系统守护进程与tcp_wrappers
1.概念:
守护进程(
daemon)--在后台运行的,用来监听用户请求的程序,常负责系统上的某些服务
2.分类:
1)独立启动的守护进程(
stand_alone):该类守护进程启动后,直接常驻内存,一直占用系统资源.用户发出请求时,直接由该程序执行
2)超级守护进程(
super daemon):通过一个统一的守护进程来管理,一般多为xinet.用户发出请求时,首先经过xinet守护进程处理,在发送请求给相关进程
3.相关文件:
1)独立守护进程的执行程序位于
/etc/init.d/目录下
2)超级守护进程的执行程序位于
/etc/xinetd.d/目录下,
/etc/xinetd.conf文件用于设置xinet服务的参数
4.相关设置:
/etc/xinetd.conf用于对整个xinet服务管理下的所有进程进行全局设置.
参数:
disable =yes/no 该服务是否执行
protocol =tcp/udp/... 使用的协议
user =UID/root 服务启用者
instances =number/UNLIMITED 允许的最大联机数目,若不加限制,使用UNLIMITED参数
log_on_success =PID HOST USERID ... 用户登录成功,需要记录的项目
log_on_failure =HOST USERID ... 用户登录失败所需要记录的项目
includedir =/../.. 额外的设置文件路径
bind =IP_ADDR 设置使用的网卡
only_from = 0.0.0.0 允许所有pc登录本机
ip 允许此地址用户登录本机
host_name 允许该主机名的pc登录
domain_name 允许该域名的主机登录
no_access = //内容同上
access_times =HH:MM-HH:MM //在某个时间段可使用
.
.
.
/etc/xinetd.d/* 该目录下的文件,用于对单个进程进行单独的设置
格式:
service service_name {
... (相关参数如以上列出的)
}
5
tpc_wrappers 除了可以用xinetd.conf文件来设置允许与拒绝用户外,亦可在
/etc/host.allow /etc/host.deny文件中进行设置
格式:
: : action包括
allow deny spawn twist......注:具体参数可查看man手册页
阅读(1572) | 评论(0) | 转发(0) |