ping可以用来探测主机是否是活动的,如果是活动的,就可以入侵。默认情况下,ping包被firewall过滤掉了。所以把firewall 关掉就可以ping通了。linux kernel集成了一个包过滤的机制,叫ipfilter,可以认为是防火墙。默认是不过滤ping包的。需要手动设置,而且你的发行版不一定开了这个daemon。