Mehr Sicherheit für Linux: unnötige Dienste stoppen

Obwohl die Standard-Installations-Scripts, die auf den CDs vieler Linux-Distributionen zu finden sind, die Installation von Linux erleichtern, fügen sie dem System auch eine große Zahl von Diensten hinzu, die man im besten Fall vermutlich niemals benutzt, die im schlimmsten Fall aber Ports für potentielle Eindringlinge offen lassen. Je mehr Dienste laufen, desto mehr Ports gibt es, die möglichen Hackern offen stehen. Um sein System zu schützen, empfiehlt es sich daher, alle unnötigen Diente abzuschalten.

Herausfinden, welche Dienste laufen

Bevor man entscheiden kann, welche Dienste nicht benötigt werden, muss man erst einmal wissen, welche Dienste überhaupt ausgeführt werden. Dafür benutzt man den Befehl netstat.

Zuerst öffnet man ein Terminalfenster und wechselt mit su ins Root-Verzeichnis. Dann gibt man den Befehl # netstat –tap > listening.services ein, gefolgt von dem Befehl # less listening.services.

Diese Befehle zeigen eine Liste aller Dienste an, die derzeit mit dem Status LISTEN laufen. Ebenfalls aufgeführt sind die PIDs der Dienste und die Namen der Programme, welche diese Dienste gestartet haben.

Allgemein gilt: Wenn man einen der aufgeführten Dienste nicht identifizieren kann, braucht man ihn wahrscheinlich auch nicht. Falls aus der Ausgabe von netstat nicht hervorgeht, was ein bestimmter Dienst tut, kann man mithilfe der Befehle ps, find, grep oder locate weitere Informationen über das Programm oder die zugehörige PID herausfinden. Man sollte auch das Verzeichnis /etc/services auf unbekannte Dienstbezeichnungen oder Portnummern überprüfen.

Systemdienste werden von init-Scripts gestartet, die sich im Verzeichnis /etc/init.d/ befinden (beziehungsweise bei einigen Distributionen wie Red Hat in /etc/rc.d/init.d/). Mit dem Befehl ls in diesem Verzeichnis erhält man eine Liste dieser Scripts.

Page: 1 2 3

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

12 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

2 Tagen ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

2 Tagen ago