Avatar billede serverservice Praktikant
13. januar 2009 - 15:33 Der er 26 kommentarer og
2 løsninger

Hvilke services bør jeg fjerne afht. sikkerhed og opppetid ?

Jeg vil høre hvilke services jeg bør fjerne på min Debian server.

Den kører med mysql5 , php5 og apache 2.2 , ftp , vnc , og webmin.

jeg har fjernet postresql og bittorrent . games og andet som jeg ikke får brug for.

Men vil gerne strippe den til bedre performance og bedre sikkerhed?

MVH Dennis
Avatar billede serverservice Praktikant
13. januar 2009 - 15:33 #1
Det er debian 4.06
Avatar billede arne_v Ekspert
13. januar 2009 - 15:51 #2
Hm. Du kan fjerne det du ikke skal bruge, men skal beholde det du bruger. Og vi ved
ikke hvad du bruger.

Umiddelbart lyder det du opremser som vaerende noedvendigt, hvis det er en web server.

Plus en ssh daemon, saa du kan komme ind til en prompt.
Avatar billede lassebm Nybegynder
13. januar 2009 - 16:07 #3
Du kan evt se om der er noget der kører som absolut ikke bør være der med kommandoen.
#px aux
Avatar billede serverservice Praktikant
13. januar 2009 - 18:37 #4
ok

venter lige og ser om der kommer andre tips
Avatar billede serverservice Praktikant
13. januar 2009 - 18:42 #5
der er noget der hedder
# apt-get autoremove

men venter lige til jeg har taget backup af alt inden jeg begynder at strippe serveren.
Avatar billede lassebm Nybegynder
14. januar 2009 - 09:13 #6
Hvis du har bare har installeret basesystem, så burde der ikke ligge ubrugte ting, da du så selv har angivet præcist hvad der skal installeres. (Mere eller mindre)
Avatar billede serverservice Praktikant
14. januar 2009 - 12:33 #7
jo jeg har som sagt selv fjernet games + bittorent + postresqgl .
Avatar billede langbein Nybegynder
16. januar 2009 - 18:33 #8
Det som jeg pleier å gjøre det er å installere nmap. Så portscanner jeg localhost og ser hva slags porter den lytter på. Det somer til overs tas vekk.
Avatar billede langbein Nybegynder
16. januar 2009 - 18:34 #9
Bortsett selvfølgelig lokale services som for eksempel mysql (hvis den kun er lokal) kan lukkes med firewall slik at den blir bare lokal.
Avatar billede serverservice Praktikant
16. januar 2009 - 18:37 #10
ja jeg har lukket for de porte i firewall så den kun kører lokalt på de services.

kom med svar så jeg kan lukke.
Avatar billede arne_v Ekspert
16. januar 2009 - 19:12 #11
Hvis MySQL kun bruges fra samme server behoever TCP/IP support slet ikke at vaere
enablet.
Avatar billede arne_v Ekspert
16. januar 2009 - 19:13 #12
i MySQL altsaa !
Avatar billede serverservice Praktikant
17. januar 2009 - 02:46 #13
det er kun hvis jeg skal anvende mysql admin udefra til at køre backup - ellers kan jeg vælge webmin .
Avatar billede serverservice Praktikant
22. februar 2009 - 15:17 #14
jeg kunne ikke få px aux til at give noget resultat.
Jeg har scannet netservices og afinstalleret nogle . men jeg er i tvivl om nogle af disse kan fjernes.

Jeg kan se at ipv6 kører - men ved ikke om det er bedst at lade det være som det er - og om nogle af nedenstående kan fjernes.
Jeg har forsøgt mig med et hosting panel . zpanel og easy hosting panel samt gnupanel - men fik ikke nogle af dem til at fungere fornuftigt så de blev afinstalleret igen.
Det er sandsynligt at jeg har enkelte services heraf som ikke anvendes alligevel . ....

tcp        0      0 *:sunrpc                *:*                    LISTEN    2                                              814/portmap
tcp        0      0 *:webmin                *:*                    LISTEN    4                                              558/perl
tcp        0      0 *:auth                  *:*                    LISTEN    4                                              222/inetd
tcp        0      0 localhost.servers:37810 *:*                    LISTEN    3                                              125/python
tcp        0      0 *:ftp                  *:*                    LISTEN    3                                              493/cupsd
tcp        0      0 localhost.serverser:ipp *:*                    LISTEN    3                                              06493/cupsd*:*                    LISTEN    3                                             
tcp6      0      0 *:domain                *:*                    LISTEN    3                                              064/named

tcp6      0      0 ::1:953                *:*                    LISTEN    3                                              064/named
Avatar billede serverservice Praktikant
22. februar 2009 - 15:40 #15
Jeg er i tvivl om disse kan fjernes :

cupsd
named
inetd
portmap
?
je vil formode at både inetd og portmap skal blive i systemet og perl hører med til min webmin så den bliver. ?
Avatar billede arne_v Ekspert
22. februar 2009 - 15:51 #16
det er ps aux ikke px aux
Avatar billede arne_v Ekspert
22. februar 2009 - 15:52 #17
du har næppe bruger for IPv6
Avatar billede arne_v Ekspert
22. februar 2009 - 15:53 #18
cupsd har du kun brug for hvis server skal bruges til printing, hvad den formentlig ikke skal
Avatar billede arne_v Ekspert
22. februar 2009 - 15:53 #19
de andre 3 tror jeg at du skal lade blive
Avatar billede serverservice Praktikant
22. februar 2009 - 16:03 #20
takker - kom bare med nogle svar dem som har hjulpet så er lidt pointkage til uddeling
Avatar billede lassebm Nybegynder
22. februar 2009 - 16:09 #21
Ja det hedder selvfølgelig ps aux som arne siger.

Før du sletter dem kan du prøve at stoppe dem i hvert fald, og så se hvad der sker med systemet. Husk at afvente i nogen dage inden du i så fald beslutter dig for at slette dem.
Avatar billede arne_v Ekspert
22. februar 2009 - 16:12 #22
svar
Avatar billede serverservice Praktikant
22. februar 2009 - 16:14 #23
vi venter lige på langbein ....
Avatar billede serverservice Praktikant
22. februar 2009 - 17:30 #24
Jeg syns serveren kører pænt hurtigt og der er rimelig styr på sikkerhed og den er nu ren for unødvendige services så jeg vil ikke strippe den længere ind. I kan evt. prøve på http://server-service.dk og se ad . ....tak for hjælpen .

skal huske ps aux
Avatar billede fbhzone Nybegynder
12. juli 2009 - 22:28 #25
Få noget firewall på og så spærret i for ting som ikke rager andre end dig, f.eks. Webmin. Generelt så lad være med at bruge Webmin, den har været hullet adskillige gange, og selvom det er ved at være noget tid siden sidst - så er det rigtig grusomt når der er huller for man kan jo praktisk talt gøre alt.

https://serverservice.dk:10000/ er en stor fejl.
Avatar billede lassebm Nybegynder
13. juli 2009 - 10:29 #26
Korrekt som fbhzone siger.
I det mindste luk af for webmin ude fra!
Avatar billede serverservice Praktikant
19. juli 2009 - 20:50 #27
Nå sorry - har haft lidt for travlt og har haft ferie , men skal da lige se på de ting i skriver om.
Men jeg må vel bar skrive en checklist når jeg installerer server igen - det er mig der har overset noget vigtigt.
Mange tak til alle.
Avatar billede serverservice Praktikant
19. juli 2009 - 21:46 #28
Jeg har firestarter kørende så den kun allower min egen ip i webmin - underligt hvis det ikke virker nu ?

MVH Dennis
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester