====== ftp ======
===== inetdでの起動 =====
/etc/inetd.confのftpの行のコメント記号を外す
ftp stream tcp nowait root /usr/libexec/ftpd ftpd -l -l
===== ログインを拒否する =====
/etc/ftpusersにユーザ名を1行ずつ記述する
root
toor
daemon
operator
bin
tty
kmem
games
news
man
sshd
......
===== chrootを利用する =====
/etc/ftpchrootにchrootするユーザ名を1行ずつ記述する。((グループを指定する場合はグループ名の先頭に @ を付ける))
user1
user2
@group1
@group3
......
===== Loginできない =====
/etc/shellsを確認する ftpdは/etc/passwdで/etc/shellsにないshellを指定したユーザーのアクセスは拒否する。 例えばユーザーのshellを/sbin/nologinにした場合、/etc/shellsに/sbin/nologin行を追加しておく必要がある。