xinetd和tcpd服务控制规则.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HYPERLINK /fengzhizizhilinux/article/details/5325428 xinetd 和tcpd的服务控制规则 ????????????????????????????????????????????? xinetd 和tcpd的服务控制规则 这里首先说点介绍点新知识: 我们系统中的进程分为超级守护进程和依赖以超级守护进程的进程,我们分别又可以称之为独立进程和非独立进程 独立进程是一些系统必须的或者是我们平时要经常要用到的进程,他们监听一个端口,但是一直在监听,而xinetd 是非独立守护进程的管理者,Xinetd 代为管理一些我们平时我们不经常用的进程,监听所有自己监控的端口,只有当client 请求时,xinetd 才唤醒对应的服务,这样可以大量较少对系统资源的消耗。 tcpd 是代为检查服务的规则。系统中凡是连接到libwarp.so 库的超级守护进程,都受tcpd 规则的限制,在这其中包含了xinetd ,所以,由xinetd 管理的的非独立进程也间接的受到tcpd 的管理 。 ? 查看服务依赖的库文件:#ldd?? /usr/Kerberos/bin/telnet 注意这里不是服务的文件的名字,而是服务对应的demon process 默认情况下系统在接受到client 请求时先查看tcpd 规则中是否允许 这些规则定义在/etc/hosts.allow? /etc/hosts.deny ,默认情况下按allow deny 的顺序来读,当两个都不填是默认是允许 其中文件的demon? process 可以用which 名令来查找文件的全路径,以上命令可以用#ldd? `which? telnet` 替换 设置服务可以在在哪些启动级别下启动,使用chkconfig 命令 --add  增加所指 定的系统服务,让chkconfig 指令得以管理它,并同时在系统启动的叙述文件内增加相关数据。 --del  删除所 指定的系统服务,不再由chkconfig 指令管理,并同时在系统叙述文件内删除相关数据。 --level 等级代号  指定读系统服务要在哪一个执行等级中开启或关毕 --list? 列出系统服务的级别 以前经典小知识回顾 1 当我们想要开机运行或者禁用掉哪些进程是我们可以在/etc/rc.d/rc[0-9].d 中编辑以k 或者s 开头的文件即可,需要注意的是,这里的文件全部都是连接文件,而且全部都是以K 或者S 开头的,而真实文件在/etc/rc.d/init.d 中。这也是我们可以在/etc/rc.d/rc[0-9].d 中添加以K 或者S 文件来实现我们开机运行的目的 2 当我们要在用户登录的同时显示东西或者运行脚本是,我们可以在~/bash_profile 文件中添加我们要运行的命令 ? ? ? Xinetd 配置文件中的的参数含义 #Vim? /etc/xinetd.conf Log_on_failure log_on_success?? =HOST|USERID|ATTEMPT?? 当登录失败/ 成功是记录client 的HOST|USERID|ATTEMPT Only_from? IP 只允许$IP 登录 No_access? IP 黑名单,不允许$IP 登录 Only_fonm 和no_access 两者均为空时,只鱼讯anyone 访问,这里需要注意下,好好理解下这里的匹配原则就很好理解了 Bind?? 当自己服务器有多块网卡时,指定从那块网卡进出数据 Cps? N? N 指定单位时间内最大的链接数,第一个N 指最大的链接数,第二个N 指当超过最大限制时,服务暂时停顿N 秒 Per_source 定义一个ip 的最大并发链接数 Instaces?? 定义某个服务最大的链接数 Wait?? yes |no??? 为yes 时这里意思是当xinetd 唤醒A 服务后,一直等到服务停止,这期间一直由xinetd 来负责,否则,即为no 时,则xinetd 只负责唤醒,其他是事情转交给service 自己来负责。 access —times???? 格式为hours :min-hour:min?? 这里需要注意的是,不能隔着子夜来定义时间段,可以定义为两段。 在/etc/hosts.allow 和/etc/hosts.deny 文件中有这样几个参数可以用 DENY ALLOW 可以在hosts.allow 和hosts.deny 同时运用 EXCEPT    顾名思义  ,除了.... spawn? 定义指定的命令 banners??? 输出 twist ALL  ? KNOWN????? 能解析出主机名的 UNKNOWN?????? 不能解析出主机名的 PERANOI

文档评论(0)

xina171127 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档