Chinaunix首页 | 论坛 | 博客
  • 博客访问: 136160
  • 博文数量: 35
  • 博客积分: 692
  • 博客等级: 上士
  • 技术积分: 317
  • 用 户 组: 普通用户
  • 注册时间: 2011-03-22 16:40
文章分类
文章存档

2014年(2)

2012年(4)

2011年(29)

分类: LINUX

2011-05-27 13:44:01

                            系统守护进程与tcp_wrappers
1.概念:
 守护进程(daemon)--在后台运行的,用来监听用户请求的程序,常负责系统上的某些服务
2.分类:
    1)独立启动的守护进程(stand_alone):该类守护进程启动后,直接常驻内存,一直占用系统资源.用户发出请求时,直接由该程序执行
        2)超级守护进程(super daemon):通过一个统一的守护进程来管理,一般多为xinet.用户发出请求时,首先经过xinet守护进程处理,在发送请求给相关进程
3.相关文件:
    1)独立守护进程的执行程序位于/etc/init.d/目录下
    2)超级守护进程的执行程序位于/etc/xinetd.d/目录下,/etc/xinetd.conf文件用于设置xinet服务的参数
4.相关设置:
    /etc/xinetd.conf用于对整个xinet服务管理下的所有进程进行全局设置.
  参数:
disable =yes/no  该服务是否执行
protocol =tcp/udp/...  使用的协议
user =UID/root  服务启用者
instances =number/UNLIMITED  允许的最大联机数目,若不加限制,使用UNLIMITED参数
log_on_success =PID HOST USERID ...  用户登录成功,需要记录的项目
log_on_failure =HOST USERID ... 用户登录失败所需要记录的项目
includedir =/../..   额外的设置文件路径
bind =IP_ADDR  设置使用的网卡
only_from = 0.0.0.0  允许所有pc登录本机
            ip       允许此地址用户登录本机
            host_name  允许该主机名的pc登录
            domain_name  允许该域名的主机登录
no_access =             //内容同上
access_times =HH:MM-HH:MM  //在某个时间段可使用
       .
       .
       .
     /etc/xinetd.d/*  该目录下的文件,用于对单个进程进行单独的设置
     格式: service service_name
            {
              ...  (相关参数如以上列出的)
            }            
5 tpc_wrappers
  除了可以用xinetd.conf文件来设置允许与拒绝用户外,亦可在/etc/host.allow /etc/host.deny文件中进行设置
  格式: : :
  action包括allow deny spawn twist......
注:具体参数可查看man手册页
阅读(1572) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~