Security
我停止了 MiniSSDPD,會不會有什麼不好的事情發生?
我一直在嘗試通過停止和禁用預設偵聽的 20 個左右不必要的服務來強化我的 Debian 系統。其中之一被稱為“minissdpd”。顯然,這為即插即用設備提供了“發現”服務,無論這意味著什麼。對我來說似乎有點瘋狂,旨在幫助本地外圍設備的東西需要聽取世界另一端的中國黑客的意見。發現服務甚至意味著什麼?
我查看了一些漏洞數據庫,果然 minissdpd 列出了一大堆漏洞。他們如何在預設發行版中啟用此功能?說真的,就像安裝 Debian 一樣,被黑了。
無論如何,我的主要問題是:既然我已經禁用了這項服務,會不會有什麼不好的事情發生(比如插入一些東西,它就不起作用了)?
我會說禁用此服務沒有問題,假設您不需要UPnP (Universal Plug and Play)。這是一項服務,它允許設備在您的網路上“自動發現”彼此,並宣傳他們可以提供或正在尋找使用的服務。
摘抄
我首先將 MiniSSDPd 編碼為 MiniUPnPc(IGD 設備的 UPnP 控制點)使用的小型守護程序,以加快設備發現。MiniSSDPd 保留所有通過 SSDP NOTIFY 數據包在網路上宣布自己的 UPnP 設備的記憶體。
最近,一些 MiniUPnPd(UPnP IDG 的實現)使用者抱怨無法在同一台電腦上執行 MiniUPnPd 和MediaTomb(UPnP 媒體伺服器的實現),因為這兩個軟體需要打開 UDP 埠 1900 . 然後,我向 MiniSSDPd 添加了處理通過多播組 239.255.255.250:1900 在電腦上接收到的所有 SSDP 流量的能力。您可能有興趣閱讀有關這一切的論壇主題。