如果 iptables 丢弃所有流量,有没有办法闯入机器?

Use*_*841 2 security iptables

假设我在一台空白计算机上安装 Linux(没有其他操作系统,磁盘已格式化以进行安装),并且我在 iptables 中进行了配置:

iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
Run Code Online (Sandbox Code Playgroud)

然后这台机器直接连接到互联网(互联网将无法运行,因为没有流量进出)。

这台机器有多安全?有没有办法闯入这台机器?让我们将“闯入”定义为从这台机器读取任何文件。

如果操作系统很重要,请随意比较使用最新的 Ubuntu Server 版本与仅安装基本功能的 Arch Linux 的行为方式。

mta*_*tak 5

我想说的是,您无需完全断开网络电缆即可获得尽可能安全的服务。我能想到的唯一方法是,如果内核、iptables 模块或 NIC 驱动程序中存在错误,您仍然会受到损害。