我可以不使用 iptables 来关闭或禁用端口吗

我可以不使用 iptables 来关闭或禁用端口吗

我需要禁用或关闭 RHEL 5.3 Redhat 服务器上的几个端口,但不使用 IPtables。此系统上的 IPtables 已被关闭(禁用)。是否有其他方法可以通过命令行或更改配置文件来关闭或禁用这些端口。

非常感谢您的帮助。

答案1

如果您想要真正关闭守护进程正在监听的端口,则必须禁用该守护进程或让其在环回接口上监听。

由于大多数守护进程如果不为任何客户端提供服务就没有任何用处,因此我将首先禁用所有您实际上不需要的守护进程。

答案2

如上所述,只需先禁用您不需要的任何服务即可。RHEL 上的命令servicechkconfig可以帮助您确定正在运行的服务,停止服务并在启动时禁用它们。

然后,尽可能使用 tcpwrappers 来限制对需要为特定客户端集运行的各种服务的访问,但应拒绝其他所有人的访问。

http://linuxhelp.blogspot.com/2005/10/using-tcp-wrappers-to-secure-linux.html

相关内容