Skip to main content
  1. Posts/

Disable Ping for Non-Root Users

·1 min·
linux linux

Karena beberapa alasan keamanan, sebagai Administrator Anda diminta untuk membatasi operasi ICMP ping hanya untuk ID grup yang diizinkan saja.

Berikut cara untuk membatasi operasi ping pada beberapa grup dengan perintah sysctl

sysctl net.ipv4.ping_group_range <minimum> <maximum>
  • <minimum> adalah nomor ID grup minimum yang diizinkan untuk melakukan operasi ICMP ping.
  • <maximum> adalah nomor ID grup maksimum yang diizinkan untuk melakukan operasi ICMP ping.

Untuk mengizinkan operasi ping hanya untuk grup root dan daemon

sysctl net.ipv4.ping_group_range="0 1"

Untuk mengizinkan operasi ping pada semua grup.

sysctl net.ipv4.ping_group_range="0 2147483647"

Perintah diatas hanya bersifat sementara, setelah server di reboot konfigurasi net.ipv4.ping_group_range akan kembali ke default. Untuk itu agar membuatnya menjadi permanent Anda dapat mengedit file /etc/sysctl.conf

net.ipv4.ping_group_range = 1   1001

Related

Fix Error 'screen-256color: unknown terminal type'
·1 min
linux linux
Enable Google PageSpeed Module
·2 mins
linux linux apache nginx
Error /usr/bin/ld: cannot find -lbrotlicommon
·2 mins
linux linux
Enable Brotli Compression
·2 mins
linux apache nginx linux
Enable SWAP on Linux
·1 min
linux linux
Install Redis di Linux
·1 min
linux php linux