我有一个Debian专用服务器。我正在尝试保护它的安全,我认为一种不错的方法是关闭不需要的服务,例如FTP。
我建议在部署时运行以下内容:
service ntp stop
update-rc.d -f ntp remove
service vsftpd stop
update-rc.d -f vsftpd remove
service xinetd stop
update-rc.d -f xinetd remove
我是新来的。通常这样做是否被认为是较差的安全性,并使用来将其锁定在服务上iptables
,还是完全建议删除服务并最终更安全?
删除是好的,但还不够-您还应该阻止所有您实际上不使用的端口。(而且NTP是您应该使用的东西!)
—
詹妮·D
ntp
或者xinetd
内部是否需要。