Statische oder dynamische (inetd) Verwaltung von Diensten

Ces démons peuvent être lancés de manière multiple, selon les besoins.

Pour les serveurs chargés, dont les fonctions sont nécessités tout le temps, un lancement statique s'impose, afin d'éviter la charge et le temps perdu par le chargement du logiciel. Ces logiciels seront donc lancés une fois et restent tout le temps activés.

Pour des services rarement utilisés, ou qui sont pauvrement sécurisés de par eux mêmes, l'on peut passer par un meta-démon, appelé inetd (Internet daemon), qui est un démon pour lancer d'autres démons.

Ce dernier est contrôlé par notamment deux fichiers: /etc/services qui est la liste nominative entre numéro de port et type de service, et /etc/inetd.conf qui assigne à chaque service un logiciel (avec ses paramètres optionnels).

exemple de configuration par inetd:
\begin{code}ftp stream tcp nowait root /usr/sbin/tcpd /usr/sbin/proftpd\end{code}

Les différents champs correspondent au


\begin{liste}
\par
\item nom du service
\par
\item type de communication
\par
\i...
...em exécutable en chemin absolu
\par
\item arguments éventuels
\par
\end{liste}

Les services protégés par inetd, peuvent être libérés ou bloqués avec les fichiers /etc/hosts.*


\begin{code}
Datei: /etc/hosts.*
sendmail: all
cvs: 192.168.0.
ALL: 192.168.0.
ALL: 192.168.1.
\end{code}