电脑技术学习

基本Solaris安全配置一

dn001

  cp /etc/inetd.conf /etc/inetd.conf.BACKUP

  2)编辑/etc/inetd.conf文件

  未被激活的服务是在前面被“#“符号注释掉的,举个例子,你的部份inetd.conf可能

  是这样的:

  # Tnamed serves the obsolete IEN-116 name server protocol.

  #

  name dgram udp wait root /usr/sbin/in.tnamed in.tnamed

  不需要这个服务,因为你们中的99.999%不会用到这个“已经被废弃的IEN-116名字服务

  协议“,把这个注释掉以后,这行看起来会象是:

  # Tnamed serves the obsolete IEN-116 name server protocol.

  #

  #name dgram udp wait root /usr/sbin/in.tnamed in.tnamed

  ^

  |

  看到这个新的“# 符号了吧

  我建议注释掉几乎所有的服务,只留下:

  ftp stream tcp nowait root /usr/sbin/in.ftpd in.ftpd

  telnet stream tcp nowait root /usr/sbin/in.telnetd in.telnetd

  time stream tcp nowait root internal

  time dgram udp wait root internal

  echo stream tcp nowait root internal

  echo dgram udp wait root internal

  discard stream tcp nowait root internal

  discard dgram udp wait root internal

  daytime stream tcp nowait root internal

  daytime dgram udp wait root internal

  rstatd/2-4 tli rpc/datagram_v wait root /usr/lib/netsvc/rstat/rpc.rstatd rpc.rstatd

  fs stream tcp wait nobody /usr/openwin/lib/fs.auto fs

  100083/1 tli rpc/tcp wait root /usr/dt/bin/rpc.ttdbserverd rpc.ttdbserverd

标签: