5 t ƒ Ã f x Á vã Ùm { SSH
Linux TCP/IP ~d IP Ãn Ö ô d Š~ Linux ˆ tã ~á Linux µ à n o ÛwÍ Ã Ä lr à µlo ¹ à } º } ø Á ~t ô v Ùm«v iñ d Linux à µ 5-1 ƒ à Linux Š ë ³œ Ø ë «Ý ª žî Í ë Ø ³ ëé ý Í œ ë æó Þ«ë Ý ª ž Ý ª ž œ Ð Ø Š ÁÝ ³ Š í «ë Î â ½ í Ðþ ë Ü µ ³ ë l /etc/hosts Linux È ë ÑØ TCP/IP TCP/IP ëã IP±¹Î ðšë ± Š ±á Ý Internet Š Ξ TCP/IP ë ÑØ ö œ IP ±¹Î IP ±¹ þ ë à ³ ž f ±¹ë¹ Í ë ΞíÎ þ Øë ž ã ž Í á ë Î 5-2
t 5 ns1.jschouse.com Ý ns1 ³Îží¾ ±¹ë Þ TCP/IP Ä æfµ ž ŠŒë ÑÎ IP ±¹Ôá ë ä TCP/IP IP ±¹Ôá ë «æ Î ž DNS ²â Ý/etc/hosts DNS ²â äë ˆ ³ ë þ í«ß³ Linux â Î ä ë æ /etc/hosts šë ä Š DNS ³ šë Ø Þ Šš óë Ä œ šë â µž /etc/hosts ä 3 à 1 vä~ùm{µû wã~l } Ö /etc/hosts Ý ÛŽ ~wã~l à 2 ëû~/etc/hosts n wã~l à Îo n l à IP 3 Œv nãl IP à l ˆ 5-1 /etc/hosts Âå 5-3
Linux TCP/IP äô/etc/hosts ëîž æþ Î /etc/hosts Ø /etc/hosts ë Î # Do not remove the following line or various programs # that require network functionality will fail. 127.0.0.1 localhost.localdomain localhost 24.87.34.175 ns1.jschouse.com ns1 24.87.32.193 ns2.jschouse.com ns2 ë Î 1 ~ 3 þÿè ž 4 ~ 6 Ÿ í ë õ þ Ðâë äë Í ë ª IP ±¹ IP ±¹ Ô /etc/hosts þ Ξ Ý ÎÒ «ë IP ±¹ ÎÎ «Web ²â ë IP ±¹ 24.87.34.175 šë ns1 ns1.jschouse.com ö ë ²±¹ Ð Web ²â http://24.87.34.175 á Ô Internet ŠÎž http://ns1.jschouse.com á Ô Internet ŠÎž http://ns1 á ŠÎž º /etc/services /etc/services Š â ë Š Internet â Ξë Port ÑØ 5-4
t 5 š Ξ ÑØ Øëâ «Í ª œ Ξ Øë Î xinetd ˆë ª š ñ Internet ë à Ξí à ÑØ FTP š /etc/services Ì À ë ª ÊΞíë à Π/etc/services ë tcpmux 1/tcp # TCP port service multiplexer tcpmux 1/udp # TCP port service multiplexer rje 5/tcp # Remote Job Entry rje 5/udp # Remote Job Entry echo echo 7/tcp 7/udp œ à ⠜ Ξ ë / ÑØ â Ξ öš œ ΞŠ ë ÑØ ë â Ξ ÑØ öš Ξë ØŠ Þ«žë 0 ~ 65535 ë Í Îž ëš ù 0 ~ 1023 βâ Ξ Well-Known Ports Numbers «Í ë ò B Well-Known Ports Numbers â βâ Ξ š Þ«Internet ë Ξ 1024 ~ 49151 Ð ÝÇ Îž 49152 ~ 65535 ë 5-5
Linux TCP/IP Á Šë Î Î http Ξë 80/tcp Á 81/tcp Ý ó Îë ΞР³ íìšþ ³ Á ë Îë Á ëž ˆ ëîží š xinetd /etc/xinetd.config í Œ Linux Šò ë Daemonf xinetd Extended Internet Services Daemon šë Ø /etc/xinetd.config Ð xinetd ëé á«linux 霚ë inetd xinetd ÒÎ Internet ž ë Ã Ì ž ë à ëâ ª Í xinetd ÌÅ«Øë⠪Πž Ãë xinetd Î ë à ⠪ «xinetd µ Î ž ë Ã Þ Š à ˆ ë ª È ë ç { É ô ŽÀ ˆ Š xinetd z } Ô É/etc/services iã À É m Ýh o É â xinetd ë ³ xinetd ë Ø f /etc/xinetd.conf šë # # Simple configuration file for xinetd # 5-6
t 5 # Some defaults, and include /etc/xinetd.d/ defaults { instances = 60 log_type log_on_success log_on_failure = SYSLOG authpriv = HOST PID = HOST cps = 25 30 } includedir /etc/xinetd.d ó «ë í Ø ë õ é œîžë inetd.conf Šë Ø Ÿ â instances â Î ë Ø Unlimited öð Å«Ñ ë Ø «µáà DoS ëá DoS Denial of Service ¼ À á Ñ ˆ x v Ä âë à Ú Ñh ƒéá DoS Ÿ ªh k» Ÿ á r r ç}é DoS kç oˆ Ñ ç ICMP Ñ x ß f h É t» r i ¾ Ü ñ w Ôá OOB Out Of Band Ñ xv ÑË Éâw É IP Ý Internet ßs i ñt 5-7
Linux TCP/IP log_type Ÿ žî Ø ë± SYSLOG ð syslog â Î ÐÈ authpriv ð ë log_on_success ð ª ë HOST PID Ô ½ë PID log_on_failure ð š ë HOST ë cps ð Ñš ë ý š 1 Ã ë Ÿ ã ë ý á ö â 2 â þ È þ â ë includedir ØޫΞ xinetd â ë Daemon Ø Þ ëÿ ± Ð Ø /etc/xinetd.conf ë Š ³ Š ë Î ØŠ ë Daemon Á ë ë ž ëÿ /etc/xinetd.d amanda cups-lpd eklogin ipop3 pop3s sgi_fam time-udp amandaidx daytime finger klogin rexec swat amidxtape daytime-udpgssftp krb5-telnet rlogin talk chargen dbskkd-cdb imap kshell rsh telnet 5-8
t 5 chargen-udp echo imaps ktalk rsync tftp comsat echo-udp ipop2 ntalk services time å à Á xinetd Ý ² Daemon ëâ Øþ xinetd Š Î Øž ëô [root@ns1 root]# /etc/rc.d/init.d/xinetd restart xinetd Ø ] xinetd Ø ] /etc/hosts.allow «/etc/hosts.deny Î ž ë à Øëâ ªš xinetd Ð Ë Šªë ž /etc/hosts.allow Ô /etc/hosts.deny ½ Í Ò²â ŠŸ/usr/sbin/tcpd Îë Internet â /etc/hosts.allow ŠØ Òë Š½ Øë Ҳ⠊ë Internet â ö /etc/hosts.deny ŠØ Þ Òë xinetd ÒÎ ž ëâ Ãþ š /etc/hosts.allow Š ž ë Ò ö Ã Ø ëâ ª Ü /etc/hosts.deny ë ³ /etc/hosts.allow ŠÅ«ž ë xinetd /etc/hosts.deny ë ã ž ë Š ö Ã Þ ³ Å«ö ž ë ÃŒ Øëâ ª 5-9
Linux TCP/IP 5-2 o ô É å xinetd ž ë à ÀÐ ë Š Û Þ á /etc/hosts.allow Ô /etc/hosts.deny Š xinetd Œ /etc/hosts.allow ž ë Ã Þ /etc/hosts.deny ÌŠ á ë Ÿ Îâ ëž /etc/hosts.allow Š /etc/hosts.deny ë ALL ALL ã šë ž ë ªÎ Ø Daemon Address[ Option1 [ Option2]] ªë Ÿ â DAEMON Ÿð Òž Ãþ œ ëâ ª Î in.ftpd Ξ ALL Î ðþ«â ª 5-10