AIX Security Expert /etc/inetd.conf 設定グループ

AIX®Security Expert は、'/etc/inetd.conf の特定のエントリをコメントアウトする。

AIX のデフォルト・インストールでは、システムのセキュリティーを危険にさらす可能性があるいくつかのネットワーク・サービスが使用可能になります。 AIX Security Expert は、 /etc/inetd.conf ファイルからそれぞれの項目をコメント化することによって、不要かつ安全でないサービスを使用不可にします。 AIX 標準設定の場合、これらの項目はアンコメントされます。 以下の表は、/etc/inetd.conf でコメント化またはアンコメントされるエントリーをリストしたものです。

表 1. AIX Security Expert /etc/inetd.conf 設定
アクション・ボタン名 説明 AIX Security Expert によって設定された値 元に戻す
/etc/inetd.conf での sprayd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
sprayd sunrpc_udp udp wait root \
	/usr/lib/netsvc/
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での UDP chargen サービスの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
chargen dgram udp wait root internal
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
telnet の使用不可化 / telnet の使用可能化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
telnet stream tcp6 nowait root \
	/usr/sbin/telnetd telnetd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での UDP Echo サービスの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
echo dgram udp wait root internal
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での tftp の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
tftp dgram udp6 SRC nobody \
	/usr/sbin/tftpd tftpd -n
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
krshd デーモンの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
kshell stream tcp nowait root \
	/usr/sbin/krshd krshd
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での rusersd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
rusersd sunrpc_udp udp wait root \
	/usr/lib/netsvc/
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.confrexecd を使用不可にする/ /etc/inetd.confrexecd を使用可能にする /etc/inetd.conf から次のエントリーをコメント化します。
exec stream tcp6 nowait root \
	/usr/sbin/rexecd rexecd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
コメント
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
POP3D の使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
pop3 stream tcp nowait root \
	/usr/sbin/pop3d pop3d
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での pcnfsd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
pcnfsd sunrpc_udp udp wait root \
	/usr/sbin/rpc.pcnfsd pcnfsd
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での bootpd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
bootps dgram udp wait root \
	/usr/sbin/bootpd
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での rwalld の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
rwalld sunrpc_udp udp wait root \
	/usr/lib/netsvc/
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での UDP discard サービスの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
discard dgram udp wait root \
	internal
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での TCP daytime サービスの使用不可化 / /etc/inetd.conf での TCP daytime サービスの使用可能化 /etc/inetd.conf から次のエントリーをコメント化またはアンコメントします。
daytime stream tcp nowait root \
	internal
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での netstat の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
netstat stream tcp nowait nobody \
	/usr/bin/netstat
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
rshd デーモンの使用不可化 / rshd デーモンの使用可能化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
shell stream tcp6 nowait root \
	/usr/sbin/rshd rshd rshd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
コメント
低レベル・セキュリティー
コメント
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での cmsd サービスの無効化/ /etc/inetd.conf での cmsd サービスの有効化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
cmsd sunrpc_udp udp wait root \
	/usr/dt/bin/rpc.cms cmsd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での ttdbserver サービスの無効化/ /etc/inetd.conf での ttdbserver サービスの有効化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
ttdbserver sunrpc_tcp tcp wait \
	root /usr/dt/bin/
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.confuucpd を使用不可にする/ /etc/inetd.confuucpd を使用可能にする /etc/inetd.conf から次のエントリーをコメント化またはアンコメントします。
uucp stream tcp nowait root \
	/usr/sbin/uucpd uucpd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での UDP time サービスの使用不可化 / /etc/inetd.conf での UDP time サービスの使用可能化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
time dgram udp wait root internal
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での TCP time サービスの使用不可化 / /etc/inetd.conf での TCP time サービスの使用可能化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
time stream tcp nowait root \
	internal
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での rexd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
rexd sunrpc_tcp tcp wait root \
	/usr/sbin/tpc.rexd.rexd rexd
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
はい
AIX 標準設定
はい
はい
/etc/inetd.conf での TCP chargen サービスの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
chargen stream tcp nowait root \
	internal
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.confrlogin を使用不可にする/ /etc/inetd.confrlogin を使用可能にする /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
login stream tcp6 nowait root \
	/usr/sbin/rlogind rlogind
高レベル・セキュリティー
コメント
中レベル・セキュリティー
コメント
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での talk の使用不可化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
talk dgram udp wait root \
	/usr/sbin/talkd talkd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
コメント
低レベル・セキュリティー
コメント
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での fingerd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
finger stream tcp nowait nobody \
	/usr/sbin/fingerd fingerd
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
FTP の使用不可化 / FTP の使用可能化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
ftp stream tcp6 nowait root \
	/usr/sbin/ftpd ftpd
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
IMAPD の使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
imap2 stream tcp nowait root \
	/usr/sbin/imapd imapd
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での comsat の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
comsat dgram udp wait root \
	/usr/sbin/comsat comsat
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での rquotad の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
rquotad sunrpc_udp udp wait root \
	/usr/sbin/rpc.rquotad
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
はい
AIX 標準設定
はい
はい
/etc/inetd.conf での UDP daytime サービスの使用不可化 / /etc/inetd.conf での UDP daytime サービスの使用可能化 /etc/inetd.conf から次のエントリーをコメント化、またはアンコメントします。
daytime dgram udp wait root internal
高レベル・セキュリティー
コメント
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
コメント化解除
はい
/etc/inetd.conf での krlogind の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
klogin stream tcp nowait root \
	/usr/sbin/krlogind krlogind
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での TCP discard サービスの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
discard stream tcp nowait root \
	internal
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での TCP echo サービスの使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
echo stream tcp nowait root internal
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での sysstat の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
systat stream tcp nowait nodby \
	/usr/bin/ps ps -ef
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での rstatd の無効化 /etc/inetd.conf から次のエントリーをコメント化します。
rstatd sunrpc_udp udp wait root \
	/usr/sbin/rpc.rstatd rstatd
高レベル・セキュリティー
はい
中レベル・セキュリティー
はい
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい
/etc/inetd.conf での dtspc の使用不可化 /etc/inetd.conf から次のエントリーをコメント化します。
dtspc stream tcp nowait root \
	/usr/dt/bin/dtspcd
高レベル・セキュリティー
はい
中レベル・セキュリティー
無効
低レベル・セキュリティー
無効
AIX 標準設定
はい
はい