- 締切済み
vsftpd ログイン時の逆引き?
CentOS5.1 で、yum でインストールした vsftpd-2.0.5 はデフォルトの設定での稼動において接続を試みたユーザーに対して逆引きチェックを行うのでしょうか? 例えば proftpd では UseReverseDNS や IdentLookups といった項目があるようですが、同等の設定項目は vsftpd においては提供されていないのでしょうか?
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- Nii
- ベストアンサー率48% (79/162)
回答No.1
TCP Wrapperの設定で通常はhosts.denyで全てを禁止し、/etc/hosts.allowで許可して行くと思いますが、UNKNOWNとKNOWNを設定すれば、同様の事が出来るのでは? http://www.atmarkit.co.jp/fsecurity/rensai/unix_sec03/unix_sec02.html FTP以外の不正アクセスも考える必要があると思いますので、iptablesで指定した国からのアクセスを破棄するとか、Swatchでログを監視する方法はどうでしょうか? http://www.crimson-snow.net/hmsvr/centos/memo/iptables.html http://centossrv.com/swatch.shtml