Accueil


Unix - Linux


Windows


Réseau

 

 


 

- Sécurisation Unix - Linux -3 -  

Chapitre I.- Première partie : à faire sur chaque poste
IV. Eliminer les scripts de lancement inutile
s

Les répertoires /etc/rc.d/rcX.d contiennent des liens vers les scripts de lancement de services, il faut désactiver les services inutiles.

1. connaître le niveau de lancement du système

Il faut connaître le niveau de lancement du système :

· En mode console :

more /etc/initab
id:5:initdefault:

Cette ligne indique que le système est lancé par défaut avec le niveau 5 (en général c'est le cas).
Les scripts lancés se trouve donc dans répertoire /etc/rc.d/rc5.d

Ou la commande runlevel

· En mode graphique :

LinuxConf à Services divers à Niveau de démarrage par défaut (diffère selon les systèmes)

2. Liste de ce que l'on pourra trouver dans ce répertoire (/etc/rc.d/rc5.d)

K à service désactivé (Kill)
S à service activé (Start)

En rouge, la plupart des services à désactiver sur un poste standard utilisateur.
En bleu, (gras) à conserver obligatoirement.

Script

Utilité

Remarque

apmd

Utile uniquement pour les portables, sert à gérer l'autonomie d'une batterie

à virer si vous avez un poste de bureau

atd

utile pour le service at (similaire à cron),

à désactiver si on ne s'en sert pas

autofs

pour lancer l'automontage (peut s'appeller aussi S72amd)

à virer si on ne s'en sert pas

biod

Permet d'être client NFS

 

bootparamd

idem tftp, sert pour les terminaux X ou autres clients "diskless",

à désactiver

crond

pour lancer le daemon cron qui permet de programmer des tâches à lancer

à désactiver si on ne s'en sert pas

dhcp

daemon DHCP sert pour obtenir une adresse IP, sert pour les câblés entre autres

à désactiver si non nécessaire

diald

permet de lancer le daemon diald pour lancer une connexion internet automatiquement (du serveur ou d'un client du réseau local),

à désactiver si on ne s'en sert pas

gated

pour lancer d'autres protocoles de routage comme OSPF

à désactiver

gpm

permet d'avoir la souris sur des applications textes comme Midnight Commander

à virer si on ne s'en sert pas

http

pour lancer le serveur Web (Apache),

à désactiver si non utilisé

inet

lance le réseau

à conserver

innd

lance le serveur de news innd

à désactiver si non utilisé

keytable

active le clavier (claver français azerty)

à conserver

linuxconf

permet de faire de la maintenance sur le système à travers une interface web

à désactiver

local

c'est un lien vers /etc/rc.d/rc.local, où l'on rajoute nos scripts

 

lpd

système d'impression

à conserver

mars-nwe

pour lancer un serveur Netware de Novell

à désactiver si non nécessaire

named

pour lancer le serveur DNS

à désactiver si non nécessaire

netfs

lance le service NFS client

à désactiver si pas de montage de file systems d'un serveur NFS

network

active les interfaces réseau (eth0, ...)

A garder

nfs

pour lancer le serveur NFS

à désactiver si pas d'exportation pas vos systèmes de fichiers

pcmcia

pour activer les services liés au PCMCIA

à virer si pas de PCMCIA

portmap

Utile si vous utilisez des services RPC comme NFS ou NIS

 

random

ce n'est pas un daemon, mais un truc qui permet de générer bazar aléatoire, je ne sait pas à quoi il sert mais on peut le laisser, il n'y aucun risque niveau sécurité

 

routed

Pour router selon le protocole RIP, met a jour et diffuse des tables de routage IP de manière automatique et incontrôlable.

à désactiver

rstatd

service "r" (remote commandes) - trop dangereux

à désactiver

rusersd

service "r" (remote commandes) - trop dangereux

à désactiver

rwhod

diffuse régulièrement a toutes les machines du réseau des informations concernant les utilisateurs login sur votre station

à désactiver

nfsd

pour lancer le serveur NFS

à virer si on ne s'en sert pas

ntpd

pour lancer le serveur NTP (network time protocol) (ancienne version S94xntp)

à désactiver si non utilisé

sendmail

pour lancer sendmail (recevoir du courrier (mail) venant d'autres machines du réseau)

à virer si on ne s'en sert pas

smb

lance le serveur samba, (partage des files systems ou d'imprimantes vers des postes Windows)

à désactiver si non utilisé

snmpd

lance daemon SNMP, permet de donner à des utilisateurs distants des informations détaillées sur votre système

à désactiver

sound

pour activer le son

à conserver

squid

pour lancer le proxy squid, pour partager la connexion internet,

à désactiver si poste isolé

syslog

permet de loguer l'activité des daemons lancés par inetd

à conserver

xfs

pour activer le serveur de fonts X

nécessaire

ypbind

Utile si client NIS

à désactiver

yppasswd

Sert au serveur NIS pour pouvoir changer de mot de passe

à désactiver si non utilisé (très vulnérable)

ypserv

pour lancer le serveur NIS

à désactiver si non utilisé

C'est une liste non exhaustive, d'un système à l'autre, le numéro de lancement peut changer.

Précédent - Plan - Suivant

 

 

 

 

 

 

 

 

 

 

Accès Privé

identifiant :

mot de passe :


Administration


Calendrier

<< Juin  2025 >>
Lun Mar Mer Jeu Ven Sam Dim
26 27 28 29 30 31 01
02 03 04 05 06 07 08
09 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 01 02 03 04 05 06

 

 Mise à jour :  
9/11/03     nous contacter  ©copyright JoVal