わかりました、従ってあなたは作動中そのsmokinの」Linuxランプサーバー有しそれにできるだけ安全でほしい。 しかし保証を高めるためにどんなサービスそれ約行く(永久に) -およびいかに停止するべきであるか。 当然、配分のあなたの選択はこれらのサービスがいかに停止するか定める。 すべてが作成された同輩ではない。 しかしほとんどのサービスはinitシステムを使用して停止することができる。
Ubuntu機械で、sudoの/etc/init.d/command_name停止の発行によってそれらを停止できる。 赤の帽子が基づいて配分、/etc/rc.d/init.d/command_name停止を使うとそれらを(根として)停止できる。 一見は可能性としては危険なサービスを停止し、あなたのサーバーをより安全にさせるのにあなたが使用できる10の命令にここにある。
注: この情報はPDFのダウンロードとしてまた利用できる。
#1:
それに直面しよう: 実際にSendmailを後方に知り、進めば、それを使用するべきではない。 Sendmailは穴の完全であると知られている。 従って得行からこれを停止しなさい。 Sendmailは/etc/init.d/sendmail停止と停止することができる。 今度はメールサーバを必要としたら、事後添加かよりしっかり止め易く、形成し易いもう一人のよい郵便鬼に移住しなさい。
#2:
今度は私に悪事を、私あるNFSの大きいファンが得てはいけない。 私はWANの生産サーバーのそれをたくさん、決して使用しない。 NFSの鬼内に余りにも多くの有名な巧績がある。 NFSを停止することはPortmapおよびNFS両方の停止を要求する。 これらは/etc/init.d/portmap停止および/etc/init.d/nfs停止命令と停止する。
#3:
デフォルトで、このサービスは消えるべきである。 しかし私はそれが作動中だった取付けを有した。 それはよくない。 Chargenは帯域幅のテストのような、テストの目的で使用される。 このサービスを不具にするためには、命令/etc/init.d/chargen停止を出しなさい。
#4:
この鬼はNISの範囲にNISの顧客を結合する。 NISを使用するように意図しなければこの鬼はできる。 ypbindを殺すためにこの人が(任意イメージの捕獲は、多数の遠隔脆弱性、郵便メモリ破損、等重ね書きする)出す命令/etc/init.d/ypbind停止を持ち出すことができる倍数問題がある。
#5:
ほとんどのadminsはsshdにそれらに機械への遠隔貝のアクセスを与えるために左右される。 その遠隔アクセスを必要としなければ、この鬼ランニングを持っていないことが最善である。 OpenSSHがかなり安全であるが、脆弱性は現れる。 sshの鬼ランニングを必要とすれば、根のアクセスを持つために最新リリースに常に更新されたOpenSSHサーバーが不具にし、ある確かめることに。 sshの鬼を停止するためには、命令/etc/init.d/sshd停止を単に出しなさい。
#6:
この奇妙なサービスに1つの目的がある: あなたのシステムが下がるとき予定されたcronの仕事を動かしなさい。 まず第一に、あなたのシステムは決しておそらくない。 このサービスは、他の多くのサービスのように、不必要、開発することができる。 /etc/init.d/anacron停止とのこのサービスを締めなさい。
#7:
列を作る命令でこのサービス制御は、検査するか、またはより遅い実行のための仕事を削除する。 ほとんどの人々は命令で使用しない、従ってこのサービスは停止するべきである。 そしてatdがすることができる何でも、cronすることができるのでこのサービスはまた締まるかもしれない。 atdを締めることは/etc/init.d/atd停止簡単である。
#8:
あなたのサーバーは自動ルーターのテーブルの更新を必要とするか。 Linuxによって導かれるシステムに能力のような巧績のためにあらゆる任意ファイル名を使用して遠隔にで回る追跡モードがあるために知られていた。 また、裂け目(導かれるによって使用される議定書)に作り付けの証明がない。 従ってルーターとしてあなたのLinux箱を使用しなければ、それを締めたいと思おうとしている。 /etc/init.d/routed停止命令はその問題を解決する。
#9:
この小さい鬼は、走るとき、システムを監視するために使用されるsnmpの要求を待つ。 通常遠隔に監視すればサーバーをならなければ、それを必要としない。 沢山の外の世界にとって入手しやすい機械のこれがほしいと思うことからの保つ野生のsnmpの巧績がある。 この鬼を殺すためには、命令/etc/init.d/snmpd停止を出しなさい。
#10:
私は、私時々使用するrsyncを是認する。 しかしそれはまれな機会、scp (安全な貝で見つけられる安全なコピー)とよくすることができる。 そしてrsyncの多くの弱さと、確かにより良い状態になりそれを締める。 命令/etc/init.d/rsync停止に、安全である。
より安全…およびより速く、余りに
それはより安全なLinuxサーバーのために締まるべき最初適用の候補者リストである。 今度はいかにブーツかの後であらゆる命令を再上映しないでこれを管理できるか尋ねるかもしれない。 簡単。 Ubuntu基づかせていたシステムを使用すれば命令sudoの更新rc.dを出すことができる-ブーツ時間実行からサービスを取除くf APPNAMEは(APPNAMEが取除くべきサービスの名前であるかところで)取除く。
ソフト帽基づかせていたシステムを使用すれば、あなたが開始から保ちたいと思うサービスを除けばサービスGUIのuncheckを開発。 またはntsysvの命令によって罵倒基づかせている塗布を使用できる。 ntsysvによって、それを不具にするために選ぶそれを(矢印キーによって動かす)、当るスペースキーに(星じるしは可能になるサービスを示す)見つけ、次に適用をブーティングから停止したいと思うサービスを出る。
そして最終的な注記として、私はことを述べる少数のサービスがブーツ時に開始をあれば、より速くあなたの機械は追い出す。 従ってLinux機械の不必要なサービスを停止することはお互いに有利な状況である。


