做为一个系统管理员,要对系统的每个服务,每个进程乃至每个文件都要了解,
下面是大多数linux启动的服务,
There are daemons (background services) running on every server that are probably not
needed. Disabling these daemons frees memory, decreases startup time, and decreases the
number of processes that the CPU has to handle. A side benefit to this is increased security
of the server because fewer daemons mean fewer exploitable processes.
chkconfig命令可以帮助你开启还是关闭服务,
service command is usefull
主意,在suse linux下面,没有service命令!
做为RED HAT LINUX的启动来说,如果只是个人使用的话,只需要启用以下服务,如果还在精减的话,只启用Network就可,这是Fedora core 2启动服务.
acpid:提供高级电源管理。
cpuspeed:可以提高系统运行效率。
crond:执行例行性程序。
Iptables: 防火墙。
Kudzu:自动检测硬件的变更。
Network: 激活网络接口。
Random:加快系统的启动。
Readahead和Readahead_early:加快系统的启动。
Syslog:把各类事件写入日志。
acpid 配置文件:/proc/acpi/event
预设端口:无
说明:Advanced Configuration and Power Interface,为替代传统的APM电源管理标准而推出的新型电源管理标准。
是否需要启动:如果你需要对电源进行管理,那就需要启动。
anacron 配置文件:/etc/anacron
预设端口:无
说明:一个自动化运行任务。Red Hat Linux 随带四个自动化任务的工具:cron、 anacron、at、和
batc。当你的Linux主机并不是全天候开机,这个anacron就可以帮你执行在”crontab”设定的时间内没有执行的工作。举例来说,当你的
主机在晚上12:00会自动关闭,但是偏偏crontab这个例行性工作是在4:00工作,这个时候例行性工作就不能起作用了。不过利用anacron就
能做到。
是否需要启动:如果主机已经24小时开机,而且运行了cron,那么这个守护程序就不需要启动了。
apmd 配置文件:/etc/sysconfig/apmd
预设端口:无
说明:Advanced Power Management,高级电源管理。传统的电源管理标准。一般系统都会同时支持APM和APMD两种标志,但系统加载时只需加载一个即可。对于笔记本电脑比较有用,可以了解系统的”电池电量”。
是否需要启动:如果我们使用的是台式电脑或一直开机的机型,就不需要使用这个守护程序。
atd 配置文件:/etc/at.allow,/etc/at.deny
预设端口:无
说明:一个自动化运行任务。
是否需要启动:通常需要启动。不过如果你一直使用cron,那么也可以不启动。
autofs 配置文件:/etc/rc.d/init.d/autofs
预设端口:无
说明:实现光盘、软盘的自动加载。
是否需要启动:一般不需要启动。
chargen
chargen-udp 预设端口:TCP/UDP 19
说明:Character Generator Protocol,一种网络服务,主要功能是提供类似远程打字的功能。
更多细节:http://www.networksorcery.com/enp/RFC/Rfc864.txt ;
是否需要启动:为安全起见,尽量关闭这个服务。
cpuspeed 说明:监测系统空闲百分比,降低或加快CPU时钟速度和电压从而在系统空闲时将能源消耗降为最小,而在系统繁忙时最大化加快系统执行速度。
更多细节:
http://altlinux.org/index.php?module…ckage=cpuspeed
是否需要启动:需要启动。
crond 配置文件:/etc/crontab
预设端口:无
说明:用来执行例行性命令的守护程序。
是否需要启动:必须启动。
cups 配置文件:
CUPS服务器配置文件:/etc/cups/cupsd.conf
CUPS客户端配置文件:/etc/cups/client.conf
CUPS打印机配置文件:/etc/cups/printers.conf
CUPS中类(class)配置文件:/etc/cups/classes.conf
说明:Common UNIX Printing System,公共UNIX打印支持,为Linux提供打印功能。
是否需要启动:如果不安装打印机,就不需要启动。
cups-lpd 预设端口:无
说明:CUPS Line Printer Daemon (”LPD”),提供打印功能。
是否需要启动:如果不安装打印机,就不需要启动。
daytime
daytime-udp 预设端口:TCP 13
说明:Daytime协议(RFC867)是一个简单的协议,为客户机实现从远程服务器获取日期和时间的功能。
是否需要启动:不用启动。
echo
echo-udp 预设端口:7
说明:服务器回显客户数据服务。
是否需要启动:不用启动。
gpm 配置文件:/etc/sysconfig/mouse
预设端口:无
说明:General Purpose Mouse Daemon ,gpm为文本模式下的Linux程序如mc(Midnight Commander)提供了鼠标的支持。它也支持控制台下鼠标 的拷贝,粘贴操作以及弹出式菜单。
是否需要启动:没必要的话,建议不要启动。
iptables 说明:防火墙。
是否需要启动:必须启动。
irda Infrared Data Association,是一个实现红外无线数据传输的工业标准。
irqbalance 对多个系统处理器环境下的系统中断请求进行负载平衡的守护程序。
是否需要启动:如果你只安装了一个CPU,就不需要加载这个守护程序。
isdn Integrated Services Digital Network,综合数字服务网络。提供对isdn设备的支持。
kudzu 配置文件:
/etc/sysconfig/hwconf /etc/sysconfig/kudzu
说明:硬件自动检测程序,会自动检测硬件是否发生变动,并相应进行硬件的添加、删除工作。当系统启动时,kudzu会对当前的硬件进行检测,并且和存储在
/etc/sysconfig/hwconf中的硬件信息进行一一对照,如果某个硬件从系统中被添加或者删除时,那么kudzu就会察觉到,并且通知用户
是否进行相关配置,然后修改/etc/sysconfig/hwconf,使硬件资料与系统保持同步。如果/etc/sysconfig/hwconf这
个文件不存在,那么kudzu将会从/etc/modprobe.conf,/etc/sysconfig/network-scripts/和
/etc/X11/XF86Config中探测已经存在的硬件。
是否需要启动:如果启动kudzu,则每次启动系统,都会检查新硬件(checking new hardware),会延长系统启动的时间。如果你不打算增加新硬件,那么就可以关闭这个启动服务,以加快系统启动时间。
mdmonitor 与RAID设备相关的守护程序。
mdmpd 与RAID设备相关的守护程序。
messagebus D-BUS是一个库,为两个或两个以上的应用程序提供一对一的通讯。
dbus-daemon-1是一个应用程序,它使用这个库来实现messagebus守护程序。多个应用程序通过连接messagebus守护程序可以实现与其他程序交换信息。
更多细节:
http://www.freedesktop.org/software/…aemon-1.1.html ; microcode_ctl
可以编码以及发送新的微代码到kernel以更新Intel IA32系列处理器(Pentium Pro,PII,PIII,Pentium
4,Celeron, Xeon 等等 - 全部 P6 以及更高,不包括 pentium classics)。
更多细节:
http://www.urbanmyth.org/microcode/ ;
http://microcodes.sourceforge.net/ ;
netdump News Backup Dump Server,远程备份服务器。
netfs Network Filesystem Mounter,安装和卸载NFS、SAMBA和NCP网络文件系统。
netplugd 配置文件:
/etc/netplug/netplugd.conf
/etc/netplug.d/netplug
说明:network cable hotplug management daemon,netplugd是一个守护程序,可以监控一个或多个网络接口的状态,当某些事件触发时运行一个外部脚本程序。
更多细节:http://people.debian.org/~enrico/netplugd.html ;
network 在系统启动时激活所有的网络接口。
nfs 网络文件系统。
nfslock NFS是一个流行的通过TCP/IP网络共享文件的协议,此服务提供了NFS文件锁定功能。
ntpd 配置文件:/etc/ntp.conf
说明:Network time Protocol daemon,网络时间校正协议。简单的说,NTP是用来使系统和一个精确的时间源保持时间同步的协议。
推荐大家看一篇文章:《NTP-让网络里的电脑时间精确到毫秒》
发表在2004年12月份的《在线技术》杂志第63页
pcmcia Pcmcia卡,支持笔记本电脑的PCMCIA 设备,如调制解调器, 网络适配器, SCSI卡等等。
portmap Portmap守护程序为RPC服务,如NIS和NFS提供动态端口的分配。
psacct 包括几个工具用来监控进程活动的工具,包括ac,lastcomm, accton 和sa。
random 说明:快速的将系统的状态在随机的时间内存到景象档案中,对于系统相当重要。因为在开机之后,系统会迅速的恢复到开机之前的状态。
是否需要启动:必须启动。
rawdevices 在使用集群文件系统时用于加载raw设备的守护程序。
readahead readahead_early 配置文件:/etc/readahead.early.files
/etc/readahead.files 说明:readahead和readahead_early是在Fedora core
2中最新推出的两个后台运行的守护程序。其作用是在启动系统期间,将启动系统所要用到的文件首先读取到内存中,然后在内存中进行执行,以加快系统的启动速
度。而上面两个配置文件就保存着将要读取到内存的文件列表。
rhnsd Red Hat 网络服务。通知你有关官方的安全信息以及为你的系统打补丁。
rpcgssd
rpcidmapd
rpcsrcgssd 说明:gestion NFS v4,是Linux 2.6内核新添的功能。
是否需要启动:不需要启动。
rsync remote sync,远程数据备份工具。
saslauthd 使用SASL的认证守护程序。
sendmail 邮件服务器。
services 一个内部xinetd服务,用于监听活动的服务。
sgi-fam 实现实时数据镜像。监控文件的变更,提供一个应用程序API接口用来当指定的文件火目录改变时及时通知。
smartd Self Monitor Analysis and Reporting Technology System,监控你的硬盘是否出现故障。
sshd 配置文件:
OpenSSH服务器配置文件:/etc/ssh/sshd_config
OpenSSH客户端配置文件:/etc/ssh/ssh_config
预设端口:22
说明:Secure Shell Protocol,实现安全地远程登陆管理主机。
是否需要启动:如果想实现远程管理,就需要启动。
syslog 配置文件:/etc/syslog.conf
说明:记录所有的系统行为。
是否需要启动:必须启动。
time 从远程主机获取时间和日期,采用TCP协议。
time-udp 从远程主机获取时间和日期,采用UDP协议。
vncserver VNC (Virtual Network Computing,虚拟网络计算),它提供了一种在本地系统上显示远程计算机整个”桌面”的轻量型协议。
更多细节:http://www.realvnc.com/ ;
xfs 预设端口:TCP 7100
说明:x font server,X Window字型服务器,为本地和远程X服务器提供字型集。
是否需要启动:如果使用run-level为5的图形界面,那么就需要启动。
xinetd 配置文件:/etc/xinetd.conf
说明:xinetd作为inetd的后续版本,负责管理系统中不频繁使用的服务,这些服务程序在有请求时才由xinetd服务负责启动运行,一旦完成服务
请求服务程序结束运行,这样可以有效地减少对系统资源的占用率。通常,xinetd管理的程序有telnet、ftp、rsh和rlogin。关闭
inetd也就关闭了这些由它管理的服务。
更多细节:http://www.xinetd.org/ ;
是否需要启动:必须启动。
yum 配置文件:/etc/yum.conf
说明:Yellow Dog UpdaterModified,是一个自动更新、安装和删除RPM软件包的管理程序,它会自动计算软件包的管理程序,并判断哪些软件应该安装,哪些软件则不必安装。
更多细节: http://linux.duke.edu/projects/yum/
是否需要启动:以系统管理策略而决定是否启动。
该条目评论的RSS。
TrackBack URI
NetworkManager, NetworkManagerDispatcher
自动在多种网络连接中进行转换,如果你的电脑有Wireless WiFi 和 Ethernet,开着它吧,Fedora能自动为你选择最好的可用连接。像我这样
只用一个网络连接设置的,还是关掉吧。
anacron, atd, crond
这是一些调试程序的后台服务,一般的桌面用户可以把anacron, atd关了,如果你打算常时间开机,那就把crond打开。 建议始终把crond开着。
acon
否
语言支持
特别支持左手书写语言:阿拉伯语,波斯语和希伯莱语
acpi
否
电源管理
手提电脑电池电扇监控器
acpid
否
监听精灵进程
此进程监听并分配内核中的acpi事件
adsl
否
内部ADSL开关控制
只有你的计算机内部有互联网连接adsl开关时才用到此服务
alsa
否
高级Linux声音构件
这个单独的声音系统实际包含在内核中
anacron
否
周期命令调度程序
一个任务调度工具
apmd
否
电源管理
手提电脑电源管理
apmiser
否
电源管理
另一手提电脑电池延长器
arpwatch
否
以太网IP地址配对监控器
用主机名监控并记录远程IP地址
arptables_jf
否
为arptables网络的用户控制过滤的守护进程
atd
否
周期命令调度程序
一个任务调度工具
auditd
否
审核信息
将消息写入控制台以及 audit_warn 电子邮件别名
用于存放内核生成的系统审查记录,这些记录会被一些程序使用。特别是对于SELinux用户来说,还是开着吧。
autofs
否
自动安装服务
几个命令服务文件系统自动安装之一.一些此类服务专门针对发行配套软件,如果你使用的发行配套软件拥有自己的自动安装系统,不要用这一个.
自动挂在移动硬盘
avahi-daemon
avahi-dnsconfd
主要用于Zero Configuration Networking ,关吧,一般无用。
bluetooth, hcid, hidd, sdpd, dund, pand
蓝牙相关,无蓝牙者,关关关。
bootparamd
否
导入服务
以前导入无盘客户端/瘦客户端的方法.最新型的方法为零配置系统(zeroconf system).
btseed
bttrack
BT相关,无法用BT的,可以关了
capi
ISDN硬件支持,大部分用户可以关了
canna
否
日语转换引擎
chargen
否
主要功能是提供类似远程打字的功能,有可能导致ddos攻击.
chargen-udp
否
同上,使用udp协议
capi4linux
否
基本CAPI子系统
conman
console management
cpqarrayd
否
硬件服务
康柏独立冗余磁盘阵列(Raid Array)监控器
cpufreq
否
硬件服务
控查并配置CPU频率精灵程序模块
cpufreqd(cpuspeed)
否
硬件服务
此服务自动衡量CPU频率来减少过热情况.在超频时有用
crond
是
周期命令调度程序
一个任务调度工具
Cups-lpd
否
使旧式Lunux或商业Unix系统连接到打印主机上.
只有在允许旧式系统访问打印机时才有用
cpuspeed
CPU速度调整,如果你用的是Pentium-M, Centrino, AMD PowerNow, Transmetta, Intel SpeedStep, Athlon-64, Athlon-X2, Intel Core 2
开着吧;如果不是还是关了吧,开着也无用。
cupsd
公共Unix打印系统
进行打印的必要功能
CUPS打印机支持,没有打印机或者是其他类型打印机的,可以关了
cvs
否
并发版本系统
用于管理多用户文档
dhcdbd
D-BUS系统网络接口,主要为你提供网络连接设置,强烈建议开着,除非你用固定IP上网。
daytime
否
时间管理
该协议为客户机实现从远程服务器获取日期和时间的功能.预设端口为13
daytime-udp
同上,使用udp协议
devfsd
否
系统维护
此服务只清除动态桌面目录,除非你的系统经常崩溃,否则不需要此服务.
dc_server
否
使用SSL安全套接字的代理服务器守护进程
dc_client
否
使用SSL安全套接字的客户端守护进程
dhcpd
否
DHCP服务器
此项服务对你的网络进行DHCP IP配置,方便网络应用.
diskdump
否
服务器磁盘备份守护进程
diald
否
拨号网络智能自动拨号器
此服务一经请求,即连接上网络.你一旦输入电子邮件,点击发送,它就自动连接,发送电邮并断开.
dkms
否
DKMS自安装导入
发行配套软件专用工具,用于OEM类型安装.它允许管理员密码的最初导入设置以及常规应用的用户名密码,系统的最后配置.
dm
是
显示管理器
X服务器的核心,使用图形用户界面(GUI)时必需.
dnbc
否
数字网络绑定Chrooter
这是一个简单的bash脚本,它将一个BIND服务器放入一个chroot牢笼中.安装BIND,发布脚本并重启.
Drakxtools-http
否
小型服务管理服务器
远程系统管理的发行配套软件专用工具.
dund
否
蓝牙拨号网络
echo
否
服务器回显客户数据服务守护进程
eklogin
否
接受rlogin会话鉴证和用kerberos5加密的一种服务的守护进程
fam
否
文件系统变更监控器
文件系统所有改变的记录器
finger
否
数据远程访问
此服务允许你远程访问用户登录日期,最后登录日期与时间.
freshclam
是
ClamAV更新器
用于自动更新ClamAV
firstboot
Fedora安装完之后的那个用户向导,一般可以关了
gpm
Text console(CTRL-ALT-F1,F2..)鼠标支持,如果你不经常用Text console,可以关了
haldaemon
否
硬件监控系统
此服务监控硬件改变,为你改变新的或更改过的硬件.
harddrake
否
硬件服务
发行配套软件专用硬件探测与配置
heartbeat
否
高可用性服务
此服务旨在增加重要服务与服务器的优先级
hidd
否
蓝牙H.I.D.服务器
hplip
否
惠普Linux打印与成像
旧版惠普整成产品供应驱动器
hpoj
否
惠普办公喷墨打印机驱动器
惠普办公喷墨打印机旧式驱动器.新式驱动器包含在打印机的打印驱动器内.
hplip, hpiod, hpssd
HPLIP打印机支持,如果你有开着吧。
httpd
Apache HTTP网页服务器, 如果你不开发网页,关吧
ibod
否
按需ISDN MPPP带宽
与拨号网络一同使用,按需连接到网络.
identd
否
TCP连接鉴定
imaps
否
安全IMAP服务器
iplog
否
用主机名或远程主机记录TCP,UDP,ICMP.
有用的网络监控工具
ipma
impa驱动初始化脚本
关
ipop3
否
POP3邮件服务器
ipsec
否
加密与验证通信
KLIPS为内核一半,PLUTO为用户空间一半.在远程访问情况下十分有用.
ip6tables
如果你不用 IPv6,关了
ipvsadmin
否
Linux核心IP虚拟服务器
最早的Linux网络系统之一,已不常用.
iptables
防火墙,没什么说的,开着
irda
irda Infrared Data Association,是一个实现红外无线数据传输的工业标准。
红外线设备支持,无者关
irqbalance
多个CPU支持均衡, 无着关
isdn
ISDN modem支持, 无者关
jexec
如果你安装java 1.6 就会有这个,让你可以双击运行 *.jar 文件。不想要就关
kdump
初始化kdump的脚本
关吧
keytable
是
键盘映射
此服务明确告诉系统你正在使用哪种键盘
kheader
否
导入服务
此服务自动重建内核头导入
klogin
否
远程登陆守护进程
kshell
否
kshell守护进程。
kudzu
Fedora硬盘侦测服务,当你更换或添加硬盘的时候可以使用,平时可以关了
kudzu 配置文件:
/etc/sysconfig/hwconf
/etc/sysconfig/kudzu
说明:硬件自动检测程序,会自动检测硬件是否发生变动,并相应进行硬件的添加、删除工作。
当系统启动时,kudzu会对当前的硬件进行检测,并且和存储在 /etc/sysconfig/hwconf中的硬件信息进行一一对照,
如果某个硬件从系统中被添加或者删除时,那么kudzu就会察觉到,并且通知用户是否进行相关配置,然后修改/etc/sysconfig/hwconf,
使硬件资料与系统保持同步。如果/etc/sysconfig/hwconf这个文件不存在,
那么kudzu将会从/etc/modprobe.conf,/etc/sysconfig/network-scripts/和 /etc/X11/XF86Config中探测已经存在的硬件。
是否需要启动:如果启动kudzu,则每次启动系统,都会检查新硬件(checking new hardware),
会延长系统启动的时间。如果你不打算增加新硬件,那么就可以关闭这个启动服务,以加快系统启动时间。
lads
否
登录异常探测系统
跟踪登录企图并警告入侵企图的工具
laptopmode
否
电源管理
减少电力耗费,延长手提电脑电池寿命的工具
leafnode
否
INETD NNTP服务
lirc
红外线遥控器支持, 无者关
lisa
否
局域网信息服务器
lmsensors
否
硬件健康监控器
此服务要求系统主板支持并有合适的监控系统,如CPU温度与电压监控器.
mcstrans
主要用于SELinux,如果你不用SELinux,可以关了
mdmonitor
RAID支持, 无者关
messagebus
Linux ICP 服务, 强列建议开着。
mdmonitor
与RAID设备相关的守护程序。
mdmpd
与RAID设备相关的守护程序。
messagebus
是
事件监控服务
此服务在必要时向所有用户发送广播信息,如服务器将要重启.
dbus-daemon-1
是一个应用程序,它使用这个库来实现messagebus守护程序。多个应用程序通过连接messagebus守护程序可以实现与其他程序交换信息。
更多细节:
http://www.freedesktop.org/software/…aemon-1.1.html ;
microcode_ctl
可以编码以及发送新的微代码到kernel以更新Intel IA32系列处理器
(Pentium Pro,PII,PIII,Pentium 4,Celeron, Xeon 等等 - 全部 P6 以及更高,不包括 pentium classics)。
更多细节:
http://www.urbanmyth.org/microcode/ ;
http://microcodes.sourceforge.net/ ;
mon
是
系统监控精灵进程
许多系统服务要求此服务来运行
netdump
否
远程网络备份服务器守护进程
netfs
否
该进程安装和卸载NFS、SAMBA和NCP网络文件系统
netplugd
网卡精灵进程
此服务监控网络界面,根据信号关闭或启动它,主要用于不经常连接的手提电脑.
配置文件:
/etc/netplug/netplugd.conf
/etc/netplug.d/netplug
说明:network cable hotplug management daemon,netplugd是一个守护程序,
可以监控一个或多个网络接口的状态,当某些事件触发时运行一个外部脚本程序。
更多细节:http://people.debian.org/~enrico/netplugd.html ;
network
网络
此服务打开网卡,或为调制调解器供电.
nfs
nfslock
文件共享支持,不需要的可以关了
nifd
否
Howl 客户端
此服务为零配置网络/系统提供ipv4链接本地服务
nscd
密码与群查找服务
此服务用于减慢N.I.S/Y.P.nist,ldap和hesiod之类的服务.专门为这些服务提供更长的中断时间.
NIS, NIS+, LDAP, or hesiod服务密码控制, 没有这些服务的可以关了
ntpd
网络时间同步,和windows的那个差不多,不需要的可以关了
numlock
否
数字锁定键灯光控制
此服务保持数字锁定键的激活状态,打开键盘上的数字键区.
Oki4daemon
否
OKI4和兼容win打印机的兼容性精灵进程
只有在你有这些打印机时才可用
nvidia-96XX 或者 nvidia-97XX
livna的nvidia显卡驱动,开
pand
否
蓝牙个人区域网络
用于基于网络的家庭区域蓝牙技术
partmon
是
分区监控
此服务跟踪安装分区上的剩余空间.大多数文件系统浏览器使用它来计算指定分区上的剩余空间.
pcmcia
否
个人电脑内存卡国际协会
pg_autovacum
否
PostgreSQL维护
此服务自动运行PostgreSQL所需的空间(vacuum)来减少磁盘空间,从数据库中拖动临时表格,并删除PostgreSQL建立的临时文件.
pcscd
智能卡支持,无者关
portmap
否
RPC支持
支持那些应用rpc的罕有的应用软件
postgresql
否
Postgresql数据库引擎
只有在运行或开发Postgresql数据库驱动应用软件时才用到此服务
pptp
否
PPP断电服务
PPP频道断电服务,UPS打开时使用,以避免电源返回系统时出现文件锁定问题.
prelude
否
IDS
入侵探测系统
psacct
进程计算
活动进程追踪器,实际上是资源的浪费.
关闭
rawdevices
在使用集群文件系统时用于加载raw设备的守护程序。
rdisc
探测网络路由器的守护进程
readahead_early, readahead_later
开机内存载入优化, 开着吧
restorecond
SELinux用于监控文件, 不用SELinux的可以关了
rhnsd
Red Hat 网络服务。通知你有关官方的安全信息以及为你的系统打补丁。
rpcbind
RPC服务,一般可以关闭
rpcgssd, rpcidmapd, rpcsvcgssd
NFS支持,不用NFS的可以关闭
saslauthd
使用SASL的认证守护程序。
sendmail
邮件传送代理,如果你用Webmail 或者 Thunderbird, Kmail之类的来收发邮件。可以关了
setroubleshoot
SELinux Troubleshooting, 不用SELinux的可以关了
smartd
SMART Disk Monitoring, 快速开机自检,开着吧
smb
samba相关的服务
smolt
无用,关吧
sshd
OpenSSH服务器,通常可以关了,这是服务器端,关闭不影响ssh的使用
syslog
系统日志,开着吧
tux
TUX是基于GNU公众许可证下的,建立于核心网络服务器。
vncserver
远程桌面服务
一般桌面用户可以关了
vsftpd
是一款小巧易用FTP服务器程序
winbind
不用Samba服务器的话, 可以关了
wpa_supplicant
无线设备支持,无者关
xfs
预设端口:TCP 7100
说明:x font server,X Window字型服务器,为本地和远程X服务器提供字型集。
是否需要启动:如果使用run-level为5的图形界面,那么就需要启动。
xend
是虚拟机xen的服务。
xendeamon
虚拟机实例服务
xinetd
配置文件:/etc/xinetd.conf
说明:xinetd作为inetd的后续版本,负责管理系统中不频繁使用的服务,这些服务程序在有请求时才由xinetd服务负责启动运行,
一旦完成服务请求服务程序结束运行,这样可以有效地减少对系统资源的占用率。通常,xinetd 管理的程序有telnet、ftp、rsh和rlogin。
关闭 inetd也就关闭了这些由它管理的服务。
更多细节:http://www.xinetd.org/ ;
是否需要启动:必须启动。
ypbind
不用NIS/YP,可以关了
yum-update
自动定期升级检测, 如果你经常手动升级。可以关了
评论 由 阿Q:
2009年09月11日 @ 4:50 pm
RHEL5启动服务优化
chkconfig –level 345 anacron off
chkconfig –level 345 atd off
chkconfig –level 345 autofs off
chkconfig –level 345 bluetooth off
chkconfig –level 345 avahi-daemon off
chkconfig –level 345 cups off
chkconfig –level 345 dund off
chkconfig –level 345 firstboot off
chkconfig –level 345 httpd off
chkconfig –level 345 ip6tables off
chkconfig –level 345 iptables off
chkconfig –level 345 irda off
chkconfig –level 345 kdump off
chkconfig –level 345 libvirtd off
chkconfig –level 345 lvm2-monitor off
chkconfig –level 345 mcstrans off
chkconfig –level 345 microcode_ctl off
chkconfig –level 345 nfs off
chkconfig –level 345 nfslock off
chkconfig –level 345 nscd off
chkconfig –level 345 ntpd off
chkconfig –level 345 portmap off
chkconfig –level 345 readahead_later on
chkconfig –level 345 restorecond off
chkconfig –level 345 rhnsd off
chkconfig –level 345 rpcgssd off
chkconfig –level 345 rpcidmapd off
chkconfig –level 345 rpcsvcgssd off
chkconfig –level 345 saslauthd off
chkconfig –level 345 sendmail off
chkconfig –level 345 setroubleshoot off
chkconfig –level 345 xend off
chkconfig –level 345 xendomains off
chkconfig –level 345 yum-updatesd off
chkconfig –level 345 haldaemon off
chkconfig –level 345 isdn off
chkconfig –level 345 auditd off
chkconfig –level 345 hidd off
chkconfig –level 345 gpm off
chkconfig –level 345 kudzu off
chkconfig –level 345 mdmonitor off
chkconfig –level 345 netfs off
chkconfig –level 345 pcscd off
chkconfig –level 345 hplip off
chkconfig –level 345 acpid off
执行后通过chkconfig –list |grep “3:on”查看字符模式下保持启动状态的服务
下面现介绍一下运行次序和运行级别:
一个 Linux 系统的引导过程可以分为几个阶段。我们主要看看当内核加载后的那一个阶段.你可以运行runlevel 命令来确定您的系统当前的运行级,当内核被加载并开始运行时会调用 /sbin/init 程序,这个程序以 root 身份运行,并且在开始引导时按照要求设定为“运行级”。 系统服务
rc 脚本负责启动用户需要的所有服务。就像名字所描述的一样,所谓服务就是系统提供的有用的工具。可能会有很多服务需要启动。大部分的 Linux 系统会启动 sshd(安全Shell服务)、syslog(系统日志工具)和 lpd(打印服务),但还会有更多的服务需要启动。
过多的服务会增加开机的时间,优化关闭不需要的服务将会提高启动时间。
输入system-config-services看看系统都启动那些服务.
关闭不使用的服务:
(此部分可能存在风险,如果你不确定的服务请不要关闭他,此优化针对桌面用户)
NetworkManager 关闭
NetworkManagerDispatcher 关闭
anacron关闭
atd 关闭
apmd 关闭
avahi-daemon 关闭
avahi-dnsconfd 关闭
bluetooth hcid sdpd hidd dund pand 关闭 (你不使用蓝牙设备)
capi 关闭
cupsd 关闭 (你不使用打印机设备)
dc client dc server 关闭 (你不使用Apache)
firstboot 关闭
gpm 关闭 (终端中鼠标支持 你可以3中开启,5中关闭)
hplip hpiod hpssd 关闭 (你不使用打印机设备开启)
ip6tables 关闭
irqbalance 关闭 (多核CPU开启)
irda irattach 关闭 (使用红外开启)
im sensors 关闭
mdmonitor 关闭
mdmpd 关闭
netplugd 关闭
netfs 关闭
ntpd 关闭
pcscd 关闭
portmap 关闭
rpcgssd rpcidmapd rpcsvcgssd 关闭
sendmail 关闭
smb 关闭