私はdebian専用サーバーを持っています。私はそれを保護しようとしています、そして私が良いと思った一つの方法は、例えばFTPのような必要のないサービスをシャットダウンすることです。
展開時に次のようなものを実行することをお勧めします:
service ntp stop
update-rc.d -f ntp remove
service vsftpd stop
update-rc.d -f vsftpd remove
service xinetd stop
update-rc.d -f xinetd remove
私はこれが初めてです。これを行うことは一般にセキュリティが低いと見なされ、でサービスをロックダウンしますiptables
か、それとも完全に推奨され、最終的にはより安全なサービスを削除しますか?
削除は適切ですが、十分ではありません。実際に使用していないすべてのポートもブロックする必要があります。(そしてNTPはあなたが使うべきものです!)
—
Jenny D
ntp
またはxinetd
内部の必要がないことは少し疑わしいです。