您的位置:首页 > 运维架构 > Linux

《鸟哥linux2》-阅读摘要-第7章-限制linux对外连接的端口

2012-04-22 10:41 260 查看
网络联机是双向的,需要在一个端口上进行通信。共65536个端口,其中小于1023(包括1023)的端口需要使用root权限进行启动,这些是服务于一些常见的协议,对应记录在/etc/services里。大于1024的端口一般是作为client端的软件启动。

观察端口情况,可以使用netstat或nmap命令查看。

作为主机的系统,开启的端口应该越少越好,这样可以避免不必要的入侵管道。关闭某一端口的服务,最好不要使用kill的方式,而使用rpm,让服务安全退出。

服务的启动和管理有两种方式:stand alone和super daemon。stand alone让执行文件直接加载到内存中,具有快速启动的特点。super daemon用一个超级服务作为总管,管理服务。针对这两种不同的模式,有不同的管理上述与端口有关的服务的方式。

当然,还有一种是开机就运行的服务,在/etc/rc.d里,对这些服务也进行管理。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: