J'ai un serveur dédié debian. J'essaye de le sécuriser et une façon que je pensais être bonne est de fermer les services dont je n'ai pas besoin, comme FTP par exemple.
Je propose d'exécuter quelque chose comme ça sur le déploiement:
service ntp stop
update-rc.d -f ntp remove
service vsftpd stop
update-rc.d -f vsftpd remove
service xinetd stop
update-rc.d -f xinetd remove
Je suis nouveau dans ce domaine. Est-il généralement considéré comme une sécurité médiocre de le faire et de verrouiller les services avec iptables
, ou la suppression du service est-elle complètement recommandée et finalement plus sécurisée?
ntp
ou enxinetd
interne, cependant.