Linux守護進程Daemon及其管理

什么是Daemon(守護進程)

Service

常駐再內(nèi)存中的進程惶楼,可以提供一些系統(tǒng)或者網(wǎng)絡(luò)的功能屁魏,那就是服務(wù)Service滔以。

Daemon 與 Service 的聯(lián)系與區(qū)別

系統(tǒng)為了某些功能必須要提供一些服務(wù)service,但是service的提供總是需要進程的運行氓拼,所以實現(xiàn)這個service的程序就稱為daemon你画。

  • service 與 daemon 不用特別區(qū)分。

Daemon 的主要分類

stand_alone

這種daemon可以自行單獨啟動服務(wù)桃漾。 常見的如www服務(wù)的daemon(httpd), FTP的daemon(vsftpd)坏匪。。撬统。

被super daemon管理

Super daemon是一個特殊的daemon适滓, 負(fù)責(zé)管理其他daemon的啟動與否。如telnet就受super daemon 管理恋追。

Linux服務(wù)的管理

服務(wù)與端口的對應(yīng)

通過設(shè)置 /etc/services 讓某一個服務(wù)與端口號對應(yīng)凭迹。

daemon name   port/protocol       notes
ftp         21/tcp      
http        80/tcp
http        80/udp           

daemon 的啟動

stand alone daemon 的啟動

  • /etc/init.d/* 存放了各種服務(wù)的啟動腳本可以通過它們來啟動某一個服務(wù)
sudo /etc/init.d/sshd [start][stop][restart][status]
  • 還可以通過service 啟動
service daemonName [start][stop][restart][status]

super daemon 與 它所管理的 daemon的啟動

  • super daemon 本身也是一個 stand alone , 所以它的啟動和之前一樣苦囱。 但是他所管理的daemon就不是這樣做了嗅绸, 必須要在配置文件中設(shè)置該daemon。 配置文件就是 /etc/xinetd.d/* 中的文件撕彤。

里面可以設(shè)置很多參數(shù)如:

? 啟動與否鱼鸠, 每秒最大連接數(shù), 反向代理, 以及設(shè)置一些簡單的防火墻功能蚀狰!

  • 如果在 /etc/xinetd.d/中沒有該服務(wù)的配置漆弄, 則啟用 /etc/xinetd.conf 為默認(rèn)配置。

服務(wù)的防火墻管理

哪些可以用/etc/hosts.allow/deny 來管理

任何以xinetd 管理的服務(wù)造锅, 或者支持 TCP Wrappers 函數(shù)的功能的服務(wù)撼唾,都可以通過 /etc/hosts.allo /etc/hosts.deny 來設(shè)置防火墻。

  • lld which sshd httpd : 查看是否支持 libwrap.so.0

結(jié)果 sshd支持哥蔚, httpd 不支持倒谷!

配置文件的語法

服務(wù)                :              IP                 :    操作
sshd                        223.1.3.0/24                      deny

TCP Wrappers 的高級操作

  • spawn (action) : 利用后續(xù)的shell 進行額外的操作!
  • twist (action) : 立刻以后續(xù)的命令進行糙箍,**且執(zhí)行結(jié)束后終止該次鏈接請求 **

例子:

  • 利用safe_finger 去跟蹤出對方的主機的信息
  • 將該耿總到的結(jié)果以Email的方式寄給本機的root
  • 在對方屏幕上顯示不可登陸且警告他已經(jīng)被記錄的信息渤愁。

由于是阻擋的機制, 因此這個spawn 與 twist 的操作 大多是卸載 /etc/hosts.deny 文件中的深夯。 我們將上述的操作寫成類似如下:

sshd : ALL : spawn ( echo "security notice from host") ; echo ; /usr/sbin/safe_finger @%h) | \

/bin/mail -s "%d-%h security" root & : twist (/bin/echo -e "\n\nWARNING connection not allowed. \n\n")

系統(tǒng)開啟的服務(wù)

查詢

netstat -tunlp  ## 配合grep
service  --status-all
ps    -aux   ## 配合grep

設(shè)置開機啟動某個服務(wù)

小插敘: Linux 開機過程:

  • 打開電源抖格, 開始讀取BIOS, 進行硬件自我測試咕晋。
  • 通過 BIOS 取得第一個可開機的設(shè)備雹拄, 讀取 MBR 取得啟動裝載程序
  • 通過啟動裝在程序的設(shè)置, 取得kernel 并加載內(nèi)存且監(jiān)測系統(tǒng)硬件
  • 內(nèi)核主動調(diào)用init進程
  • init 進行系統(tǒng)初始化 (/etc/rc.d/rc.sysinit)
  • 以及init 的設(shè)置進行daemonstart (/etc/rc.d/rc[0-6].d/*) 掌呜。
  • 加載本機設(shè)置 (/etc/rc.d/rc.local)

chkconfig

chkconfig  --list  [服務(wù)名稱]    
## 列出服務(wù)在各個運行級別下的開機啟動與否

chkconfig  --level N  serviceD  on/off
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末滓玖,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子质蕉,更是在濱河造成了極大的恐慌势篡,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件模暗,死亡現(xiàn)場離奇詭異禁悠,居然都是意外死亡,警方通過查閱死者的電腦和手機兑宇,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門碍侦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人顾孽,你說我怎么就攤上這事祝钢。” “怎么了若厚?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蜒什。 經(jīng)常有香客問我测秸,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任霎冯,我火速辦了婚禮铃拇,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘沈撞。我一直安慰自己慷荔,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布缠俺。 她就那樣靜靜地躺著显晶,像睡著了一般。 火紅的嫁衣襯著肌膚如雪壹士。 梳的紋絲不亂的頭發(fā)上磷雇,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天,我揣著相機與錄音躏救,去河邊找鬼唯笙。 笑死,一個胖子當(dāng)著我的面吹牛盒使,可吹牛的內(nèi)容都是我干的崩掘。 我是一名探鬼主播,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼少办,長吁一口氣:“原來是場噩夢啊……” “哼呢堰!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起凡泣,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤枉疼,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后鞋拟,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體骂维,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年贺纲,在試婚紗的時候發(fā)現(xiàn)自己被綠了航闺。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡猴誊,死狀恐怖潦刃,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情懈叹,我是刑警寧澤乖杠,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站澄成,受9級特大地震影響胧洒,放射性物質(zhì)發(fā)生泄漏畏吓。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一卫漫、第九天 我趴在偏房一處隱蔽的房頂上張望菲饼。 院中可真熱鬧,春花似錦列赎、人聲如沸宏悦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽饼煞。三九已至,卻和暖如春漏策,著一層夾襖步出監(jiān)牢的瞬間派哲,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工掺喻, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留芭届,地道東北人。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓感耙,卻偏偏與公主長得像褂乍,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子即硼,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內(nèi)容