博客统计信息

用户名:冰鱼客
文章数:108
评论数:8
访问量:33941
无忧币:2053
博客积分:776
博客等级:4
注册日期:2010-01-09

linux下解决对外udp攻击
2012-01-12 09:34:16

以下教您通过改变一些linux服务器及php的安全的设置,来禁止挂马后成为ddos攻击源
1.php.ini禁掉php调用系统的exec之类的参数
在php.ini中加入如下一行
disable_functions=symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru,escapeshellarg,escapeshellcmd
2.禁止服务器的ouput发udp包(除本机设置的域名解析服务器)
#!/bin/sh
NSIP=`cat /etc/resolv.conf |grep nameserver |awk ‘NR==1{print $2 }’`
/sbin/iptables -A OUTPUT -p udp -j DROP
/sbin/iptables -I OUTPUT -p udp –dport 53 -d $NSIP -j ACCEPT

如果是tcp协议的话,可以用下面一段iptables,此条是由一个好友提供:
iptables -A OUTPUT -p tcp --dport 80 -m state --state NEW -j DROP

分享至
更多
一键收藏,随时查看,分享好友!
0人
了这篇文章
类别:WEB服务器技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: