Geisterjagd: portmap

Auch mit abgeschaltetem inetd können Sie sich noch nicht in Sicherheit wiegen. Immerhin laufen noch ein halbes Dutzend andere Daemons, einige davon mit Root-Privilegien. Also geht es als nächstes weiteren, häufig laufenden "Geistern" an den Kragen.

Dem portmap-Daemon rücken wir als erstes zu Leibe. Dieser wird nur benötigt, wenn man Teile seiner eigenen Festplatte anderen über das Netzwerk zur Verfügung stellen möchte. In den meisten Fällen ist das nicht der Fall. Zuerst halten Sie den portmap per /etc/rc.d/init.d/portmap stop an, anschließend benennen Sie, wie am Beispiel des inetd gezeigt, die Datei /etc/rc.d/init.d/portmap um:

mv /etc/rc.d/init.d/portmap /etc/rc.d/init.d/portmap.nein

Name Server Cache Daemon

Beim nscd, dem Name Server Cache Daemon, handelt es sich um einen Zwischenspeicher für Namens-Anfragen, aber auch Benutzer- und Passwort-Anfragen. Er ist für den Workstation-Betrieb interessant, wo die Verzeichnisse der Benutzer auf einem zentralen Server lagern und auf dem lokalen Rechner keine Benutzer-Informationen vorliegen. Wie in Abbildung 1 zu sehen, ist er auf unserem System gleich sieben mal gestartet. Für den Betrieb eines Einzelrechners ist nscd nicht unbedingt nötig und kann gefahrlos entfernt werden:

/etc/rc.d/init.d/nscd stop
 mv /etc/rc.d/init.d/nscd /etc/rc.d/init.d/nscd.nein

Kaum auffällig ist der atd, der anders als cron nur einmalige Ereignisse steuert. Dieser eigentlich recht nützliche Daemon wird in der Praxis aber nur selten eingesetzt – wer ihn nicht benutzt, kann ihn ebenfalls abschalten:

/etc/rc.d/init.d/at stop
 mv /etc/rc.d/init.d/at /etc/rc.d/init.d/at.nein

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

  • Unnötige Systemdienste abschalten
    Der Feind lauert überall: Nicht nur das Einrichten einer Firewall oder der Einsatz eines Viren-Scanners, sondern auch das Abschalten von Diensten trägt dazu bei, den eigenen Rechner zu schützen. Wir zeigen, wie Sie Ihren Linux-PC ein bisschen besser abschotten.
  • Arbeiten mit dem Samba Web Administration Tool
    Das Samba-Paket erlaubt eine gewaltige Anzahl von Einstellungen und Optionen. Mit dem Frontend SWAT schlagen Sie eine Bresche in das Dickicht der Konfiguration und sorgen für eine bequeme Verwaltung des Servers.
  • Red Hat Linux updaten: Von 6.1 auf 7.0
    "Never change a running system." Das ist die Standard-Warnung des konservativen und Update-geschädigten Systemadministrators, der zu häufig erleben musste, wie nach einem Update nichts mehr wie vorher war… In Teil 2 unserer Mini-Serie werfen wir einen Blick auf den Update-Mechanismus von Red Hat Linux; wir testen das Update von Version 6.1 auf 7.0.
  • Samba
    Niemand trennt sich gern von Gewohnheiten, und so tut oft außer dem neuen Linuxrechner auch noch der eine oder andere Windowsrechner als Arbeitstier seinen Dienst. Im Zeitalter der Computernetze spricht viel dafür, Linux- und Windowsrechner den Drucker und die MP3-Sammlung gemeinsam nutzen – und Samba tanzen zu lassen.
  • NTP und andere Zeit-Server
    Eine korrekt gestellte Systemuhr ist nicht nur praktisch, sie hilft auch bei der Suche nach Konfigurations- und Netzwerksfehlern oder bei der Analyse von Angriffen. Aber woher bekommt man die richtige Zeit? Über's Internet.
Kommentare

Infos zur Publikation

LU 10/2016: Kryptographie

Digitale Ausgabe: Preis € 0,00
(inkl. 19% MwSt.)

LinuxUser erscheint monatlich und kostet 5,95 Euro (mit DVD 8,50 Euro). Weitere Infos zum Heft finden Sie auf der Homepage.

Das Jahresabo kostet ab 86,70 Euro. Details dazu finden Sie im Computec-Shop. Im Probeabo erhalten Sie zudem drei Ausgaben zum reduzierten Preis.

Bei Google Play finden Sie digitale Ausgaben für Tablet & Smartphone.

HINWEIS ZU PAYPAL: Die Zahlung ist ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!

Aktuelle Fragen

Probleme mit MPC/MPD
Matthias Göhlen, 27.09.2016 13:39, 2 Antworten
Habe gerade mein erstes Raspi Projekt angefangen, typisches Einsteigerding: Vom Raspi 3B zum Radi...
Soundkarte wird erkannt, aber kein Ton
H A, 25.09.2016 01:37, 6 Antworten
Hallo, Ich weiß, dass es zu diesem Thema sehr oft Fragen gestellt wurden. Aber da ich ein Linu...
Scannen nur schwarz-weiß möglich
Werner Hahn, 20.09.2016 13:21, 2 Antworten
Canon Pixma MG5450S, Dell Latitude E6510, Betriebssyteme Ubuntu 16.04 und Windows 7. Der Canon-D...
Meteorit NB-7 startet nicht
Thomas Helbig, 13.09.2016 02:03, 4 Antworten
Verehrte Community Ich habe vor Kurzem einen Netbook-Oldie geschenkt bekommen. Beim Start ersch...
windows bootloader bei instalation gelöscht
markus Schneider, 12.09.2016 23:03, 1 Antworten
Hallo alle zusammen, ich habe neben meinem Windows 10 ein SL 7.2 Linux installiert und musste...