Linux网络服务配置与Ubuntu文件打印服务器搭建指南
1. NTP服务访问限制
在一些Linux发行版中,NTP服务的配置可能会导致其他人无法访问。如果你在从服务器获取时间时遇到问题,要确保没有应用任何限制。限制设置是为了防止客户端的不当行为。在相关配置中,首先允许访问服务器的默认设置,然后使用 noquery 、 notrust 和 nomodify 禁止三种类型的数据包,确保NTP客户端无法进行任何连接。不过会为本地NTP服务和网络 192.168.0.0 中的所有计算机创建例外。对于每个需要允许使用NTP服务器的IP地址或IP地址范围,都要添加类似的限制行。
2. 使用xinetd启动服务
启动服务有两种方法:
- 系统启动时启动服务,这种情况下服务会占用其端口并一直等待传入连接。但如果服务只是偶尔需要,在系统启动时启动并一直保持可用状态会浪费系统资源。
- 采用 xinetd 进程(及其前身 inetd )。 xinetd 进程会代表其他进程监听是否有连接传入,如果有,它就会启动相应进程,从而优化系统资源的使用。
在Ubuntu Server中, xinetd 默认未安装,而是提供了传统的 inetd 服务。由于 xinetd 具有相同功能且更灵活,建议使用 apt-get install xinetd
超级会员免费看
订阅专栏 解锁全文
2964

被折叠的 条评论
为什么被折叠?



