服務名 |
建議 |
說明 |
NetworkManager |
OFF |
是一個自動切換網絡鏈接的後臺進程。不少筆記本用戶都須要啓用該功能,它讓你可以在無線網絡和有線網絡之間切換。大多數臺式機用戶應該關閉該服務。 |
acpid |
OFF |
ACPI(全稱 Advanced Configuration and Power Interface)服務是電源管理接口。建議全部的筆記本用戶開啓它。一些服務器可能不須要acpi。支持的通用操做有:「電源開關「,」電池監視「,」筆記本 Lid 開關「,「筆記本顯示屏亮度「,「休眠」, 「掛機」,等等。 |
anacron |
OFF |
常常須要關機狀況下,建議開啓。服務器建議關閉 |
atd |
OFF |
計劃任務,讓特定任務在指定時間運行一次 |
auditd |
OFF |
auditd 運行的時候,審覈信息會被髮送到一個用戶配置日誌文件中(默認的文件是 /var/log/audit/audit.log)。若是 auditd 沒有運行,審覈信息會被髮送到 syslog。 |
amd |
OFF |
運行automount精靈程序,該精靈在必要時自動安裝一些本地設備和NFS文件系統 |
atalk |
OFF |
AppleTalk精靈程序。注意不要在後臺運行該程序,該程序的數據結構必須在運行其餘進程前先花必定時間初始化 |
arpwatch |
OFF |
該程序主要用來維護以太網物理地址和IP地址的對應關係 |
apmd |
OFF |
用來監視系統用電狀態,並將相關信息經過syslogd 寫入日誌。也能夠用來在電源不足時關機 |
autofs |
OFF |
自動掛載文件系統或外設(如USB、光驅等),經常使用在筆記本電腦上 |
avahi-daemon |
OFF |
Avahi 是 zeroconf 協議的實現。它能夠在沒有 DNS 服務的局域網裏發現基於 zeroconf 協議的設備和服務。它跟 mDNS 同樣。除非你有兼容的設備或使用 zeroconf 協議的服務,不然應該關閉它。 |
avahi-dnsconfd |
OFF |
|
bluetooth |
OFF |
藍牙 |
chargen-dgram |
OFF |
Character Generator Protocol |
chargen-stream |
OFF |
字符發生器協議,運行在TCP/UDP 19端口,可用於DDOS攻擊 |
conman |
OFF |
控制檯管理程序,支持大量的控制檯設備,包括本地串口設備、telnet遠程終端服務器、Unix sockets 以及外部進程等 |
cpuspeed |
ON |
監測系統空閒百分比,下降或加快CPU時鐘速度和電壓從而在系統空閒時將能源消耗降爲最小,而在系統繁忙時最大化加快系統執行速度。 |
crond |
ON |
計劃任務,建議開啓 |
cups |
OFF |
通用UNIX打印守護進程,爲Linux提供第三代打印功能 有打印機能夠開啓 |
daytime-* |
OFF |
簡單的基於TCP協議的時間同步服務,與NTP協議無關,可關閉 |
discard-* |
OFF |
基於Discard Protocol(拋棄協議)的服務,監聽端口9,可關閉 |
dnsmasq |
OFF |
DNS緩存 |
dund |
OFF |
支持經過藍牙撥號鏈接網絡 |
echo-* |
OFF |
用於調試和檢測的網絡協議,將接收到的消息原封不動的發回。網絡服務的echo由TCP/UDP實現,端口號爲7. |
eklogin |
OFF |
接受rlogin會話鑑證和用kerberos5加密的一種服務的守護進程。不啓用rlogin時要關閉 |
ekrb5-telnet |
OFF |
加密的telnet鏈接 |
firstboot |
OFF |
安裝完以後的用戶配置嚮導,用於第一次設置系統 |
gpm |
OFF |
(General Purpose Mouse Daemon )守護進程爲文本模式下的Linux程序如提供了鼠標的支持。 |
gssftp |
OFF |
使用kerberos 5認證的加密的ftp守護進程。 |
haldaemon |
OFF |
硬件監控系統此服務監控硬件改變,爲你改變新的或更改過的硬件。不改變硬件,可關閉此服務 |
hidd |
OFF |
藍牙相關 |
ip6tables |
OFF |
IPv6的iptables服務,沒有使用IPv6可關閉 |
iptables |
ON |
iptables防火牆守護進程,是否啓用視具體狀況 |
irqbalance |
ON |
多CPU環境下的爲中斷請求作負載均衡的守護程序 |
klogin |
OFF |
加密的遠程登陸 |
krb5-telnet |
OFF |
加密的telnet |
kshell |
OFF |
kshell是ktelnet的一個邏輯模塊 |
kudzu |
OFF |
檢察新硬件,能夠關掉。在安裝了新硬件後可使用/usr/sbin/kudzu |
lvm2-monitor |
ON |
LVM分區守護進程 |
mcstrans |
OFF |
SELinux轉換服務,若是你使用 SELinux 就開啓它,但你也能夠關閉 |
mdmonitor |
OFF |
該服務用來監測 Software RAID 或 LVM 的信息。它不是一個關鍵性的服務,能夠關閉它。 |
mdmpd |
OFF |
該服務用來監測 Multi-Path 設備(該類型的存儲設備能被一種以上的控制器或方法訪問)。它應該被關閉 |
messagebus |
ON |
這是 Linux 的 IPC(Interprocess Communication,進程間通信)服務。確切地說,它與 DBUS 交互,是重要的系統服務。強烈建議開啓它 |
multipathd |
OFF |
多徑守護進程,負責檢查和監視失敗的路徑,當故障路徑以收回或者是新的路徑已聯機,multipathd將會切換到最優路徑 |
microcode_ctl |
OFF |
可編碼以及發送新的微代碼到內核以更新Intel IA32系列處理器守護進程。 |
mysqld |
OFF |
一個快速高效可靠的輕型SQL數據庫引擎守護進程。(服務器自帶,本身安裝的固然不用關了) |
named |
OFF |
DNS(BIND)服務器守護進程 |
netfs |
OFF |
該服務用於在系統啓動時自動掛載網絡中的共享文件空間,好比:NFS,Samba 等等。安裝和卸載NFS、SAMBA和NCP網絡文件系統。 |
Netplugd |
OFF |
用於監測網絡接口並在接口狀態改變時執行指定命令。建議保留它的默認關閉狀態。 |
nfs和nfs lock |
OFF |
這是用於 Unix/Linux/BSD 系列操做系統的標準文件共享方式。除非你須要以這種方式共享數據,不然關閉它 |
network |
ON |
(網路)提供網路設定的功能 |
netconsole |
OFF |
Netconsole是內核驅動中的一個module,能夠把內核中的printk消息封裝成UDP數據包發送到指定的的接收服務器上,這樣能夠大大方便咱們對kernel panic狀況的跟蹤分析 |
nscd |
OFF |
服務名緩存進程,它爲NIS和LDAP等服務提供更快的驗證,若是你運行這些服務,那你應該開啓它。 |
ntpd |
OFF |
該服務經過互聯網自動更新系統時間。若是你能永久保持互聯網鏈接,建議開啓它,但不是必須的。 |
Nrpe |
OFF |
NRPE是nagios的一個擴展,它被用於被監控的服務器上,向nagios監控平臺提供該服務器的一些本地的狀況。例如,cpu負載、內存使用、硬盤使用等等。NRPE能夠稱爲nagios的for linux 客戶端。 |
oddjobd |
OFF |
D-BUS的服務,爲客戶執行特定任務時鏈接到它,併發出請求使用系統範圍的消息總線 |
pcscd |
OFF |
智能卡支持該服務提供智能卡(和嵌入在信用卡,識別卡里的小芯片同樣大小)和智能卡讀卡器支持。若是你沒有讀卡器設備,就關閉它。 |
portmap |
OFF |
用在遠端程序呼叫的服務,不少服務都使用這個玩意兒來輔助連線的, 所以建議不要取消他,除非你肯定你的系統沒有使用到任何的 RPC 服務喔! |
Postgresql |
OFF |
PostgreSQL關係數據庫引擎 |
Proftpd |
OFF |
proftpd是Unix下的一個配置靈活的ftp守護程序 |
Radvd |
OFF |
路由廣播協議 |
pand |
OFF |
藍牙我的區域網絡 |
psacct |
OFF |
用於進程計算 |
readahead_early |
OFF |
(可關閉) (系統)在系統開機的時候能夠先將某些程式載入到記憶體中,以方便快速的載入, 可加快一些啓動的速度 |
readahead_later |
OFF |
(可關閉) (系統)在系統開機的時候能夠先將某些程式載入到記憶體中,以方便快速的載入, 可加快一些啓動的速度 |
restrorecond |
OFF |
SELinux用於監控文件:用於給 SELinux 監測和從新加載正確的文件上下文(file contexts)。它不是必須的,但若是你使用 SELinux 的話強烈建議開啓它 |
rdisc |
OFF |
發現網絡路由守護進程 |
rpcsvcgssd |
OFF |
用於 NFS v4。除非你須要或使用 NFS v4,不然關閉它 |
rpcgssd |
OFF |
NFS支持 |
rpcidmapd |
OFF |
可關閉) (網路)與 NFS 有關的用戶端功能 |
rwalld |
OFF |
Rwall協議容許遠程用戶向在同一系統中活躍着的終端發送消息,相似wall的本地行爲 |
rwhod |
OFF |
容許遠程用戶得到運行rwho精靈的機器上全部已登陸用戶的列表,與finger相似 |
rsync |
OFF |
遠程數據備份工具 |
saslauthd |
OFF |
使用SASL的認證守護進程 |
sendmail |
OFF |
郵件服務器sendmail守護進程 |
smartd |
ON |
Self Monitor Analysis and Reporting Technology System,監控你的硬盤是否出現故障。 SMART Disk Monitoring 服務用於監測並預測磁盤失敗或磁盤問題(前提:磁盤必須支持 SMART)。大多數的桌面用戶不須要該服務,但建議開啓它,特別是服務器。 |
syslog |
ON |
syslog是操做系統提供的一種機制,守護程序一般使用這種機制將各類信息寫到各個系統日誌文件。一般應該啓動該服務 |
sshd |
ON |
OpenSSH服務器守護進程 |
wpa_supplicant |
OFF |
無線設備支持,主要用於無線網絡 |
xfs |
OFF |
x font server,X Window字型服務器,爲本地和遠程X服務器提供字型集。是否須要啓動:若是使用run-level位5的圖形界面,那麼就須要啓動 |
xinetd |
ON |
xinetd做爲inetd的後續版本,負責管理系統中不頻繁使用的服務,這些服務程序在有請求時才由xinetd服務負責啓動運行,一旦完成服務請求服務程序結束運行,這樣能夠有效地減小對系統資源的佔用率 |
ypbind |
OFF |
SUN的YP服務器名稱服務器,此服務用於基於GLIBC的NIS/YP網絡服務 |
yum-updatesd |
OFF |
RPM操做系統自動升級和軟件包管理守護進程 |