システム セキュリティ強化プロセスの一環として、すべての VMware 仮想アプライアンス ホスト マシン上で tcp_wrappers パッケージを適切に構成することにより SSH アクセスを制限します。また、こうしたアプライアンスで必要な SSH キー ファイルの権限を維持します。
すべての VMware 仮想アプライアンスには、libwrapped デーモンにアクセスできるネットワーク サブネットを tcp-supported デーモンで制御することを可能にするための tcp_wrappers パッケージが含まれます。デフォルトでは /etc/hosts.allow ファイルには、SSH へのすべてのアクセスを許可する汎用エントリ sshd: ALL : ALLOW
が含まれます。組織の要件に応じてこのアクセスを制限します。