14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Serviços Executa<strong>do</strong>s Através <strong>do</strong> inetd<br />

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

O inetd, também conheci<strong>do</strong> como “internet super-server”, é um daemon geralmente<br />

executa<strong>do</strong> na inicialização <strong>do</strong> sistema e que espera por conexões em alguns<br />

sockets internet específicos. Quan<strong>do</strong> uma conexão é estabelecida em algum<br />

destes sockets, ele verifica a qual serviço o socket corresponde e invoca o<br />

programa capaz de servir a requisição em questão. Resumidamente, o inetd invoca<br />

daemons sob demanda, reduzin<strong>do</strong> a carga da máquina. Obviamente, este<br />

tempo necessário para invocar um daemon sob demanda pode ser prejudicial em<br />

serviços muito utiliza<strong>do</strong>s e é por isto que muitos serviços não podem ser executa<strong>do</strong>s<br />

através <strong>do</strong> inetd.<br />

A configuração <strong>do</strong> inetd reside no arquivo /etc/inetd.conf, embora o arquivo<br />

/etc/services também seja utiliza<strong>do</strong> para mapear nomes de serviços para suas<br />

respectivas portas e protocolos. Estes arquivos podem ser altera<strong>do</strong>s através de<br />

um editor de textos, ou então através <strong>do</strong> <strong>Linux</strong>conf. Configurar o inetd através<br />

<strong>do</strong> <strong>Linux</strong>conf costuma eliminar erros grosseiros, pois ele faz uma validação <strong>do</strong>s<br />

da<strong>do</strong>s antes de adicionar as informações aos arquivos correspondentes.<br />

A configuração <strong>do</strong> inetd no <strong>Linux</strong>conf é efetuada através da configuração de<br />

Configuração Ambiente de Rede Tarefas de servi<strong>do</strong>r Serviços Internet.<br />

Esta configuração compreende a administração <strong>do</strong> arquivo /etc/services<br />

(opção Serviços de rede para Internet) e a administração <strong>do</strong> arquivo /etc/inetd.conf<br />

(opção Base de da<strong>do</strong>s <strong>do</strong>s servi<strong>do</strong>res).<br />

Através da opção Serviços de rede para Internet é possível adicionar, modificar<br />

ou remover o mapeamento <strong>do</strong> nome de um serviço para sua respectiva porta e<br />

protocolo. A Figura 8-2 ilustra a configuração <strong>do</strong> serviço chama<strong>do</strong> pop-3.<br />

Figura 8-2. Configuração <strong>do</strong> /etc/services<br />

O que realmente nos interessa na configuração de “Serviços Internet” encontra-se<br />

205

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!