CentOS Stream 9关闭111端口

devtools/2025/2/21 10:54:33/
为什么要关闭111端口?

111端口通常用于RPC(远程过程调用)服务,但也可能成为安全隐患。关闭这个端口可以有效减少潜在的攻击面,提高系统的整体安全性。

检查111端口状态

在开始操作前,我们需要确认111端口的当前状态。使用以下命令:

netstat -tuln | grep 111

如果看到输出结果,说明111端口正在监听。

关闭rpcbind服务

111端口通常由rpcbind服务使用。要关闭这个端口,我们需要停止并禁用rpcbind服务:

sudo systemctl stop rpcbind.socket
sudo systemctl stop rpcbind
sudo systemctl disable rpcbind.socket
sudo systemctl disable rpcbind
配置防火墙

为了确保111端口完全关闭,我们还需要在防火墙中阻止该端口:


sudo firewall-cmd --permanent --add-port=111/tcp --remove
sudo firewall-cmd --permanent --add-port=111/udp --remove
sudo firewall-cmd --reload
验证端口关闭

完成上述步骤后,我们需要再次检查111端口的状态:

netstat -tuln | grep 111

如果没有输出结果,说明111端口已成功关闭。

注意事项

关闭111端口可能会影响依赖RPC的服务。在执行这些操作之前,请确保您的系统不需要使用这些服务。如果遇到问题,可以随时重新启用rpcbind服务。

结语

通过关闭111端口,我们可以显著提高CentOS Stream 9系统的安全性。这是一个简单但有效的安全措施,特别适用于不需要RPC服务的服务器。


http://www.ppmy.cn/devtools/160664.html

相关文章

深入浅出GraphQL:现代API设计的未来

文章目录 一、引言二、什么是GraphQL?三、GraphQL的优势3.1 精确获取数据3.2 强类型系统3.3 单一端点3.4 实时数据 四、实际应用4.1 定义Schema4.2 实现解析器4.3 启动GraphQL服务器 五、结论 一、引言 在当今的 Web 开发中,API(应用程序编程…

【深度学习模型分类】

深度学习模型种类繁多,涵盖了从基础到前沿的多种架构。以下是主要模型的分类及代表性方法: 1. 基础模型 1.1 多层感知机(MLP) 特点:全连接神经网络,适用于结构化数据。 应用:分类、回归任务…

golang中数组和slice的区别及使用

来自于《go语言中文文档》的学习及自我分析 数组和切片的区别 golang中有两个很相似的数据结构:数组(Array)和slice。数组和slice实际有各自的优缺点和区别,这里列出最主要的区别 功能点数组slice概念是同一种数据类型的固定长…

MyBatis框架七:缓存

精心整理了最新的面试资料,有需要的可以自行获取 点击前往百度网盘获取 点击前往夸克网盘获取 MyBatis缓存介绍 正如大多数持久层框架一样,MyBatis 同样提供了一级缓存和二级缓存的支持 1、一级缓存: 基于PerpetualCache 的 HashMap本地缓存&#xf…

Git安装

一、下载安装包 连接 二、详细安装 三、环境配置 1. 设置 Git 全局用户名和邮箱 git config --global user.name "gitxiewei" git config --global user.email "returnxw163.com" 2. 验证配置 git config --global --list 3. 设置别名 在4在文件夹中找…

[AI]docker封装包含cuda cudnn的paddlepaddle PaddleOCR

封装,启动时需要在GPU服务器上 显卡驱动 cuda等下载需要注册账号 环境Ubuntu 24.04 LTS镜像uvicorn-gunicorn-fastapi:python3.8显卡支持版本CUDA Version: 12.5cuda版本cuda_12.4.0_550.54.14_linux.runcudnn版本PaddlePaddle-GpuPaddleOCR 启动进入容器 docker run --gpus …

OSCP - Proving Grounds - LaVita

主要知识点 有时需要创建多个反弹shellcronjo 脚本劫持sudo compose提权 具体步骤 依旧nmap开始,只有22端口和80端口,比较直接,但不一定简单 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-06 07:20 UTC Nmap scan report for …

玩机日记 10 群晖开启文件服务挂载到手机/电脑,测试传输性能

目录 1、群晖开启smb和sftp 2、Windows11挂载群晖磁盘 3、手机连接sftp访问群晖文件 之前在PVE上安装Windows11时只划分了512g的磁盘大小作为C盘,没有添加别的磁盘。在安装了一堆游戏测试性能后,c盘已经爆红了,我需要挂载群晖的硬盘&#…