赞
踩
| 守护进程 | 含义 |
| alsasound | Alsa 声卡驱动的守护程序 |
| acpid | 替代传统 APM 电源管理标准的新型电源管理标准(Advanced Configuration and Power Interface Daemon)的守护进程 |
| atalk | AppleTalk 网络的守护进程 |
| amd | 自动安装 NFS 的守护进程 |
| anacron | 自动运行任务的守护进程 |
| apmd | 高级电源管理(Advanced Power Management)的守护进程 |
| arpwatch | 记录日志并构建一个在 LAN 接口上看到的以太网地址和 IP 地 址的进程 |
| atd | at 和 batch 命令的守护进程 |
| autofs | 自动安装管理进程的守护进程,与 NFS 相关,依赖于 NIS 服务 器 |
| bootparamd | 引导参数服务器,为 LAN 上的无盘工作站提供引导所需的相关 信息 |
| bluetooch | 蓝牙服务的守护进程 |
| crond | Cron 服务的守护进程,该程序周期地运行用户调度的任务 |
| chargen | 使 用 tcp 协议 的 chargen server ,(Character Generator Protocol)是一种网络服务,主要功能是提供类似远程打字的功 能 |
| chargen udp | 使用 udp 协议的 chargen server 的守护进程 |
| 注意 |
| 对于 CentOS,在默认情况下,守护进程一般来说都是独立守护进程, 除非进行过配置,否则 xinted 这个超级守护进程开机是不启动的。 运行不必要或有漏洞的守护进程会给操作系统带来安全和性能上的 影响。 任何一个漏洞都可能使整个系统受到攻击。所以,增加系统安 全的最佳办法就是尽量关闭不需要的守护进程。表 错误!文档中没有指 定样式的文字。 -1 Linux 守护进程列表列出了一些 CentOS 中常见的守 护进程的名字及其作用。用户可根据具体需求来决定哪些守护进程是 应该开启的,哪些又是应该关闭的。 |
| cpuspeed | 监测系统空闲百分比,降低或加快 CPU 时钟速度和电压的守护 进程 |
| dhcpd | 动态主机控制协议(Dynamic Host Control Protocol)服务的守护 进程 |
| cups | 提供第三代打印功能的守护进程 (Common UNIX Printing System) |
| daytime | 使用 tcp 协议日期时间的守护进程,该协议为客户机实现从远 程服务器获取日期和时间的功能 |
| daytime-udp | 使用 udp 协议日期时间的守护进程 |
| dc_server | 使用 SSL 安全套接字代理服务器的守护进程 |
| dc_client | 使用 SSL 安全套接字客户端的守护进程 |
| diskdump | 服务器磁盘备份的守护进程 |
| echo | 服务器回显客户数据服务的守护进程 |
| echo-udp | 使用 udp 协议的服务器回显客户数据服务守护进程 |
| gated | 网关路由的守护进程 |
| gpm | 为文本模式下的 Linux 程序如 mc(Midnight Commander)提供 鼠标的支持的守护进程(General Purpose Mouse Daemon) |
| httpd | Web 服务器 Apache 的守护进程 |
| inetd | 网络管理的守护进程 |
| innd | Usenet 新闻服务器的守护进程 |
| iiim | 中文输入法服务器的守护进程 |
| iptables | 防火墙功能的守护进程 |
| irda | 红外功能的守护进程 |
| isdn | isdn 启动和中止服务的守护进程 |
| krb5-telnet | 使用 kerberos 5 认证的 telnet 守护进程 |
| klogin | 远程登陆的守护进程 |
| irqbalance | 对多个系统处理器环境下的系统中断请求进行负载平衡的守护 进程 |
| kshell | Kshell 服务器的守护进程 |
| kudzu | 硬件自动检测的守护进程,自动检测硬件的添加、删除等 |
| ldap | 目录访问协议服务器的守护进程(Lightweight Directory Access Protocol) |
| lm_seroems | 检测主板工作情况的守护进程 |
| lpd | 老式打印服务的守护进程 |
| mdmonitor | RAID 相关设备的守护程序 |
| mysqld | Mysql 数据库的守护进程 |
| named | 名称服务器的守护进程 |
| netplugd | 网 络 接 口 管 理 的 守 护 进 程 (Network Cable Hot Plug Management Daemon) |
| netdump | 远程网络备份服务器的守护进程 |
| netfs | 安装和卸载 NFS、 SAMBA 和 NCP 网络文件系统的守护进程 (Network Filesystem Mounter) |
| ntpd | 使系统和一个精确的时间源保持时间同步的协议守护进程 (Network Time Protocol Daemon) |
| network | 激活、关闭网络接口的守护进程 |
| pcmcia | 支持笔记本 PCMCIA 服务的守护进程 |
| portmap | 支持 RPC 连接的守护进程, RPC 被用于 NFS 以及 NIS 等服 务 |
| postgresql | PostgreSQL 数据库的守护进程 |
| random | 随机数生成器的守护进程 |
| rawdevices | 使用集群文件系统时用于加载 raw 设备的守护进程 |
| routed | 支持 RIP 协议的自动 IP 路由表维护的守护进程 |
| rsync | 远程数据备份(Remote Sync)的守护进程 |
| rsh | Shell 服务器的守护进程 |
| sendmail | 邮件服务器的守护进程 |
| smb | Samba 文件共享/打印服务的守护进程 |
| snmpd | 本地简单网络管理的守护进程 |
| squid | 代理服务器 squid 守护进程 |
| sshd | OpenSSH(Secure Shell Protocol)服务器的守护进程 |
| smartd | 监控硬盘的守护进程(Self-Monitor Analysis and Reporting Technology System) |
| syslog | 系统引导时启动 syslog 和 klogd 系统日志守护进程的程序 |
| time | 使用 tcp 协议从远程主机获取时间和日期的守护进程 |
| time-udp | 使用 udp 协议从远程主机获取时间和日期的守护进程 |
| tux | 在 Linux 内核中运行 apache 服务器的守护进程 |
| vsftpd | vsftp 服务器的守护进程 |
| vncserver | VNC 服务(Virtual Network Computing 虚拟网络计算)的守护 进程 |
| xfs | X Window 字型服务器的守护进程,为本地和远程 X 服务器提 供字型集 |
| xinetd | 支持多种网络服务的核心守护进程 |
| ypbind | 使 客 户 进 程 能 绑 定 或 连 接 到 网 络 信 息 系 统 (Network Information System)服务器的守护进程 |
| yppasswdd | 网络信息系统 NIS 口令服务器的守护进程 |
| ypserv | 网络信息系统 NIS 主服务器的守护进程 |
| yum | 自动升级和软件包管理的守护进程 |
| 字段名 | 字段意义 |
| Proto | 连接使用的协议,主要就是 TCP 和 UDP 两种。 |
| Recv-Q | 尚未接收的字节数。 |
| Send-Q | 尚未发送到目标的字节数。 |
| Local Address | 本地或源的地址和端口, 可以是 “主机 IP:端口号” (使用-n 选项时), 也可以是“完整的主机名:端口名 称”。 其中如果 IP 地址为“0.0.0.0” 或者主机名为 “*”就表示在所有链接的相应端口,如“0 0.0.0.0:22” 就表示在本机所有链接的 22 端口上都进 行监听。 |
| Foreign Address | 目标地址和端口。 |
| State | 当前 socket 连接的状态 ESTABLISHED - 连接已建立; SYN_SENT:正在尝试建立连接 (发出 SYN 标志) ; SYN_RECV:接收到一个连接建立请求 FIN_WAIT1: socket 关闭,连接中断中; FIN_WAIT2:连接已中断,但 socket 正在等 待对方回应; TIME_WAIT:连接已中断, socket 仍在等待, 以处理仍然存在在网络中的包; LISTEN - 已建立监听, socket 正在监听端口 |
| 输入, 但尚未建立连接。 |
| 注意 |
| 服务和端口是不可分割的一对概念, 因为一个主机上一般来说都运行 着不止一个系统服务,但相应 IP 地址只有一个,端口就是用户用来 区分主机在同一个 IP 地址上所提供的不同服务的。例如为宁波城市 职业技术学院的官网提供 Web 服务的主机上还提供了 FTP 服务,这 台主机的 IP 地址只有一个 60.190.19.110,但是这两个服务所使用的 端口号是不同的(HTTP 服务端口号为 80,FTP 服务的端口号是 21), 那么主机就可以用端口号来辨别访问主机的用户到底是需要访问主 机上哪个服务了; Linux 系统下共定义了 65536 个可用端口 ,这些端口又分为两部分, 分别是: (A) 只有 root 用户才能启用的 port, 0—1023 端口,需要用 root 身 份才能启用,这些端口主要用于系统的常见(well known) 通信服务 (如 http 服务使用 80 端口, ftp 服务使用 21 端口等等); (B) 1024—65535 是给客户端软件使用的,客户端 port 不受 root 用户限制, 例如 mysql 端口为 3306, 可以由 mysql 用户启用; 例如 Oracle 端口为 1521, 可以由 Oracle 用户启用; 又例如用网络浏览器 浏览网页。浏览器需先从本地启用一个大于或等于 1024 的随机端口, 然后去连接 web 服务端的 80 端口。 |
| 命令 |
| 用法: netstat [选项] [参数] 输出网络连接, 路由表, 接口统计数据, 伪连接,及多播成员相关信息 -r 显示路由表 -I 显示网络接口的连接情况(可以加上 eth0、 lo 等参数) -s 显示 IP、 ICMP、 IcmpMsg、 TCP、 UDP、 UdpLite、 TcpExt、 IpExt 的统计信息 -n 以数字形式显示地址和端口号 -p 显示 PID/Program name -l 显示监听端口 -a 显示所有连接和监听端口 -t 显示 TCP 传输协议的连线状况 -u 显示 UDP 传输协议的连线状况 -e 显示关于以太网的统计数据。它列出的项目包括传送的数据报的 总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计 数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以 用来统计一些基本的网络流量)。 从整体上看, netstat 的输出结果可以分为两个部分,一个是 Active Internet connections,称为活动的网络连接。另一个是 Active UNIX domain sockets,称为活动的 Unix 域套接口(这些内容在本任务的前面 部分已经提到)。 |
| 注意 |
| 根据守护进程的启动与管理方式来分,可以将 daemon 分为独立 守护进程(stand-alone daemon) 和超级守护进程(super daemon)。我们在教程中涉及的服务器的守护进程都将以独立守 护进程的形式启动(至于超级守护进程,我们将在在知识点 2 和 拓展 1 中就这个话题进行简要说明)。 |
| 命令 |
| 用法: service [服务脚本名] [动作命令] service 命令用于对系统服务进行操纵,比如启动(start)、停止(stop)、 重启(restart)、查看状态(status)等, service 命令本身是一个 shell 脚 本,它在/etc/init.d/目录查找指定的服务脚本,然后调用该服务脚本来完 成任务, sevice service 服务脚本名 打印指定服务的命令行使用帮助。 service 服务脚本名 start 启动指定的系统服务 service 服务脚本名 status 查看指定的系统服务状态 service 服务脚本名 stop 停止指定的系统服务 service 服务脚本名 restart 重新启动指定的系统服务,即先停止 然后再启动。 |
| 注意 | ||||||
| 运行级别(runlevel)就是 Linux 当前正在运行的功能级别。这些级别 定义在/ect/inittab 文件中。一般来说 Linux 都会提供从 0 到 6 共七个 运行级别,其中 3 个是基本运行级别, 3 个是其他运行级别, 1 个保 留。 表 错误!文档中没有指定样式的文字。 -3
|
在不同运行级别下可以定义启动不同的系统服务 可以使用 runlevel 命令来查看当前运行级别,也可以用 init N(N 为 0-6 之间的数字)来切换运行级别 |
























Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。