linux系统安全详解

2026/4/29 1:55:03

LISTEN

tcp 0 0

0.0.0.0:111 0.0.0.0:* LISTEN tcp 0 0

0.0.0.0:113 0.0.0.0:* LISTEN tcp 0 0

127.0.0.1:631 0.0.0.0:* LISTEN

tcp 0 0 :::80 :::* LISTEN

tcp 0 0 :::22 :::* LISTEN

tcp 0 0 :::443 :::* LISTEN

tcp 0 880 ::ffff:192.168.0.1:22 ::ffff:192.168.0.5:2683 ESTABLISHED udp 0 0

0.0.0.0:32768 0.0.0.0:* udp 0 0

0.0.0.0:111 0.0.0.0:* udp 0 0

0.0.0.0:631 0.0.0.0:* udp 0 0

0.0.0.0:764 0.0.0.0:*

带有LISTEN的代表正在开启的端口,开启的服务.

如果你对linux系统的启动过程了解的话.(建议先去看看,我以后也会写的) 我们进入这个目录 [root@tp ~]# cd /etc/rc.d

[root@tp rc.d]# ls

init.d rc rc0.d rc1.d rc2.d rc3.d rc4.d rc5.d rc6.d rc.local rc.sysinit

如果你的系统是X(图形化启动的话)运行级别是5,那就是rc5.d,我的是rc3.d,运行级别是3.(多用户模式)

是哪个模式就进入哪个目录,看一下 [root@tp rc.d]# cd rc3.d/ [root@tp rc3.d]# ls

K01yum K16rarpd K35cyrus-imapd K50snmptrapd K84bgpd K96ipmi S13irqbalance S55sshd

K02NetworkManager K20bootparamd K35dhcpd K50tux K84ospf6d K99readahead S13portmap S56rawdevices

K03rhnsd K20netdump-server K35smb K50vsftpd K84ospfd K99readahead_early S14nfslock S56xinetd K05atd K20nfs K35vncserver K54dovecot K84ripd S00microcode_ctl S15mdmonitor S85gpm K05innd K20rstatd K35winbind K61ldap K84ripngd S01sysstat S18rpcidmapd S87iiim

K05saslauthd K20rusersd K36dhcp6s K65kadmin K85mdmpd S05kudzu S19rpcgssd S90canna

K10dc_server K20rwhod K36lisa K65kprop K85zebra S06cpuspeed S25netfs S90crond

K10psacct K24irda K36mysqld K65krb524 K87auditd S08arptables_jf S26apmd S95anacron

K10radiusd K25squid K36postgresql K65krb5kdc K87multipathd S08ip6tables S26lm_sensors S97messagebus K10xfs K28amd K45arpwatch K73ypbind K88opensm S08iptables S28autofs S98cups-config-daemon

K12dc_client K30sendmail K45named K74nscd K89iscsi S09isdn S40smartd S98haldaemon

K12FreeWnn K30spamassassin K46radvd K74ntpd K89netplugd S09pcmcia S44acpid S99local

K12mailman K34dhcrelay K50netdump K74ypserv K90bluetooth S10network S54hpoj

K15httpd K34yppasswdd K50snmpd frd K94diskdump S12syslog S55cups linux在开机时会读取/etc/rc.d/rcX.d(根据X的运行级别) 终止K开头的服务. 开启S开头的服务.

我们通过ntsysv命令所做的更改都会在这里体现出来.

好,现在应该到我们的重点了,就是要开启那些服务,关闭那些服务. 我把每一个服务都代表什么写出来,大家自己根据自己的需要来决定. amd:自动安装NFS(网络文件系统)守侯进程 apmd:高级电源管理

Arpwatch:记录日志并构建一个在LAN接口上看到的以太网地址和IP地址对数据库 atd 运行用户用At命令调度的任务。也在系统负荷比较低时 运行批处理任务。 Autofs:自动安装管理进程automount,与NFS相关,依赖于NIS

Bootparamd:引导参数服务器,为LAN上的无盘工作站提供引导所需的相关信息 crond:Linux下的计划任务

Dhcpd:启动一个DHCP(动态IP地址分配)服务器 Gated:网关路由守候进程,使用动态的OSPF路由选择协议 gpm gpm为文本模式下的Linux程序如mc(Midnight Commander)提供了 鼠标的支持。它也支持控制台鼠标的拷贝,粘贴操作以及弹出式菜单。 Httpd:WEB服务器

Inetd:支持多种网络服务的核心守候程序 Innd:Usenet新闻服务器

keytable 该程序的功能是转载您在/etc/sysconfig/keyboards里说明的键盘 映射表,该表可以通过kbdconfig工具进行选 择。您应该使该程序 处于激活状态。

ldap LDAP代表Lightweight Directory Access Protocol, 实现了目录 访问协议的行业标准。

K74ypxLinuxconf:允许使用本地WEB服务器作为用户接口来配置机器 Lpd:打印服务器

Mars-nwe:mars-nwe文件和用于Novell的打印服务器

mcserv Midnight Commander服务进程允许远程机器上的用户通过Midnight Commander文件管理器操作本机文件。服务进程用PAM来验证用户, 需要给出“用户名/口令”以通过验证 named:DNS服务器

netfs:安装NFS、Samba和NetWare网络文件系统 network:激活已配置网络接口的脚本程序 nfs:打开NFS服务

nscd:nscd(Name Switch Cache daemon)服务器,用于NIS的一个支持服务,它高速缓存用户口令和组成成员关系

Pcmcia pcmcia主要用于支持笔记本电脑。

portmap:RPC portmap管理器,与inetd类似,它管理基于RPC服务的连接 postgresql:一种SQL数据库服务器

random 保存和恢复系统的高质量随机数生成器,这些随机数是系统一些随 机行为提供的

routed:路由守候进程,使用动态RIP路由选择协议

rstatd:一个为LAN上的其它机器收集和提供系统信息的守候程序

ruserd:远程用户定位服务,这是一个基于RPC的服务,它提供关于当前记录到LAN上一个机器日志中的用户信息

rwalld:激活rpc.rwall服务进程,这是一项基于RPC的服务,允许用户给每个注册到LAN机器上的其他终端写消息

rwhod:激活rwhod服务进程,它支持LAN的rwho和ruptime服务 sendmail:邮件服务器sendmail smb:Samba文件共享/打印服务 snmpd:本地简单网络管理候进程 squid:激活代理服务器squid

syslog:一个让系统引导时起动syslog和klogd系统日志守候进程的脚本 Webmin webmin是基于web的集系统管理与网络管理于一身的强大管理工具。 利用webmin的强大功能,用户可以通过web浏览器来方便地设置自 己的服务器、dns、samba、nfs、本地/远程文件系统以及许多其他的 系统配置。

xfs:X Window字型服务器,为本地和远程X服务器提供字型集 xntpd:网络时间服务器


linux系统安全详解.doc 将本文的Word文档下载到电脑
搜索更多关于: linux系统安全详解 的文档
相关推荐
相关阅读
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 10

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219