麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統 > RedHat > 正文

redhat 7.1中的網絡服務配置

2024-07-26 00:31:04
字體:
來源:轉載
供稿:網友
redhat 7.1和以往的版本有一個明顯的區別,就是用xinetd.conf代替原來的inetd.conf,并且直接使用了
firewall服務。出于系統整體安全性增強的考慮,7.1在默認安裝時沒有啟動老版本中大家比較熟悉的ftp,
telnet等服務,并且由于ipchains的嚴格限制,給許多用戶的配置帶來了麻煩。
為了方便大家的配置和使用,我在這里將我摸索的配置過程介紹給大家。
xinetd(eXtended InterNET services daemon)對inetd功能進行了擴展,有關它的背景和其他內容在這里就
不多講了,有興趣的可以去www.xinetd.org或其他相關網站查詢,我具體說一下如何使你的網絡服務轉起來。

xinetd的默認配置文件是/etc/xinetd.conf,它看起來盡管和老版本的/etc/inetd.conf完全不同,其實只是
以一個腳本的形式將inetd中每一行指定的服務擴展為一個/etc/xinetd.d/下的配置文件。其格式為:

service service-name
{
 Socket_type = xxx; //TCP/IP socket type,such as stream,dgram,raw,....
PRotocol = xxx; //服務使用的協議
Server = xxx; //服務daemon的完整路徑
Server_args = xxx; //服務的參數
Port = xxx; //指定服務的端口號
Wait = xxx; //是否阻塞服務,即單線程或多線程
User = xxx; //服務進程的uid
Group = xxx; //gid
REUSE = xxx; //可重用標志
Disabled = yes/no; //是否禁用
......

}

我們以ftp和telnet為例,說明配置過程。
在/etc/xinetd.d目錄下,編輯ftp和telnet
ftp如下:
service proftpd
{
disable = no
port = 21
socket_type = stream
protocol = tcp
user = root
server = /usr/local/sbin/in.proftpd
wait = no
}


telnet如下:
Service telnetd
{
disable = no
port = 23
Socket_type=stream
protocol=tcp
wait=tcp
user=root
server=/usr/sbin/in.telnetd
}


然后,重新啟動服務
#/etc/rc.d/init.d/xinetd restart 或:#killall -HUP xinetd

這時候,telnet localhost和ftp localhost都應該沒有問題了。
但是,從局域網內的其他機器仍然可能使用不了ftp和telnet服務。原來還有一個地方需要設置,
就是ipchains,它具有firewall和路由的功能。
#vi /etc/sysconfig/ipchains,大家發現什么了?

# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
# firewall; such entries will *not* be listed here.
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 0:1023 -y -j REJECT //********
-A input -p tcp -s 0/0 -d 0/0 2049 -y -j REJECT
-A input -p udp -s 0/0 -d 0/0 0:1023 -j REJECT //********
-A input -p udp -s 0/0 -d 0/0 2049 -j REJECT
-A input -p tcp -s 0/0 -d 0/0 6000:6009 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT

沒錯,出于安全,ipchains把0-1023端口的入口全部封閉了。所以必須將它們打開。

將其中我加了//********標記的行中的REJECT修改為ACCEPT,
然后重新啟動機器,一切OK.
其他的服務,如rlogin,talk等和上述配置基本相同,大家自己去摸索吧。不過,如果要更深入的了解,
可還要下一番工夫了。 :)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 91成人久久 | 成人毛片100部免费观看 | 久久丝袜脚交足黄网站免费 | 久久精品国产99久久6动漫亮点 | 爱操影视 | 99视频有精品 | 欧美爱爱视频免费看 | 国产亚洲精品综合一区91555 | a免费毛片 | 国产亚洲精品美女久久久 | 91麻豆蜜桃一区二区三区 | 欧美伦理一区二区 | 视频一区二区精品 | 久久国产乱子伦精品 | 九九久久视频 | 国产毛片毛片 | 激情久久一区二区 | 一级成人免费 | 亚洲小视频在线 | 欧美激情性色生活片在线观看 | av电影手机在线看 | 国产高潮失禁喷水爽到抽搐视频 | 91九色蝌蚪在线 | av手机在线电影 | 国产亚洲美女精品久久久2020 | 亚洲资源在线播放 | 羞羞的视频免费在线观看 | www.91sp| 成人毛片在线 | 国产精品久久久久影院老司 | 海外中文字幕在线观看 | 色日本视频 | 91色成人 | mmmwww| 斗破苍穹在线免费 | 国产一级毛片国语版 | 91热久久免费频精品黑人99 | 国产成人自拍视频在线观看 | 激情小说图 | 国产日韩在线观看一区 | 天天草天天色 |