E' consigliabile affidare, servizi di logging come telnet ed ssh
al demone xinetd per una maggior facilità di controllo del
servizio
La label redirect nel file di configurazione dei servizi gestiti
da xinetd permette di ridirezionare il traffico in arrivo su un'altro
host e un'altra porta. Es:
redirect = 10.0.0.12 2006
In Xinetd è possibile restringere il range di ip che possono
utilizzare un certo servizio gestito da xinetd tramite la label
only_from. Per esempio la riga sotto permette l'accesso solo dalla
rete 10.0.0.0/24:
only_from = 10.0.0.0/24
Dopo aver modificato inetd.conf o xinetd.conf (o file dei singoli
servizi in /ec/xinetd.d/ ) è necessario riavviare il relativo
servizio per rendere operative le impostazioni date.
Di default inetd permette fino a 40 connessioni al minuto su una
specifica porta (è una misura anti attacchi DOS).
Questo può essere un limite per server particolarmente affollati.
Tipicamente un server pop3 con parecchie connessioni può
superare questo limite e venire temporaneamente disattivato.
Per impostare, per esempio a 100, il numero massimo di connessioni
al minuto inserire una simile riga in inetd.conf:
pop-3 stream tcp nowait.100 root /usr/sbin/tcpd
ipop3d
|