⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 ch-services.html

📁 Redhat9中文官方文档, 初学者必备
💻 HTML
字号:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><HTML><HEAD><TITLE>控制对服务的访问</TITLE><METANAME="GENERATOR"CONTENT="Modular DocBook HTML Stylesheet Version 1.76b+"><LINKREL="HOME"TITLE="Red Hat Linux 9"HREF="index.html"><LINKREL="UP"TITLE="与网络相关的配置"HREF="part-network-related-config.html"><LINKREL="PREVIOUS"TITLE="激活 iptables 服务"HREF="s1-basic-firewall-activate-iptables.html"><LINKREL="NEXT"TITLE="TCP 会绕程序"HREF="s1-services-tcp-wrappers.html"><LINKREL="STYLESHEET"TYPE="text/css"HREF="rhdocs-man.css"><METAHTTP-EQUIV="Content-Type"CONTENT="text/html; charset=gb2312"></HEAD><BODYCLASS="CHAPTER"BGCOLOR="#FFFFFF"TEXT="#000000"LINK="#0000FF"VLINK="#840084"ALINK="#0000FF"><DIVCLASS="NAVHEADER"><TABLESUMMARY="Header navigation table"WIDTH="100%"BORDER="0"CELLPADDING="0"CELLSPACING="0"><TR><THCOLSPAN="3"ALIGN="center">Red Hat Linux 9: Red Hat Linux 定制指南</TH></TR><TR><TDWIDTH="10%"ALIGN="left"VALIGN="bottom"><AHREF="s1-basic-firewall-activate-iptables.html"ACCESSKEY="P">后退</A></TD><TDWIDTH="80%"ALIGN="center"VALIGN="bottom"></TD><TDWIDTH="10%"ALIGN="right"VALIGN="bottom"><AHREF="s1-services-tcp-wrappers.html"ACCESSKEY="N">前进</A></TD></TR></TABLE><HRALIGN="LEFT"WIDTH="100%"></DIV><DIVCLASS="CHAPTER"><H1><ANAME="CH-SERVICES"></A>14. 控制对服务的访问</H1><P>维护 Red Hat Linux 系统的安全性极端重要。管理系统安全的方法之一是谨慎管理对系统服务的使用。你的系统可能需要提供对某些服务的公开利用(譬如<TTCLASS="COMMAND">httpd</TT>,如果你在运行万维网服务器的话)。然而,如果你不需要提供某项服务,则应该把它关闭&#8212; 这会降低你对可能会出现的偷机取巧情况的曝光率。    </P><P>管理对系统服务访问的方法有好几种。你必须根据服务、系统配置、以及你对Linux 的掌握程度来决定应使用哪一种方法。</P><P>拒绝对某一服务的使用的最简便方法是将其关闭。不论是由<TTCLASS="COMMAND">xinetd</TT>(我们会在本章节后面详细讨论)管理的服务,还是在<TTCLASS="FILENAME">/etc/rc.d</TT> 层次中的服务,都可以使用以下三种不同的应用程序来配置其启动或停止:    </P><P></P><UL><LI><P><BCLASS="APPLICATION">服务配置工具</B> &#8212; 	一个图形化应用程序,它显示了每项服务的描述,以及每项服务是否在引导时启动(运行级别 3、4、5),并允许你启动、停止、或重新启动每项服务。	</P></LI><LI><P><BCLASS="APPLICATION">ntsysv</B> &#8212; 基于文本的程序。它允许你为每个运行级别配置引导时要启动的服务。对于不属于 <TTCLASS="COMMAND">xinetd</TT>的服务而言,改变不会立即生效。你不能使用这个程序来启动、停止、或重新启动不属于 <TTCLASS="COMMAND">xinetd</TT>的服务服务。	</P></LI><LI><P><TTCLASS="COMMAND">chkconfig</TT> &#8212;	一个允许你在不同运行级别启动和关闭服务的命令行工具。对于不属于 <TTCLASS="COMMAND">xinetd</TT>的服务而言,改变不会立即生效。你不能使用这个工具程序来启动、停止、或重新启动不属于 <TTCLASS="COMMAND">xinetd</TT>的服务服务。	</P></LI></UL><P>你可能会发现以上工具比使用下面这些方法更简单 &#8212;手工编辑位于 <TTCLASS="FILENAME">/etc/rc.d</TT> 目录下的大量符号链接,或者编辑 <TTCLASS="FILENAME">/etc/xinetd.d</TT> 中的<TTCLASS="COMMAND">xinetd</TT> 配置文件。</P><P>管理对系统服务的使用的另一种方法是通过使用      <TTCLASS="COMMAND">iptables</TT> 来配置 IP 防火墙。如果你是 Linux      新手,请注意,<TTCLASS="COMMAND">iptables</TT>可能不是你的最佳解决办法。设置 <TTCLASS="COMMAND">iptables</TT>是一项复杂的作业,最好由经验丰富的 Linux 系统管理员来执行。      </P><P>从另一角度而言,<TTCLASS="COMMAND">iptables</TT>的优越性是它的灵活性。譬如,如果你需要一个定制的解决方案来为某些主机提供到某些服务的使用权,<TTCLASS="COMMAND">iptables</TT> 能够为你提供。关于 <TTCLASS="COMMAND">iptables</TT>的详情,请参阅<ICLASS="CITETITLE">《Red Hat Linux 参考指南》</I>和<ICLASS="CITETITLE">《Red Hat Linux 安全指南》</I>。    </P><P>此外,如果你寻找的是能够为你的家用机器设置常规访问规则的工具程序,并且(或者)你还是Linux 新手,你应该尝试使用<BCLASS="APPLICATION">安全级别配置工具</B>(<TTCLASS="COMMAND">redhat-config-securitylevel</TT>)。该工具允许你为系统选择安全级别,它和Red Hat Linux 安装程序中的<BCLASS="GUILABEL">「防火墙配置」</B>屏幕相似。你还可以使用<BCLASS="APPLICATION">GNOME Lokkit</B>。<BCLASS="APPLICATION">GNOME Lokkit</B>是一种 GUI 工具,它会向你询问一些你要如何使用你的机器的问题。根据你的回答,它会为你配置一个简单的防火墙。关于这些工具的详情,请参阅<AHREF="ch-basic-firewall.html">第13章 </A>。如果需要更明确的防火墙规则,请参阅<ICLASS="CITETITLE">《Red Hat Linux 参考指南》</I>中的<TTCLASS="COMMAND">iptables</TT> 这一章。    </P><DIVCLASS="SECT1"><H1CLASS="SECT1"><ANAME="S1-SERVICES-RUNLEVELS"></A>14.1. 运行级别</H1><P>在你配置到服务的访问之前,你必须理解 Linux运行级别。运行级别是一种状态,或<ICLASS="FIRSTTERM">模式(mode)</I>,它由列在<TTCLASS="FILENAME">/etc/rc.d/rc<TTCLASS="REPLACEABLE"><I>&#60;x&#62;</I></TT>.d</TT>目录中的服务来定义,其中 <TTCLASS="REPLACEABLE"><I>&#60;x&#62;</I></TT> 是运行级别的数字。</P><P>Red Hat Linux 使用下列运行级别:</P><P></P><UL><LI><P>0 &#8212; 停运</P></LI><LI><P>1 &#8212; 单用户模式</P></LI><LI><P>2 &#8212; 没有使用(可由用户定义)</P></LI><LI><P>3 &#8212; 完全的多用户模式</P></LI><LI><P>4 &#8212; 没有使用(可由用户定义)</P></LI><LI><P>5 &#8212; 完全的多用户模式(带有基于 X 的登录屏幕)</P></LI><LI><P>6 &#8212; 重新引导</P></LI></UL><P>	如果你使用的是文本登录屏幕,你是在运行级别 3 中操作。如果你使用的是图形化登录屏幕,你是在运行级别 5 中操作。      </P><P>默认的运行级别可以通过修改 <TTCLASS="FILENAME">/etc/inittab</TT>文件来改变,该文件在接近开头的地方有一行与下面相似:</P><TABLECLASS="SCREEN"BGCOLOR="#DCDCDC"WIDTH="100%"><TR><TD><PRECLASS="SCREEN"><TTCLASS="COMPUTEROUTPUT">id:5:initdefault:</TT></PRE></TD></TR></TABLE><P>把这一行中的数字改成你想要的运行级别。所做改变在系统重新引导之后才会生效。</P><P>要立即改变运行级别,使用命令 <TTCLASS="COMMAND">telinit</TT>,其后跟随运行级别数字。你必须是根用户才能使用这项命令。</P></DIV></DIV><DIVCLASS="NAVFOOTER"><HRALIGN="LEFT"WIDTH="100%"><TABLESUMMARY="Footer navigation table"WIDTH="100%"BORDER="0"CELLPADDING="0"CELLSPACING="0"><TR><TDWIDTH="33%"ALIGN="left"VALIGN="top"><AHREF="s1-basic-firewall-activate-iptables.html"ACCESSKEY="P">后退</A></TD><TDWIDTH="34%"ALIGN="center"VALIGN="top"><AHREF="index.html"ACCESSKEY="H">起点</A></TD><TDWIDTH="33%"ALIGN="right"VALIGN="top"><AHREF="s1-services-tcp-wrappers.html"ACCESSKEY="N">前进</A></TD></TR><TR><TDWIDTH="33%"ALIGN="left"VALIGN="top">激活 <TTCLASS="COMMAND">iptables</TT> 服务</TD><TDWIDTH="34%"ALIGN="center"VALIGN="top"><AHREF="part-network-related-config.html"ACCESSKEY="U">上级</A></TD><TDWIDTH="33%"ALIGN="right"VALIGN="top">TCP 会绕程序</TD></TR></TABLE></DIV></BODY></HTML>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -