5.9. Sécurisation de finger
Si vous désirez utiliser le service finger, demandez-vous si vous en avez réellement besoin. Si oui, vous découvrirez que Debian fournit de nombreux démons finger (sortie d'un
apt-cache search fingerd
):
cfingerd - démon finger configurable
efingerd - autre démon finger pour UNIX capable de syntoniser précisément la sortie
ffingerd - démon finger sécurisé
fingerd - serveur distant pour informations d'utilisateurs
xfingerd - démon finger de type BSD avec la prise en charge de qmail
ffingerd est le démon finger recommandé si vous comptez l'utiliser pour un service public. Dans tous les cas, vous devriez, lors de la mise en place par inetd, xinetd ou tcpserver, limiter le nombre de processus qui seront lancés en même temps, limiter les accès au démon finger depuis un nombre d'hôtes donné (en utilisant l'encapsulation TCP) et l'avoir en écoute uniquement sur une interface bien définie.