linux – 如何禁止外部访问127.0.0.1?

前端之家收集整理的这篇文章主要介绍了linux – 如何禁止外部访问127.0.0.1?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我在127.0.0.1:9000上使用tcp socket将Nginx连接到PHP5-cgi.但是我想确保不能对这个IP做出任何外部请求,这样任何攻击者都无法模糊IP并绕过Nginx来处理令人讨厌的东西.

现在我想知道它是否真的可以进行这样的利用,如果是这样,我怎么能避免使用iptables?

解决方法

通常不可能从外部地址访问仅绑定到localhost的服务. SF是 fairly replete with问题,询问如何扭转这种状况,并且要求这样做的健美操是非常重要的,正是因为仅仅绑定到localhost的整个概念旨在为您提供更安全的安全性.

猜你在找的Linux相关文章