J'utilise un iMac au travail et les responsables de la sécurité informatique soulèvent des problèmes avec le service de notification push d'Apple (apsd) qui essaie de contourner le proxy en permanence.
Je voudrais savoir comment désactiver la fonction apsd.
macos
mountain-lion
notifications
services
push
novicePrgrmr
la source
la source
1564623170.835 0 10.0.2.22 TCP_DENIED/403 3980 CONNECT 17.242.89.246:443 - HIER_NONE/- text/html
. Ils utilisent 443 (ie https) vers 17.0.0.0/8 sans nom DNS (c'est la raison pour laquelle mon proxy le bloque: ne vous connectez pas avec des serveurs anonymes).Réponses:
J'ai compris que je devais entrer les informations suivantes dans le terminal:
Je l'ai déjà fait et cela a semblé résoudre le problème, mais j'aimerais savoir si c'est la meilleure façon de résoudre le problème.
================================================== ======
De plus, si vous souhaitez activer le processus par la suite, vous pouvez utiliser ceci:
sources:
https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/launchctl.1.html
http://www.cyberciti.biz/faq/disabling-unnecessary-mac-osx-services/
la source
/System/Library/LaunchDaemons/com.apple.apsd.plist: Operation not permitted while System Integrity Protection is engaged
. Une idée comment désactiver ce service de spyware? Je ne souhaite pas réduire la sécurité aveccsrutil disable
. Merci/System/Library/LaunchDaemons/com.apple.apsd.plist: Could not find specified service
le 10.13.6Little Snitch
est un moyen de résoudre ce problème. Il ne répond pas à la question d'origine (qui est de savoir comment désactiver l'apsd
exécution), mais il peut résoudre ce type de problème, bien que d'une manière modeste, que l'auteur de la question a.Avec
Little Snitch
en place, c'est une solution à un seul bouton pour ne plus jamais entendre parlerapsd
...la source
apsd
,MacOS
etLittle Snitch
continue pour toujours l'empêcher d'atteindre l'extérieur: un essaim d'abeilles enfermé dans une bouteille.Le vif d'or ne fonctionnera que pendant un petit moment. APSD continuera d'essayer de se connecter à plusieurs adresses IP une fois que vous "refuserez" la connexion. J'ai dû le faire comme 40 fois, puis quand j'ai pensé que tout était bloqué, j'ai recommencé sans relâche quelques mois plus tard. Arrêtez le stupide processus.
la source
sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.applepushserviced.plist
Pour 10.7.5 FYI. Le nom du service est développé.
la source
cela arrêtera complètement apsd en tant que service d'arrière-plan. Similaire sous Linux, pour les processus qui s'exécutent dans
/etc/inittab
la source
Peut-être que ce sera une alternative plus sûre d'utiliser Little Snitch et un fichier Hosts personnalisé pour bloquer les trucs Apple que vous ne voulez pas (si vous ne prévoyez pas d'utiliser des services liés à Apple tels que FaceTime, Messages, App Store, etc.) pourrait également bloquer, au niveau du DNS, les domaines liés à Apple que ces processus utilisent.
Par exemple:
Noms d'hôtes: a1441.g4.akamai.net init-p01st.push.apple.com.edgesuite.net init-p01st.push.apple.com Adresses IP: 184.28.188.170 184.28.188.163 --- Noms d'hôtes: 35.courier-push -apple.com.akadns.net 24-courier.push.apple.com 21-courier.push.apple.com 13.courier-push-apple.com.akadns.net 9-courier.push.apple.com 6- courier.push.apple.com 32.courier-push-apple.com.akadns.net 13-courier.push.apple.com 34-courier.push.apple.com 17.courier-push-apple.com.akadns. net 34.courier-push-apple.com.akadns.net 47.courier-push-apple.com.akadns.net 46-courier.push.apple.com 39-courier.push.apple.com 9.courier-push -apple.com.akadns.net 47-courier.push.apple.com 11-courier.push.apple.com 43-courier.push.apple.com 14-courier.push.apple.com 19-courier.push.apple.com 41-courier.push.apple.com 8.courier-push-apple.com.akadns.net 1-courier.push.apple .com 24.courier-push-apple.com.akadns.net 17-courier.push.apple.com 21.courier-push-apple.com.akadns.net 10-courier.push.apple.com 38.courier- push-apple.com.akadns.net 38-courier.push.apple.com 6.courier-push-apple.com.akadns.net 32-courier.push.apple.com 8-courier.push.apple.com 35 -courier.push.apple.com 18-courier.push.apple.com 1.courier-push-apple.com.akadns.net 43.courier-push-apple.com.akadns.net 11.courier-push-apple .com.akadns.net 10.courier-push-apple.com.akadns.net sjc-courier.push-apple.com.akadns.net 19.courier-push-apple.com.akadns.net 18.courier-push-apple.com.akadns.net 14.courier-push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier-push- apple.com.akadns.net 39.courier-push-apple.com.akadns.net Adresses IP: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28.8 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28 -courier-push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier-push-apple.com.akadns.net 39.courier-push-apple.com.akadns.net Adresses IP: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28.8 17.249.28.24 17.249.28.18 28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.15 17.249.28.17 ----courier-push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier-push-apple.com.akadns.net 39.courier-push-apple.com.akadns.net Adresses IP: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28.8 17.249.28.24 17.249.28.18 28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.15 17.249.28.17 ----courier-push-apple.com.akadns.net Adresses IP: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.15 17.249.28.17 ----courier-push-apple.com.akadns.net Adresses IP: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.15 17.249.28.17 ----8 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.15 17.249.28.17 ---- -----8 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.15 17.249.28.17 ---- -----
Ce qui précède, n'est qu'un petit exemple de tous les processus / services d'Apple téléphonant à la maison. La liste complète est étendue. Je les bloque aux deux; Au niveau de l'application (Using Little Snitch) et au niveau DNS (Hosts File) car ils ont tendance à contourner ou à contourner les connexions VPN. Donc, je les considère comme une violation de la vie privée et de la sécurité. J'adore mon Mac, mais je n'utilise aucune application ni aucun service liés à Apple.
Comme pour Little Snitch, vous devez décocher certains paramètres prédéfinis. Ainsi, la prochaine fois qu'un processus Apple interviendra, tel que le processus apsd, vous pourrez alors choisir de bloquer toutes les connexions sortantes.
Pour modifier le fichier Hosts sur votre Mac, ouvrez le Finder, allez dans le dossier, écrivez: / etc / hosts et ouvrez-le à l'aide de TextWrangler. N'oubliez pas d'utiliser 0.0.0.0 comme préfixe sur toutes vos entrées, vous pouvez utiliser d'autres commandes sur TextWrangler telles que Trier, Ajouter des sauts de ligne, etc. Ensuite, enregistrez et redémarrez.
Si vous essayez de désactiver certains processus Apple via le terminal, vous devrez peut-être désactiver le premier SIP, que j'ai personnellement préféré vivre seul. (Fonctionnement non autorisé lorsque la protection de l'intégrité du système est activée)
la source
Une autre solution serait d'utiliser Little Snitch et de bloquer apsd à partir de là.
la source