コンピュータネットワークにおいて、Name/FingerプロトコルとFingerユーザー情報プロトコルは、人間向けのステータス情報やユーザー情報を交換するためのシンプルなネットワークプロトコルである。
Name/Fingerプロトコルは、 RFC 742 (1977年12月)のRequest for Comments文書に基づいており、ネットワークサイト上の特定のコンピュータシステムまたは特定の人物に関するステータスレポートを提供するプログラムへのインターフェースとして機能します。Fingerプログラムは、ネットワーク上の他のユーザーに関する情報を必要とするユーザーのニーズに応えるために、1971年にLes Earnestによって作成されました。ログインしているユーザーの情報は、待ち合わせ相手が利用可能かどうかを確認するのに役立ちました。これはおそらく、リモートネットワークユーザーにとって最も初期のプレゼンス情報形式だったでしょう。namefinger
フィンガープログラムが登場する以前は、WAITSでこの情報を取得する唯一の方法は、ログインしているユーザーの ID と端末回線番号 (ユーザーの端末が接続されている通信回線のサーバー内部番号) を表示する WHO プログラムを使用することでした。FINGER という名前に関して、レス・アーネストは、WAITSタイムシェアリングシステムのユーザーが WHO コマンドの出力に指を走らせているのを見たことがあると書いています。[ 1 ]
FingerデーモンはTCPポート79で動作します。クライアントは(リモートホストの場合)ポート79への接続を開きます。接続のリモート側では、リクエストを処理するためにRUIP(リモートユーザー情報プログラム)が起動されます。ローカルホストはFingerクエリ仕様に基づいてRUIPに1行のクエリを送信し、RUIPからの応答を待ちます。RUIPはクエリを受信して処理し、応答を返した後、接続の切断を開始します。ローカルホストは応答と切断信号を受信し、接続の切断処理に進みます。
Finger ユーザー情報プロトコルは、RFC 1288 ( Finger ユーザー情報プロトコル、1991 年 12 月) [ 2 ]に基づいています。通常、プロトコルのサーバー側はプログラムfingerdまたはin.fingerd( fingerデーモンの場合) によって実装され、クライアントname側は、システムまたは特定の人物に関する詳細なフレンドリーで人間向けのステータス レポートを返すことを目的としたプログラムとプログラムによって実装されますfinger。必須のフォーマットはなく、プロトコルは主に単一のコマンドラインを指定することで構成されています。
このプログラムは、ユーザーが現在ログインしているかどうか、メールアドレス、氏名などの情報を提供します。標準的なユーザー情報に加えて、finger はユーザーのホーム ディレクトリ.projectにあるファイルの内容を表示します。多くの場合、このファイル (ユーザーが管理) には、マイクロ ブログに似た、ユーザーの現在の活動に関する有用な情報、またはあらゆる種類のユーモアが含まれています。.plan
電子メールアドレスや氏名といった詳細な情報を提供することは、ネットワーク黎明期には許容され便利なものと考えられていたが、後にプライバシーやセキュリティ上の理由から問題視されるようになった。
ハッカーは、企業のコンピュータセキュリティシステムに対するソーシャルエンジニアリング攻撃を開始する手段として、フィンガー情報(個人情報)を利用してきました。フィンガークライアントを使用して企業の従業員名、メールアドレス、電話番号などのリストを入手することで、ハッカーは別の従業員になりすまして、企業の担当者に電話やメールで情報を要求することができます。
フィンガーデーモンには、クラッカーがシステムに侵入するために悪用できるセキュリティホールがいくつか存在していました。たとえば、1988年にモリスワームは(その他にもいくつかありますが)のオーバーフロー脆弱性を悪用して拡散しました。[ 3 ]fingerd
こうした理由から、1990年代後半までには、インターネット上の大多数のサイトがこのサービスを提供しなくなっていた。
Unix(最新のFreeBSDやmacOSを含む)、Unixライクなシステム( Linuxなど)、および最新バージョンのWindows (finger.exeコマンド)で実装されています。その他のソフトウェアも指の操作をサポートしています。