Есть ли способ скрыть или отключить неразборчивый интерфейс в Centos 7?
Я использую Lynis для проверки безопасности моего сервера Centos 7, и я получил жалобу:
! Обнаружен разнородный интерфейс [NETW-3015] - Подробности: eth0 - Решение: Определите, требуется ли этот режим или интерфейс белого списка в профиле https://cisofy.com/lynis/controls/NETW-3015/
Как мне полностью отключить неразборчивый режим?
Правка 1 (я нашел лучший способ проверить беспорядочный режим, посмотрите на Правка 2):
Я проверяю случайный режим, используя следующую команду:
sudo ip link show eth0
Появившийся выходной файл не содержит никакого случайного режима:
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT group default qlen 1000
============================================
Изменить 2:
При использовании этой команды:
ip -details addr
Я вижу результат, показывающий разнородность 1 (что означает, что он включен):
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master ovs-system state UP group default qlen 1000
link/ether 64:00:6a:73:bf:b5 brd ff:ff:ff:ff:ff:ff promiscuity 1
openvswitch_slave
Как полностью отключить неразборчивый режим в Centos 7?
1 ответ
Хорошо, наконец я узнал почему. Чтобы помочь другим:
У меня был скрипт запуска, который позволяет arpwatch прослушивать eth0 после восстановления моего VPS с нуля, и этот процесс является причиной включения случайного режима.