Sun Enterprise Authentication Mechanism 1.0.1 ガイド

Kerberos 化されたアプリケーションだけを有効にするには

この手順は、telnetftprcprsh、および rlogin によるサーバーへのネットワークアクセスを、Kerberos 認証されたトランザクションだけに制限します。

  1. /etc/inetd.conftelnet エントリを編集します。

    -a user オプションを telnet エントリに追加して、有効な認証情報を提供できるユーザーだけにアクセスを制限します。


    telnet stream  tcp     nowait  root    /usr/krb5/lib/telnetd  telnetd -a user
    
  2. /etc/inetd.confftp エントリを編集します。

    -a オプションを ftp エントリに追加して、Kerberos 認証された接続だけを許可します。


    ftp stream  tcp     nowait  root    /usr/krb5/lib/ftpd    ftpd -a
    
  3. /etc/inetd.conf の他のサービスの Solaris エントリを無効にします。

    shelllogin のエントリはコメント化または削除する必要があります。


    # shell   stream  tcp     nowait  root    /usr/sbin/in.rshd       in.rshd
    # login   stream  tcp     nowait  root    /usr/sbin/in.rlogind    in.rlogind