Траблы с xinetd (или как правильно блокировать сервисы?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
kusok
Сообщения: 306
Статус: laid to rest
ОС: Debian Sid

Траблы с xinetd

Сообщение kusok »

Ситуация: дистрибутив - FC4, работает httpd. Я хочу его заблокировать через xinetd.
В конфиге xinetd прописал в секции defaults:

Код: Выделить всё

defaults
{
    instances               = 60
        log_type                = SYSLOG authpriv
        log_on_success  = HOST PID
        log_on_failure  = HOST
    cps      = 25 30
    disabled                = httpd
}

includedir /etc/xinetd.d

В /etc/xinetd.d httpd никак не фигурирует. После перезапуска xinetd апач всё равно как ни в чём ни бывало работает. Что я сделал неправильно?
Я конечно понимаю, что апач можно тормознуть вручную, но всё же хотелось бы понять, как работает этот xinetd.
Заранее Спасибо.
Спасибо сказали:
Аватара пользователя
pipll
Сообщения: 234
Статус: Программист
ОС: Slackware 12

Re: Траблы с xinetd

Сообщение pipll »

А может в апаче напмсано

Код: Выделить всё

ServerType standalone

?
ЗЫ. А почему xinetd.d, а не inetd.conf?
Спасибо сказали:
Аватара пользователя
VAVka
Сообщения: 96

Re: Траблы с xinetd

Сообщение VAVka »

Чем не устраивает rc.d? Отключать загрузку сервисов лучше оттуда, пмсм.
С уважением, VAVka (VAVka pagе)

NimbleX 200 Mb USB Edition (krnl 2.6.24/2.4.22)
{XOrg 1.4.0/IceWM 1.2.35}
Спасибо сказали:
Аватара пользователя
kusok
Сообщения: 306
Статус: laid to rest
ОС: Debian Sid

Re: Траблы с xinetd

Сообщение kusok »

2 pipll
Нет, в конфиге апача такой записи нет, а inetd насколько я знаю в федоре/редхате/мандрейке давно уже не используется.

2 VAVka
rc.d конечно устаивает, но всё же хотелось бы разобраться, как этот xinetd работает. Судя по описанию он предоставляет гораздо большие возможности для управления сервисами.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Траблы с xinetd

Сообщение sash-kan »

базовая идея, лежащая в основе inetd - уменьшить нагрузку на сервер за счет того, что вместо целой кучи демонов висит только один (причем маленький) - он сам. и слушает порты, которые ему указали. а при поступлении запроса на соединение на данном порту запускает соответствующую программу (не демона!), которая, в свою очередь, должна _завершить_ свою работу после отработки запроса (чем от демона и отличается). минус данного решения - значительно увеличивается время отклика. поэтому применять inetd стоит только для редко используемых служб, к которым (обычно) не относится http.
не знаю, чего там понаворачивали в современных реализациях inetd, но в _базовую_ идею управление демономи явно не входит.
надеюсь, теперь понятно, почему:
(kusok @ Среда, 29 Июня 2005, 16:27) писал(а):После перезапуска xinetd апач всё равно как ни в чём ни бывало работает.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: