Solaris 11 / OpenSolaris - остановить процессы от прослушивания?
Я хотел бы написать сценарий для защиты серверов Solaris 11 при подготовке к выходу в Интернет.
В дополнение к включению ipfilter
Я хотел бы отключить доступные по сети службы, которые не используются. Это должно уменьшить количество процессов, показанных в ps
и также кажется чище, чем полагаться исключительно на ipfilter
,
Есть ли способ узнать, какие процессы или службы в настоящее время прослушивают / отвечают за открытые порты на сервере? Мне нужно отфильтровать тех, кто только слушает localhost
, Я хотел бы видеть тех, которые слушают как UDP, так и TCP. Если я могу получить идентификатор процесса, или svcs
имя, это было бы здорово!
После того, как у меня есть список, я могу настроить каждый по мере необходимости, например, ограничение sshd
, отключение sendmail
и аналогичные операции для других служб, которые я нахожу в этом списке.
Так как я могу получить список?
1 ответ
Поскольку тело ответа должно быть не менее 30 символов, мне нужно написать кое-что здесь, даже совершенно скучное, хотя netstat -aun
или даже man netstat
было бы достаточно.