禁用哪些服务是安全的?

禁用哪些服务是安全的?

我正在配置自己的服务器,运行 Ubuntu 13.04。我想通过删除“不必要的”系统服务来加快操作系统的速度。以下是我所做的:

安装并开始rcconf检查启动时启用了哪些服务:

$ sudo apt-get install rcconf
$ sudo rcconf

取消选中一些服务,如brltty,,,。speed-dispatchersanedrsync

我仍然不确定某些服务,例如 apparmor、grub-common、kerneloops、ondemand 和 pppd-dns。禁用它们安全吗?我需要卸载这些服务吗?还是禁用它们就足够了?

答案1

关于您列出的那些,我可以告诉您,您很可能不想禁用:

  • 一经请求
  • 装甲和
  • grub 通用

ondemand 是您的 CPU 调节器,如果没有它,您的 CPU 将一直全速运行,即使在没有必要的情况下也是如此。

装甲是一种保护您的系统的访问控制系统,请参阅链接了解更多信息。

grub 通用是引导加载程序,我不太清楚它为什么在引导时启动,但您可能不想禁用它。

您可能会禁用内核循环,据我所知,它是一种错误报告软件。不过,如果你遇到内核错误,我确信你会希望启用它。

老实说,为了“加速”你的系统而删除服务对你没有多大好处,除非你知道你不需要服务器,比如蓝牙。不过,谷歌搜索服务可以帮助你了解它们的作用。

答案2

我没有评论的权限,所以我发帖。

过去,该kerneloops守护进程是无害的,因为多用户可以先于(无论如何从审美上来说)进入登录屏幕。然而,由于迁移到 SystemD,该守护进程触发了network-online.service

我不知道你是怎么想的……但我从未见过延迟响应时间短的商业 DHCP 服务。因此对于内核开发人员来说很不幸;systemctl disable kerneloops

相关内容