亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > .NET > 正文

xinetd使用指南

2024-07-21 02:37:10
字體:
來源:轉載
供稿:網友

  redhat7.0以后inetd都已換成xinetd了--好用了很多。先看一下/etc/xinetd.conf--instances最大實例數--假如你用的是wu-FTPd-最大人數60那就改這個了。注重最后一句includedir其實是把telnet,wu-ftpd等腳本包含到此文件中的--直接寫在這也行。
  defaults
  {
  instances = 60
  log_type = SYSLOG authPRiv
  log_on_sUCcess = HOST PID
  log_on_failure = HOST
  cps = 25 30
  }
  
  includedir /etc/xinetd.d
  這篇xinetd完全指南已非常全了--看了它你對xinetd就會很熟了:)
  許多人在裝了redhat 7.x后開始找不到北!!!(我就是其中一個)
  因為redhat 7.x開始注重系統安全,最大的特征就是用xinetd.conf代替原來的inetd.conf
  并且7.1中默認安裝沒有開ftp,telnet等熟悉的服務,而是更安全的ssh!
  7.1還加入firewall等服務
  (感謝paradise提供下載地點給我安裝redhat7.1)
  
  大家對被稱作超級服務器的Inetd一定很熟悉,其實現控制對主機網絡連接。當一個請求到達由Inetd治理的服務端口,Inetd將該請求轉發給名為tcpd的程序。Tcpd根據配置文件hosts.{allow, deny}來判定是否答應服務該請求。假如請求被答應則相應的服務器程序(如:ftpd、telnetd)將被啟動。這個機制也被稱作tcp_wrapper.
  
  xinetd(eXtended InterNET services daemon)提供類似于inetd+tcp_wrapper的功能,但是更加強大和安全。它能提供以下特色:
  
  * 支持對tcp、ucp、RPC服務(但是當前對RPC的支持不夠穩定)
  
  * 基于時間段的訪問控制
  
  * 功能完備的log功能,即可以記錄連接成功也可以記錄連接失敗的行為
  
  * 能有效的防止DoS攻擊(Denial of Services)
  
  * 能限制同時運行的同意類型的服務器數目
  
  * 能限制啟動的所有服務器數目
  
  * 能限制log文件大小
  
  * 將某個服務綁定在特定的系統接口上,從而能實現只答應私有網絡訪問某項服務
  
  * 能實現作為其他系統的代理。假如和ip偽裝結合可以實現對內部私有網絡的訪問
  
   它最大的缺點是對RPC支持的不穩定性,但是可以啟動protmap,與xinetd共存來解決這個問題
  
  編譯安裝
  
  可以從www.xinetd.org下載xinetd,當前最新的版本是xinetd 2.1.8.8p3。默認編譯和安裝xinetd是非常簡單的,按照如下的步驟進行:
  
  #./configure; make; make install
  
  即可完成。
  
  在進行configure時,可以支持如下幾個有用處的選項:
  
  --with-libwrap : 假如使用該選項xinetd將會察看tcpd配置文件(/etc/hosts.{allow, deny})來進行訪問控制,但是假如要利用該功能,系統上必須安裝有tcp_wrapper和相關庫。
  
  --with-loadavg : 使用該選項,xinetd將而已處理max-load配置選項。從而在系統負載過重時關閉某些服務進程,來實現某些DoS攻擊。
  
  --with-inet6 : 使用該選項xinetd將支持IPv6。
  
  假如是是用redhat7.0,則其默認將安裝xinetd,而不需要自行安裝。
  
  配置
  
  xinetd的默認配置文件是/etc/xinetd.conf。其語法和/etc/inetd.conf完全不同且不兼容。它本質上是/etc/inetd.conf和/etc/hosts.allow,/etc/hosts.deny功能的組合。/etc/xinetd.conf中的每一項具有下列形式
  
  service service-name
  {
       ……。

  }
  
  其中service是必需的要害字,且屬性表必須用大括號括起來。每一項都定義了由service-name定義的服務。
  
  Service-name是任意的,但通常是標準網絡服務名,也可增加其他非標準的服務,只要它們能通過網絡請求激活,包括localhost自身發出的網絡請求。有很多可以使用的attribute,在下表中進行了具體的說明。稍后將描述必需的屬性和屬性的使用規則。
  
  操作符可以是=,+=,或-=。所有屬性可以使用=,其作用是分配一個或多個值,某些屬性可以使用+=或-=的形式,其作用分別是將其值增加到某個現存的值表中,或將其值從現存值表中刪除。表10.10中說明了可以用后一種形式的屬性。
  
  Value是為給定屬性設置的參數。
  
  表1 擴展的lnernet服務進程屬性
  
  屬 性
  描述和答應值
  
  Socket_type
  使用的TCP/IP socket類型,值可能為stream(TCP), dgram(UDP), raw和seqpacket(可靠的有序數據報)
  
  protocol
  指定該服務使用的協議,其值必須是在/etc/protocols中定義的。假如不指定,使用該項服務的缺省協議。
  
  Server
  要激活的進程,必須指定完整路徑
  
  Server_args
  指定傳送給該進程的參數,但是不包括服務程序名
  
  Port
  定義該項服務相關的端口號。假如該服務在/etc/services中列出,它們必須匹配
  
  Wait
  這個屬性有兩個可能的值。假如是yes,那么xinetd會啟動請的進程并停止處理該項服務的請求直到該進程終止。這是個單線程服務。假如是no,那xinetd會為每個請求啟動的一個進程,而不管先前啟動的進程的狀態。這是個多線程服務
  
  User
  設置服務進程的UID,但是若xinetd的有效UID不是0,該屬性無效
  
  Group
  設置進程的GID。若xinetd的有效UID不是0,這個屬性無效
  
  Nice
  指定進程的nice值
  
  Id
  該屬性被用來唯一地指定一項服務。因為有些服務的區別僅僅在于使用不同的協議,因此需要使用該屬性加以區別。默認情況下服務id和服務名相同。如echo同時支持dgram和streama服務。設置id=echo_dgram和id=echo_streams來分別唯一標識兩個服務
  
  Type
  可以是下列一個或多個值:RPC(對RPC服務),INTERNAL(由由xinetd自身提供的服務,如echo),UNLISTED(沒有列在標準系統文件如/etc/rpc或/etc/service中的服務)
  
  access_time
  設置服務可用時的時間間隔。格式是hh:mm_hh:mm; 如08:00-18:00意味著從8A.M到6P.M.可使用這項服務
  
  Banner
  無論該連接是否被答應,當建立連接時就將該文件顯示給客戶機
  
  Flags
  可以是以下一個或多個選項的任意組合:
  
  REUSE:設置TCP/IP socket可重用。也就是在該服務socket中設置SO_REUSEADDR標志。當中斷并重新啟動xinetd
  
  INTERCEPT:截獲數據報進行訪問檢查,以確定它是來自于答應進行連接的位置。不能和INTERNAL服務和多線程服務不可使用該屬性值
  
     NORETRY:假如fork失敗,不重試
  
  IDONLY: 只有在遠程端識別遠程用戶時才接受該連接(也就是遠程系統必須運行ident服務器),該標記只適用于面向連接的服務。若沒有使用USERID記錄選項則該標記無效log_on_success和/或log_on_failure屬性設置USERID值以使該值生效。僅用于多線程的流服務
  
  NAMEINARGS:答應server_args屬性中的第一個參數是進程的完全合格路徑,以答應使用TCP_Wrappers
  
  NODELAY:若服務為tcp服務,并且NODELAY標記被設置,則TCP_NODELAY標記將被設置。若服務不是tcp服務則該標記無效
  
  Rpc_version
  指定RPC版本號或服務號。版本號可以是一個單值或者一個范圍中如2-3
  
  rpc_number
  假如RPC程序號不在/etc/rpc中,就指定它
  
  Env
  用空格分開的VAR=VALUE表,其中VAR是一個shell環境變量且VALUE是其設置值。這些值以及xinetd的環境都在激活時傳送給服務程序。這個屬性支持=和+=操作符
  
  Passenv
  用空格分開的xinetd環境中的環境變量表,該表在激活時傳遞給服務程序。設置no就不傳送任何變量。該屬性支持所有操作符
  
  Only_from
  用空格分開的答應訪問服務的客戶機表。表2種給出客戶機語法。假如不為該屬性指定一個值,就拒絕訪問這項服務。該屬性支持所有操作符。
  
  No_access
  用空格分開的拒絕訪問服務的客戶機表。表2給出客戶機語法。該屬性支持所有操作符
  
  Instances
  接受一個大于或等于1的整數或UNLIMITED。設置可同時運行的最大進程數。UNLIMITED意味著xinetd對該數沒有限制。
  
  Log_type
  指定服務log記錄方式,可以為:
  
  SYSLOG facility[level]:設置該工具為daemon,auth,user或loca10-7。
設置level是可選的,可以的level值為emerg,alert,crit,err,warning,notice, info, debug,默認值為info
  
  file[soft[hard]]:指定file用于記錄log,而不是syslog。限度soft和hard用KB指定(可選)。一旦達到soft限,xinetd就登記一條消息。一旦達到hard限,xinetd停止登記使用該文件的所有服務。假如不指定hard限,它成為soft加1%,但缺省時不超過20MB.缺省soft限是5MB
  
  Redirect
  該屬性語法為redirect=Ipaddress port。它把TCP服務重定向到另一個系統。假如使用該屬性,就忽略server屬性
  
  Bind
  把一項服務綁定到一個特定端口。語法是bind=Ipaddress。這樣有多個接口(物理的或邏輯的)的主機答應某個接口但不是其他接口上的特定服務(或端口)
  
  Log_on_success
  指定成功時登記的信息??赡苤凳?
  
  PID:進程的PID。假如一個新進程沒被分叉,PID設置為0。
  
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美性猛交xxxx黑人| 久久亚洲精品一区| 久久欧美在线电影| 国模精品系列视频| 久久69精品久久久久久国产越南| 国产精品老牛影院在线观看| 秋霞成人午夜鲁丝一区二区三区| 色狠狠久久aa北条麻妃| 久久影院在线观看| 在线观看国产精品91| 最近更新的2019中文字幕| 久久久久久国产精品三级玉女聊斋| 欧美性20hd另类| 国产精品日日做人人爱| 日韩精品有码在线观看| 日韩在线视频中文字幕| 亚洲欧美激情精品一区二区| 欧美日韩在线视频一区| 一区三区二区视频| 国产精选久久久久久| 欧美成人免费一级人片100| 亚洲国产天堂久久国产91| 国产精品综合久久久| 欧美激情女人20p| 日韩精品在线电影| 日韩欧美精品在线观看| 中文字幕亚洲第一| 国产欧美日韩综合精品| 日本乱人伦a精品| 欧美中文字幕在线播放| 7777kkkk成人观看| 欧美在线视频导航| 色噜噜狠狠色综合网图区| 国产91精品久久久| 最新国产精品拍自在线播放| 国产精品日韩在线观看| 91高清视频免费观看| 欧美成人免费va影院高清| 亚洲欧美日本伦理| 欧美精品久久久久久久免费观看| 欧美日韩美女视频| 一本色道久久综合亚洲精品小说| 日韩国产激情在线| 欧美极品少妇xxxxx| 午夜欧美不卡精品aaaaa| 国产精品美女主播在线观看纯欲| 91啪国产在线| 黑人巨大精品欧美一区二区三区| 97碰碰碰免费色视频| 亚洲欧洲视频在线| 国产精品高潮呻吟久久av无限| 精品亚洲一区二区三区在线播放| 久久成人免费视频| 亚洲欧洲在线播放| 国产suv精品一区二区三区88区| 亚洲欧洲国产精品| 欧美电影免费观看网站| 亚洲精品白浆高清久久久久久| 国产精品美女在线| 日韩亚洲在线观看| 成人黄色午夜影院| 日韩三级影视基地| 亚洲欧美国产一本综合首页| 亚洲第一中文字幕在线观看| 91色中文字幕| 成人美女免费网站视频| 日韩在线免费av| 日韩精品丝袜在线| 欧美一区二三区| 亚洲欧美自拍一区| 日韩中文在线中文网三级| 日韩精品极品在线观看播放免费视频| 欧美极品欧美精品欧美视频| 久久久噜久噜久久综合| 欧美性色视频在线| 国产精品日韩精品| 亚洲白拍色综合图区| 欧美日韩国产成人在线| 精品国产一区二区三区久久| 色香阁99久久精品久久久| 国产亚洲一区二区精品| 国产精品久久电影观看| 伊人久久男人天堂| 社区色欧美激情 | 久久影院模特热| 中文字幕精品av| 91亚洲va在线va天堂va国| 亚洲久久久久久久久久| 亚洲成人久久久| 国产99久久精品一区二区| 国产精品视频久久久久| 久久久久久久香蕉网| 国产精品欧美日韩一区二区| 亚洲乱码一区av黑人高潮| 揄拍成人国产精品视频| 97视频在线观看亚洲| 国产精品女主播视频| 精品免费在线观看| 日韩综合中文字幕| 欧美性69xxxx肥| 欧美色视频日本高清在线观看| 国产欧美最新羞羞视频在线观看| 91精品国产高清自在线看超| 欧美午夜电影在线| 日韩av三级在线观看| 久久视频中文字幕| 国产精品成人一区二区三区吃奶| 国产va免费精品高清在线观看| 欧美激情视频在线| 日韩电影免费观看在线观看| 亚洲福利视频专区| 91久久在线观看| 久久久久久久久国产| 欧美亚洲国产成人精品| 亚洲欧洲成视频免费观看| 亚洲精品久久久久久久久久久久| 国产欧美日韩精品专区| 国外视频精品毛片| 欧美精品在线极品| 欧美日韩国产999| 夜夜躁日日躁狠狠久久88av| 日韩在线视频导航| 久久久久久久久国产| 国产日韩综合一区二区性色av| 国产精品午夜一区二区欲梦| 国产三级精品网站| 亚洲视频在线视频| 亚洲欧美精品一区| 亚洲精品中文字幕女同| 亚洲国产天堂网精品网站| 日韩在线视频中文字幕| 久久6精品影院| 日韩中文字幕视频在线| 亚洲一区二区中文字幕| 成人亚洲欧美一区二区三区| 亚洲欧美三级伦理| 日韩精品在线第一页| 91福利视频在线观看| 日韩精品一区二区三区第95| 91精品美女在线| 亚洲国产第一页| 国产91在线播放精品91| 在线观看91久久久久久| 国产成人精品999| 欧美中文字幕精品| 日韩av影视综合网| 精品久久久久久久久久久久久久| 午夜精品理论片| 国产99在线|中文| 精品欧美国产一区二区三区| 91在线中文字幕| 亚洲成人网在线| 最近2019中文字幕在线高清| 午夜精品久久久99热福利| 国产精品在线看| 亚洲国产一区二区三区四区| 国产香蕉97碰碰久久人人| 成人激情综合网| 欧美日在线观看| 精品日本美女福利在线观看| 日韩精品在线视频美女| 国产精品视频内| 国产午夜精品久久久| 国产91免费看片|