Недавний аудит безопасности показал, что в нашей сети есть машины, на которых запущены «службы доверия, такие как Rexec, Rlogin и Rshell». Далее говорится, что эти услуги могут использоваться для "создания доверительных отношений между системами".
Я попытался выяснить, присутствуют ли в системе такие команды, как rsh
, и обнаружил, что хотя rexec
отсутствует, и rsh
и rlogin
являются символическими ссылками на ssh
. Что это значит? ssh
предоставляет функциональность или только его безопасную замену?
Как узнать, действительно ли службы запущены в системе (Debian) и как их отключить?