Product SiteDocumentation Site

5.9. finger を安全にする

もし finger サービスを動かしたいならまずそうするのが必要かどうか考えて ください。もし必要なら、 Debian は多くの finger デーモンを提供しているのが わかるでしょう (apt-cache search fingerd の出力です):
  • cfingerd - Configurable finger daemon
  • efingerd - Another finger daemon for unix capable of fine-tuning your out put.
  • ffingerd - a secure finger daemon
  • fingerd - Remote user information server.
  • BSD-like finger daemon with qmail support.
公開のサービスに finger デーモンを使うなら ffingerd が 推奨されています。いずれにせよ、inetd、xinetd または tcpserver を通じて finger デーモンを設置するときにはこうすることをおすすめします: 同時に動くことができるプロセスの個数を制限し、(tcp wrapper を使って) あるホストからの finger デーモンへのアクセスを制限し、必要なインターフェイス だけに応答するようにしましょう。