Xinetd
inet 서비스 데몬은 네트워크 슈퍼 데몬(network super daemon)이라고 부른다.
이는 동작시 다른 데몬들을 모두 on/off 할 수 있기 때문이다.
장점 - 필요한 것만 사용가능하므로 자원을 아낄 수 있다.
단점 - 프로그램을 실행시 모두 구동 시켜야되므로 구동시 원하는 프로그램이 돌기까지 시간이 소요된다.
inetd는 보안상 취약해서 xinetd가 대신 사용되고 있다.
※ RPM설치시 확인사항
① 시스템 정보 확인
# uname -i 아키텍처확인
② pkg 정보 확인
# rpm -ga | grep [pkg명] => 설치 유무 확인, 설치된 경우 해당 ver까지 확인
[원격 접속 telnet을 위한 설정]
1. CD마운트 (설치 씨디를 마운트하여 패키지를 가져온다)
# mount -o ro /dev/cdrom /mp/cd (마운트포인트) ro 를 안쓸시 아래의 문구가 나타남
[root@localhost etc]# mount /dev/cdrom /mp/cd/
mount: block device /dev/sr0 is write-protected, mounting read-only
2. rpm -qa|grep xinetd 로 텔넷 프로그램이 깔려있는지 확인한다.
[root@localhost etc]# rpm -qa|grep xinetd
xinetd-2.3.14-35.el6_3.i686
3. telnet-server~.rpm을 설치한다.
rpm -Uvh /mp/cd/telnet-server~.rpm
[root@localhost etc]# rpm -ivh /mp/cd/Packages/telnet-server-0.17-47.el6.i686.rpm
준비 중... ########################################### [100%]
1:telnet-server ########################################### [100%]
4. 텔넷 설정파일 확인 /etc/xinetd.d/telnet
수정 뒤에는 반드시 # /etc/rc.d/init.d/xinetd restart
5. 방화벽해제
해제한 SELinux 외에도 iptables라는 방화벽이 있슴.
#netstat -aunp|grep [서비스 데몬] 원하는 서비스 포트확인
#system-config-firewall
출력된 대화창에 "사용자 설정"으로 선택
ㄱ.원하는 서비스가 있는 경우 해당 서비스 체크
ㄴ.원하는 서비스가 없는 경우 "다음"을 클릭하여 수동으로 포트해제
(포트:해당 포트번호, 프로토콜:통신 방식(tcp/udp))
/etc/xinetd.conf xinetd설정파일
defaults
{
log_type = SYSLOG daemon info
log_on_failure = HOST ┐ 동일함
log_on_success = PID HOST DURATION EXIT
cps = 50 10 접속 횟수 제한
instances = 50 구성요소(서비스)의 갯수 제한
per_source = 10 각 구성요소(서비스)에 동시 접속할 수 있는 제한
v6only = no
groups = yes //유저 그룹을 사용할 것이다.(일반적으로 계정 로그인시 소유권과 허가권이 부여되는데 일반적으로 UID로 사용된다.
umask = 002 //디렉토리|파일 권한을 다 따로 지정한다. 디렉토리 775 파일 664
}
umask = 000 --> 파일 666 / 디렉토리 777
umask = 002 --> 파일 664 / 디렉토리 775
umask = 022 --> 파일 644 / 디렉토리 755
umask = 027 --> 파일 640 / 디렉토리 750
(실무에서 많이 쓰는 umask: 002, 022, 027)
xinetd의 설정 파일 : /etc/xinetd.conf fstab과 함께 모든 설정 파일들은 백업필수!!
(평문 통신 -> sniffing에 취약 (보완성이 낮다))
기본 서비스에서 제공 x (설치를 해도 기본 설정은 안된다.)
$HOME: HOME/username
시스템 관리자 그룹(wheel)이 모두 가능
'linux2' 카테고리의 다른 글
6일차 리눅스, VNC (0) | 2013.02.07 |
---|---|
5일차 리눅스 정리 FTP, vsftp (0) | 2013.02.07 |
3일차 네트워크 최종(2/2) 데몬, netstat (0) | 2013.02.04 |
3일차 네트워크 최종(1/2) (0) | 2013.02.04 |
파티션의 이해 (0) | 2013.02.01 |