直接看 systemd-analyze blame 输出最上方服务即最可能拖慢启动的罪魁,它按毫秒/秒级耗时倒序列出已激活 service 单元,仅统计自身 execstart 时间,不包含依赖等待;需配合 critical-chain 分析真实瓶颈。

systemd-analyze blame 能准确定位哪个服务拖慢启动
直接看 systemd-analyze blame 输出,排在最前面的几项就是真正在“卡时间”的服务。它按启动耗时倒序列出所有 service 单元,单位是毫秒或秒——比如 ModemManager.service 耗时 8.2s、apt-daily.service 耗时 6.7s,这种就属于“启动耗时极长”且大概率非必要。
注意别只看名字判断:有些服务如 NetworkManager-wait-online.service 自身启动快,但它卡在等网络就绪,实际延迟来自依赖链;这时要配合 systemd-analyze critical-chain 看它等谁,而不是盲目关它。
常见高耗时但可禁用的服务(无对应硬件/用途时):
-
ModemManager.service:蜂窝网络模块管理,云服务器/物理服务器基本不用 -
apt-daily.timer和apt-daily-upgrade.timer:Ubuntu/Debian 自动更新检查,会阻塞启动并拉起 apt 进程 -
bluetooth.service:没蓝牙设备时纯属空转 -
avahi-daemon.service:mDNS 广播,局域网无 Apple 设备或零配置需求可关 -
whoopsie.service:Ubuntu 错误报告,不参与社区反馈即可停
禁用前必须查反向依赖,否则可能断 SSH 或丢日志
执行 systemctl list-dependencies --reverse <code>服务名,重点看输出里有没有 multi-user.target、basic.target 或 sshd.service 这类关键目标或服务。如果有,说明它是启动链中一环,直接 disable 可能导致后续服务无法拉起,甚至 SSH 连不上。
例如 systemctl list-dependencies --reverse dbus-broker.service 若返回 multi-user.target,就不能动;但 systemctl list-dependencies --reverse cups-browsed.service 若只返回 cups.service(而你已确认不用打印),那就安全。
还要确认端口暴露情况:ss -tlnp | grep <code>服务名。如果监听 0.0.0.0:631(CUPS)或 0.0.0.0:5353(Avahi),说明对外暴露,是真实攻击面;若只监听 127.0.0.1,影响范围小得多。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
stop + disable --now 是标准操作,mask 是防误启的保险
systemctl stop 只终止当前进程,重启后仍会拉起;systemctl disable 只删开机链接,手动 start 还能唤醒。两者必须配对使用,否则白忙活。
推荐一步到位:sudo systemctl disable --now <code>服务名,它等价于 stop + disable,干净利落。
但如果你担心该服务被其他单元(比如某个 socket 或 timer)意外触发,就用 sudo systemctl mask <code>服务名。它会把单元文件硬链到 /dev/null,连 start 都拒绝。注意两点:
- mask 不影响已运行实例,所以 mask 前得先
stop一次,否则端口还在监听 - 解除时顺序是:
unmask→enable(或enable --now),不能跳步
禁用后必须验证核心功能是否正常
停掉一个服务后,至少观察 2 分钟:SSH 是否持续在线、journalctl -u sshd 有无报错、systemctl is-active systemd-journald 是否仍是 active、定时任务(crond 或 anacron)是否照常触发。
特别容易被忽略的是主机名解析问题:如果 /etc/hosts 里没有 127.0.0.1 $(hostname) 这一行,很多服务(包括 postfix、sshd)会在启动时 DNS 超时,卡住几秒到十几秒——这看起来像某个服务慢,其实是系统级等待陷阱。
最后用 systemd-analyze time 和 systemd-analyze blame 对比前后数据,确认优化真实生效。别只信感觉,数字不会骗人。










