강좌
클라우드/리눅스에 관한 강좌입니다.
리눅스 분류

리눅스인터넷수퍼데몬 서비스 파일 설명 -3편-

작성자 정보

  • 웹관리자 작성
  • 작성일

컨텐츠 정보

본문

리눅스인터넷수퍼데몬 서비스 파일 설명 -3편-

작성자 : (주)수퍼유저코리아, http://www.superuser.co.kr 서버팀

32. XINETD서비스파일 /etc/xinetd.d/services

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/services

services는 xinetd 내부 서비스로서 현재 사용중인 xinetd 서비스들을 리스트합니다.

서비스 파일내용

service services
{
disable = yes
type = INTERNAL UNLISTED
port = 9098
socket_type = stream
protocol = tcp
wait = no
only_from = 127.0.0.1
}


33. XINETD서비스파일 /etc/xinetd.d/sgi_fam

top



수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/sgi_fam

FAM(File Alteration Monitor)은 파일이 변경되었을 경우에 보고를 하는 파일 모니터링 데몬입니다.

서비스 파일내용

service sgi_fam
{
disable = no
type = RPC UNLISTED
socket_type = stream
user = root
group = nobody
server = /usr/bin/fam
wait = yes
protocol = tcp
rpc_version = 2
rpc_number = 391002
bind = 127.0.0.1
}


34. XINETD서비스파일 /etc/xinetd.d/ssh

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/ssh

SSH는 여러분들도 잘 아시다시피 통신데이터들을 암호화하여 송수신 할 수 있는 보안유틸리티로 많이 사용되고 있습니다. SSH는 대부분 standalone모드로 설정하여 사용하지만 다음과 같이 /etc/xinetd.d/ssh 파일을 만들어두고 xinetd를 재시작하면 ssh 또한 xinetd 모드로 사용이 가능합니다. 즉, xinetd에서는 기본으로 제공되지 않는 서비스이지만 독립데몬으로 사용되고 있는 ssh를 xinetd환경으로 사용하시려면 다음과 같은 파일을 설정하여 사용하실 수 있다는 의미입니다.

서비스 파일내용

service ssh

{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/ssh
server_args = -i
log_on_failure += USERID
}


35. XINETD서비스파일 /etc/xinetd.d/swat

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/swat

SWAT(Samba Web Administration Tool)은 삼바의 웹버전 관리툴입니다. 삼바(samba)서버의 웹관리툴인 swat의 xinetd 설정 예입니다. 즉, 웹브라우즈를 이용하여 삼바설정을 할 수 있는 훌륭한 도구입니다. 사용하는 포트는 901번이며 삼바의 설정이 되어 있어야만 사용이 가능합니다.

서비스 파일내용

service swat
{
disable = no
port = 901
socket_type = stream
wait = no
only_from = 127.0.0.1
user = root
server = /usr/sbin/swat
log_on_failure += USERID
}


36. XINETD서비스파일 /etc/xinetd.d/talk

top

 

수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/talk

talk는 로그인 되어있는 다른 사용자 메시지를 주고 받을 수 있는 간단한 채팅 서비스입니다. 대화방식은 자신의 터미널에 입력한 메시지를 다른 사용자의 터미널에 복사하고 상대방이 입력한 메시지를 자신의 터미널로 복사하는 방식의 가상 통신 프로그램(vitual communication program)입니다.

서비스 파일내용

service talk
{
disable = yes
flags = IPv4
socket_type = dgram
wait = yes
user = nobody
group = tty
server = /usr/sbin/in.talkd
}


37. XINETD서비스파일 /etc/xinetd.d/telnet

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/telnet

telnet은 여러분들께서도 너무나 잘알고 계시는 원격 서버접속 서비스입니다. telnet서버는 telnet프로토콜을 이용하여 원격지의 서버로 접속하여 쉘사용을 할 수 있지만 사용자 계정명과 패스워드를 포함하여 데이터의 암호화를 하지 않기 때문에 보안에 취약할 수 있습니다. 요즘에서는 원격 서버접속 프로그램으로 telnet보다는 ssh를 주로 사용합니다.

서비스 파일내용

service telnet
{
disable = yes
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
}


38. XINETD서비스파일 /etc/xinetd.d/tftp

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/tftp

tftp(Trivial FtpTransfer Protocol)은 원격지의 시스템와 파일을 송수신하는데 사용되는 서비스입니다. Tftp는 가끔씩 DISKLESS 시스템의 부팅용으로도 사용됩니다. 즉 디스크 없이 부팅하면서 원격서버의 디스크에 있는 운영체제를 자동으로 가져와 자신의 시스템을 부팅하기 위하여 tftp를 사용하는 경우가 있습니다. 하지만 tftp는 보안측면에서 본다면 권장할 만한 서비스는 되지 못합니다. 꼭 사용하고자 하신다면 가능한 내부 네트워크에서만 사용하시기 바랍니다. 사용하는 포트는 tcp, udp각각 69번입니다.

서비스 파일내용

service tftp
{
disable = yes
socket_type = dgram
protocol = udp
wait = yes
user = root
server = /usr/sbin/in.tftpd
server_args = -s /tftpboot
per_source = 11
cps = 100 2
flags = IPv4
}


39. XINETD서비스파일 /etc/xinetd.d/time

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/time

time서비스는 RFC 868문서를 기반으로하는 타임서버(time server)입니다. 이 서비스는 날짜와 시간을 시스템에서 사용할 수 있도록 제공하는 서비스로서 시간사용은 1900년 1월 자정 이후의 초단위 시간을 기반으로하여 제공합니다.
이 서비스는 tcp 37번 포트를 사용합니다.

서비스 파일내용

service time
{
disable = yes
type = INTERNAL
id = time-stream
socket_type = stream
protocol = tcp
user = root
wait = no
}


40. XINETD서비스파일 /etc/xinetd.d/time-udp

top


수퍼데몬(xinetd)서비스 파일명 : /etc/xinetd.d/time-udp

앞의 타임서버(time server)의 udp버전입니다. Time server의 udp버전은 udp 37번 포트를 사용합니다.

서비스 파일내용

service time
{
disable = yes
type = INTERNAL UNLISTED
id = time-dgram
socket_type = dgram
protocol = udp
user = root
wait = yes
port = 37
}


이상 설명처럼……

xinetd는 서비스과정의 정확한 이해와 tcp_wrapper와의 관계, 그리고 시스템로그파일들의 상관관계를
이해하는 것이 무엇보다도 중요합니다.


 
copyright.gif

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,037 명
  • 현재 강좌수 :  35,810 개
  • 현재 접속자 :  123 명