какие пакеты удалить для лучшей безопасности?

У меня такая же проблема с Dell inspiron 7567 с 1050 gtx, драйверами nvidia-375.

Единственное решение, которое я узнал, читал ваши ответы: если вы отключите HDMI, выйдите из системы , войдите в систему, подключите HDMI и переключитесь на расширенный экран, он отобразится правильно, а не будет растягивать одно разрешение на двойном экране.

Это временно, но по крайней мере мы можем его использовать.

1
задан 5 June 2012 в 05:51

13 ответов

Самая важная часть - это не те пакеты, которые установлены, но какие серверы работают, особенно те, кто прослушивает порт, ориентированный на Интернет. Отключение или остановка серверов, которые не используются, является важным первым шагом. Offcourse -removing - такая услуга действительно служит «страхованием», что она не запускается случайно, так что это может быть хорошей идеей.

Для удаления наиболее очевидными целями являются любые программы, которые приходят с исполняемыми файлами suid-root и не используются. Ошибка в любой из этих программ будет иметь возможность разрешить любому случайному локальному пользователю стать root, эта возможность исчезнет, ​​если вы удалите программу.

Вы можете использовать «найти», чтобы найти такие программы, в терминал введите: find / -perm -4000 -print, это даст вам список всех suid-программ в системе, это займет довольно много времени с большим диском.

Простое существование программы на диске, которая не является suid-root, и которая не запускается, не должна иметь большого влияния на безопасность. Вы все равно можете удалить некоторые из них по другим причинам, таким как освобождение дискового пространства и уменьшение помех.

2
ответ дан 25 July 2018 в 18:39

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 25 July 2018 в 18:39

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 2 August 2018 в 00:48

Самая важная часть - это не те пакеты, которые установлены, но какие серверы работают, особенно те, кто прослушивает порт, ориентированный на Интернет. Отключение или остановка серверов, которые не используются, является важным первым шагом. Offcourse -removing - такая услуга действительно служит «страхованием», что она не запускается случайно, так что это может быть хорошей идеей.

Для удаления наиболее очевидными целями являются любые программы, которые приходят с исполняемыми файлами suid-root и не используются. Ошибка в любой из этих программ будет иметь возможность разрешить любому случайному локальному пользователю стать root, эта возможность исчезнет, ​​если вы удалите программу.

Вы можете использовать «найти», чтобы найти такие программы, в терминал введите: find / -perm -4000 -print, это даст вам список всех suid-программ в системе, это займет довольно много времени с большим диском.

Простое существование программы на диске, которая не является suid-root, и которая не запускается, не должна иметь большого влияния на безопасность. Вы все равно можете удалить некоторые из них по другим причинам, таким как освобождение дискового пространства и уменьшение помех.

2
ответ дан 4 August 2018 в 16:19

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 4 August 2018 в 16:19

Самая важная часть - это не те пакеты, которые установлены, но какие серверы работают, особенно те, кто прослушивает порт, ориентированный на Интернет. Отключение или остановка серверов, которые не используются, является важным первым шагом. Offcourse -removing - такая услуга действительно служит «страхованием», что она не запускается случайно, так что это может быть хорошей идеей.

Для удаления наиболее очевидными целями являются любые программы, которые приходят с исполняемыми файлами suid-root и не используются. Ошибка в любой из этих программ будет иметь возможность разрешить любому случайному локальному пользователю стать root, эта возможность исчезнет, ​​если вы удалите программу.

Вы можете использовать «найти», чтобы найти такие программы, в терминал введите: find / -perm -4000 -print, это даст вам список всех suid-программ в системе, это займет довольно много времени с большим диском.

Простое существование программы на диске, которая не является suid-root, и которая не запускается, не должна иметь большого влияния на безопасность. Вы все равно можете удалить некоторые из них по другим причинам, таким как освобождение дискового пространства и уменьшение помех.

2
ответ дан 6 August 2018 в 00:57

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 6 August 2018 в 00:57

Самая важная часть - это не те пакеты, которые установлены, но какие серверы работают, особенно те, кто прослушивает порт, ориентированный на Интернет. Отключение или остановка серверов, которые не используются, является важным первым шагом. Offcourse -removing - такая услуга действительно служит «страхованием», что она не запускается случайно, так что это может быть хорошей идеей.

Для удаления наиболее очевидными целями являются любые программы, которые приходят с исполняемыми файлами suid-root и не используются. Ошибка в любой из этих программ будет иметь возможность разрешить любому случайному локальному пользователю стать root, эта возможность исчезнет, ​​если вы удалите программу.

Вы можете использовать «найти», чтобы найти такие программы, в терминал введите: find / -perm -4000 -print, это даст вам список всех suid-программ в системе, это займет довольно много времени с большим диском.

Простое существование программы на диске, которая не является suid-root, и которая не запускается, не должна иметь большого влияния на безопасность. Вы все равно можете удалить некоторые из них по другим причинам, таким как освобождение дискового пространства и уменьшение помех.

2
ответ дан 7 August 2018 в 18:23

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 7 August 2018 в 18:23

Самая важная часть - это не те пакеты, которые установлены, но какие серверы работают, особенно те, кто прослушивает порт, ориентированный на Интернет. Отключение или остановка серверов, которые не используются, является важным первым шагом. Offcourse -removing - такая услуга действительно служит «страхованием», что она не запускается случайно, так что это может быть хорошей идеей.

Для удаления наиболее очевидными целями являются любые программы, которые приходят с исполняемыми файлами suid-root и не используются. Ошибка в любой из этих программ будет иметь возможность разрешить любому случайному локальному пользователю стать root, эта возможность исчезнет, ​​если вы удалите программу.

Вы можете использовать «найти», чтобы найти такие программы, в терминал введите: find / -perm -4000 -print, это даст вам список всех suid-программ в системе, это займет довольно много времени с большим диском.

Простое существование программы на диске, которая не является suid-root, и которая не запускается, не должна иметь большого влияния на безопасность. Вы все равно можете удалить некоторые из них по другим причинам, таким как освобождение дискового пространства и уменьшение помех.

2
ответ дан 10 August 2018 в 07:06

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 10 August 2018 в 07:06

Самая важная часть - это не те пакеты, которые установлены, но какие серверы работают, особенно те, кто прослушивает порт, ориентированный на Интернет. Отключение или остановка серверов, которые не используются, является важным первым шагом. Offcourse -removing - такая услуга действительно служит «страхованием», что она не запускается случайно, так что это может быть хорошей идеей.

Для удаления наиболее очевидными целями являются любые программы, которые приходят с исполняемыми файлами suid-root и не используются. Ошибка в любой из этих программ будет иметь возможность разрешить любому случайному локальному пользователю стать root, эта возможность исчезнет, ​​если вы удалите программу.

Вы можете использовать «найти», чтобы найти такие программы, в терминал введите: find / -perm -4000 -print, это даст вам список всех suid-программ в системе, это займет довольно много времени с большим диском.

Простое существование программы на диске, которая не является suid-root, и которая не запускается, не должна иметь большого влияния на безопасность. Вы все равно можете удалить некоторые из них по другим причинам, таким как освобождение дискового пространства и уменьшение помех.

2
ответ дан 15 August 2018 в 19:05
  • 1
    которые являются этими программами? Некоторые примеры? – Elzo Valugi 4 June 2012 в 14:19
  • 2
    – Agrajag 4 June 2012 в 14:23
  • 3
    Чтобы найти службы с открытым доступом, используйте sudo netstat -tunlp. Посетите man-страницу netstat, чтобы найти описание параметров. – Lekensteyn 4 June 2012 в 14:25
  • 4
    Я нахожу программы, такие как exim, mysql и smbd. некоторые из того, что мне нужно. Вы бы рекомендовали удалить самбу? – Elzo Valugi 4 June 2012 в 14:36
  • 5
    Если вы никогда не используете его, то удаление его или по крайней мере поворот бита suid-root имеет некоторую безопасность. Если это стоит хлопот или нет, на самом деле это один из тех, «это зависит». вид вопросов. Это требует времени и имеет преимущество в том, что ошибки в smbd больше не будут отрицательно влиять на вашу безопасность. Таким образом, в конечном итоге это компромисс между стоимостью вашего времени и важностью безопасности для вас. – Agrajag 4 June 2012 в 14:54

Ubuntu имеет довольно сильную политику безопасности . Это включает требование о том, что установка по умолчанию не должна запускать какие-либо сетевые серверы, прислушиваясь к внешним соединениям. Поскольку это является причиной большинства рекомендаций по удалению пакетов, ответ там отсутствует.

Однако удаление ненужных вам вещей, безусловно, поможет. Это упрощает и упрощает понимание системы и, вероятно, уменьшает вероятность эскалации привилегий , если кто-то сможет нарушить защиту.

Лично я удаляю все, что есть " t, используемый мной или используемыми мной пакетами.

2
ответ дан 15 August 2018 в 19:05

Другие вопросы по тегам:

Похожие вопросы: