赛迪网 > IT技术 Linux > 企业应用
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

实用技巧:让Linux系统有效防御ARP攻击

发布时间:2008.05.08 06:41     来源:赛迪网    作者:korn

管理员用户登录,打开终端输入

1、#arp -a > /etc/ethers

将ip和mac地址导入ethers

2、#vi /etc/ethers

编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac

192.168.1.X XX:XX:XX:XX:XX

192.168.1.X XX:XX:XX:XX:XX

...

//注意mac大写,而且没有O只有零,ip和mac空格

3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件

#i //编辑

//启动的时候执行arp -f按照/etc/ethers 中的内容绑定

在 /etc/rc.d/rc/local 文件中最后加一行

arp -f

ESC退出编辑

:wq //保存编辑

4、#arp -f //执行保存的绑定

(ethers 里不包括网关mac否则会报错)

这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击

1、nmap -sP 192.168.11.0/24

扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件

2、3、4同上

(责任编辑:云子)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Ubuntu Linux下Virtualbox桥接网络配置 (05-07) · CentOS Linux系统建立管理员组内一般用户 (05-07)
· Linux系统中atime ctime mtime之间区别 (05-07) · Ubuntu Linux 7.10 系统下改变域名映射 (05-07)
· 调查结果:Linux系统最需要的是电脑游戏 (05-07) · 未来趋势分析:Linux有可能成为java OS (05-07)
· 新手学堂:Linux和Windows系统区别介绍 (05-07) · 新闻 Novell携微软扩展Linux管理解决方案 (05-07)
· Oracle推出Linux新服务 专注“价值开源” (05-07) · Compiz Check测试Linux桌面3D兼容性(图) (05-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 专家:从第三方法律服务看我国信息化法制建设
· 民营企业不上ERP会怎样? 必须贯彻一把手工程
· 排队时代电子银行如何补短板 银行信息化现状
· 信息化灾难降临时如何应对与善后 与灾难竞速
· IT部门应否实施预算制 CIO如何让信息中心站稳
· 公交一卡通不推行实名制 一卡多用可购物买药
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统