Linux的服務開哪些好?

Linux的服務開哪些好?

當一台Linux伺服器裝好了之後,到底需要開啟哪些服務呢?有哪些服是是不必要可以關掉的呢?每當安裝好一台系統後,我就會習慣的把一些不必要的服務都關掉,第一除了省資源之外,第二就是為了系統安全,因為有些服務是網路服務,就會監聽某一個port準備服務,若沒有用到的話還是建議關閉囉!

看過很多系統工程師都習慣使用chkconfig的指令來檢視或調整服務的狀態,我個人是一點都不習慣啊!我習慣是用ntsysv的指令,因為整個就類似圖形介面非常方便使用,我覺得要檢視所有服務的狀態也會比chkconfig方便許多,大家可以試試看唷!RedHat或是Centos都可以使用,其他平台就不知道囉~或許不能吧!

今天在網路上看到【Linux 服務一覽表】,整理得不錯順便分享給大家!我也可以順便檢視一下自己主機的狀態^^

預設開啟的服務建議說明
acpid停用Advanced Configuration and Power Interface 電源進階設定,常用在 Laptop 上
apmd停用Adventage Power Management daemon 偵測系統的電池電量,常用在 Laptop 上
atd停用/etc/at.allow,/etc/at.deny 我大概都使用 crond 來達成
autofs停用自動掛載檔案系統與週邊裝置 (如光碟、USB),常用在 Laptop 上
avahi-daemon停用當區網沒有 DNS 服務時會試著尋找提供 zeroconf 協定的主機
bluetooth停用Bluetooth 藍芽,常用在 Laptop 上
cpuspeed停用控制 CPU 速度主要用來省電,常用在 Laptop 上
cups停用Common UNIX Printing System 使系統支援印表機
firstboot停用安裝完成後第一次啟動時的服務,設定 auth、firewall、keyboard...
gpm停用記錄週邊裝置的檔案資料,例如文字模式下可使用滑鼠
haldaemon停用使系統支援 plug and play 裝置
hidd停用使系統支援藍芽裝置,例如滑鼠,鍵盤
hplip停用使系統支援 HP 相關型號印表機
ip6tables停用使系統支援 IPTables Filrewall IPv6
isdn停用使系統支援 Integrated Services Digital Network (ISDN) 環境
lm_sensors停用使系統支援偵測主機版或硬體,常用在 Laptop 上
messagebus停用使系統支援 plug and play 裝置
nfslock停用使系統支援 NFS Server 資料一致性功能
pcscd停用使系統支援 Smart Card
portmap停用使系統支援 NFS Service
rpcgssd停用使系統支援 NFSv4 Service
rpcidmapd停用使系統支援 NFSv4 Service
yum-updatesd停用使系統支援 YUM 自動更新服務 (上線機器還是先確認好再更新)

anacron視個人需求執行在 crontab 設定的時間沒有執行到的工作
auditd視個人需求稽核系統 /var/log/audit/audit.log,若 auditd 未執行中則稽核訊息會寫入 /var/log/messages (配合 SELinux)
iptables視個人需求使系統支援 IPTables Filrewall
irqbalance視個人需求使系統支援多個 CPU 環境當系統中斷請求時進行負載平衡的程序,所以單 CPU 的機器就不需要
lvm2-monitor視個人需求使系統支援 Logical Volume Manager 邏輯磁區
mcstrans視個人需求主要用於配合 SELinux 服務
mdmonitor視個人需求使系統支援 RAID 相關程序
microcode_ctl視個人需求使系統支援 Intel IA32 CPU 特色,所以 AMD CPU 不需要
netfs視個人需求Network File System Mounter 網路掛載系統 (如 NFS、Samba、NCP)
restorecond視個人需求使系統支援 SELinux 監控檔案狀態
smartd視個人需求使系統支援檢查硬碟狀態 (Hardware RAID 要改設定檔)
sendmail視個人需求使系統支援 Sendmail
xfs視個人需求使系統支援 X Window 字型

crond啟動/etc/cron.* 排程服務
kudzu啟動使系統每次開機會都自動執行硬體偵測
network啟動使系統支援網卡
readahead_early啟動使系統再啟動時預先將相關檔案讀到記憶體內來加快啟動速度
sshd啟動使系統支援 SSH Service
syslog啟動使系統支援 System Log Service

紅色字體是我主機內還有開啟的部分
藍色字體是我主機內沒有開啟的部分

基本上若沒有特殊的需求,可以依照上表的建議設定就可以了,gpm的部份我是建議開啟,因為在文字模式的console下滑鼠選取就是依靠這個service,才能方便的複製貼上文字。kudzu基本上我是不開啟的,有新增硬體時再啟動執行一次就可以囉!每個人喜歡的設定有可能大多不太相同,有問題可以彼此討論唷!

Linux的服務開哪些好?

Linux的服務開哪些好? 相關文章

糟糕!怎麼會沒有~會努力加油的!

參考內容推薦

鳥哥的 Linux 私房菜 -

在做為主機的 Linux 系統中,開啟的網路服務越少越好! 因為較少的服務可以較容易除錯 (debug) 與瞭解安全漏洞,並可避免不必要的入侵管道! 所以,這個時候請瞭解一下您的系統當中有沒有哪些服務被開啟了呢?

(分享)Linux的服務開哪些好? [論壇- 伺服器架設]

不知這篇文章適不適合轉貼在這裡。 發覺裡面那個【Linux 服務一覽表】,整理得不錯順便分享給大家。 http://portable.easylife.tw/1816?category=3.

鳥哥的Linux 私房菜-

2003年9月19日 - 將Linux 對外開放的port ,只要是不需要,就給他關掉! ... 因此,這個時候請瞭解一下您的系統當中,有沒有哪些服務被開啟了呢?要瞭解自己的 ...

鳥哥的 Linux 私房菜 -

你可知道本章第一個實作題安裝好了你的 Linux 之後,系統到底開放了多少服務呢? ... 一般來說,如果 Linux 上面的服務出現問題時,通常會在螢幕上面直接告訴你錯誤的原因為何,所以你得要注意螢幕訊息。 老實說,螢幕訊息通常就已經告訴你該如何 ...

linux系统有哪些版本 linux系统哪个版本好用_查查吧

linux系统有哪些版本 linux系统哪个版本好用,linux最早由Linus Benedict Torvalds在1991年开始编写。在这之前,RichardStallman创建了Free SoftwareFoundation(FSF)组织以及GNU项目,并不断的编写创建GNU程序(此类程序的许可方式均为GPL: General PublicL

VBird's Linux - Before setup Linux - 鳥哥的 Linux 私房菜 -

其實除了 CPU 之外,在 Linux 系統中最重要的應該是記憶體的大小了,因為如果你的服務開得太多,而你的記憶體 ... 才能作很多的動作,然而由於開發者的不同,產生很多種不甚相同的作業系統(雖然都是 Linux),各作業系統是各有各的好,我們也 ...

鳥哥的 Linux 私房菜 -

與 Requires 剛好相反,規範的是這個 unit 之後最好還要啟動什麼服務比較好的意思!不過,並沒有明確的規範就是了!主要的目的是希望建立讓使用者比較好操作的環境。 因此,這個 Wants 後面接的服務如果沒有啟動,其實不會影響到這個 unit 本身 ...

鳥哥的 Linux 私房菜 -

我們在 Linux 系統開機流程的說明中提及了相當多次的系統設定檔案所在的目錄,那就是 /etc/sysconfig ... 這個設定僅是在設定『啟動的時候可以自動執行』的服務,所以當你設定好 * ...

鳥哥的 Linux 私房菜 -

只要設定好該服務 的設定檔,然後下達: 1. 啟動 stand alone 服務的方式:以 syslog 為例: ... 這個服務在管理 Linux 主機上面的印表機的! 他可以用來作為本機印表機的管理,也可以用來管理網路印表機, 全名為 Common UNIX Printing System (CUPS)。如果 ...

鳥哥的 Linux 私房菜 -

在做為主機的 Linux 系統中,服務項目是越少越好!這樣可以避免不必要的入侵管道喔!因此,這個時候請瞭解一下您的系統當中,有沒有哪些服務被開啟了呢?要瞭解自己的系統當中的服務項目,最簡便的方法就是使用 netstat 了! 這個東西不但簡單(每 ...