linux – 如何禁止外部访问127.0.0.1?

我在127.0.0.1:9000上使用tcp socket将Nginx连接到PHP5-cgi.但是我想确保不能对这个IP做出任何外部请求,这样任何攻击者都无法模糊IP并绕过Nginx来处理令人讨厌的东西.

现在我想知道它是否真的可以进行这样的利用,如果是这样,我怎么能避免使用iptables?

解决方法

通常不可能从外部地址访问仅绑定到localhost的服务. SF是 fairly replete with问题,询问如何扭转这种状况,并且要求这样做的健美操是非常重要的,正是因为仅仅绑定到localhost的整个概念旨在为您提供更安全的安全性.

相关文章

1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...
如何抑制stable_secret读取关键的“net.ipv6.conf.all.stabl...
1 删除0字节文件 find -type f -size 0 -exec rm -rf {} ...
## 步骤 1:安装必要的软件包 首先,需要确保系统已安装 `dh...