在我工作的地方,我们透过广域网路连接距离很远的几个地点。这些地方利用 Cisco 路由器透过 ISDN 连接,
或在其他例子, Centrex data circuits 提供 Internet 及 WAN 连结。 Cisco 路由器产品允许网路伺服器透
过 TFtp (“Trivial File Transfer Protocol”) 读写组态档。无论何时当路由器组态变更,在
Linux 伺服器
上储存其组态档很重要,因为这样才能维护备份。
请注意 Red Hat 预设是 disable TFtp 服务,因为如果组态不正确这可能变成安全上的漏洞。 TFtp daemon
允许任何人无须进行稽核就可以读写档案。我个人的做法是建立一个 ``/tFtpboot/'' 目录,由 root 所拥有,
然後修改位於``/etc/inetd.conf''档已有的组态列,指向该档案位置:
tFtpd dgram udp wait root /usr/sbin/tcpd in.tFtpd /tFtpboot