質問 :RSH サーバーを完全に無効にし、必要に応じてアンインストールする方法は?
rsh サーバーを無効にするには:
1. rsh-server パッケージがインストールされているかどうかを確認します:
# rpm -qa | grep rsh-server
2. 上記のコマンドで rsh-server パッケージが返される場合は、以下のアクション プランに従ってください:
# vi /etc/xinetd.d/rlogin
そこに明記してください:
disable = yes
3. /etc/securetty から rsh エントリを削除します ファイルを作成し、rsh サービスを無効にして、再起動後に開始しないようにします:
# chkconfig rsh off
上記のコマンドでは、たとえば、chkconfig は rsh を停止しませんが、chkconfig を使用してランレベル ブート (開始フェーズ) で特定のサービスを開始/停止するよう OS に指示するため、rsh は引き続き実行されます。
4. xinted サービスを再起動します:
# service xinetd restart
rsh-server パッケージを完全に削除するには:
# yum remove rsh-server
Rsh クライアント パッケージ (rsh.rpm など) は単なるクライアント パッケージであり、内部にセキュリティ上の欠陥はありません。他の rsh サーバー対応システムにアクセスするためのクライアント ツールとして使用されるだけです。