进一步阅读

进一步阅读

我正在RedHat7.5上工作。

我制作了一个 systemd 套接字(/etc/systemd/system/barfoo.socket):

[Unit]
Description=This is the barfoo socket

[Socket]
ListenStream=0.0.0.0:123
NoDelay=true
BindIPv6Only=both

对于学习者:BindIPv6Only=both 打开 IPv6 和 IPv4 端口。格式 ListenStream=0.0.0.0:123 显式为 IPv4 打开端口。

和相应的 systemd 服务(/etc/systemd/system/barfoo.service):

对于学习者:服务文件和套接字文件具有相同的名称很重要

[Unit]
Description=This is the barfoo service
Requires=barfoo.socket

[Service]
RestartSec=2s
User=installation
Group=installation
ExecStart=/home/installation/tests/a.out
Restart=always

[Install]
WantedBy=multi-user.target

对于学习者:“Requires=barfoo.socket”使套接字可供该服务使用。 RestartSec 和 Restart 将使服务每 2 秒重新启动一次(退出后)。用户和组使服务以安装权限运行。 ExecStart 是实际启动的二进制文件。

我还做了一个小测试程序(test.c):

#include<stdio.h> 
#include<arpa/inet.h> 

int main() 
{ 
    int server = socket(AF_INET, SOCK_STREAM, 0); 
    if (server < 0) 
        printf("Error in server creating\n"); 
    else
        printf("Server Created\n"); 

    struct sockaddr_in my_addr, peer_addr; 
    my_addr.sin_family = AF_INET; 
    my_addr.sin_addr.s_addr = INADDR_ANY; 
    my_addr.sin_addr.s_addr = inet_addr("10.0.1.10"); 
    int b = 1, i = 123; 

    my_addr.sin_port = htons(i); 

    b = bind(server, (struct sockaddr*) &my_addr, sizeof(my_addr)); 

    if(b)
      printf("Error binding to port %d, return %d\n", i, b);
    else
      printf("Bound to port %d, return %d\n", i, b); 

   return 0;
}

然后我做了:

  • gcc test.c(这会创建a.out)
  • systemctl daemon-reload(这使得 systemd 读取我的 barfoo 文件)
  • systemctl start barfoo

当我这样做时,netstat -tulpen我可以看到 systemd 已打开端口。但服务 (a.out) 始终返回“绑定到端口错误...”。

这个想法是让端口 123 可供以非 root 权限运行的程序使用。通常低于 1024 的端口仅对 root 可用。

我的问题是:为什么它不起作用/我做错了什么?

答案1

我究竟做错了什么?

您还没有编写任何实际的测试程序代码。

几乎每一行代码到目前为止在您的测试程序中是不必要的。 systemd 已打开套接字,将其绑定,并将其作为打开的文件描述符传递给您的程序。 没有任何你自己做的。

目前,它是return 0;程序中唯一合适的语句。

您必须决定您的节目是聆听节目还是接受节目。监听程序接收监听套接字的打开文件描述符;接受程序接收已接受连接套接字的打开文件描述符。

进一步阅读

答案2

端口123是网络时间端口。您是否有 ntpd 或 chronyd 服务,或者其他使用网络时间协议 (NTP) 来同步服务器上时间的服务?

对于任何自定义服务,建议您使用 /etc/services 文件中尚未定义的端口。

相关内容