コンテンツにスキップ

0102-ypbind-uninstalled - NIS クライアントがインストールされている


ルール ID

  • 0102-ypbind-uninstalled

カテゴリ

  • system

レベル

  • warn

互換バージョン

  • Linux

説明

  • ネットワークインフォメーションサービス(NIS)は、以前はイエローページと呼ばれ、システム設定ファイルを配布するためのクライアント-サーバーディレクトリサービスプロトコルです。NIS クライアント(ypbind)は、マシンを NIS サーバーにバインドし、配布された設定ファイルを受信するために使用されます。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • NIS サービスは本質的に安全でないシステムであり、DOS 攻撃、バッファオーバーフローに対して脆弱で、NIS マップのクエリ時の認証が不十分です。NIS は通常、LDAP(Lightweight Directory Access Protocol)などのプロトコルに置き換えられています。このサービスを削除することを推奨します。

リスク項目

  • ハッカーによる侵入

  • データ漏洩

  • ネットワークセキュリティ

  • マイニングリスク

  • 踏み台リスク

監査方法

  • 以下のコマンドを実行して、ypbind がインストールされているか確認します。
# rpm -q ypbind
package ypbind is not installed

修復方法

  • 以下のコマンドを実行して ypbind を削除します。
# yum remove ypbind

影響

  • 多くの安全でないサービス用クライアントは、トラブルシューティングツールやテスト環境として使用されます。これらをアンインストールすると、テストやトラブルシューティングの機能が抑制されます。使用後は、誤用や意図的な悪用を防ぐためにクライアントを削除することを推奨します。

デフォルト値

参考文献

  • なし

CIS コントロール

  • Version 7
    許可されていないソフトウェアは削除するか、適時に更新する必要があります。

フィードバック

このページは役に立ちましたか?