首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
中国IT实验室Linux频道
中国IT教育
首页 新手入门 Linux编程 系统管理 网络管理 Linux认证 Unix/BSD Linux数据库 Linux集群 Linux手册 Linux下载 论坛 专题 RSS
您现在的位置: 中国IT实验室 >> Linux >> 网络管理 >> 网络管理 >> 文章正文

实用技巧:让Linux系统有效防御ARP攻击

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-5-8 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    管理员用户登录,打开终端输入

    1、#arp -a > /etc/ethers

    将ip和mac地址导入ethers

    2、#vi /etc/ethers

    编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac

    192.168.1.X XX:XX:XX:XX:XX

    192.168.1.X XX:XX:XX:XX:XX

    ……

    //注意mac大写,而且没有O只有零,ip和mac空格

    3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件

    #i //编辑

    //启动的时候执行arp -f按照/etc/ethers 中的内容绑定

    在 /etc/rc.d/rc/local 文件中最后加一行

    arp -f

    ESC退出编辑

    :wq //保存编辑

    4、#arp -f //执行保存的绑定

    (ethers 里不包括网关mac否则会报错)

    这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击

    1、nmap -sP 192.168.11.0/24

    扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件

    2、3、4同上

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·Linux Shell编程实用指南
 ·Linux日志分析与管理
 ·揭密Linux内存管理
 ·邮件服务Sendmail应用配置
 ·Linux 安全管理
 ·Linux 下DNS服务器架设攻略
 ·Linux 下的路由的配置与应用
 ·专题:Apache实用手册
 ·全面剖析Linux文件系统
 ·Linux常用命令全集
 今日更新
 认证培训
 频道精选
 Windows频道导航