您可以在系統強化的程序中,在所有 VMware 虛擬應用裝置主機機器上適當設定 tcp_wrappers 套件,來限制安全殼層 (SSH) 存取權。同時也請維護這些應用裝置上的必要 SSH 金鑰檔案權限。
所有的 VMware 虛擬應用裝置都含有 tcp_wrappers 套件,以允許支援 tcp 的常駐程式控制能存取 libwrap 常駐程式的網路子網路。依預設,/etc/hosts.allow 檔案包含一個一般項目 (sshd: ALL : ALLOW
),可允許所有人存取安全殼層。請視情況為您的組織限制此存取權。