我们在上页对 /etc/inetd.conf 所做的更改将在重新启动 inetd 程式后才生效。大多数分发版在 /etc/init.d 或 /etc/rc.d/init.d 中有初始脚本:
# /etc/rc.d/init.d/inet stop
Stopping INET services: [ OK ]
# /etc/rc.d/init.d/inet start
Starting INET services: [ OK ]
事实上,通常能够使用“restart”作为快捷方式:
# /etc/rc.d/init.d/inet restart
Stopping INET services: [ OK ]
Starting INET services: [ OK ]
用手工方式停止/启动 inetd
假如上页中的助手脚本不起作用,老式方法甚至更简单。能够使用 killall 命令停止 inetd:
# killall inetd
能够在命令行调用 inetd 来简单地再次启动他。他会自动在后台运行:
# /usr/sbin/inetd
有一个快捷方式无需停止 inetd 就可命令他重新读取配置文档:只要向他发送 HUP 信号:
# killall -HUP inetd
此刻应该不能 telnet 或 ftp 到这个系统,因为 telnet 和 ftp 被禁用。尝试用 telnet localhost 进行检查。假如需要 telnet 或 ftp 访问,所需做的全部就是重新启用他!
以下是我所碰到的情况:
# telnet localhost
telnet: Unable to connect to remote host: Connection refused
TCP 封装器简介
tcp_wrappers 包提供了一个名为 tcpd 的很小的守护程式,该程式由 inetd 而不是实际的服务守护程式调用。tcpd 程式将每个进入连接的源地址编入日志,并能够过滤他们而只允许来自可信系统的连接。
要使用 tcpd,能够按下列方式将他插入到 inetd 中:
ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
用 TCP 封装器进行日志记录
缺省情况下,连接不受限制但会被日志记录下来。例如,我们能够重新启动 inetd 以使在前页做的更改生效。然后一些快速调查应该显示已记录的连接:
# telnet localhost
login: (press to abort)
# tail -1 /var/log/secure
Feb 12 23:33:05 firewall in.telnetd[440]: connect from 127.0.0.1
tcpd 将记录 telnet 连接尝试,因此看起来有些东西在工作了。因为 tcpd 提供一致的连接日志记录服务,这就免除了单个服务守护程式每次自己将连接编入日志的需要。事实上,在接受连接的工作方面,他和 inetd 相似,因为那使每个守护程式无需接受自己的连接。Linux(UNIX)的简单程度真是不可思议!
用 TCP 封装器限制对本地用户的访问
tcpd 程式配置为使用两个文档:/etc/hosts.allow 和 /etc/hosts.deny。这两个文档中行的格式为:
daemon_list : client_list [ : shell_command ]
按以下顺序授权或拒绝访问。搜索在第一次匹配时停止:
- 当和 /etc/hosts.allow 中的项匹配时,则授权访问
- 当和 /etc/hosts.deny 中的项匹配时,则拒绝访问
- 若没有匹配项,则授权访问
例如,若只允许对内部网络进行 telnet 访问,可通过在 /etc/hosts.deny 中配置策略(拒绝除 localhost 以外的其他来源的任何连接)着手:
in.telnetd: ALL EXCEPT LOCAL
用 TCP 封装器将访问限制为已知主机
无需重新装入 inetd,因为每当 telnet 端口有连接时,就会调用 tcpd。因此我们能够立即尝试:
# telnet box.yourdomain.com
Trying 10.0.0.1...
Connected to box.yourdomain.com.
Escape character is '^]'.
Connection closed by foreign host.
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
第 7 部分:网络
来源:互联网
作者:west263.com
时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
使用初始脚本停止/启动 inetd
热点关注
- 快速学习如何搭建一个赚钱
- 什么是CPA、CPC、CPM、CPO
- 论文:Web安全对策研究
- 新手站长35天自学引路
- 站长资讯网第二版上线
- 网络营销网站功能设计的几
- 女站长的建站理财文章
- 也谈域名备案 -- 撤销已存
- 自己动手做网站 个人站长
- 对第一次做网站的朋友说些
- 传统网站逼得Web2.0没法活
- 被K过的域名如何被百度重
- 如何选择理想IDC服务商十
- 技巧:Vimdiff 使用
- 网络创业经历 靠卖域名来
- 如何提高网站流量之小节
- 王晨昀:个人网站为什么要
- 企业开展网络营销存在的误
- 一个失败者谈地方门户的运
- 域名注册与虚拟主机的选购
- SEO360的搜索引擎优化推广
- 网站运营与网络运营的一字
- 做网站要做出自己的个性—
- 中国网站内容不可逾越的三
- 如何将新网及商务中国的域
- 08年,个人站长赚钱将更加
- 保证能增加RSS订阅量的35
- 企业网站英文版制作几个关
- 龚文祥:互联网运营关键词
- 我的行业垃圾站
- 2008最新申请Google adsen
- 虚拟主机的陷阱
- 网站建设发展的几点中肯建
- 企业如何安全高效使用垃圾
- 计算机文件夹删除不掉怎么
IDC资讯
虚拟主机
域名注册
托管租用
vps主机
智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD



