伺服器篇:
必須開啟的5個服務,其他依人而已
iptables sshd crond syslog network
crond
服務路徑:
/etc/pam.d/crond
/etc/rc.d/init.d/crond
/etc/sysconfig/crond
/var/lock/subsys/crond
/usr/sbin/crond
服務說明:
是bash内建指令crontab 的守護程序;crontab指令功能是從标準輸入裝置讀取指令,并将其存放于“crontab”檔案中,以供之後讀取和執行;該指令是 db 和其他一些需要定時定期維護的好助手
iptables
/etc/rc.d/init.d/iptables
/etc/sysconfig/iptables
/sbin/iptables
/var/lock/subsys/iptables
linux 的标準防火牆(軟體防火牆);若是作為 web 伺服器,或者需要聯網,建議開啟;若伺服器作為 db 伺服器的話,可以關閉(?),有硬體防火牆的話,可以關閉該服務
network
/etc/rc.d/init.d/network
/etc/sysconfig/network
/var/lock/subsys/network
激活或者關閉 啟動時的各個網口的守護程序
sshd
/etc/pam.d/sshd
/etc/rc.d/init.d/sshd
/etc/sysconfig/sshd
/var/empty/sshd
/var/lock/subsys/sshd/usr/sbin/sshd
伺服器遠端操作必備服務,開啟該服務,可以是在同一網段區間,也可以是網絡上的遠端使用者,來通路該服務所在系統;為了避免潛在安全隐患,若不需要遠端操作,應該關閉
syslog
/etc/logrotate.d/syslog
系統日志或系統記錄,是一種用來在網際網路協定(tcp/ip)的網絡中傳遞記錄檔案的标準
說明:
本路徑在:centos 6.4 x86_64 系統
find / -name xxx服務
檢視系統服務指令
chkconfig --list