|
|
网络安全问题的解决方案
捣鼓了两天,试用了一些iptables的防火墙配置程序。觉得 arno-iptables-firewall最好用,作者已经配置好了的脚本程序,aur上有推荐使用。
iptable目前没有application rule,所以还是不太安全。因此又搜了一个工具lsof监视有网络连接的系统进程
watch lsof -i
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
java 7011 j 23u IPv6 30407 0t0 TCP 192.168.1.10:34708->8.21.128.108:80 (ESTABLISHED) |
|