acpid﹕提供高級電源管理。
cpuspeed﹕可以提高系統運行效率。
crond﹕執行例行性程序。
iptables﹕ 防火牆。
irqbalance:多核CPU就开启
Kudzu﹕自動檢測硬件的變更。
lvm2-monitor:逻辑卷管理
Network﹕ 激活网絡接口。
portmap:管理RPC通讯
Random﹕加快系統的啟動。
Readahead和Readahead_early﹕加快系統的啟動。
smartd:侦测硬盘故障
Syslog﹕把各類事件寫入日志。
xinetd:乱七八糟的老网络服务

==============
acpid 配置文件﹕/proc/acpi/event 預設端口﹕無說明﹕Advanced Configuration and Power Interface,為替代傳統的APM電源管理標准而推出的新型電源管理標准。是否需要啟動﹕如果你需要對電源進行管理,那就需要啟動。 CentOS 的设定档在 /etc/acpi/events/power.conf 中

anacron 配置文件﹕/etc/anacron 預設端口﹕無說明﹕一個自動化運行任務。Red Hat Linux 隨帶四個自動化任務的工具﹕cron、 anacron、at、和 batc。當你的Linux主机并不是全天候開机,這個anacron就可以幫你執行在"crontab"設定的時間內沒有執行的工作。舉例來說,當你的主机在晚上12:00會自動關閉,但是偏偏crontab這個例行性工作是在4:00工作,這個時候例行性工作就不能起作用了。不過利用anacron就能做到。是否需要啟動﹕如果主机已經24小時開机,而且運行了cron,那么這個守護程序就不需要啟動了。 设定档在 /etc/anacrontab

apmd 配置文件﹕/etc/sysconfig/apmd 預設端口﹕無說明﹕Advanced Power Management,高級電源管理。傳統的電源管理標准。一般系統都會同時支持APM和APMD兩种標志,但系統加載時只需加載一個即可。對于筆記本電腦比較有用,可以了解系統的"電池電量"。是否需要啟動﹕如果我們使用的是台式電腦或一直開机的机型,就不需要使用這個守護程序。 可侦测电池电量,当电池电力不足时,可以自动关机以保护电脑主机。设定档在 /etc/sysconfig/apmd

atd 配置文件﹕/etc/at.allow,/etc/at.deny 預設端口﹕無說明﹕一個自動化運行任務。是否需要啟動﹕通常需要啟動。不過如果你一直使用cron,那么也可以不啟動。

auditd (系统)还记得前一章的 SELinux 所需服务,这就是其中一项,可以让系统需 SELinux 稽核的讯息写入 /var/log/audit/audit.log 中。若此服务没有启动,则讯息会传给 syslog 管理。

autofs 配置文件﹕/etc/rc.d/init.d/autofs 預設端口﹕無說明﹕實現光盤、軟盤的自動加載。是否需要啟動﹕一般不需要啟動。 自动挂载来自网路上的其他伺服器所提供的网路磁碟机 (一般是 NFS)

avahi-daemon(可关闭) (系统)也是一个用户端的服务,可以透过 Zeroconf 自动的分析与管理网路。 Zeroconf 较常用在笔记型电脑与行动装置上,所以我们可以先关闭他啦!

bluetooth(可关闭) (系统)用在蓝芽装置的搜寻上,如果 Linux 是当作伺服器使用时, 这个服务可以暂时关闭也没关系!

chargen chargen-udp 預設端口﹕TCP/UDP 19 說明﹕Character Generator Protocol,一种网絡服務,主要功能是提供類似遠程打字的功能。更多細節﹕http://www.networksorcery.com/enp/RFC/Rfc864.txt 是否需要啟動﹕為安全起見,盡量關閉這個服務。

cpuspeed 說明﹕監測系統空閑百分比,降低或加快CPU時鐘速度和電壓從而在系統空閑時將能源消耗降為最小,而在系統繁忙時最大化加快系統執行速度。更多細節﹕ http://altlinux.org/index.php?mo … mp;package=cpuspeed 是否需要啟動﹕需要啟動。

crond 配置文件﹕/etc/crontab 預設端口﹕無說明﹕用來執行例行性命令的守護程序。是否需要啟動﹕必須啟動。

cups 配置文件﹕ CUPS服務器配置文件﹕/etc/cups/cupsd.conf CUPS客戶端配置文件﹕/etc/cups/client.conf CUPS打印机配置文件﹕/etc/cups/printers.conf CUPS中類(class)配置文件﹕/etc/cups/classes.conf 說明﹕Common UNIX Printing System,公共UNIX打印支持,為Linux提供打印功能。是否需要啟動﹕如果不安裝打印机,就不需要啟動。 cups-lpd 預設端口﹕無說明﹕CUPS Line Printer Daemon (“LPD"),提供打印功能。是否需要啟動﹕如果不安裝打印机,就不需要啟動。 可以在 Linux 本机上面以浏览器的 http://localhost:631 来管理印表机

daytime daytime-udp 預設端口﹕TCP 13 說明﹕Daytime協議(RFC867)是一個簡單的協議,為客戶机實現從遠程服務器獲取日期和時間的功能。是否需要啟動﹕不用啟動。

dovecot (网路)可以设定 POP3/IMAP 等收受信件的服务,如果你的 Linux 主机是 email server 才需要这个服务,否则不需要启动他啦!

echo echo-udp 預設端口﹕7 說明﹕服務器回顯客戶數据服務。是否需要啟動﹕不用啟動。

firstboot(可关闭) (系统)还记得系统第一次进入图形介面还需要进行一些额外的设定吗? 就是这个服务的帮忙啦!既然已经安装妥当,现在你可以将这个服务关闭啰。

gpm 配置文件﹕/etc/sysconfig/mouse 預設端口﹕無說明﹕General Purpose Mouse Daemon ,gpm為文本模式下的Linux程序如mc(Midnight Commander)提供了鼠標的支持。它也支持控制台下鼠標 的拷貝,粘貼操作以及彈出式菜單。是否需要啟動﹕沒必要的話,建議不要啟動。 在 tty1~tty6 的环境下你竟然可以使用滑鼠功能来复制贴上

haldaemon(可关闭) (系统)通常用在桌上型电脑的环境中,可侦测类似 usb 的装置呢! 不过,如果是伺服器环境,这个服务倒是可以关闭啦!如果是桌上型电脑,那最好可以启动啰!

hidd(可关闭) (系统)也是蓝芽服务的功能啦!可以提供键盘、滑鼠等蓝芽装置的侦测哩! 须搭配 bluetooth。伺服器环境倒是不需要此项服务。

hplip(可关闭) (系统)主要是针对 HP 的印表机功能所开发的脚本服务,如果你的环境中并没有 HP 相关设备,这个服务就给他关闭吧!

iptables 說明﹕防火牆。是否需要啟動﹕必須啟動。

irda Infrared Data Association,是一個實現紅外無線數据傳輸的工業標准。

irqbalance 對多個系統處理器環境下的系統中斷請求進行負載平衡的守護程序。是否需要啟動﹕如果你只安裝了一個CPU,就不需要加載這個守護程序。 如果你的系统是多核心的硬体,那么这个服务要启动, 因为它可以自动的分配系统中断 (IRQ) 之类的硬体资源。

isdn Integrated Services Digital Network,綜合數字服務网絡。提供對isdn設備的支持。

kudzu 配置文件﹕ /etc/sysconfig/hwconf /etc/sysconfig/kudzu 說明﹕硬件自動檢測程序,會自動檢測硬件是否發生變動,并相應進行硬件的添加、刪除工作。當系統啟動時,kudzu會對當前的硬件進行檢測,并且和存儲在 /etc/sysconfig/hwconf中的硬件信息進行一一對照,如果某個硬件從系統中被添加或者刪除時,那么kudzu就會察覺到,并且通知用戶是否進行相關配置,然后修改/etc/sysconfig/hwconf,使硬件資料与系統保持同步。如果/etc/sysconfig/hwconf這個文件不存在,那么kudzu將會從/etc/modprobe.conf,/etc/sysconfig/network-scripts/和 /etc/X11/XF86Config中探測已經存在的硬件。是否需要啟動﹕如果啟動kudzu,則每次啟動系統,都會檢查新硬件(checking new hardware),會延長系統啟動的時間。如果你不打算增加新硬件,那么就可以關閉這個啟動服務,以加快系統啟動時間。

lm_sensors(可关闭) (系统)这个服务可以帮你侦测主机板的相关侦测晶片,举例来说, 某些主机板会主动的侦测 CPU 温度、频率、电压等,这个 lm_sensors 能够将这些温度、频率等数据显示出来喔!

lvm2-monitor (系统)逻辑卷管理( LVM) 所以我们当然要启动这个服务比较妥当。

named (网路)这是域名解析服务器 (Domain Name System ) 的服务, 这个服务非常重要,但是设定非常困难!目前应该不需要这个服务啦!

mcstrans (系统)与 SELinux 有关的服务,最好也启动啊!

mdmonitor 与RAID設備相關的守護程序。 mdmpd 与RAID設備相關的守護程序。

messagebus D-BUS是一個庫,為兩個或兩個以上的應用程序提供一對一的通訊。 dbus-daemon-1是一個應用程序,它使用這個庫來實現messagebus守護程序。多個應用程序通過連接messagebus守護程序可以實現与其他程序交換信息。更多細節﹕ http://www.freedesktop.org/software/dbus/doc/dbus-daemon-1.1.html 可用来沟通各个软体之间的讯息,有点类似剪贴簿的感觉。 不过在伺服器环境则没有强烈需求就是了。

microcode_ctl 可以編碼以及發送新的微代碼到kernel以更新Intel IA32系列處理器(Pentium Pro,PII,PIII,Pentium 4,Celeron, Xeon 等等 – 全部 P6 以及更高,不包括 pentium classics)。更多細節﹕ http://www.urbanmyth.org/microcode/ http://microcodes.sourceforge.net/ Intel 的 CPU 会提供一个外挂的微指令集提供系统运作, 不过,如果你没有下载 Intel 相关的指令集档案,那么这个服务不需要启动的,也不会影响系统运作。

netdump News Backup Dump Server,遠程備份服務器。

netfs Network Filesystem Mounter,安裝和卸載NFS、SAMBA和NCP网絡文件系統。

netplugd 配置文件﹕ /etc/netplug/netplugd.conf /etc/netplug.d/netplug 說明﹕network cable hotplug management daemon,netplugd是一個守護程序,可以監控一個或多個网絡接口的狀態,當某些事件触發時運行一個外部腳本程序。更多細節﹕http://people.debian.org/~enrico/netplugd.html

network 在系統啟動時激活所有的网絡接口。

nfs 网絡文件系統。

nfslock NFS是一個流行的通過TCP/IP网絡共享文件的協議,此服務提供了NFS文件鎖定功能。 NFS 为一种 Unix like 的网路磁碟机,但在进行档案的分享时, 为了担心同一档案多重编辑的问题,所以会有这个锁住 (lock) 的服务!可以避免同一个档案被两个不同的人编辑时所造成的档案错误问题。

ntpd 配置文件﹕/etc/ntp.conf 說明﹕Network time Protocol daemon,网絡時間校正協議。簡單的說,NTP是用來使系統和一個精确的時間源保持時間同步的協議。

pcscd(可关闭) (系统)智慧卡侦测的服务,可以关闭他啦。

pcmcia Pcmcia卡,支持筆記本電腦的PCMCIA 設備,如調制解調器, 网絡适配器, SCSI卡等等。

portmap Portmap守護程序為RPC服務,如NIS和NFS提供動態端口的分配。 用在远端程序呼叫的服务,很多服务都使用这个玩意儿来辅助连线的, 因此建议不要取消他,除非你确定你的系统没有使用到任何的 RPC 服务喔!

psacct 包括几個工具用來監控進程活動的工具,包括ac,lastcomm, accton 和sa。

random 說明﹕快速的將系統的狀態在隨机的時間內存到景象檔案中,對于系統相當重要。因為在開机之后,系統會迅速的恢复到開机之前的狀態。是否需要啟動﹕必須啟動。

rawdevices 在使用集群文件系統時用于加載raw設備的守護程序。

readahead readahead_early 配置文件﹕/etc/readahead.early.files /etc/readahead.files 說明﹕readahead和readahead_early是在Fedora core 2中最新推出的兩個后台運行的守護程序。其作用是在啟動系統期間,將啟動系統所要用到的文件首先讀取到內存中,然后在內存中進行執行,以加快系統的啟動速度。而上面兩個配置文件就保存著將要讀取到內存的文件列表。

rhnsd Red Hat 网絡服務。通知你有關官方的安全信息以及為你的系統打補丁。

restorecond (系统)利用 /etc/selinux/restorecond.conf 的设定来判断当新建档案时,该档案的 SELinux 类型应该如何还原。需要注意的是,如果你的系统有很多非正规的 SELinux 档案类型设定时,这个 daemon 最好关闭,否则他会将你设定的 type 修改回预设值。

rpcgssd rpcidmapd rpcsrcgssd 說明﹕gestion NFS v4,是Linux 2.6內核新添的功能。是否需要啟動﹕不需要啟動。 与 NFS 有关的用户端功能

rsync remote sync,遠程數据備份工具。

saslauthd 使用SASL的認証守護程序。

sendmail 郵件服務器。 services 一個內部xinetd服務,用于監听活動的服務。

setroubleshoot (系统)一定要启动啊!因为这玩意儿可以将你的 SELinux 相关讯息记录在 /var/log/messages 里面,非常有帮助喔!

smartd (系统)这个服务可以自动的侦测硬碟状态,如果硬碟发生问题的话, 还能够自动的回报给系统管理员,是个非常有帮助的服务喔!不可关闭他啊!

sgi-fam 實現實時數据鏡像。監控文件的變更,提供一個應用程序API接口用來當指定的文件火目錄改變時及時通知。

smartd 这个服务可以自动的侦测硬碟状态,如果硬碟发生问题的话, 还能够自动的回报给系统管理员,是个非常有帮助的服务喔Self Monitor Analysis and Reporting Technology System,監控你的硬盤是否出現故障。

squid (网路)作为代理服务器的一个服务,可作为一个区域网路的防火墙之用。

sshd 配置文件﹕ OpenSSH服務器配置文件﹕/etc/ssh/sshd_config OpenSSH客戶端配置文件﹕/etc/ssh/ssh_config 預設端口﹕22 說明﹕Secure Shell Protocol,實現安全地遠程登陸管理主机。是否需要啟動﹕如果想實現遠程管理,就需要啟動。

syslog 配置文件﹕/etc/syslog.conf 說明﹕記錄所有的系統行為。是否需要啟動﹕必須啟動。

time 從遠程主机獲取時間和日期,采用TCP協議。

time-udp 從遠程主机獲取時間和日期,采用UDP協議。

vncserver VNC (Virtual Network Computing,虛擬网絡計算),它提供了一种在本地系統上顯示遠程計算机整個"桌面"的輕量型協議。更多細節﹕http://www.realvnc.com/ xfs 預設端口﹕TCP 7100 說明﹕x font server,X Window字型服務器,為本地和遠程X服務器提供字型集。是否需要啟動﹕如果使用run-level為5的圖形界面,那么就需要啟動。

xfs(可关闭) (系统)这个是 X Font Server,主要提供图形介面的字型的一个服务, 如果你不启动 X 视窗的话,那么这个服务可以启动。但是如果你有需要用到 X 时,一定要启动这玩意儿,否则图形介面是无法启动的喔。

xinetd 配置文件﹕/etc/xinetd.conf 說明﹕xinetd作為inetd的后續版本,負責管理系統中不頻繁使用的服務,這些服務程序在有請求時才由xinetd服務負責啟動運行,一旦完成服務請求服務程序結束運行,這樣可以有效地減少對系統資源的占用率。通常,xinetd管理的程序有telnet、ftp、rsh和rlogin。關閉 inetd也就關閉了這些由它管理的服務。更多細節﹕http://www.xinetd.org/ 是否需要啟動﹕必須啟動。

yum 配置文件﹕/etc/yum.conf 說明﹕Yellow Dog UpdaterModified,是一個自動更新、安裝和刪除RPM軟件包的管理程序,它會自動計算軟件包的管理程序,并判斷哪些軟件應該安裝,哪些軟件則不必安裝。更多細節﹕ http://linux.duke.edu/projects/yum/ 是否需要啟動﹕以系統管理策略而決定是否啟動。