Tutoriales

Cómo deshabilitar los servicios innecesarios para mejorar el rendimiento

Cuando crea un servidor basado en planes y requisitos, desea que se ejecute de manera rápida y eficiente, ¿verdad? Pero, ¿sabía que los sistemas modernos de Linux, especialmente aquellos que usan Systemd, generalmente instalan y ejecutan muchos servicios por defecto, incluso si no los necesita? Estos servicios no deseados consumen valiosos recursos del sistema e incluso pueden convertirse en riesgos de seguridad.

En este artículo, explicaremos cómo identificar y deshabilitar los servicios innecesarios para las distribuciones de Linux basadas en el sistema Fedora,,,,, Cento,,,,, Ubuntu,,,,, Debiany otros.

¿Por qué te importan los servicios no deseados?

Durante la instalación LinuxEl sistema operativo generalmente habilitará automáticamente múltiples servicios. Por ejemplo, puede terminar utilizando un servidor web, un servidor FTP, un servidor de impresión o un servicio web sin pedirlos. Sin embargo, si su servidor no los necesita, solo están desperdiciando CPU, memoria y abriendo la superficie de ataque.

Antes de deshabilitar el servicio, pregúntese:

  • ¿Qué necesito que haga este servidor?
  • ¿Quiero que ejecute un servidor web?
  • ¿Necesito acciones de FTP o Samba?
  • ¿Estoy ejecutando DNS o un servidor de base de datos?

Solo los servicios que admiten el propósito del servidor están habilitados.

Verifique qué servicios se están ejecutando

y Systemadministrar e inspeccionar los servicios es más fácil que nunca, y aquí es cómo enumerar los servicios activos en su sistema.

Enumere todos los servicios en ejecución

Para enumerar todas las actividades y ejecutar servicios, puede usar el siguiente comando SystemCTL.

sudo systemctl list-units --type=service --state=running
Lista de servicio en ejecución

Estudie cuidadosamente la operación de los servicios. Si el servicio no es necesario para el propósito del servidor, es mejor deshabilitarlo.

Verifique el puerto abierto y confirme los servicios de audición

Para ver qué servicios escuchan activamente las conexiones de red en el servidor, use uno de los siguientes comandos: SS o NetStat.

sudo ss -tuln
OR
sudo netstat -tuln
Verifique el puerto abierto
Verifique el puerto abierto

Estos comandos muestran todos TCP y UDP El puerto está actualmente abierto y esperando la conexión. Por ejemplo, si encuentra un puerto veintiuno (FTP se usa), pero no se necesita FTP, lo cual es un signo obvio de que debe deshabilitar el servicio para garantizar la seguridad del servidor y los recursos.

Servicios innecesarios comunes en sistemas Systemd

No todos los servicios que ejecuta en su máquina Linux es lo que realmente necesita. Dependiendo de si está utilizando su sistema como escritorio, servidor o máquina virtual, muchos servicios pueden ejecutarse en segundo plano: saltar en silencio, CPU e incluso abrir agujeros de seguridad.

Servicios universales que puede no necesitar

Aquí hay una lista de servicios de ejecución frecuentes que puede ver. Si no usa lo que apoyan, desactívelos.

Atenderdescribir
avahi-daemonRed de configuración cero (descubrimiento de servicios locales).
bluetooth.serviceAdministre Bluetooth: servidores inútiles inútiles.
iscsi.service,,,,, iscsid.socket,,,,, iscsiuio.socketPara el almacenamiento de red ISCSI.
lvm2-monitor.service,,,,, lvm2-lvmpolld.socketSe utiliza para administrar volúmenes LVM.
mdmonitor.service,,,,, raid-check.timerRelacionado con las redadas de software.
qemu-guest-agent.serviceÚtil solo si se ejecuta en una VM QEMU/KVM.
nfs-convert.service,,,,, nfs-client.targetPara NFS (sistema de archivos de red).
cups.serviceServicio de impresión: puede ser inútil en el servidor.
postfix.serviceServidor de correo: no es necesario a menos que envíe correo.
sssd.serviceConéctese a dominios como LDAP o AD.
hyperv-daemonsSolo se requieren máquinas virtuales Hyper-V internas.
apport.serviceHerramienta de informes de errores de Ubuntu.
zeitgeist,,,,, telepathyGrabación de escritorio y servicios de mensajes: no es adecuado para servidores.

Use el siguiente comando para deshabilitar los servicios anteriores:

sudo systemctl disable avahi-daemon
sudo systemctl disable bluetooth
sudo systemctl disable iscsi
sudo systemctl disable iscsid.socket
sudo systemctl disable iscsiuio.socket
sudo systemctl disable lvm2-monitor
sudo systemctl disable lvm2-lvmpolld.socket
sudo systemctl disable mdmonitor
sudo systemctl disable raid-check.timer
sudo systemctl disable qemu-guest-agent
sudo systemctl disable nfs-convert
sudo systemctl disable nfs-client.target
sudo systemctl disable cups
sudo systemctl disable postfix
sudo systemctl disable sssd
sudo systemctl disable hyperv-daemons
sudo systemctl disable apport
sudo systemctl disable zeitgeist
sudo systemctl disable telepathy

¿Quieres detenerlos de inmediato? Solo reemplazar disable y stop En cada comando.

Cómo identificar y revisar los servicios

¿No está seguro de qué se ejecuta en el sistema o qué se está iniciando automáticamente? Aquí hay algunos comandos simples que pueden ayudarlo a resolver esto:

Enumere todos los servicios habilitados y establezca para comenzar en el inicio del sistema.

systemctl list-unit-files --type=service --state=enabled

Consulte el servicio actualmente válido en ejecución.

systemctl list-units --type=service

Para analizar el tiempo de arranque y ver qué servicios ralentizaron la inicio:

systemd-analyze blame

Esto mostrará cuánto tiempo lleva cada servicio durante el inicio. Busque cualquier cosa que tome unos segundos y decida si realmente lo necesita.

Cómo detener y deshabilitar los servicios

Si encuentra algo que no necesita, puede bloquearlo y evitar que comience de nuevo:

sudo systemctl stop       # Stops the service now
sudo systemctl disable    # Prevents it from starting at boot

Evite que el servicio comience manualmente o como una dependencia (enmascarse)

sudo systemctl mask 

Si quieres traerlo de vuelta:

sudo systemctl unmask 
El pensamiento final

Al deshabilitar los servicios no deseados en su servidor Linux, puede liberar recursos, mejorar la seguridad y reducir los posibles vectores de ataque. Systemd moderno permite la gestión de estos servicios directamente.

Recuerde, los servidores Lean son servidores rápidos. Controle el contenido de la operación del sistema. Mantenga el servidor enfocado en el trabajo para el que construye.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba