proftpd利用時の/etc/hosts.allow での接続制限
awsではセキュリティグループによって、
各portへの接続許可設定ができますが、
ユーザによっては、セキュリティをより強固にするため、
/etc/hosts.allow でも接続制限をしたい場合があります。
proftpdはyumでインストール可能ですが、
そのまま起動して、
/etc/hosts.allow に
proftpd : 10.10.10.10
などと記載しても、反映しません。
/etc/hosts.allow を利用するには、
xinetdで起動させる必要があります。
xinetdでproftpdを利用する方法は下記となります。
・/etc/xinetd.d/xproftpdの修正
【変更前】disable = yes
↓
【変更後】disable = no
・/etc/proftpd.conf に下記追加
ServerType inetd
・proftpd自動起動off
chkconfig proftpd off
・xinetd自動起動 on
chkconfig xinetd on
・xinetd 起動
/etc/rc.d/init.d/xinetd start
・/etc/hosts.allow 追加
in.proftpd : IPアドレス
※下記おまけです。(pasvモード設定と隠しファイル表示)
・/etc/proftpd.conf に下記追加
ListOptions "-a"
MasqueradeAddress IPアドレス
PassivePorts 2000 2100
各portへの接続許可設定ができますが、
ユーザによっては、セキュリティをより強固にするため、
/etc/hosts.allow でも接続制限をしたい場合があります。
proftpdはyumでインストール可能ですが、
そのまま起動して、
/etc/hosts.allow に
proftpd : 10.10.10.10
などと記載しても、反映しません。
/etc/hosts.allow を利用するには、
xinetdで起動させる必要があります。
xinetdでproftpdを利用する方法は下記となります。
・/etc/xinetd.d/xproftpdの修正
【変更前】disable = yes
↓
【変更後】disable = no
・/etc/proftpd.conf に下記追加
ServerType inetd
・proftpd自動起動off
chkconfig proftpd off
・xinetd自動起動 on
chkconfig xinetd on
・xinetd 起動
/etc/rc.d/init.d/xinetd start
・/etc/hosts.allow 追加
in.proftpd : IPアドレス
※下記おまけです。(pasvモード設定と隠しファイル表示)
・/etc/proftpd.conf に下記追加
ListOptions "-a"
MasqueradeAddress IPアドレス
PassivePorts 2000 2100
by cimacoppi
| 2011-07-07 11:37
| AWS
検索
最新の記事
| mod_line_editを.. |
| at 2012-12-14 22:25 |
| nagiosでOracleの.. |
| at 2012-12-13 12:25 |
| s3cmdでmultipar.. |
| at 2012-12-06 15:59 |
| tcpservr をssl化する |
| at 2012-03-10 21:50 |
| telnetコマンドでpop.. |
| at 2012-03-06 15:59 |
最新のトラックバック
LInk
アイレット株式会社
ANDROID IRET
iret-ceo
suz-lab
猪突猛進
It's a Smile World
Mのチラ裏
させているブログ
Lykeion Promenade
cf-note
MEMO 4 ME
CTOA日記
わん国謀報部員
物欲の罅
TOY BOX
わん国謀報部員
moz'B
hajulab
秘密結社ぎゅう☆ぎゅう倶楽部
molog
ナシメモ
雑草魂
メモリークラフト
klog
-----------------------
cloudpack
cloudpackブログ
Amazon EC2
クラウド
android
android 開発
Teeda
エステ
自閉症
漢方
自閉症 漢方
横浜 ウェディング
ANDROID IRET
iret-ceo
suz-lab
猪突猛進
It's a Smile World
Mのチラ裏
させているブログ
Lykeion Promenade
cf-note
MEMO 4 ME
CTOA日記
わん国謀報部員
物欲の罅
TOY BOX
わん国謀報部員
moz'B
hajulab
秘密結社ぎゅう☆ぎゅう倶楽部
molog
ナシメモ
雑草魂
メモリークラフト
klog
-----------------------
cloudpack
cloudpackブログ
Amazon EC2
クラウド
android
android 開発
Teeda
エステ
自閉症
漢方
自閉症 漢方
横浜 ウェディング

