明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

超級(jí)技巧:讓Linux系統(tǒng)有效果防備ARP攻擊

[摘要]理員用戶登錄,打開終端輸入 1、#arp -a > /etc/ethers將ip和mac地址導(dǎo)入ethers 2、#vi /etc/ethers編輯文件格式, ethers文件內(nèi)容必須格式如下...

理員用戶登錄,打開終端輸入

 

1、#arp -a > /etc/ethers

將ip和mac地址導(dǎo)入ethers

 

2、#vi /etc/ethers

編輯文件格式, ethers文件內(nèi)容必須格式如下多余的全部刪除, 改成形式ip mac

192.168.1.X XX:XX:XX:XX:XX

 

192.168.1.X XX:XX:XX:XX:XX

...

 

//注意mac大寫, 而且沒有O只有零, ip和mac空格

 

3、#vi /etc/rc.d/rc.local //打開并顯示 /etc/rc.d/rc.local文件, 啟動(dòng)項(xiàng)文件

#i //編輯

//啟動(dòng)的時(shí)候執(zhí)行arp -f按照/etc/ethers 中的內(nèi)容綁定

在 /etc/rc.d/rc/local 文件中最后加一行

 

arp -f

ESC退出編輯

:wq //保存編輯

 

4、#arp -f //執(zhí)行保存的綁定

 

(ethers 里不包括網(wǎng)關(guān)mac否則會(huì)報(bào)錯(cuò))

 

這只能防住一些arp攻擊, 如果將網(wǎng)內(nèi)所有ip mac導(dǎo)入ethers文件, 能有效的防止arp攻擊

 

1、nmap -sP 192.168.11.0/24

 

掃描, 結(jié)果我的arp表里就有那個(gè)網(wǎng)段所有機(jī)器的mac, 將所有信息復(fù)制至/etc/ethers文件

 

2、3、4同上


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。