Product SiteDocumentation Site

5.9. Sécurisation de finger

Si vous désirez utiliser le service finger, demandez-vous si vous en avez réellement besoin. Si oui, vous découvrirez que Debian fournit de nombreux démons finger (sortie d'un apt-cache search fingerd):
  • cfingerd - démon finger configurable
  • efingerd - autre démon finger pour UNIX capable de syntoniser précisément la sortie
  • ffingerd - démon finger sécurisé
  • fingerd - serveur distant pour informations d'utilisateurs
  • xfingerd - démon finger de type BSD avec la prise en charge de qmail
ffingerd est le démon finger recommandé si vous comptez l'utiliser pour un service public. Dans tous les cas, vous devriez, lors de la mise en place par inetd, xinetd ou tcpserver, limiter le nombre de processus qui seront lancés en même temps, limiter les accès au démon finger depuis un nombre d'hôtes donné (en utilisant l'encapsulation TCP) et l'avoir en écoute uniquement sur une interface bien définie.