目次

ftp

inetdでの起動

/etc/inetd.confのftpの行のコメント記号を外す

ftp     stream  tcp     nowait  root    /usr/libexec/ftpd       ftpd -l -l

ログインを拒否する

/etc/ftpusersにユーザ名を1行ずつ記述する

root
toor
daemon
operator
bin
tty
kmem
games
news
man
sshd
......

chrootを利用する

/etc/ftpchrootにchrootするユーザ名を1行ずつ記述する。1)

user1
user2
@group1
@group3
......

Loginできない

/etc/shellsを確認する ftpdは/etc/passwdで/etc/shellsにないshellを指定したユーザーのアクセスは拒否する。 例えばユーザーのshellを/sbin/nologinにした場合、/etc/shellsに/sbin/nologin行を追加しておく必要がある。

1)
グループを指定する場合はグループ名の先頭に @ を付ける