У меня есть выделенный сервер Debian. Я пытаюсь обезопасить его, и я подумал, что было бы неплохо закрыть сервисы, которые мне не нужны, например, FTP.
Я предлагаю запустить что-то вроде этого при развертывании:
service ntp stop
update-rc.d -f ntp remove
service vsftpd stop
update-rc.d -f vsftpd remove
service xinetd stop
update-rc.d -f xinetd remove
Я новичок в этом. Считается ли это плохой безопасностью для этого и блокирования сервисов с помощью iptables
или удаление сервиса полностью целесообразно и в конечном итоге более безопасно?
ntp
илиxinetd
внутренне, хотя.