>>>>В всех доках по увеличению безопасности FreeBSD пишется, что нужно отключать inetd.
>>>>А как же тогда запускать демонов? =)
>>>
>>>inetd это не демон, позволяющий запускать другие демоны, это демон, который отсдеживает
>>>сетевые запросы и сам запускает нужные демоны, по мере необходимости. Нужен
>>>он для экономии оперативки.
>>
>>с последним не согласен, достаточно немного подумать чтобы стало ясно,
>>что inetd требует бОльших накладных ресурсов по запуску процессов,
>>обращению к дискам, памяти и тд и тп. Отсюда, для нагруженных серверов,
>>
>>сервисы удобнее запускать как standalone (при условии что есть удобная
>>возможность управления security, нагруженность, соединения и тд и тп)
>>
>>Однако, в xBSD системах, в частности во FreeBSD, inetd существенно отточен
>>и имеет встроенную поддержку tcpwrapper и массу других возможностей и
>>ограничений: man inetd
>>
>>Скажем так, inetd хорош для сервисов тем, что он при необходимости их
>>
>>поднимает, значит главное - чтобы inetd не могли положить, однако
>>standalone сервисы тоже могут положить, значит нужно изобретать сервисо-проверялку-следилку и перезапуск.
>>
>>Из-за того что в Linux'ах старый и корявый inetd, его заменили на
>>xinetd,
>>в xBSD inetd очень приличный, поэтому можно ряд сервисов возложить на него,
>>а ряд как standalone, но лучше иметь единообразие для удобства
>>управления (как пример, творения Бернштайна :)
>
>
>Позволь несогласиться с первым пунктом. Если inetd жрет столько ресурсов, что на загруженных серверах проще держать процессы постоянно работающими, то какой же смысл в inetd ? Подсказать ? На загруженных серверах проще держать процессы постоянно работающими потому что обращение к ним клиентов происходит БЫСТРЕЕ. Службы же, которые используются редко, прикручиваются к inetd, дабы не тратить лишние ресурсы -> inetd не должен жрать больше ресурсов, чем процессы, которые он запуска, а отсюда следует что inetd экономит ресурсы. Это все.
>
>Что же касается вопроса, запускать или нет, то если имеется достаточно мощьный
>сервер, то имееет смысл запускать сервисы на постоянной основе, минуя inetd.
>
масло-масляное. "обращение клиентов происходит БЫСТРЕЕ" :) sorry :)
реакция standalone демона будет быстрее, почему - подумать самостоятельно
inetd как таковой не жрет ресурсы, он слушает, а вот что происходит в
момент запуска сервиса... ;)
|