5.9. Tornando o finger mais seguro
Se desejar executar o serviço finger, primeiro pergunte a você mesmo porque o deseja. Se precisar dele, você verá que o Debian fornece vários daemons de finger (saída do comando
apt-cache search fingerd
):
cfingerd - Daemon de finger configurável
efingerd - Outro daemon de finger para unix, capaz de ajustes finos em sua saída.
ffingerd - um daemon seguro do finger
fingerd - Servidor remoto de informações do usuário.
xfingerd - BSD-like daemon de finger com suporte a qmail.
O ffingerd é o daemon de finger recomendado se estiver usando-o em serviços públicos. Em qualquer caso, você é encorajado, quando estiver configurando através do inetd, xinetd ou tcpserver, a: limitar o número de processos que podem ser executados ao mesmo tempo, limitando o acesso ao daemon de finger de um número determinado de máquinas (usando o tcp wrappers) e escutando somente nas interfaces onde deve operar.