我使用Lynis来审计Centos 7服务器的安全性,我收到了一个抱怨:
好了!找到杂乱的接口NETW-3015 -详细信息: eth0 -解决方案:确定此模式是必需的还是在配置文件https://cisofy.com/lynis/controls/NETW-3015/中使用白名单接口
如何完全禁用杂乱模式?
编辑1(我找到了更好的检查杂乱模式的方法,参见Edit 2):
我使用以下命令检查杂乱模式:
sudo ip link show eth0出现的输出不包含任何已启用的杂乱模式:
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT group default qlen 1000============================================
编辑2:
使用此命令时:
ip -details addr我可以看到显示混杂性1的输出(这意味着它已启用):
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master ovs-system state UP group default qlen 1000
link/ether 64:00:6a:73:bf:b5 brd ff:ff:ff:ff:ff:ff promiscuity 1
openvswitch_slave如何在Centos 7中完全禁用混杂模式?
发布于 2019-03-27 06:39:11
好吧,我终于找到原因了。帮助他人:
我有一个启动脚本,使arpwatch能够在从头开始重新构建VPS之后侦听eth0,这个过程就是打开杂乱模式的原因。
https://serverfault.com/questions/959668
复制相似问题