Информационная безопасность. Макаренко С.И. - 325 стр.

UptoLike

Составители: 

325
запускаться с помощью файлов загрузки; ряд служб контролируется через
сервис inetd и настраивается в файле /etc/inetd.conf.
Приведенный ниже текст представляет собой часть файла inetd.conf
системы Solaris. Строки, начинающиеся с символа решетки <#> - являются
комментариями.
#ident «@(#)inetd.conf 1.27 96/09/24 SMI»
/*SVr4.0 1.5 */
# Ftp and telnet are standard Internet services.
ftp stream tcp nowait root
/usr/sbin/in.ftpd in.ftpd
#telnet stream tcp nowait root /usr/sbin/in.telnetd
in.telnetd
#
# Shell, login, exec, comsat and talk are BSD protocols.
#shell stream tcp nowait root
/usr/sbin/in.rshd in.rshd
#login stream tcp nowait root /usr/sbin/in.rlogind
in.rlogind
#exec stream tcp nowait root
/usr/sbin/in.rexecd in.rexecd
#comsat dgram udp wait root
/usr/sbin/in.comsat in.comsat
#talk dgram udp wait root
/usr/sbin/in.talkd in.talkd
#
# Solstice system and network administration class agent server
#100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind
Файл inetd.conf не только контролирует службы типа FTP и telnet, но и
некоторые службы RPC. Файл inetd.conf необходимо очень внимательно
проверять на предмет того, что в нем сконфигурированы только
необходимые службы. После правильной настройки файла необходимо
перезапустить службу inetd посредством следующей команды:
#kill -HUP <номер процесса inetd>
Команда -HUP вызывает повторное считывание службой inetd ее
конфигурационного файла.
Многие службы, настраиваемые по умолчанию на системах Unix,
необходимо отключить. Ниже приведен перечень этих служб:
Chargen rexd Systat
Discard Routed Tftp
Echo Rquotad Uucp
Finger Rusersd Walld
netstat sprayd
запускаться с помощью файлов загрузки; ряд служб контролируется через
сервис inetd и настраивается в файле /etc/inetd.conf.
      Приведенный ниже текст представляет собой часть файла inetd.conf
системы Solaris. Строки, начинающиеся с символа решетки <#> - являются
комментариями.

     #ident «@(#)inetd.conf 1.27 96/09/24 SMI»
     /*SVr4.0 1.5 */
     # Ftp and telnet are standard Internet services.
     ftp stream tcp nowait root
     /usr/sbin/in.ftpd in.ftpd
     #telnet stream tcp nowait root /usr/sbin/in.telnetd
     in.telnetd
     #
     # Shell, login, exec, comsat and talk are BSD protocols.
     #shell stream tcp nowait root
     /usr/sbin/in.rshd in.rshd
     #login stream tcp nowait root /usr/sbin/in.rlogind
     in.rlogind
     #exec stream tcp nowait root
     /usr/sbin/in.rexecd in.rexecd
     #comsat dgram udp wait root
     /usr/sbin/in.comsat in.comsat
     #talk dgram udp wait root
     /usr/sbin/in.talkd in.talkd
     #
     # Solstice system and network administration class agent server
     #100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind

      Файл inetd.conf не только контролирует службы типа FTP и telnet, но и
некоторые службы RPC. Файл inetd.conf необходимо очень внимательно
проверять на предмет того, что в нем сконфигурированы только
необходимые службы. После правильной настройки файла необходимо
перезапустить службу inetd посредством следующей команды:

     #kill -HUP <номер процесса inetd>

     Команда -HUP вызывает повторное считывание службой inetd ее
конфигурационного файла.

     Многие службы, настраиваемые по умолчанию на системах Unix,
необходимо отключить. Ниже приведен перечень этих служб:

     Chargen           rexd              Systat
     Discard           Routed            Tftp
     Echo              Rquotad           Uucp
     Finger            Rusersd           Walld
     netstat           sprayd



                                       325