Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Services inutiles ?

4 réponses
Avatar
Pham
Bonjour,

Je suis en train de lire le Security-Howto du site "The Linux
Documentation Project" et j'en suis à la partie "Arrêt des services
inutiles".

Après un netstat -tap | grep LISTEN j'obtiens :

*:32768 179/rpc.statd
*:xtel 259/inetd
*:linuxconf 259/inetd
*:time 259/inetd
*:discard 259/inetd
*:vboxd 259/inetd
*:daytime 259/inetd
*:sunrpc 102/portmap
*:webcache 407/wwwoffled
*:tproxy 407/wwwoffled
*:auth 259/inetd
toto:8118 388/privoxy
*:ipp 249/cupsd
*:nntp 259/inetd
*:smtp 382/master

Quels sont les services inutiles et que je peux donc supprimer ?

Merci,

P.S. : je suis sous Debian Woody

4 réponses

Avatar
Jean-Yves LENHOF

Quels sont les services inutiles et que je peux donc supprimer ?



Non... tu dois raisonner dans l'autre sens...surtout si c'est une machine
connecté au Net

Tu désactives tout par défaut... et tu n'actives que ce que tu as besoin

Pour les services desservis par inetd... le simple fait de commenter la
ligne suffit (puis arret-relance du demon inetd)

JYL

Avatar
Pham
*********** REPLY SEPARATOR ***********

On Sun, 24 Aug 2003 13:05:11 +0200, David LE BOURGEOIS

Après un netstat -tap | grep LISTEN j'obtiens :

*:32768 179/rpc.statd
*:xtel 259/inetd
*:linuxconf 259/inetd
*:time 259/inetd
*:discard 259/inetd
*:vboxd 259/inetd
*:daytime 259/inetd
*:sunrpc 102/portmap
*:webcache 407/wwwoffled
*:tproxy 407/wwwoffled
*:auth 259/inetd
toto:8118 388/privoxy
*:ipp 249/cupsd
*:nntp 259/inetd
*:smtp 382/master

Quels sont les services inutiles et que je peux donc supprimer ?


Le principe est de ne laisser uniquement ce qui sert dans le
rôle de la
machine.
Si la machine ne fait rien, alors on supprime tout. Si elle joue
le
rôle d'un proxy/cache, alors mieux vaut laisser wwwoffled tourner. Si
elle possède une imprimante, cupsd peut être utile. Etc, etc...

Sans savoir ce à quoi sert la machine , le tri parmi ces lignes
reste
impossible. Est-ce une machine Bureautique ? Isolée ou faisant partie
d'un réseau local (portmap, rpc, inetd)? Est-ce un serveur Proxy
(wwwoffled), un serveur d'impression (cupsd), une serveur de courrier
(master) ?

Merci de nous donner plus de précision.



Bonjour !

Ma machine est destinée à un usage domestique (cas typique du poste
isolé se chargeant de tout). Donc je pense que j'ai besoin de privoxy
(filtre à pub pour internet), cpusd pour utiliser mon imprimante, et
nntp (pour leafnode) pour lire les news. Le serveur smtp n'est pas utile
pour l'instant(c'est Sylpheed qui s'occupe tout seul d'envoyer les
emails) mais je pense m'en servir bientôt (sûrement avec postfix).

Pour le reste je pense que je n'en ai pas besoin ?


Avatar
David LE BOURGEOIS

*********** REPLY SEPARATOR ***********

On Sun, 24 Aug 2003 13:05:11 +0200, David LE BOURGEOIS


Après un netstat -tap | grep LISTEN j'obtiens :

*:32768 179/rpc.statd
*:xtel 259/inetd
*:linuxconf 259/inetd
*:time 259/inetd
*:discard 259/inetd
*:vboxd 259/inetd
*:daytime 259/inetd
*:sunrpc 102/portmap
*:webcache 407/wwwoffled
*:tproxy 407/wwwoffled
*:auth 259/inetd
toto:8118 388/privoxy
*:ipp 249/cupsd
*:nntp 259/inetd
*:smtp 382/master

Quels sont les services inutiles et que je peux donc supprimer ?


Le principe est de ne laisser uniquement ce qui sert dans le
rôle de la
machine.
Si la machine ne fait rien, alors on supprime tout. Si elle joue
le
rôle d'un proxy/cache, alors mieux vaut laisser wwwoffled tourner. Si
elle possède une imprimante, cupsd peut être utile. Etc, etc...

Sans savoir ce à quoi sert la machine , le tri parmi ces lignes
reste
impossible. Est-ce une machine Bureautique ? Isolée ou faisant partie
d'un réseau local (portmap, rpc, inetd)? Est-ce un serveur Proxy
(wwwoffled), un serveur d'impression (cupsd), une serveur de courrier
(master) ?

Merci de nous donner plus de précision.




Bonjour !

Ma machine est destinée à un usage domestique (cas typique du poste
isolé se chargeant de tout). Donc je pense que j'ai besoin de privoxy
(filtre à pub pour internet), cpusd pour utiliser mon imprimante, et
nntp (pour leafnode) pour lire les news. Le serveur smtp n'est pas utile
pour l'instant(c'est Sylpheed qui s'occupe tout seul d'envoyer les
emails) mais je pense m'en servir bientôt (sûrement avec postfix).

Pour le reste je pense que je n'en ai pas besoin ?


Si la machine se connecte sur internet, tu n'es donc plus isolé. La
connexion sur le port offert par cups est donc accessible à tous. Donc,
il faut bloquer l'accès à celle-ci : config sécurisée de cupsd, firewall
bloquant le port aux connexions de l'extérieur, ou faire passer cupsd
par les tcp-wrappers (avec bien sûr un DENY ALL et seulement ALLOW
localhost).
Même principe pour tout les autres.

WWWoffled peut être intéressant pour l'utilisation d'un cache, la
visite des sites consultés hors-ligne, et la possibilité de faire des
statistiques, etc...

Sinon, oui. Je pense que tout le reste n'est pas nécessaire pour l'instant.

Bon courage.



Avatar
Pham
On Wed, 27 Aug 2003 19:34:25 +0200, David LE BOURGEOIS

Après un netstat -tap | grep LISTEN j'obtiens :

*:32768 179/rpc.statd
*:xtel 259/inetd
*:linuxconf 259/inetd
*:time 259/inetd
*:discard 259/inetd
*:vboxd 259/inetd
*:daytime 259/inetd
*:sunrpc 102/portmap
*:webcache 407/wwwoffled
*:tproxy 407/wwwoffled
*:auth 259/inetd
toto:8118 388/privoxy
*:ipp 249/cupsd
*:nntp 259/inetd
*:smtp 382/master

Quels sont les services inutiles et que je peux donc supprimer ?


Le principe est de ne laisser uniquement ce qui sert dans le
rôle de la
machine.
Si la machine ne fait rien, alors on supprime tout. Si elle joue
le
rôle d'un proxy/cache, alors mieux vaut laisser wwwoffled tourner.
Si >elle possède une imprimante, cupsd peut être utile. Etc, etc...


Sans savoir ce à quoi sert la machine , le tri parmi ces lignes
reste
impossible. Est-ce une machine Bureautique ? Isolée ou faisant
partie >d'un réseau local (portmap, rpc, inetd)? Est-ce un serveur

Proxy >(wwwoffled), un serveur d'impression (cupsd), une serveur de
courrier >(master) ?

Merci de nous donner plus de précision.




Bonjour !

Ma machine est destinée à un usage domestique (cas typique du poste
isolé se chargeant de tout). Donc je pense que j'ai besoin de
privoxy(filtre à pub pour internet), cpusd pour utiliser mon
imprimante, et nntp (pour leafnode) pour lire les news. Le serveur
smtp n'est pas utile pour l'instant(c'est Sylpheed qui s'occupe tout
seul d'envoyer les emails) mais je pense m'en servir bientôt
(sûrement avec postfix).

Pour le reste je pense que je n'en ai pas besoin ?


Si la machine se connecte sur internet, tu n'es donc plus isolé.
La
connexion sur le port offert par cups est donc accessible à tous.
Donc, il faut bloquer l'accès à celle-ci : config sécurisée de cupsd,
firewall bloquant le port aux connexions de l'extérieur, ou faire
passer cupsd par les tcp-wrappers (avec bien sûr un DENY ALL et
seulement ALLOW localhost).
Même principe pour tout les autres.

WWWoffled peut être intéressant pour l'utilisation d'un cache,
la
visite des sites consultés hors-ligne, et la possibilité de faire des
statistiques, etc...

Sinon, oui. Je pense que tout le reste n'est pas nécessaire pour
l'instant.

Bon courage.



Ok merci pour tes conseils !