LPIC/102/セキュリティ/スーパサーバ

Last-modified: 2007-01-04 (木) 14:26:27

inetd

/etc/inetd.conf

すべてのサービスはinetdというデーモン・プログラム経由で起動することで、TCPラッパーをもちいてアクセスを制限できます。inetdを利用すれば、TCPラッパーを用いたアクセス制御が簡単になります。また、リモート・ホストからアクセスがあった場合のみ、個々のデーモン・プログラム(ftpd など)が起動されるので、メモリを節約できます。
 しかし、リモート・ホストから頻繁にアクセスがあるサービスをinetdプログラム経由で起動すると、逆にマシンに対する負荷が高くなります。したがって、リモート・ホストによるアクセス頻度が高いサービスのデーモン・プログラムは、inetdプログラム経由ではなくスタンド・アロン(単体)で起動します。これにより、マシンの負荷が軽減されるからです。
 選択肢の中では、一般的な環境においてhttpd(Webサービス)がもっともアクセス頻度が高いサービスです。したがって、正解は「http」です。