(1)取消root登陆权限
(2)开启iptables防火墙装
(3)关闭所有没必要的端口,外层加装路由器映射
(4)修改常用端口,将常用端口设置成陷阱程序,只要访问这些陷阱端口,程序直接drop这个ip。
例如:
iptables -I OUTPUT -s 200.240.252.0/24 -j DROP &&
iptables -I INPUT -s 210.240.252.0/24 -j DROP &&
iptables -I OUTPUT -s 219.157.210.0/24 -j DROP &&
iptables -I INPUT -s 219.151.210.0/24 -j DROP
本文转自stock0991 51CTO博客,原文链接:http://blog.51cto.com/qing0991/1948143,如需转载请自行联系原作者