Linux服务器如何手去关闭不必要的服务和端口
时间:2014-10-29
作为一名Linux系统管理员或者安全管理员,一定要定义下面3项:
>服务器角色(Web,数据库,代理,FTP,DNS,DHCP或其他)
>服务器成为这种角色要运行的服务程序(例如,Web服务器要运行Apache)
>开启的端口(例如,HTTP使用80端口)
要禁用其他所有的服务,封堵其他所有的端口,完成这些措施以后,这台服务器就成为了指定任务的专用服务器.
为了使服务器更安全,首先关闭任何不必要的服务程序的端口,包括删除无用的服务程序,如Linux的rlogin服务,锁定不必要的TCP/UDP端口,这些服务和端口完全以后,开始例行维护系统.
依次单击System|Administration|Service,打开Service Configuration工具,可以选择或取消选择各个服务程序,对它进行启动,关闭或重启的操作.还能编辑单个程序的运行级.
尽管当前Linux发行版有强大的GUI,覆盖了绝大多数系统管理功能,然而,作为一名优秀的管理员,很重要的技能是在没有GUI的情况下执行操作任务.