Linux Sistemlerde Gereksiz Servislerin Tespiti ve Kapatılması

7 Temmuz 2011 Perşembe

netstat:
Netstat kullanarak herhangi bir UDP ya da TCP port üzerinde çalışan servislerinin listesini almak için aşağıdaki komut kullanılabilir.

netstat –luntp

Komutun çıktısı aşağıdaki gibi oluyor;

tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 30120/mysqld

tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 2070/portmap

tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 30949/cupsd

tcp 0 0 0.0.0.0:1016 0.0.0.0:* LISTEN 2106/rpc.statd

tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 2382/sendmail:

tcp 0 0 :::80 :::* LISTEN 29348/httpd

tcp 0 0 :::22 :::* LISTEN 2338/sshd

udp 0 0 0.0.0.0:33085 0.0.0.0:* 2490/avahi-daemon:

udp 0 0 0.0.0.0:111 0.0.0.0:* 2070/portmap

udp 0 0 0.0.0.0:1010 0.0.0.0:* 2106/rpc.statd

udp 0 0 0.0.0.0:631 0.0.0.0:* 30949/cupsd

udp 0 0 :::56773 :::* 2490/avahi-daemon

Servislerin Devre Dışı Bırakılması

RHEL, CentOS ve Fedora gibi Red Hat tabanlı sistemlerde chkconfig ya da grafik arayüz sunan ntsysv aracı, Debian ve Ubuntu gibi dağıtımlarda ise update-rc.d ya da gene grafik arayüz sunan rcconf aracı kullanılabilir.

RHEL tabanlı sistemlerde cups’ı devre dışı bırakmak chkconfig aracını şu şekilde kullanabilir:

# chkconfig cups off


Share/Bookmark

0 comments :