|
|
发表于 2005-3-26 22:46:23
|
显示全部楼层
portmap,rpc.mounted,rpc.nfsd 是NFS子系统的所有服务。如果不需要远程NFS共享,就应该禁止。
smbd,nmbd是Samba的后台程序。如果不需要将SMB共享导出到Windows主机(或者其他计算机)上,可以安全地结束这些进程。
automount 自动挂载程序可根据需要方便地调用网络(或者本地)文件系统,并且在访问时无需root权限。如果需要使用可移动存储(U盘,软盘和CDROM)和需要访问网络资源的客房端计算机的话比较方便。
named是DNS域名服务器,如果不需要解析网络域名,就不必运行named.
lpd是打印机后台程序,可以让计算机接受网络打印队列请求,对个人计算机通常应该关闭。
inetd,区别于另一种模式standalone,可以让系统启动的时候自动启动一些服务器项目,例如proftpd,httpd等.
telnet,rlogin,rexec,ftp是一些端口登录传输程序.但是安全性很一般.对FTP来说,用proftpd会更好一些.其它的可以用ssh和scp来代替,后两者具有密码安全性和极高的灵活性.
finger,comast,chargen,echo,identd,是用作服务器的信息源收集.通常可以关闭之.
如楼上的所说,要想删除不必要的服务,首选要关闭这些服务,可以/etc/rc.d/init.d/中停止服务,然后在/etc/inetd.conf中删除,或者通过kill来停止服务.
同时为了确保计算机在下次引导时不会再运行这些服务,可从/etc/rc.d/*中删除服务对应的项目.
在我的10.2beta3系统中,启动的服务大概有14项左右,包括proftpd. |
|