目标主机rpcinfo -p信息泄露
·

解决方法:
1. 关闭不必要的RPC服务
检查系统上运行的所有RPC服务,并关闭那些不需要的服务。可以通过查看/etc/rpc文件和使用systemctl命令来管理这些服务。
# 查看当前系统上所有正在运行的RPC服务
rpcinfo -p
# 停止一个RPC服务示例(例如nfs服务)
systemctl stop nfs-server
# 禁用该服务以防止在启动时自动启动
systemctl disable nfs-server
2. 配置防火墙规则
使用防火墙限制对RPC端口的访问。CentOS 7和9默认使用firewalld作为防火墙管理工具。您可以添加规则来阻止外部IP地址访问RPC服务端口。
# 允许来自特定IP地址的RPC访问
firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port port=111 protocol=tcp accept' --permanent
# 重新加载防火墙规则
firewall-cmd --reload
3. 使用TCP Wrappers
TCP Wrappers可以提供基于主机的访问控制。编辑/etc/hosts.allow和/etc/hosts.deny文件来限制对RPC服务的访问。
/etc/hosts.allow:允许访问的规则/etc/hosts.deny:拒绝访问的规则
例如,在/etc/hosts.deny中添加如下行来拒绝所有非信任主机的RPC请求:
portmap: ALL EXCEPT 192.168.1.0/24
4. 更新系统和软件包
确保您的系统以及所有安装的软件包都是最新的,因为更新可能包含重要的安全修复程序。
# 更新所有已安装的软件包
yum update -y
5. 审计和监控
定期审计系统日志,监控异常活动,特别是与RPC服务相关的活动。使用如auditd等工具可以帮助您更好地了解系统的安全状况。
6. 了解RPC服务
确保您了解系统上每个RPC服务的作用及其潜在的安全影响。只启用您真正需要的服务,并根据最佳实践进行配置。
更多推荐

所有评论(0)