Elbandi.Net

Elbandi.Net

xinetd chroot

xinetd egy továbbfejlesztett internetdémon. Ennek célja, hogy ne kelljen folyamatosan futtatnunk azokat a démonokat, amelyekre viszonylag ritkán van szükségünk. Mint tudjuk, a démonok csak akkor képesek dolgozni, ha munkájuk is van, egyébként a háttérben unatkoznak, viszont a memóriát ugyanúgy foglalják. Ha például olyan kiszolgálót üzemeltetünk, ahol az FTP-szolgáltatást csak weblapunk frissítésére használjuk, az FTP-démont gazdaságtalan folyamatosan futtatni, mivel átlagosan napi 1–2 alkalommal lehet rá szükségünk. Az xinetd észleli, ha egy kapun kívülrõl kapcsolatot akarnak kezdeményezni. Ekkor megnézi, hogy az adott kapuhoz melyik szolgáltatás van hozzárendelve, majd elindítja a megfelelõ démont. A démon a kiszolgálást követõen nem marad a memóriában, hanem befejezi a futását.

Sajnos nemlehet “bezárni” egy szolgáltatást egy megadott könyvtárba. Ezen segít az általam készített patch: xinetd-chroot.patch. A szolgáltatásnak megadhatjuk, hogy melyik könyvtárba legyen bezárva chroot-tal.

0,184 seconds | Powered by WordPress