說(shuō)明
所謂最少的服務(wù)和端口開(kāi)放等于最大的安全缔刹,所以服務(wù)器關(guān)閉不使用的端口是非常必要的技竟。
禁用111端口
111端口的進(jìn)程是systemd缩幸,實(shí)際用的是rpcbind千贯。大部分服務(wù)是不依賴于rpcbind的髓堪,只有NFS需要用到這個(gè)服務(wù)送朱,所以可以禁掉。
以下是禁掉該rpcbind服務(wù)的命令:
# 停止進(jìn)程
$ sudo systemctl stop rpcbind.socket
$ sudo systemctl stop rpcbind
# 禁止隨開(kāi)機(jī)啟動(dòng)
$ sudo systemctl disable rpcbind.socket
$ sudo systemctl disable rpcbind
禁用25端口
25端口是stmp郵件服務(wù)端口干旁,如果自己沒(méi)有使用該端口可以禁用掉
關(guān)閉郵件服務(wù)(禁用25端口)
# 關(guān)閉服務(wù)
$ sudo systemctl stop postfix
# 禁止開(kāi)機(jī)啟動(dòng)
$ sudo systemctl disable postfix
禁用631端口
631端口對(duì)應(yīng)的程序是cups
#停止進(jìn)程
$ sudo systemctl stop cups
#禁止隨開(kāi)機(jī)啟動(dòng)
$ sudo systemctl disable cups
禁用5355端口
對(duì)應(yīng)systemd-resolved進(jìn)程
#停止進(jìn)程
$ sudo systemctl stop systemd-resolved
#禁止隨開(kāi)機(jī)啟動(dòng)
$ sudo systemctl disable systemd-resolved