新しいサーバは当面、SSH 以外の接続要求は全て拒否する方向に振っておいて、必要になったら都度穴を開けるということに。 ちなみに、デフォルトで IP Filter が無効で、仮に有効にしたとしても設定記述が空=無効と同じ状態、ってのは、今時のセキュリティ設定としてどうなのよ? > OpenSolaris サーバ利用が想定ターゲットなテキストインストーラでの導入なら兎も角、デスクトップ利用が想定ターゲットである GUI インストーラの場合、最近の Linux 系ディストリビューションのように「SSH のみ受け付ける」ぐらいの設定は有効になっていた方が良い気がするんだけどなぁ。 というわけで、とりあえずは IP Filter を有効にしておく必要が。 $ svcs svc:/network/ipfilter:default STATE STIME FMRI disabled 16:44:47