Отключение лишних служб
Скажите, как в Linux отключить работу лишних служб?
Например мне нужно отключить SSH.
Достаточно ли блокировать ее брандмауэром, или все таки лучше с точки зрения безопасности произвести ее отключение в корне?
Система ASP11.

комментариев: 232 документов: 17 редакций: 96
комментариев: 2120 документов: 136 редакций: 260
При запуске netstat -pan --inet у Вас должно быть пусто для значения 0.0.0.0.
Посмотрите свой уровень запуска в /etc/inittab: # The default runlevel.
Зайдите в каталоги /etc/rc[default runlevel]d
и замените симлинки с опции S[номер сервиса][название сервиса]
на K[номер сервиса][название сервиса].
Посмотрите также что у Вас запускается в /etc/rcS.d
и в /etc/inetd.conf
Изучите назначение всех запускаемых сервисов. Проделайте все операции по их отключению вручную из консоли. Забудьте про использование "удобных и дружественных" графических утилит из KDE, Gnome и им подобных.
Перепишите стартовые скрипты для запуска X-сервера с опцией --nolisten-tcp.
Отключите демон печати и заупскайте его при необходимости вручную. Разберитесь во всех его настройках, запрещающих удалённое подключение или подключение от постороннего пользователя.
После потраченного времени убедитесь, насколько дырява система, установленная по умолчанию и насколько тщетны все Ваши попытки её защитить (потому что всё равно найдётся 1024 и 1 способ их обойти).
комментариев: 1024 документов: 10 редакций: 21
комментариев: 2120 документов: 136 редакций: 260
комментариев: 1024 документов: 10 редакций: 21
По кр. мере они стремятся к этому.... :)
комментариев: 5329 документов: 794 редакций: 750
http://www.linuxfromscratch.org
комментариев: 1024 документов: 10 редакций: 21
http://www.linuxfromscratch.org
Для этого есть Gentoo Linux, где и были воплощены все такие мечты
Публикуя комментарий, пожалуйста, придерживайтесь темы / содержания документа.
Прежде, чем добавить вопрос, не забывайте воспользоваться поиском.