首页
>
>
> Linux系统安全1:取消不必要服务

Linux系统安全1:取消不必要服务

 Linux是一个开放式系统,可以在网络上找到许多现成的程序和工具,这既方便了用户,也方便了黑客,因为他们也能很容易地找到程序和工具来潜入 Linux系统,或者盗取Linux系统上的重要信息。不过,只要我们仔细地设定Linux的各种系统功能,并且加上必要的安全措施,就能让黑客们无机可乘一般来说,对Linux系统的安全设定包括取消不必要的服务、限制远程存取、隐藏重要资料、修补安全漏洞、采用安全工具以及经常性的安全检查等。本文教你十种提高Linux系统安全性的招数。虽然招数不大,但招招奏效,下面我们了解下第一种linux系统如何关闭不必要的服务,以及关闭这些服务的好处有哪些?【员跃科技】

关闭不必要的服务

早期的Unix版本中,每一个不同的网络服务都有一个服务程序在后台运行,后来的版本用统一的/etc/inetd服务器程序担此重任。 InetdInternetdaemon的缩写,它同时监视多个网络端口,一旦接收到外界传来的连接信息,就执行相应的TCPUDP网络服务。

由于受inetd的统一指挥,因此Linux中的大部分TCPUDP服务都是在/etc/inetd.conf文件中设定。所以取消不必要服务的第一步就是检查/etc/inetd.conf文件,在不要的服务前加上“#”号。

一般来说,除了httpsmtptelnetftp之外,其他服务都应该取消,诸如简单文件传输协议tftp、网络邮件存储及接收所用的imap/ipop传输协议、寻找和搜索资料用的gopher以及用于时间同步的daytimetime等。

还有一些报告系统状态的服务,如fingerefingersystatnetstat等,虽然对系统查错和寻找用户非常有用,但也给黑客提 供了方便之门。例如,黑客可以利用finger服务查找用户的电话、使用目录以及其他重要信息。因此,很多Linux系统将这些服务全部取消或部分取消, 以增强系统的安全性。

Inetd除了利用/etc/inetd.conf设置系统服务项之外,还利用/etc/services文件查找各项服务所使用的端口。因此,用户必须仔细检查该文件中各端口的设定,以免有安全上的漏洞。

Linux中有两种不同的服务型态:一种是仅在有需要时才执行的服务,如finger服务;另一种是一直在执行的永不停顿的服务。这类服务在系统启动时就开始执行,因此不能靠修改inetd来停止其服务,而只能从修改/etc/rc.d/rc[n].d/文件或用 Runleveleditor去修改它。提供文件服务的NFS服务器和提供NNTP新闻服务的news都属于这类服务,如果没有必要,最好取消这些服务。

关闭不必要的任务有什么好处

1、加快速度

为了使用系统运行得更快,更加顺畅,ML 默认打开了一些服务。但是如果你不会使用到这些服务,这些服务将浪费你的宝贵的系统资源,这时,你可以选择关闭或禁用这些服务。Linux系统由于设置成随机启动,在内核加载进内存开始运行后会花时间启动这些服务相应的进程从而大大降低开机速度,所以你可以通过关闭这些服务从而加快开机速度。

2、减少漏洞

关闭掉不必要的服务可以大大减少被攻击的机率,包括图形界面。2000中关闭服务的方法:开始--管理工具--服务,把不必要的服务改成禁用,这样下次启动时这个服务就不会自动启动了,如果有的服务偶尔会用到,可以选择手工启动。

【员跃科技】

 

分享到: 1