TOPサーバ構築・運用> FTPクライアントからのファイルのアップロード試験(rootユーザの場合)




Red Hat Enterprise Linux 5
Red Hat Enterprise Linux 5サーバ管理の基礎

第3回:vsftpサーバとNFSサーバの設定

著者:日本ヒューレット・パッカード  古賀 政純   2007/6/20
前のページ  1  2   3  4  次のページ
FTPクライアントからのファイルのアップロード試験(rootユーザの場合)

   次にFTPクライアントからFTPサーバにrootユーザでファイルがアップロードできるかを確認します。Red Hat Enterprise Linux 5に付属のvsftpのデフォルト設定ではrootアカウントによるFTPサーバへの接続は許可されていませんので、接続できないことを確認します。rootアカウントでFTPサーバにアクセスするには、lftpコマンドに-u rootを付加します。
# lftp -u root 172.16.10.50

   testuserのときと同様にputコマンドでサンプルファイルをアップロードできるかどうかを確認します。ここで「再接続を遅延しています」と表示されると、rootユーザによるFTP接続はできないことをあらわします(図4)。

「再接続を遅延しています」と表示されればFTP接続できない
図4:「再接続を遅延しています」と表示されればFTP接続できない
(画像をクリックすると別ウィンドウに拡大図を表示します)

   さらにrootユーザが「lsコマンド」でFTPサーバの提供するディレクトリも見えないかを確認します。lftpコマンドプロンプト上でlsコマンドを入力し「再接続を遅延します」のメッセージが表示されれば、FTPクライアントからrootアカウントでFTPサーバのディレクトリを閲覧することが禁止されていることを意味します。

「再接続を遅延しています」と表示されればFTP接続できない
図5:「再接続を遅延しています」と表示されればFTP接続できない
(画像をクリックすると別ウィンドウに拡大図を表示します)

   最後に匿名ユーザでも接続テストを行います。匿名ユーザでFTPサーバにアクセスするには、lftpコマンドに「-u anonymous」を付加します。匿名ユーザでログインした場合は、FTPサーバが提供するディレクトリが「/var/ftp/pub」以下になっていることを確認してください。

   以上でFTPサーバの最低限の構築とlftpコマンドによるFTP接続とテストについて述べました。FTPサーバはvsftpは/etc/vsftpd/vsftpd.confファイルで様々なカスタマイズが可能です。設定項目に関するコメントが数多く記述されていますので、一度目を通しておいてください。なおFTP通信は暗号化されていないため、エンタープライズシステムでは、セキュリティを十分に考慮する必要があります。よりセキュアな通信を求める場合はsshなどを組み合わせる必要があります。


vsftpサーバ(FTPサーバ)において最低限知っておくべき項目

  • Red Hat Enterprise Linux 5に標準で付属する/etc/vsftpd/vsftpd.confファイルのコメントを熟読せよ
  • service vsftpd startによりFTPサーバが起動する
  • Vsftpのデフォルト設定では、一般ユーザと匿名ユーザがFTPによるアクセスが可能であり、rootユーザによるログインは拒否される
  • FTPクライアントとしては、lftpコマンドが存在する
  • lftpコマンドプロンプトにおいて、ファイルをアップロードするにはputコマンドを利用せよ
  • vsftpではファイル送受信が暗号化されていないため、セキュリティを十分考慮せよ

前のページ  1  2   3  4  次のページ


日本ヒューレット・パッカード株式会社 古賀 政純
著者プロフィール
日本ヒューレット・パッカード株式会社
古賀 政純

2000年よりUNIXベースのHAクラスタシステム及び、科学技術計算システムのプリセールスに従事。並列計算プログラミング講習会などを実施。その後、大手製造業及び官公庁系の大規模Linuxクラスタの導入、システムインテグレーションを経験。現在は、大規模エンタープライズ環境向けのLinuxブレードサーバ及びHP Serviceguard for Linux(HAクラスタソフトウェア)のプリセールスサポート、システム検証を担当している。毎日、Linuxサーバと寝食を共に(?)しています。


INDEX
第3回:vsftpサーバとNFSサーバの設定
  vsftpサーバ
FTPクライアントからのファイルのアップロード試験(rootユーザの場合)
  NFSサーバ
  NFSクライアントからの接続テスト