- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
xinetd和tcpd的服务控制规则
xinetd 和tcpd的服务控制规则
????????????????????????????????????????????? xinetd 和tcpd的服务控制规则
这里首先说点介绍点新知识:
我们系统中的进程分为超级守护进程和依赖以超级守护进程的进程,我们分别又可以称之为独立进程和非独立进程
独立进程是一些系统必须的或者是我们平时要经常要用到的进程,他们监听一个端口,但是一直在监听,而xinetd 是非独立守护进程的管理者,Xinetd 代为管理一些我们平时我们不经常用的进程,监听所有自己监控的端口,只有当client 请求时,xinetd 才唤醒对应的服务,这样可以大量较少对系统资源的消耗。
tcpd 是代为检查服务的规则。系统中凡是连接到libwarp.so 库的超级守护进程,都受tcpd 规则的限制,在这其中包含了xinetd ,所以,由xinetd 管理的的非独立进程也间接的受到tcpd 的管理 。
?
查看服务依赖的库文件:#ldd?? /usr/Kerberos/bin/telnet
注意这里不是服务的文件的名字,而是服务对应的demon process
默认情况下系统在接受到client 请求时先查看tcpd 规则中是否允许
这些规则定义在/etc/hosts.allow? /etc/hosts.deny ,默认情况下按allow deny 的顺序来读,当两个都不填是默认是允许
其中文件的demon? process 可以用which 名令来查找文件的全路径,以上命令可以用#ldd? `which? telnet` 替换
设置服务可以在在哪些启动级别下启动,使用chkconfig 命令
--add 增加所指 定的系统服务,让chkconfig 指令得以管理它,并同时在系统启动的叙述文件内增加相关数据。
--del 删除所 指定的系统服务,不再由chkconfig 指令管理,并同时在系统叙述文件内删除相关数据。
--level 等级代号 指定读系统服务要在哪一个执行等级中开启或关毕
--list? 列出系统服务的级别
以前经典小知识回顾
1 当我们想要开机运行或者禁用掉哪些进程是我们可以在/etc/rc.d/rc[0-9].d 中编辑以k 或者s 开头的文件即可,需要注意的是,这里的文件全部都是连接文件,而且全部都是以K 或者S 开头的,而真实文件在/etc/rc.d/init.d 中。这也是我们可以在/etc/rc.d/rc[0-9].d 中添加以K 或者S 文件来实现我们开机运行的目的
2 当我们要在用户登录的同时显示东西或者运行脚本是,我们可以在~/bash_profile 文件中添加我们要运行的命令
?
?
?
Xinetd 配置文件中的的参数含义
#Vim? /etc/xinetd.conf
Log_on_failure log_on_success?? =HOST|USERID|ATTEMPT?? 当登录失败/ 成功是记录client 的HOST|USERID|ATTEMPT
Only_from? IP 只允许$IP 登录
No_access? IP 黑名单,不允许$IP 登录
Only_fonm 和no_access 两者均为空时,只鱼讯anyone 访问,这里需要注意下,好好理解下这里的匹配原则就很好理解了
Bind?? 当自己服务器有多块网卡时,指定从那块网卡进出数据
Cps? N? N 指定单位时间内最大的链接数,第一个N 指最大的链接数,第二个N 指当超过最大限制时,服务暂时停顿N 秒
Per_source 定义一个ip 的最大并发链接数
Instaces?? 定义某个服务最大的链接数
Wait?? yes |no??? 为yes 时这里意思是当xinetd 唤醒A 服务后,一直等到服务停止,这期间一直由xinetd 来负责,否则,即为no 时,则xinetd 只负责唤醒,其他是事情转交给service 自己来负责。
access —times???? 格式为hours :min-hour:min?? 这里需要注意的是,不能隔着子夜来定义时间段,可以定义为两段。
在/etc/hosts.allow 和/etc/hosts.deny 文件中有这样几个参数可以用
DENY
ALLOW 可以在hosts.allow 和hosts.deny 同时运用
EXCEPT 顾名思义 ,除了....
spawn? 定义指定的命令
banners??? 输出
twist
ALL ?
KNOWN????? 能解析出主机名的
UNKNOWN?????? 不能解析出主机名的
PERANOID?????
您可能关注的文档
最近下载
- 中粮集团-麦肯锡-人力资源管理(powerpoint 134页).ppt VIP
- 中国闲置经济行业市场发展前瞻及投资战略研究报告2025-2028版.docx
- Midea 美的 MM-ESC1510面包机 说明书.pdf
- 2025年锦州市古塔区面向社会公开招聘社区专职工作者72人备考试题及答案解析.docx VIP
- 企业中粮集团的培训体系建设与领导力模型.pptx VIP
- 2025至2030中国闲置经济行业发展趋势分析与未来投资战略咨询研究报告.docx
- 索尼CMT-M333NT 说明书.pdf VIP
- 生物制药工艺 紫杉醇的细胞工程制药 紫杉醇的细胞工程制药.pptx VIP
- 中药制剂现代化研究进展.ppt VIP
- 河南省青桐鸣大联考2023-2024学年高一上学期12月月考生物含解析.docx VIP
文档评论(0)