日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Redhat 7.x 中xinetd完全指南( 三 )



Redirect
該屬性語法為redirect=Ipaddress;port 。它把TCP服務(wù)重定向到另一個系統(tǒng) 。如果使用該屬性,就忽略server屬性

Bind
把一項服務(wù)綁定到一個特定端口 。語法是bind=Ipaddress 。這樣有多個接口(物理的或邏輯的)的主機(jī)允許某個接口但不是其他接口上的特定服務(wù)(或端口)

Log_on_success
指定成功時登記的信息 。可能值是

PID:進(jìn)程的PID 。如果一個新進(jìn)程沒被分叉,PID設(shè)置為0 。

HOST:客戶機(jī)主機(jī)IP地址

USERID:通過RFC1413高用捕獲客戶機(jī)用戶的UID 。只可用于多線程流服務(wù) 。

EXIT:登記進(jìn)程終止和狀態(tài)

DURATION:登記會話持續(xù)期

缺省時不登記任何信息 。該屬性支持所有操作符

Log_on_failure
指定失敗時登記的信息 ??偸堑怯洷砻麇e誤性質(zhì)的消息 ??赡苤凳茿TTEMPT:記錄一次失敗的嘗試 。所有其他值隱含為這個值 。

HOST:客戶機(jī)主機(jī)IP地址

USERID:通過RFC1413調(diào)用捕獲客戶機(jī)用戶的UID 。只

可用于多線程流服務(wù) 。

RECORD:記錄附加的客戶機(jī)信息如本地用戶,遠(yuǎn)程用戶

和終端的類型 。缺省時不登記任何信息 。該屬性支持所有操作符 。

Disabled
只可用于defaults項(參看本小節(jié)后面的defaults項),指定被關(guān)閉的服務(wù)列表,是用空格分開的不可用服務(wù)列表來表示的 。它和在/etc/xinetd.conf文件中注釋掉該服務(wù)項有相同的效果 。


我們首先看一個簡單的例子 。例1是配置文件/etc/xinetd.conf的一個范例 。這兩種服務(wù)的定義看上去像/etc/inetd.conf的原因是因為它們是用itox工具從/etc/inetd.conf轉(zhuǎn)換得來的,只把/etc/inetd.conf項對應(yīng)轉(zhuǎn)換成適當(dāng)?shù)膞inetd語法 。這樣,這些屬性(在大括號中的=號的左邊)意義是非常直接的,其相關(guān)值(在大括號中的=號的右邊)也是如此 。

例1 文件/etc/xinetd.conf中的一部分

Serice;ftp

{

Socket_type=stream

protocol=tcp

wait=no

user=root

server=root

Server_args=;-;1 -;a

}

Service;telnet

{

Socket_type=stream

protocol=tcp

wait=tcp

user=root

server=/usr/sbin/in.telnetd
}


創(chuàng)建/etc/xinetd.conf文件最容易的方法是用itox工具(該例假定當(dāng)前工作目錄是xinetd的編譯目錄):

#;xinetd/itox -daemon_dir;/usr/sbin /etc/xinetd.conf 。itox的參數(shù)-daemon_dir;/usr/sbin指定服務(wù)程序的目錄位置,如果實現(xiàn)了TCP_Wrappers,從/etc/inetd.conf中是不能確定它的,轉(zhuǎn)換完成以后,就開始增加屬性和值,以限制訪問并增加登記,最后要手工修改/etc/xinetd.conf以充分利用xinetd的特性;否則,如果只把/etc/inetd.conf轉(zhuǎn)換為/etc/xinetd.conf,;xinetd的行為就和inetd一樣了 。

表1詳述了在/etc/xinetd.conf中最常使用的一些屬性和值 。當(dāng)然還有許多其他屬性,詳細(xì)配置選項可以在安裝xinetd以后通過man;xinetd.conf來得到 。在本小節(jié)后面的“配置實例”中,將用一些例子闡明其中的許多屬性 。

表2中給出only_from和no_access表的語法,定義了指定主機(jī)名,IP地址和網(wǎng)絡(luò)的語法 。注意表2中最后一項netmask的語法和之前看到的有所不同 。它沒有采用傳統(tǒng)的十進(jìn)制或十六進(jìn)制netmask的表示方法,而是采用一個整數(shù)表示從netmask(用二進(jìn)制表示)的最高位(最左端)開始起每位都為1的位數(shù) 。因此,給定例子的netmask值設(shè)置為20,意味著其最左端的20位都設(shè)置為1,而余下12位設(shè)置為0,或

11111111 ;11111111 11110000 00000000

它是十進(jìn)制netmask255.255.240.0的二進(jìn)制表示 。

表2;/etc/xinetd.conf的訪問控制表的語法

語法
描述

hostname
可解析的主機(jī)名 。使用和這個主機(jī)名相關(guān)的所有IP地址

推薦閱讀