إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

كيف اعمل ايقاف لل ping على السيرفر

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • كيف اعمل ايقاف لل ping على السيرفر

    ان استخدم فيدورا 6 ما هو الامر المستخدم لايقاف الping على السيرفر

  • #2
    اضغط ^C
    ^C = Control + C
    Programming-Fr34ks[dot]NET
    Ma Weblog
    ابدأ بتعلم Python | Ruby
    كتاب البايثون متوافر الآن
    لا اتواجد بهذا المنتدى ... للإتصال

    تعليق


    • #3
      السلام عليكم ...
      أخي شاكر ليس المقصود به إيقافه بعد أن نفذته على الشل ... ولكن إيقاف الناس من عمله على سيرفر

      تابع معي أخي. أفتح الملف التالي:
      كود:
      vi /etc/sysctl.conf
      ثم ضع فيه السطر التالي:
      كود:
      net.ipv4.icmp_echo_ignore_all = 1
      ثم أغلق المحرر وأعمل:
      كود:
      sysctl -p
      ليعمل إعادة قراءة الملف والــ parameters ألي فيه وتثبيتهم في الكيرنل ...

      أي خدمة ثانية ﻻ تتردد ...
      إِنَّمَـا الأُمَـمُ الأَخْـلاقُ مَا بَقِيَـتْ ... فَـإِنْ هُمُ ذَهَبَـتْ أَخْـلاقُهُمْ ذَهَبُـوا

      إذا المرء لا يرعاك إلا تكلفاً ... فدعه ولا تكثر عليه التأسفا
      ففي الناس أبدال وفي الترك راحة ... وفي القلب صبر للحبيب ولو جفا
      فما كل من تهواه يهواك قلبه ... ولا كل من صافيته لك قد صفا
      إذا لم يكن صفو الوداد طبيعة ... فلا خير في خل يجيء تكلفا
      ولا خير في خل يخون خليله ... ويلقاه من بعد المودة بالجفا
      وينكر عيشاً قد تقادم عهده ... ويظهر سراً كان بالأمس في خفا

      [ مواقع مفيدة: أروع موقع القرآن الكريم |مدونتي |Twitter |نظام طارق ]

      تعليق


      • #4
        اولا مشكورين على سرعة الرد

        ثانيا انا مبتدأ فى عالم اللينكس

        ثالثا بعد ما كتبت الامر vi /etc/sysctl.conf

        فتح صفحة و مش عارف اكتب فيها وهل بعد ما اكتب اعمل save

        بال ctrl+c و لا لها طريقة اخرى علشان اطلع على الترمينااااال

        تعليق


        • #5
          دى الصورة بعد اضافة السطر الاخير كدة مضبوط و بعد اعمل save ازاى
          علشان ادخل على الترمينااااااااااااااال و اكتب الامر الاخير


          # Kernel sysctl configuration file for Red Hat Linux
          #
          # For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
          # sysctl.conf(5) for more details.

          # Controls IP packet forwarding
          net.ipv4.ip_forward = 0

          # Controls source route verification
          net.ipv4.conf.default.rp_filter = 1

          # Do not accept source routing
          net.ipv4.conf.default.accept_source_route = 0

          # Controls the System Request debugging functionality of the kernel
          kernel.sysrq = 0

          # Controls whether core dumps will append the PID to the core filename.
          # Useful for debugging multi-threaded applications.
          kernel.core_uses_pid = 1

          # Controls the use of TCP syn****ies
          net.ipv4.tcp_syn****ies = 1
          net.ipv4.icmp_echo_ignore_all = 1
          التعديل الأخير تم بواسطة tameryousef; الساعة 23-03-2007, 04:29 PM.

          تعليق


          • #6
            السلام عليكم

            بالنسبة لمحرر النصوص vi فله وضعية مختلفة نوعا ما عن محررات النصوص الأخرى بالنسبة للكتابة والحفظ بمعنى لو قمت بكتابة هذا الأمر الذى ذكره الأخ أبو محمد

            كود PHP:
            vi /etc/sysctl.conf 
            فسيكون ناتج الأمر ما سوف يظهر لك فى الطرفية

            مثلا يكون الملف كالتالى :

            كود PHP:
            #kernel.domainname = example.com
            #net/ipv4/icmp_echo_ignore_broadcasts=1

            # the following stops low-level messages on console
            kernel.printk 4 4 1 7

            ##############################################################3
            # Functions previously found in netbase
            #

            # Uncomment the next line to enable Spoof protection (reverse-path filter)
            #net.ipv4.conf.default.rp_filter=1

            # Uncomment the next line to enable TCP/IP SYN ****ies
            #net.ipv4.tcp_syn****ies=1

            # Uncomment the next line to enable packet forwarding for IPv4
            #net.ipv4.conf.default.forwarding=1

            # Uncomment the next line to enable packet forwarding for IPv6
            #net.ipv6.conf.default.forwarding=1 
            محرر النصوص vi يعمل فى ثلاثة أوضاع مختلفة :
            كود PHP:
            1command mode

            2
            insert mode 

            3
            execute mode 
            وبالتالى حينما قمت أنت بفتح الملف لأول مرة فأنت فى وضع ال command mode أى لمجرد القراءة فقط ولكن ماذا لو أحببت اضافة أى شىء على الملف الذى تريد تعديله ؟؟

            حينها ستقوم باستخدام الوضع insert mode وللدخول إلى هذا الوضع قم بالضغط على الحرف i فى لوحة المفاتيح الخاص بك بعد ذلك قمت باضافة هذا السطر الذى ذكره الأخ أبو محمد

            كود PHP:
            net.ipv4.icmp_echo_ignore_all 
            بعد ذلك قم بالضغط على زر escape فى لوحة المفاتيح لحفظ ما قمت به من تعديل

            بعد ذلك للخروج إلى الطرفية مرة أخرى قم بالضغط على shift + zz

            بعد ذلك قم بتنفيذ الأمر

            كود PHP:
            sysctl -
            لتمرير التغييرات إلى الكيرنل

            هذه الطريقة لو أردت التعديل من خلال ال vi

            ممكن تستخدم محرر نصوص أسهل من vi كمستخدم مبتدىء مثل محرر النصوص nano

            ويمكن تنفيذ الخطوات السابقة مع تغيير vi ب nano

            وستقوم باضافة التعديل مباشرة ولكن حينما تود الحفظ قم بالضغط على ctrl+ o وللخروج للطرفية قم بالضغط على ctrl+x

            دمت بود

            السلام عليكم ورحمة الله وبركاته
            التعديل الأخير تم بواسطة Xero; الساعة 23-03-2007, 06:22 PM.
            شاركنا بمواضيعك، أفكارك، إقتراحاتك، ومساعدتك لنا هي أساس إستمرارنا ... فلا تبخل علينا بما لديك ولو كان بنظرك قليل، فهو بنظرنا الكثير
            | قناة المجتمع التعليمية | قناة المجتمع للفيديوهات | ويكي مجتمع لينوكس العربي | البريد الألكتروني (eMail) |

            تعليق


            • #7
              مممم... حسنا.. السؤال الذي يدور في رأسي لماذا تريد منع الping ؟ اعتقد بسبب ping flood attack اليس كذلك؟ هناك طريقة افضل من خلال الiptables بحيث تمنع الattacks فقط ، نفذ التالي:
              كود:
              iptables -N PING
              انشانا policy جديدة مثل INPUT و OUTPUT اسمها PING
              كود:
              iptables -A PING -p icmp --icmp-type echo-request -m limit --limit 1/second -j RETURN
              وضعنا حد للاستجابة لهوست معين مقدارها ثانية واحدة فقط بين كل طلب للping

              كود:
              iptables -A PING -p icmp -j REJECT
              عند الزيادة عن الlimit سيتم رفض الping

              كود:
              iptables -I INPUT -p icmp --icmp-type echo-request -m state --state NEW -j PING
              في حالة اتصال جديد من هوست آخر سيتم تطبيق الpolicy : PING عليه من جديد و هكذا.

              طبعا حاولت التوضيح لك قدر المستطاع كونك لا تزال مبتدئا، ولا تنسى عند الانتهاء:
              service iptables save

              ملاحظة: الشرح على توزيعة ريدهات انتربرايز ولا اعرف كيف هي الامور مع غيرها وخاصة الاوبنتو
              V.I.P

              (وَاصْبِرْ فَإِنَّ اللَّهَ لَا يُضِيعُ أَجْرَ الْمُحْسِنِينَ)
              هود 115

              Linux is user-friendly, but it happens to be selective about its friends

              "احذر أن تكون مثل البقية تأخذ وﻻتعطي ، فلن يكون هناك مصادر تعليمية على الشبكة، ﻻأكثر الله من أمثالهم"


              مجتمع لينوكس العربي: وقف لله تعالى وصدقة جارية، فلا بارك الله في كل من يحاول الإساءة إليه في الظاهر أو في الخفاء...


              تعليق


              • #8
                ولا اعرف كيف هي الامور مع غيرها وخاصة الاوبونتو
                بالطبع تحتوى الأوبونتو على نفس الفايروول iptables ولكن عند حفظ أى policy جديدة نستخدم sudo iptables-save
                شاركنا بمواضيعك، أفكارك، إقتراحاتك، ومساعدتك لنا هي أساس إستمرارنا ... فلا تبخل علينا بما لديك ولو كان بنظرك قليل، فهو بنظرنا الكثير
                | قناة المجتمع التعليمية | قناة المجتمع للفيديوهات | ويكي مجتمع لينوكس العربي | البريد الألكتروني (eMail) |

                تعليق


                • #9
                  مشكورين يا اساتذتى على الشرح الوافى الحمد لله اتحلت المشكلة


                  تعليق


                  • #10
                    معلومات جيده

                    مشكوريين علي الطرح وعلي المعلومات

                    وتقبلووووووا وافررر التقدير

                    تعليق

                    يعمل...
                    X