サーバーDebian8にファイアウォール(iptables)をすでにインストールしています。
サービスはアクティブですが、(終了した)状態です。
「アクティブ:アクティブ(終了)」とはどういう意味ですか?そして、どうすればそれを(実行中の)修正または変更できますか?
[[email protected]:~]# systemctl status firewall.service
● firewall.service - LSB: Start daemon at boot time
Loaded: loaded (/etc/init.d/firewall)
Active: active (exited) since dim. 2017-08-20 18:32:48 CEST; 11min ago
août 20 18:32:46 fw-liv-1-new firewall[623]: ---->Politiques par defaut DROP
août 20 18:32:47 fw-liv-1-new firewall[623]: ---->Chargement des regles LBN input
août 20 18:32:47 fw-liv-1-new firewall[623]: ---->Connexions locales
août 20 18:32:47 fw-liv-1-new firewall[623]: ---->Chargement des regles LBN input
août 20 18:32:47 fw-liv-1-new firewall[623]: ---->Chargement des regles LBN forward
août 20 18:32:48 fw-liv-1-new firewall[623]: ---->Execution de /etc/firewall/firewall_LBN.sh
août 20 18:32:48 fw-liv-1-new firewall[623]: ---->Regles filter INPUT
août 20 18:32:48 fw-liv-1-new firewall[623]: ---->Regles filter FORWARD
août 20 18:32:48 fw-liv-1-new firewall[623]: ---->Regles filter OUTPUT
août 20 18:32:48 fw-liv-1-new systemd[1]: Started LSB: Start daemon at boot time.
また、ファイアウォールを停止/開始しようとしましたが、ステータスは変更されていません。
誰かがこれについて助けてくれませんか?
承認された回答:
● firewall.service - LSB: Start daemon at boot time Loaded: loaded (/etc/init.d/firewall) Active: active (exited) since dim. 2017-08-20 18:32:48 CEST; 11min ago
明示的に記述されたsystemdサービスユニットを使用していません。 systemd-sysv-generator
によって生成されたユニットを使用しています 、van Smoorenburg rc
から LSBヘッダー情報を持つスクリプト。 systemd-sysv-generator
いくつかの当て推量で修正された、万能のアプローチを採用しています。 van Smoorenburg rc
スクリプトは、長時間実行されるデーモンプロセスを開始する場合と開始しない場合があり、PIDファイルを使用する場合と使用しない場合があります。 systemd-sysv-generator
これらの可能性に対応するサービスユニットを生成しようとします。
自動生成されたサービスユニットには、RemainAfterExit=true
があります van Smoorenburg rc
から生成された場合 LSB情報を含むスクリプト。したがって、スクリプトを実行しているプロセスが終了し、実行中のプロセスをサービスの後ろに残さない場合でも、サービスプロセスは終了した状態で、「アクティブ」と見なされます。
もちろん、これは起動時にいくつかのルールを調整するだけで、実際にはデーモンプロセスを作成しないサービスの場合です。 、/etc/init.d/firewall
の場合と同様に 脚本。皮肉なことに、残念ながら珍しいことではありませんが、van Smoorenburg rc
のLSBヘッダーの説明 スクリプト—「起動時にデーモンを起動する」—firewall
は完全に間違っています サービス。それはまったくしません。
さらに読む
- https://unix.stackexchange.com/a/233581/5132