Я остановил MiniSSDPD, случится ли что-то плохое?


9

Я пытался укрепить свою систему Debian, остановив и отключив около 20 ненужных служб, прослушивающих по умолчанию. Один из них называется "minissdpd". По-видимому, это предоставляет услуги «обнаружения» устройствам plug-and-play, что бы это ни значило. Мне кажется немного безумным, что что-то, предназначенное для помощи местной периферии, должно слушать китайских хакеров на другом конце света. Что вообще значат службы обнаружения?

Я заглянул в какую-то базу данных уязвимостей, и, конечно же, в minissdpd был указан целый ряд уязвимостей. Как они могут включить это в дистрибутиве по умолчанию? Серьезно, это как установить Debian, получить взломанный.

В любом случае, мой главный вопрос: теперь, когда я отключил этот сервис, произойдет ли что-то плохое (например, подключить что-то, и оно не будет работать)?

Ответы:


8

Я бы сказал, что нет проблемы с отключением этой службы, если вы не нуждаетесь в UPnP (Universal Plug and Play) . Это сервис, который позволяет устройствам автоматически обнаруживать друг друга в вашей сети и рекламировать сервисы, которые они могут либо предоставлять, либо ищут для использования.

выдержка

Сначала я закодировал MiniSSDPd в качестве небольшого демона, используемого MiniUPnPc (контрольной точкой UPnP для устройств IGD) для ускорения открытий устройств. MiniSSDPd хранит память всех устройств UPnP, которые объявили себя в сети через пакеты SSDP NOTIFY.

В последнее время некоторые пользователи MiniUPnPd (реализация UPnP IDG) жаловались на невозможность запуска MiniUPnPd и MediaTomb (реализация сервера мультимедиа UPnP) на одном компьютере, поскольку эти два компонента программного обеспечения были необходимы для открытия порта UDP 1900. Затем я добавил в MiniSSDPd возможность обрабатывать весь трафик SSDP, полученный на компьютере через многоадресную группу 239.255.255.250:1900. Вы можете быть заинтересованы в чтении этой ветки форума обо всем этом.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.