یک راه راحت برای جلوگیری از این روش حمله اینه که بیایم تو iptables پولیسی ها رو به drop تغییر بدیم بعد بیایم فقط اون پرت هایی که لازم داریم رو باز نگه داریم .
iptables -t filter -p INPUT DROP
iptables -t filter -p OUTPUT DROP
مثلا برای باز کردن وب گردی :iptables -t filter -A INPUT -p tcp --sport 80 -m state --state established -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
یک راه دیگه اینه که فایرفاکس رو بشه تحت نام کاربری خودش اجرا کرد. این جوری کاربرای دیگه اجازه خوندن فایلاش رو ندارن . این روش رو خودم بلد نیستم کسی نظزیه ای داره ؟