麒麟V10怎么限制局域网内其他主机访问本机

风敏姑娘_1491

风敏姑娘_1491

2026-10-10

569人浏览

原创

银河麒麟v10限制局域网访问有五种方法:一、安全中心新建入站阻止规则;二、禁用samba与cups共享服务;三、屏蔽打印机网络发现;四、关闭vino远程桌面服务;五、配置iptables默认拒绝局域网入站流量。

麒麟v10怎么限制局域网内其他主机访问本机

通过安全中心设置网络访问控制

当您在银河麒麟V10中发现局域网内其他主机可随意访问本机共享资源、远程桌面或开放端口时,必须立即限制非授权访问,防止敏感数据泄露或服务被滥用。该方法利用系统内置安全中心统一管控入站连接,操作直观且生效快。

1、点击桌面左下角【开始菜单】,在搜索框输入“安全中心”并打开;

2、进入【网络保护】页面,确保【防火墙】开关处于开启状态;

3、点击【自定义配置】→【入站规则】→【新建规则】;

4、向导中选择【端口】→【下一步】→勾选【TCP】和【UDP】→在“特定本地端口”栏填写需限制的端口号(如22、3389、445、139等,多个用逗号分隔);

5、操作页选择【阻止连接】→配置文件页勾选【域】、【专用】、【公用】三项→命名为“禁止局域网访问XX端口”→点击【完成】。

【注意:若未开启防火墙,所有入站规则均不生效】

禁用Samba与CUPS共享服务

局域网主机常通过Samba协议发现并访问共享文件夹,或通过CUPS服务扫描到本机打印机。关闭这两项服务能直接切断最常见访问路径,适合办公终端快速收敛暴露面。

1、打开终端,执行sudo systemctl stop smbd nmbd;

2、执行sudo systemctl disable smbd nmbd;

3、执行sudo systemctl stop cups;

4、执行sudo systemctl disable cups;

ArtarchStudio
ArtarchStudio

ArtarchStudio是一款AI文本写作工具,一站式 AI 内容创作画布平台。

下载

5、验证是否已停用:systemctl is-active smbd cups 应返回 inactive。

屏蔽局域网内其他共享打印机可见性

即使未主动共享打印机,银河麒麟V10默认启用网络发现功能,可能将本机暴露在局域网打印机广播列表中,导致其他主机尝试连接或探测。此操作可消除被动暴露风险。

方法一:图形界面屏蔽
1、打开【控制中心】→【网络】→【高级设置】;
2、取消勾选“允许其他设备发现本机打印机”;
3、点击【应用】保存。

方法二:命令行彻底关闭CUPS网络发现
1、编辑CUPS配置文件:sudo nano /etc/cups/cupsd.conf;
2、查找Listen行,将Listen *:631改为Listen 127.0.0.1:631;
3、查找段,在其下方添加一行:Allow from 127.0.0.1;
4、保存退出后执行sudo systemctl restart cups。

关闭远程桌面与VNC服务

UKUI桌面默认启用Vino远程桌面服务,若未设密码或使用弱口令,局域网内任意主机均可发起连接请求。必须彻底关闭或强化认证机制。

第一步:禁用Vino服务
1、打开终端,执行gsettings set org.gnome.Vino enabled false;
2、执行gsettings set org.gnome.Vino require-encryption false(避免加密强制导致残留监听);
3、执行sudo systemctl --user stop vino-server(如存在用户级服务)。

第二步:检查并终止残留进程
1、执行ps aux | grep -i "vino\|vnc\|x11vnc";
2、对输出中的进程ID执行kill -9 PID;
3、执行sudo ss -tuln | grep ':5900\|:5901',确认无监听输出。

【关键前提:若必须保留远程桌面,请务必设置强密码并仅允许指定IP访问】

修改iptables策略阻断局域网入站流量

当安全中心规则无法覆盖特殊端口或需要更底层控制时,可直接操作iptables链,对来自192.168.0.0/16、172.16.0.0/12、10.0.0.0/8网段的所有新入站连接实施默认拒绝。

① 打开终端,执行sudo iptables -P INPUT DROP;

② 允许本地回环通信:sudo iptables -A INPUT -i lo -j ACCEPT;

③ 允许已建立连接的回包:sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT;

④ 显式放行必要服务(如SSH仅限管理IP):sudo iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT;

⑤ 保存规则:sudo iptables-save | sudo tee /etc/iptables/rules.v4;

这一步完成后,局域网内其他主机将无法新建任何TCP/UDP连接至本机,除非明确放行。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

2026.10.08

40

20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

140

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

140

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

100

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

100

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

120

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

320

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

220

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

180

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习