Rocky Linux 9 一覧へ戻る トップRocky Linux 9 / サービス管理(systemd)
Rocky Linux 9 ・ セキュリティ・管理

🛠️ サービス管理(systemd)

サービス状態の確認・有効化・無効化から、RHEL系でよく無効化されるサービスとセキュリティ観点での考え方まで

systemctl アタックサーフェス削減

目次

  1. 概要
  2. サービスの状態を確認する
  3. 不要なサービスを停止・無効化する
  4. よく使うsystemctlコマンド一覧
  5. サービス管理のポイント
  6. RHEL/Rocky系でよく無効化されるサービス一覧
  7. セキュリティ観点での推奨設定
  8. まとめ

概要

Rocky Linux(RHEL系)では、サービス管理に systemctl を使用します。このガイドでは、サービスの状態確認から、不要サービスの停止・無効化、さらにセキュリティ観点でのチェックポイントまでを整理しています。

1. サービスの状態を確認する

■ 稼働中(ACTIVE)のサービス一覧を表示

systemctl -t service

✔ 出力の見方

項目意味
LOADユニット定義が正しく読み込まれたか
ACTIVE高レベルの稼働状態(active / inactive)
SUB詳細な状態(running / exited など)

■ インストールされている全サービス一覧

systemctl list-unit-files -t service

✔ 出力の見方

STATE意味
enabled起動時に自動起動する
disabled自動起動しない
static単体では起動せず、他のユニットから呼ばれる
masked完全に無効化(起動不可)

■ 現在enabledになっているサービスだけを絞り込む

systemctl list-unit-files -t service --state=enabled

ポイント

サーバー構築後は一度この一覧を確認し、「なぜこのサービスが動いているのか説明できるか」をチェックする習慣をつけると、不要なサービスの見落としを防げます。

2. 不要なサービスを停止・無効化する

例として、bluetooth サービスを停止し、起動時に自動起動しないようにします。

精査メモ:練習台のサービス選びについて

以前の版では例として smartd(ディスクの健康状態を監視するS.M.A.R.T.サービス)を停止対象にしていましたが、これは物理サーバーではむしろ有効にしておきたい監視系サービスです。実機で確認したところ、このサーバーでも smartd は現在 enabled/active(稼働中)でした。無効化の練習台としては不適切なため、サーバー用途では通常不要な bluetooth に差し替えています。

■ サービスを停止(今すぐ止める)

sudo systemctl stop bluetooth

■ 自動起動を無効化(次回以降の起動を止める)

sudo systemctl disable bluetooth

3. よく使うsystemctlコマンド一覧(保存版)

操作コマンド
サービスの状態確認systemctl status サービス名
サービスを開始systemctl start サービス名
サービスを停止systemctl stop サービス名
再起動systemctl restart サービス名
自動起動を有効化systemctl enable サービス名
自動起動を無効化systemctl disable サービス名
自動起動の状態確認systemctl is-enabled サービス名
起動不可にする(最強の無効化)systemctl mask サービス名

4. サービス管理のポイント

5. RHEL/Rocky系でよく無効化されるサービス一覧

サーバー用途(headless運用)では、以下のようなデスクトップ/周辺機器向けサービスが不要なケースが多く見られます。ご自身の環境に応じて要否を判断してください。

サービス名用途無効化の目安
bluetoothBluetooth通信サーバー用途では通常不要(本サイトのサーバーでも現在enabled)
cups印刷(プリンタ管理)プリンタを使わないサーバーでは不要
avahi-daemonmDNSによるローカルネットワーク自動検出外部DNS(Unbound等)で名前解決している構成では不要な場合が多い
ModemManagerモバイル通信モデム管理サーバーでは通常不要

確認方法

サービスがそもそもインストールされていない場合は systemctl is-enabled サービス名 が「見つかりません」といったエラーになります。エラーが出た場合はそのサービス自体が存在しないため、対応不要です。

6. セキュリティ観点での推奨設定

📌 まとめ

このガイドを使えば、

が一通りできるようになります。

Rocky Linux 9 一覧へ戻る