服务器服务配置与邮件服务全解析
在服务器的管理和配置中,inetd 和邮件服务是两个重要的方面。下面将详细介绍 inetd 的配置、安全相关内容,以及邮件服务的流程、协议、控制和配置等信息。
inetd 配置与安全
在 inetd 配置中,需要指定 TCP 协议,并且对于任何 TCP 服务,都要在 inetd.conf 条目的第四个字段中指定 “nowait”。以运行引用生成命令为例,我们以 root 身份运行该命令。虽然理想情况下应为此服务创建单独的用户,但在本示例中暂不考虑。
fortune 程序位于 /usr/games/fortune ,运行该命令时通常不需要命令行选项。以下是 /etc/inetd.conf 中的示例配置:
qotd stream tcp nowait root /usr/games/fortune fortune
inetd 安全问题
新的系统管理员常认为 inetd 是一个具有单一安全状态的服务,然而事实并非如此。inetd 本身相当安全,但它常因转发请求的程序出现问题而受到不公正的指责。部分程序提供不安全的协议(如 telnet 和 ftp),还有一些存在被滥用的历史。
许多人会直接禁用 inetd,也有人仅启用 inetd 本身,而禁用其他所有服务。建议仅在需要提供特定服务时启用 inetd,并仅启用这些特定服务。
启动 inetd
可以通过以下两种方式启动 inetd:
- 以 r
超级会员免费看
订阅专栏 解锁全文

1630

被折叠的 条评论
为什么被折叠?



