仿牌空间99元起价美国抗投诉主机马来西亚抗投诉荷兰仿牌空间俄罗斯仿牌空间
罗马尼亚仿牌空间德国仿牌空间卢森堡仿牌空间荷兰仿牌VPS马来西亚仿牌VPS
返回列表 发帖

服务器安全计划

To ensure that my CentOS machines run as efficiently and securely as possible, I disable a number of services after each installation. The end result is a system that accepts ssh connections on TCP port 22, and on one or more service ports that are in use by the applications hosted on the platform. To get to this state, I go through and disable numerous services that come enabled by default. Here is the default list of services that are enabled after a CentOS 4.4 installation:
$ chkconfig –list | grep on
atd             0ff   1ff   2ff   3n    4n    5n    6ff
messagebus      0ff   1ff   2ff   3:on    4:on    5:on    6:off
smartd          0:off   1:off   2:on    3:on    4:on    5:on    6:off
portmap         0:off   1:off   2:off   3:on    4:on    5:on    6:off
sendmail        0:off   1:off   2:on    3:on    4:on    5:on    6:off
netfs           0:off   1:off   2:off   3:on    4:on    5:on    6:off
cups            0:off   1:off   2:on    3:on    4:on    5:on    6:off
irqbalance      0:off   1:off   2:off   3:on    4:on    5:on    6:off
rpcgssd         0:off   1:off   2:off   3:on    4:on    5:on    6:off
xfs             0:off   1:off   2:on    3:on    4:on    5:on    6:off
isdn            0:off   1:off   2:on    3:on    4:on    5:on    6:off
autofs          0:off   1:off   2:off   3:on    4:on    5:on    6:off
gpm             0:off   1:off   2:on    3:on    4:on    5:on    6:off
apmd            0:off   1:off   2:on    3:on    4:on    5:on    6:off
crond           0:off   1:off   2:on    3:on    4:on    5:on    6:off
acpid           0:off   1:off   2:off   3:on    4:on    5:on    6:off
microcode_ctl   0:off   1:off   2:on    3:on    4:on    5:on    6:off
pcmcia          0:off   1:off   2:on    3:on    4:on    5:on    6:off
cpuspeed        0:off   1:on    2:on    3:on    4:on    5:on    6:off
xinetd          0:off   1:off   2:off   3:on    4:on    5:on    6:off
rpcidmapd       0:off   1:off   2:off   3:on    4:on    5:on    6:off
readahead_early 0:off   1:off   2:off   3:off   4:off   5:on    6:off
readahead       0:off   1:off   2:off   3:off   4:off   5:on    6:off
sshd            0:off   1:off   2:on    3:on    4:on    5:on    6:off
anacron         0:off   1:off   2:on    3:on    4:on    5:on    6:off
network         0:off   1:off   2:on    3:on    4:on    5:on    6:off
kudzu           0:off   1:off   2:off   3:on    4:on    5:on    6:off
syslog          0:off   1:off   2:on    3:on    4:on    5:on    6:off
nfslock         0:off   1:off   2:off   3:on    4:on    5:on    6:off
rawdevices      0:off   1:off   2:off   3:on    4:on    5:on    6:off
mdmonitor       0:off   1:off   2:on    3:on    4:on    5:on    6:off
haldaemon       0:off   1:off   2:off   3:on    4:on    5:on    6:off
Several of these services are required, but several others serve no purpose in my environment, and use CPU and memory resources that would be better allocated to my applications. Since I don’t use RPC services, autofs or NFS, those are the first to get disabled:
$ /sbin/chkconfig –level 0123456 portmap off
$ /sbin/chkconfig –level 0123456 nfslock off
$ /sbin/chkconfig –level 0123456 netfs off
$ /sbin/chkconfig –level 0123456 rpcgssd off
$ /sbin/chkconfig –level 0123456 rpcidmapd off
$ /sbin/chkconfig –level 0123456 autofs off
I also don’t allow individual hosts to receive mail from the outside world, so sendmail gets nixed next:
$ /sbin/chkconfig –level 0123456 sendmail off
On server platforms, who needs printing?:
$ /sbin/chkconfig –level 0123456 cups off
Now we get to the font server, isdn capabilities, console mouse and pcmcia support. I don’t use these services on my servers, so they get disabled as well:
$ /sbin/chkconfig –level 0123456 xfs off
$ /sbin/chkconfig –level 0123456 isdn off
$ /sbin/chkconfig –level 0123456 gpm off
$ /sbin/chkconfig –level 0123456 pcmcia off
Once these services are disabled (and optionally stopped with the service command or a reboot), my netstat output looks nice and clean:
$ netstat –tcp –udp –listening
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State
tcp        0      0 *:ssh                       *:*                         LISTEN
This has served me well over the years, since it reduces boot time (less rc scripts to run), and frees up additional resources for my applications (while this isn’t substantial, every page of memory helps!).
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友

美国免备案空间:

1、500M空间、送50M MYSQL数据库,年付99元
2、1G空间、送100M  MYSQL数据库,年付198元
3、2G空间、送200M  MYSQL数据库,年付298元

美国免备案电影视频服务器:

1、ATOM CPU、4G内存、500G硬盘,百独,2IP(只要298元/续费358元)
2、I3-2100、8G内存,500G硬盘,5IP,百独(只要650元)

另外我们还有美国其他机房、英国、荷兰、瑞典、土耳其、法国、马来西亚、巴拿马等海外机房服务器及VPS,一手资源,更低让利于广大顾客;


我们的优势:

1、多IP段、有利于外贸SEO;
2、windows2003、2008及linux系统都免费;
3、部份机器配带KVM重启端口,且免费;
4、抗投诉的,人性化处理,不关机,不封IP;
5、稳定(做好安全优化)再交给客户;
6、同样是服务,我们更热情!同样是消费,我们更舒心!

厦门维网网络科技有限公司
xmweiwang.com

联系方式:

           *** 业务座机:0592-5982325

           *** 个人电话:18906068083

           *** 业务qq:65378908
同样是服务,我们更热情!同样是消费,我们更舒心!

TOP

返回列表