プリセットで rpcbind.service と rpcbind.socket を無効にする
Issue
- RHEL 9 および RHEL 10 システムでは、RPM パッケージによって提供される systemd プリセットにより、rpcbind サービスが有効になり、再起動後に自動的に起動します。
- これは、rpcbind が不要な場合でも発生します。NFSv4 マウントのみを使用するシステムも含まれます。
- この動作は、不要な RPC サービスを実行しないことを推奨するセキュリティー強化ガイドラインに反しています。
- プリセットを使用して RPCbind を有効化する必要はありません。
# systemctl list-unit-files rpcbind.*
UNIT FILE STATE PRESET
rpcbind.service enabled enabled
rpcbind.socket enabled enabled
rpcbind.target static
Environment
- Red Hat Enterprise Linux 10.0
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.