IT pass HikiWiki - [Memo2016][ITPASS]不要なネットワークサービスを止める Diff

  • Added parts are displayed like this.
  • Deleted parts are displayed like this.

= /etc/init.d/ 以下のネットワークサービスの停止

exim4 の再設定を行った.

  # export LANG=C
  # dpkg-reconfigure exim4-config

設定画面で local delivery only のみになっていることを確認した.
他はデフォルトのままにした.

= その他の /etc/init.d 以下から起動されるネットワークサービスの停止

  # /etc/init.d/nfs-common stop

を実行した. OK と表示された.

= /usr/sbin/inetd によって起動されるネットワークサービスの停止

openbsd-inetd をインストールした.

  # apt-get install openbsd-inetd

/etc/inetd.conf を編集して不必要なサービスが上がらないようにした.

  # vi /etc/inetd.conf

で全てがコメントアウトされているのを確認し, inetd のプロセスを再起動した.

  # /etc/init.d/openbsd-inetd restart

OK と表示された.

= networkmanager の停止

サーバー運用上, NetworkManager では Network の詳細な設定が難しいと考えられるため,  NetworkManager を停止して従来の方法で Network の設定を行うことにした. 以下のように NetworkManager を停止させた.

# systemctl

を打って, NetworkManager のユニット名を確認した.

起動時に NetworkManager が立ち上がらないようにした.

# systemctl disable NetworkManager.service

再起動を行った.

# systemctl

networking.service がつながっていない可能性があるので, networking.service をスタートさせ, networking.service が正常に動いているか確認する.

# systemctl start networking.service
# systemctl
# systemctl status networking.service

networking.service がつながっていなかったのでつなげた.

# ifup eth1

しかし,

Ignoring unknown interface eth1=eth1.

と言われたので, /etc/network/interface を見てみると,

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

としか書かれておらず, eth1 の項目がなかったので, ika の /etc/network/interface を参考にして,

auto eth1
iface eth1 inet static
         address 133.30.109.21
         netmask 255.255.255.0
         network 133.30.109.0
         broadcast 133.30.109.255
         dns-nameservers 133.30.109.21133.30.14.2 133.30.14.3 133.30.8.2
         gateway 133.30.109.254
        
         dns-search scitec.kobe-u.ac.jp
        
を書き加え,再び

ifup eth1

を実行すると, ネットに繋がるようになった.

ネットワークを再起動した.

# systemctl stop networking.service
# systemctl start networking.service