Oprettet tir. d. 13. januar 2009 kl. 15:33:37

serverservice
serverservice (77.530 point. Point ude: 150)
www.server-service.dk

Hvilke services bør jeg fjerne afht. sikkerhed og opppetid ?

Jeg vil høre hvilke services jeg bør fjerne på min Debian server.

Den kører med mysql5 , php5 og apache 2.2 , ftp , vnc , og webmin.

jeg har fjernet postresql og bittorrent . games og andet som jeg ikke får brug for.

Men vil gerne strippe den til bedre performance og bedre sikkerhed?

MVH Dennis

Skrevet tir. d. 13. januar 2009 kl. 15:33:57| #1


Skrevet tir. d. 13. januar 2009 kl. 15:51:32| #2

arne_v
arne_v (1.016.169 point)
Hm. Du kan fjerne det du ikke skal bruge, men skal beholde det du bruger. Og vi ved
ikke hvad du bruger.

Umiddelbart lyder det du opremser som vaerende noedvendigt, hvis det er en web server.

Plus en ssh daemon, saa du kan komme ind til en prompt.

Skrevet tir. d. 13. januar 2009 kl. 16:07:42| #3

lassebm
lassebm (54.066 point)
Du kan evt se om der er noget der kører som absolut ikke bør være der med kommandoen.
#px aux

Skrevet tir. d. 13. januar 2009 kl. 18:37:04| #4

ok

venter lige og ser om der kommer andre tips

Skrevet tir. d. 13. januar 2009 kl. 18:42:42| #5

der er noget der hedder
# apt-get autoremove

men venter lige til jeg har taget backup af alt inden jeg begynder at strippe serveren.

Skrevet ons. d. 14. januar 2009 kl. 09:13:16| #6

lassebm
lassebm (54.066 point)
Hvis du har bare har installeret basesystem, så burde der ikke ligge ubrugte ting, da du så selv har angivet præcist hvad der skal installeres. (Mere eller mindre)

Skrevet ons. d. 14. januar 2009 kl. 12:33:21| #7

jo jeg har som sagt selv fjernet games + bittorent + postresqgl .

Skrevet fre. d. 16. januar 2009 kl. 18:33:06| #8

langbein
langbein (51.267 point)
Det som jeg pleier å gjøre det er å installere nmap. Så portscanner jeg localhost og ser hva slags porter den lytter på. Det somer til overs tas vekk.

Skrevet fre. d. 16. januar 2009 kl. 18:34:50| #9

langbein
langbein (51.267 point)
Bortsett selvfølgelig lokale services som for eksempel mysql (hvis den kun er lokal) kan lukkes med firewall slik at den blir bare lokal.

Skrevet fre. d. 16. januar 2009 kl. 18:37:24| #10

ja jeg har lukket for de porte i firewall så den kun kører lokalt på de services.

kom med svar så jeg kan lukke.

Skrevet fre. d. 16. januar 2009 kl. 19:12:24| #11

arne_v
arne_v (1.016.169 point)
Hvis MySQL kun bruges fra samme server behoever TCP/IP support slet ikke at vaere
enablet.

Skrevet fre. d. 16. januar 2009 kl. 19:13:01| #12

arne_v
arne_v (1.016.169 point)
i MySQL altsaa !

Skrevet lør. d. 17. januar 2009 kl. 02:46:06| #13

det er kun hvis jeg skal anvende mysql admin udefra til at køre backup - ellers kan jeg vælge webmin .

Skrevet søn. d. 22. februar 2009 kl. 15:17:10| #14

jeg kunne ikke få px aux til at give noget resultat.
Jeg har scannet netservices og afinstalleret nogle . men jeg er i tvivl om nogle af disse kan fjernes.

Jeg kan se at ipv6 kører - men ved ikke om det er bedst at lade det være som det er - og om nogle af nedenstående kan fjernes.
Jeg har forsøgt mig med et hosting panel . zpanel og easy hosting panel samt gnupanel - men fik ikke nogle af dem til at fungere fornuftigt så de blev afinstalleret igen.
Det er sandsynligt at jeg har enkelte services heraf som ikke anvendes alligevel . ....

tcp        0      0 *:sunrpc                *:*                    LISTEN    2                                              814/portmap
tcp        0      0 *:webmin                *:*                    LISTEN    4                                              558/perl
tcp        0      0 *:auth                  *:*                    LISTEN    4                                              222/inetd
tcp        0      0 localhost.servers:37810 *:*                    LISTEN    3                                              125/python
tcp        0      0 *:ftp                  *:*                    LISTEN    3                                              493/cupsd
tcp        0      0 localhost.serverser:ipp *:*                    LISTEN    3                                              06493/cupsd*:*                    LISTEN    3                                             
tcp6      0      0 *:domain                *:*                    LISTEN    3                                              064/named

tcp6      0      0 ::1:953                *:*                    LISTEN    3                                              064/named

Skrevet søn. d. 22. februar 2009 kl. 15:40:25| #15

Jeg er i tvivl om disse kan fjernes :

cupsd
named
inetd
portmap
?
je vil formode at både inetd og portmap skal blive i systemet og perl hører med til min webmin så den bliver. ?

Skrevet søn. d. 22. februar 2009 kl. 15:51:57| #16

arne_v
arne_v (1.016.169 point)
det er ps aux ikke px aux

Skrevet søn. d. 22. februar 2009 kl. 15:52:33| #17

arne_v
arne_v (1.016.169 point)
du har næppe bruger for IPv6

Skrevet søn. d. 22. februar 2009 kl. 15:53:24| #18

arne_v
arne_v (1.016.169 point)
cupsd har du kun brug for hvis server skal bruges til printing, hvad den formentlig ikke skal

Skrevet søn. d. 22. februar 2009 kl. 15:53:49| #19

arne_v
arne_v (1.016.169 point)
de andre 3 tror jeg at du skal lade blive

Skrevet søn. d. 22. februar 2009 kl. 16:03:53| #20

takker - kom bare med nogle svar dem som har hjulpet så er lidt pointkage til uddeling

Skrevet søn. d. 22. februar 2009 kl. 16:09:33| #21

lassebm
lassebm (54.066 point)
Ja det hedder selvfølgelig ps aux som arne siger.

Før du sletter dem kan du prøve at stoppe dem i hvert fald, og så se hvad der sker med systemet. Husk at afvente i nogen dage inden du i så fald beslutter dig for at slette dem.

Skrevet søn. d. 22. februar 2009 kl. 16:12:06| #22


Skrevet søn. d. 22. februar 2009 kl. 16:14:51| #23

vi venter lige på langbein ....

Skrevet søn. d. 22. februar 2009 kl. 17:30:13| #24

Jeg syns serveren kører pænt hurtigt og der er rimelig styr på sikkerhed og den er nu ren for unødvendige services så jeg vil ikke strippe den længere ind. I kan evt. prøve på http://server-service.dk og se ad . ....tak for hjælpen .

skal huske ps aux

Skrevet søn. d. 12. juli 2009 kl. 22:28:55| #25

fbhzone
fbhzone (21.002 point)
Få noget firewall på og så spærret i for ting som ikke rager andre end dig, f.eks. Webmin. Generelt så lad være med at bruge Webmin, den har været hullet adskillige gange, og selvom det er ved at være noget tid siden sidst - så er det rigtig grusomt når der er huller for man kan jo praktisk talt gøre alt.

https://serverservice.dk:10000/ er en stor fejl.

Skrevet man. d. 13. juli 2009 kl. 10:29:13| #26

lassebm
lassebm (54.066 point)
Korrekt som fbhzone siger.
I det mindste luk af for webmin ude fra!

Skrevet søn. d. 19. juli 2009 kl. 20:50:44| #27

Nå sorry - har haft lidt for travlt og har haft ferie , men skal da lige se på de ting i skriver om.
Men jeg må vel bar skrive en checklist når jeg installerer server igen - det er mig der har overset noget vigtigt.
Mange tak til alle.

Skrevet søn. d. 19. juli 2009 kl. 21:46:08| #28

Jeg har firestarter kørende så den kun allower min egen ip i webmin - underligt hvis det ikke virker nu ?

MVH Dennis

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Linux Streaming Server på Debian

Oprettet den 24. maj 2012 kl. 08.29
The_Buzz giver 200 point for svar | Giv et svar »

Mistet netværk ved opdatering

Oprettet den 19. maj 2012 kl. 22.47
mortenfn giver 200 point for svar | Giv et svar »

Inkludering ud fra PHP variable eller constant

Oprettet den 14. april 2012 kl. 14.35
mcardle giver 60 point for svar | Giv et svar »



   




Tips & Tricks fra PC World

Teaser billede

Læserne: Her er vores værste it-indkøb

Det er ikke al it-udstyr, som er det rene guld. Her er nogle af læsernes skrækhistorier.


Anmeldelser fra PC World

Teaser billede

Test: Mobil med Ferrari-design - og en Trabant-motor

Motorola har begået endnu en smartphone med lækkert design og potentiale til at være blandt de bedste. Men den når ikke i mål. Se her hvorfor.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Sådan siger du farvel til Facebook

Læs her, hvordan du dropper Facebook og i stedet anvender nogle brugervenlige alternativer, så du stadig kan være social på nettet.


Nyheder fra Computerworld

Teaser billede

Galleri: De fedeste håndholdte gennem 40 år

Her har du de mest banebrydende håndholdte computere gennem alle tider.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger