• 締切済み

vsftpd ログイン時の逆引き?

CentOS5.1 で、yum でインストールした vsftpd-2.0.5 はデフォルトの設定での稼動において接続を試みたユーザーに対して逆引きチェックを行うのでしょうか? 例えば proftpd では UseReverseDNS や IdentLookups といった項目があるようですが、同等の設定項目は vsftpd においては提供されていないのでしょうか?

みんなの回答

  • Nii
  • ベストアンサー率48% (79/162)
回答No.1

TCP Wrapperの設定で通常はhosts.denyで全てを禁止し、/etc/hosts.allowで許可して行くと思いますが、UNKNOWNとKNOWNを設定すれば、同様の事が出来るのでは? http://www.atmarkit.co.jp/fsecurity/rensai/unix_sec03/unix_sec02.html FTP以外の不正アクセスも考える必要があると思いますので、iptablesで指定した国からのアクセスを破棄するとか、Swatchでログを監視する方法はどうでしょうか? http://www.crimson-snow.net/hmsvr/centos/memo/iptables.html http://centossrv.com/swatch.shtml