赞助连接

赞助连接

阅 读 文 章

sysctl命令

[来源:网上转载 () | 作者:网友() | 时间:2007-07-07 | 浏览:人次 ]

纪录尝试向你的机器要求你机器未有的服务的connection记录
若你的机器没有跑named 而对方想要向您要求DNS的服务你会看到...

$tail -10 /var/log/message 

ohaha /kernel: Connection attempt to TCP 你的IP位置:53 from 对方IP位置:2731

其中2731 乃是只某一个高於1024的high port ...

命令:
       # sysctl -w net.inet.tcp.log_in_vain=1
       # sysctl -w net.inet.udp.log_in_vain=1
       
       不过这样只有短暂的 重开机就没有了....
       所以我们把他写成一个档案放到rc.d 之中...

自动执行:       
       1.建立档案
         /usr/local/etc/rc.d/# vi logstart.sh   
         (自己取一个格式为*.sh的档案)
         内容只有两行...
         sysctl -w net.inet.tcp.log_in_vain=1
         sysctl -w net.inet.udp.log_in_vain=1
        
       2.更改权限
         chmod 700 logstart.sh
       
       3.执行
         ./logstart.sh 
       
       4.观看结果
         tail /var/log/message
         
         你将会发现有许多纪录喔~~可以作为您安全性的参考~~ 
 
补充:sysctl会去读/etc/sysctl.conf 这一个档案...
      您也可以在这边加上设定~~
      
      特别感谢:Pluto Chang pluto@mole.idv.tw 的补充..^^
      
      
      明:/etc/rc.sysctl 其中有一部份是这样的..
           #
           # Read in /etc/sysctl.conf and set things accordingly
           #

             if [ -f /etc/sysctl.conf ]; then
             while read var comments
TAG标签 : 命令 档案 一个 ... 机器 其中 IP位置 可以 .. 只有 这样

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表
网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.