分类: 网络与安全
2006-07-08 17:14:01
Hardening Linux 读书笔记(二)
1、让机器脱离网络
实际上不需要将网线拔掉,可以卸掉网卡。
ifconfig eth0 down
2、禁止不必要的服务
Linux启动守护进程的脚本一般存在/etc/init.d或者是/etc/rc.d目录下。
有一类服务使用Internet守护进程负责启动。在Debian和Suse中的Internet守护进程名称是inetd,它的配置文件在/etc/inetd.conf;RedHat的名称叫xinetd,它的配置文件保存在/etc/xinetd.d目录下。
常见的Linux发行版的启动脚本的修改工具
发行版本 |
服务配置工具 |
---|---|
Debian |
rcconf chkconfig |
RedHat |
ntsysv serviceconf chkconfig |
SUSE |
YaST2 chkconfig |
chkconfig的使用方法:
列出所有的守护进程
chkconfig –list | more
列出某一个服务的信息
chkconfig –list program-name
关闭或者打开某项服务
chkconfig –level 2345 sendmail off/on
通过修改启动脚本
ln -s script-to-link-to soft-link-to-make
其他:
查看系统服务:
/etc/services文件
查看每个进程:
ps aux || grep -v grep | grep firefox
查看网络连接:
netstat -ap | grep -i listen | more