質問 |
||
| 質問者:ota1977 | vsftpd ログイン時の逆引き? | |
|---|---|---|
困り度:
|
CentOS5.1 で、yum でインストールした vsftpd-2.0.5 はデフォルトの設定での稼動において接続を試みたユーザーに対して逆引きチェックを行うのでしょうか? 例えば proftpd では UseReverseDNS や IdentLookups といった項目があるようですが、同等の設定項目は vsftpd においては提供されていないのでしょうか? |
|
質問投稿日時:08/03/25 15:46 質問番号:3893495 |
||
回答 |
|
| 回答者:Nii | TCP Wrapperの設定で通常はhosts.denyで全てを禁止し、/etc/hosts.allowで許可して行くと思いますが、UNKNOWNとKNOWNを設定すれば、同様の事が出来るのでは? http://www.atmarkit.co.jp/fsecurity/rensai/unix_sec03/unix_sec02.html FTP以外の不正アクセスも考える必要があると思いますので、iptablesで指定した国からのアクセスを破棄するとか、Swatchでログを監視する方法はどうでしょうか? http://www.crimson-snow.net/hmsvr/centos/memo/iptables.html http://centossrv.com/swatch.shtml |
|---|---|
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/03/25 16:40 回答番号:No.1 |
|
| この回答への補足 | この回答に補足をつける(質問者のみ) |
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |