关闭服务 规避风险
要保证服务器的安全,就是关掉不必要的服务,记住,高安全性要求最小数量的服务。
Wu-ftpd是FTP服务器软件,通常是有用的,但如果用户不需要FTP服务的话最好把它关掉。在以后的章节中将会详细讲述如何进行安全配置。
echo、echo-udp、daytime、daytime-udp、chargen、chargen-udp主要是做调试用,实际意义不大,可以关掉。
telnet服务是最常用的,但也是很不安全的,最好用SSL telnet或SSH代替,如果用户不从网络登陆,应该关掉。
finger:让远端用户用来获得大量有关用户的信息,但是这个服务也不安全,泄露很多信息,会给入侵者提供很多信息,风险太大,应该关掉。
sendmail:是以功能强大和漏洞百出而著称的E-mail服务器软件,最好使用qmail或smail替代,这两者都比较安全且好用。当然,如果不做邮件服务器应该关掉。《网管员世界》在往期杂志曾经详细讲述了sendmail的安全配置,在此不赘述。
httpd:是运行Web服务的进程,问题也比较多,如果用户不做Web服务器,应该关掉它。其实这个进程就是Apache进程,关于Apache的文章,请参考专门文章。
innd:是运行新闻组服务的进程,如果用户不做Usenet服务器,应该关掉。
r字开头的命令:rexec、rhnsd、rlogin、rsh、rstatd、rsync、rusersd、rwalld这些命令都是Berkley远程命令,因为都以字母r开头,故称r*命令。主要使用来使一台计算机上的某个用户以相同的帐户远程执行另一台计算机的一个程序。但是,r命令已经被证实存在安全风险。另外,rlogin在网络上发送的口令是以明文形式发送的,如果被入侵者探听到,会造成严重的安全问题,应该关掉,建议使用SSH替换r命令。
rwhod:该进程允许远程用户查看谁登陆了系统。用户用r命令rwho进行查看。恶意的入侵者用rwho确认没有用户登陆系统的时候会开始实施他的入侵。并且他可以通过rwho得到其他帐户,有很大的安全风险,应该关掉或移除。
snmp:是简单网络管理协议(Simple Network Mangement Protocol,SNMP),这个协议已经证实是不安全的,当发送口令的时候,snmp发送的是明文形式。别有用心的入侵者可以通过运行嗅探器sniffer之类的工具探听到。所以应该关闭snmpd进程。
talk、ntalk:这两个进程使得两个类Unix用户彼此间通讯,现在有ICQ、GATM之类的即时通讯软件,所以talk、ntalk守护进程可以关掉。
文章转载地址:http://www.365master.com/kt_article_show.php?article_id=451&categ_code=10041003