トップ «前の日記(2016年09月01日(Thursday)) 最新 次の日記(2016年09月08日(Thursday))» 編集

たいへん日記

私へ●たいはかせの日記、と言うよりは雑記です.
日々の出来事を書いていくのではなく、普段から思っていることをとりとめもなく書いていくつもりです.
とかなんとか言いながらも日々の行動の記録が大半を占めているあたりがニントモカントモ...

2006|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|08|09|10|11|12|
2012|01|02|03|04|05|06|07|08|09|10|11|12|
2013|01|02|03|04|05|06|07|08|09|10|11|12|
2014|01|02|03|04|05|06|07|08|09|10|11|12|
2015|01|02|03|04|05|06|07|08|09|10|11|12|
2016|01|02|03|04|05|06|07|08|09|10|11|12|
2017|01|02|03|04|05|06|07|08|09|10|11|12|
2018|01|02|03|04|05|06|07|08|09|10|11|12|
2019|01|02|03|04|05|06|07|08|09|10|11|12|
2020|01|02|03|04|05|06|07|08|09|10|11|12|
2021|01|02|03|04|05|06|07|08|09|10|11|12|
2022|01|02|03|04|05|06|07|08|09|10|11|12|
2023|01|02|03|04|05|06|07|08|09|10|11|12|
2024|01|02|03|12|

2016年09月06日(Tuesday) セキュリティを高める日々

_ [FreeBSD] FTP のセキュア化を目指せ

うちのFTPサーバーをお外の人に使ってもらう必要が出てきたのです.
ユーザーを作って、接続してもらうと...つながらない(>_<).
よくよく考えると、ルーターでポート21をブロックしてたのよ.
そりゃつながらんわ(^Q^;).

素のFTP通信はセキュリティ上問題があるのでブロックしてたのよ.
という事でセキュアなFTP通信を目指すのです.

ファイル転送を暗号化したものには FTPS と SFTP があります.
自分だけで使うならどちらでも良いのですが、お外の人に普通のFTPクライアントを使って通信して貰うためには SFTP はムリなのよ.
で、FTPS を導入するのですが、FTPS通信は FreeBSD 標準の ftpd では出来ない罠.
とりあえず、proftpd を入れる事にします.
SSL/TLS 通信はまたその後でやろう.

inetd.conf を開き、ftp の行をコメントアウトします.
その後、inetd を kill -HUP します.
ftp でログイン出来ないのんを確認.
/user/ports/ftp/proftpd から proftpd を make -install
-configure はとりあえず無視して、「素」でインスコ.

起動後、通信テスト.

不思議な事にコマンドラインではつながるのに、NextFTP ではつながらないの.
/var/log/messages を調べると ftpd が複数立ち上がってる模様.
あれれ?
inetd 経由の FreeBSD 標準 ftpd と standalone の proftpd が両方とも立ち上がってるの?
inetd をハングアップさせてもダメなのかしらん.
ps -ax でプロセスを調べてみたのですが、よく分からない罠.

/etc/rc.conf で proftpd を起動させるように設定し、reboot.
今度は NextFTP でもうまくつながりました.
バーチャルホストの方にも接続OK.

出勤後、勤務先からも試し、こちらでも接続OKです.

これで第一段階終了.
次は SSL/TLSL 通信が出来るように設定するのです.