
Cuando crea un servidor basado en planes y requisitos, desea que se ejecute de manera rápida y eficiente, ¿verdad? Pero, ¿sabía que los sistemas modernos de Linux, especialmente aquellos que usan Systemd, generalmente instalan y ejecutan muchos servicios por defecto, incluso si no los necesita? Estos servicios no deseados consumen valiosos recursos del sistema e incluso pueden convertirse en riesgos de seguridad.
En este artículo, explicaremos cómo identificar y deshabilitar los servicios innecesarios para las distribuciones de Linux basadas en el sistema Fedora,,,,, Cento,,,,, Ubuntu,,,,, Debiany otros.
¿Por qué te importan los servicios no deseados?
Durante la instalación LinuxEl sistema operativo generalmente habilitará automáticamente múltiples servicios. Por ejemplo, puede terminar utilizando un servidor web, un servidor FTP, un servidor de impresión o un servicio web sin pedirlos. Sin embargo, si su servidor no los necesita, solo están desperdiciando CPU, memoria y abriendo la superficie de ataque.
Antes de deshabilitar el servicio, pregúntese:
- ¿Qué necesito que haga este servidor?
- ¿Quiero que ejecute un servidor web?
- ¿Necesito acciones de FTP o Samba?
- ¿Estoy ejecutando DNS o un servidor de base de datos?
Solo los servicios que admiten el propósito del servidor están habilitados.
Verifique qué servicios se están ejecutando
y Systemadministrar e inspeccionar los servicios es más fácil que nunca, y aquí es cómo enumerar los servicios activos en su sistema.
Enumere todos los servicios en ejecución
Para enumerar todas las actividades y ejecutar servicios, puede usar el siguiente comando SystemCTL.
sudo systemctl list-units --type=service --state=running
Estudie cuidadosamente la operación de los servicios. Si el servicio no es necesario para el propósito del servidor, es mejor deshabilitarlo.
Verifique el puerto abierto y confirme los servicios de audición
Para ver qué servicios escuchan activamente las conexiones de red en el servidor, use uno de los siguientes comandos: SS o NetStat.
sudo ss -tuln OR sudo netstat -tuln

Estos comandos muestran todos TCP y UDP El puerto está actualmente abierto y esperando la conexión. Por ejemplo, si encuentra un puerto veintiuno (FTP se usa), pero no se necesita FTP, lo cual es un signo obvio de que debe deshabilitar el servicio para garantizar la seguridad del servidor y los recursos.
Servicios innecesarios comunes en sistemas Systemd
No todos los servicios que ejecuta en su máquina Linux es lo que realmente necesita. Dependiendo de si está utilizando su sistema como escritorio, servidor o máquina virtual, muchos servicios pueden ejecutarse en segundo plano: saltar en silencio, CPU e incluso abrir agujeros de seguridad.
Servicios universales que puede no necesitar
Aquí hay una lista de servicios de ejecución frecuentes que puede ver. Si no usa lo que apoyan, desactívelos.
| Atender | describir |
|---|---|
avahi-daemon | Red de configuración cero (descubrimiento de servicios locales). |
bluetooth.service | Administre Bluetooth: servidores inútiles inútiles. |
iscsi.service,,,,, iscsid.socket,,,,, iscsiuio.socket | Para el almacenamiento de red ISCSI. |
lvm2-monitor.service,,,,, lvm2-lvmpolld.socket | Se utiliza para administrar volúmenes LVM. |
mdmonitor.service,,,,, raid-check.timer | Relacionado con las redadas de software. |
qemu-guest-agent.service | Útil solo si se ejecuta en una VM QEMU/KVM. |
nfs-convert.service,,,,, nfs-client.target | Para NFS (sistema de archivos de red). |
cups.service | Servicio de impresión: puede ser inútil en el servidor. |
postfix.service | Servidor de correo: no es necesario a menos que envíe correo. |
sssd.service | Conéctese a dominios como LDAP o AD. |
hyperv-daemons | Solo se requieren máquinas virtuales Hyper-V internas. |
apport.service | Herramienta de informes de errores de Ubuntu. |
zeitgeist,,,,, telepathy | Grabación de escritorio y servicios de mensajes: no es adecuado para servidores. |
Use el siguiente comando para deshabilitar los servicios anteriores:
sudo systemctl disable avahi-daemon sudo systemctl disable bluetooth sudo systemctl disable iscsi sudo systemctl disable iscsid.socket sudo systemctl disable iscsiuio.socket sudo systemctl disable lvm2-monitor sudo systemctl disable lvm2-lvmpolld.socket sudo systemctl disable mdmonitor sudo systemctl disable raid-check.timer sudo systemctl disable qemu-guest-agent sudo systemctl disable nfs-convert sudo systemctl disable nfs-client.target sudo systemctl disable cups sudo systemctl disable postfix sudo systemctl disable sssd sudo systemctl disable hyperv-daemons sudo systemctl disable apport sudo systemctl disable zeitgeist sudo systemctl disable telepathy
¿Quieres detenerlos de inmediato? Solo reemplazar disable y stop En cada comando.
Cómo identificar y revisar los servicios
¿No está seguro de qué se ejecuta en el sistema o qué se está iniciando automáticamente? Aquí hay algunos comandos simples que pueden ayudarlo a resolver esto:
Enumere todos los servicios habilitados y establezca para comenzar en el inicio del sistema.
systemctl list-unit-files --type=service --state=enabled
Consulte el servicio actualmente válido en ejecución.
systemctl list-units --type=service
Para analizar el tiempo de arranque y ver qué servicios ralentizaron la inicio:
systemd-analyze blame
Esto mostrará cuánto tiempo lleva cada servicio durante el inicio. Busque cualquier cosa que tome unos segundos y decida si realmente lo necesita.
Cómo detener y deshabilitar los servicios
Si encuentra algo que no necesita, puede bloquearlo y evitar que comience de nuevo:
sudo systemctl stop # Stops the service now sudo systemctl disable # Prevents it from starting at boot
Evite que el servicio comience manualmente o como una dependencia (enmascarse)
sudo systemctl mask
Si quieres traerlo de vuelta:
sudo systemctl unmask
El pensamiento final
Al deshabilitar los servicios no deseados en su servidor Linux, puede liberar recursos, mejorar la seguridad y reducir los posibles vectores de ataque. Systemd moderno permite la gestión de estos servicios directamente.
Recuerde, los servidores Lean son servidores rápidos. Controle el contenido de la operación del sistema. Mantenga el servidor enfocado en el trabajo para el que construye.









![El almacenamiento en la nube más seguro [60% Off Offer]](https://muylinux.xyz/wp-content/uploads/2025/12/1764604550_El-almacenamiento-en-la-nube-mas-seguro-60-Off-Offer.webp-220x150.webp)