Portál AbcLinuxu, 1. května 2025 20:29
Zminimálnění "minimální instalace" CentOS 4
Instalace CentOS 4 (v mém případě konkrétně CentOS 4.4) a obecně klonů RHEL 4 obsahuje volbu instalace "Minimální". Ale tato možnost respektuje E v názvu distribuce, E jako Enterprise - podnikový tzn. MUSÍ běžet na co největší množině HW s co možná nejvetší množinou možných síťových prostředí.
Proto i v minimální instalci najdeme balíčky které na serveru "většina" z nás nevyužije např. OpenIPMI, bluez-utils, isdn4k-utils ... (je možné, že některé z balíčků jsou v "Minimální instalaci" zařazeny jen v CentOS, na rozdíl od RHEL nemá zvláštní instalační CD pro server a desktop).
Postuppo "Minimální" instalaci se přihlašte jako root a začneme:
========================================== # # začneme odstraňovat balíčky # # nejdřív SW k HW který na síťovém serveru nepoužijeme yum -y remove bluez-utils bluez-libs bluez-bluefw bluez-hcidump # # SW k HW který na síťovém serveru nepoužijeme II. yum -y remove isdn4k-utils pcmcia-cs irda-utils wireless-tools acpid apmd # # SW k HW a managemet nástrojům které nemáme yum -y remove openib-diags kernel-ib ibmasm OpenIPMI OpenIPMI-libs # # používáte NIS(+) ? Ne ... yum -y remove ypbind # # síťové a páskové zálohování (zálohování řeším jinak ...) yum -y remove diskdumputils netdump mt-st rmt # # Server zůstává na místě a neni zapojen do RHEN yum -y remove up2date NetworkManager # # Dial-up nástroje (některé mohou být potřeba pro ADSL nebo VPN) yum -y remove ppp wvdial minicom # # nahodíme a nastavíme služby # # povolim si minimálně SSH (port 22) vi /etc/sysconfig/iptables service sshd start service iptables start # # pro jistou ... chkconfig sshd on chkconfig iptables on # # chci mít SSH přístupné i v Single chkconfig --level 1 sshd on chkconfig --level 1 network on # # sendmail nepotřebujeme chkconfig sendmail off service sendmail stop # # # nastavíme které služby nechceme spouštět chkconfig auditd off chkconfig psacct off chkconfig autofs off chkconfig cups off chkconfig rawdevices off chkconfig readahead off chkconfig readahead_early offnyní rebootovat, případně ručně poshazovat nechtěné služby
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.