33 YaSTを使用したFTPサーバの設定 #
YaST
モジュールを使用すると、コンピュータをFTP (File Transfer Protocol)サーバとして機能するように設定できます。匿名および/または認証されたユーザがコンピュータに接続し、FTPプロトコルを使用してファイルをダウンロードできます。設定によっては、それらのユーザがFTPサーバにファイルをアップロードすることも可能です。YaSTはvsftpd (Very Secure FTP Daemon)を使用します。
YaST FTPサーバモジュールがシステム内にない場合は、yast2-ftp-server
パッケージをインストールしてください。
YaSTで、FTPサーバを設定するには、次の手順に従います。
YaSTコントロールセンターを開き、
› の順に選択するか、root
としてyast2 ftp-server
コマンドを実行します。システムにFTPサーバがインストールされていない場合は、YaST FTPサーバモジュールの起動時に、インストールするサーバをどれにするか質問されます。vsftpdサーバを選択してダイアログを確認します。
33.1項 「FTPサーバの起動」を参照してください。
ダイアログで、FTPサーバの起動に関するオプションを設定します。詳細については、33.2項 「FTP一般設定」を参照してください。
ダイアログで、FTPディレクトリ、歓迎メッセージ、ファイル作成マスクなどの各種パラメータを設定します。詳細については、33.3項 「FTPパフォーマンス設定」を参照してください。
ダイアログで、FTPサーバの負荷に影響するパラメータを設定します。詳細については、33.4項 「認証」を参照してください。
ダイアログで、匿名および/または認証されたユーザに対してFTPサーバを使用可能にするかどうか設定します。詳細については、33.5項 「エキスパート設定」を参照してください。
ダイアログで、FTPサーバの操作モード、SSL接続、およびファイアウォール設定を設定します。詳細については、
33.1 FTPサーバの起動 #
ダイアログの フレームで、FTPサーバを起動する方法を設定します。システムブート時の自動的なサーバ起動とサーバの手動起動のどちらかを選択できます。FTP接続要求後にのみFTPサーバを起動する場合は、 を選択します。
FTPサーバの現在のステータスが、
ダイアログの フレームに表示されます。 をクリックして、FTPサーバを起動します。サーバを停止するには、 をクリックします。サーバの設定を変更したら、 をクリックします。 を押して設定モジュールを終了すると、設定が保存されます。33.2 FTP一般設定 #
ダイアログの フレームで、FTPサーバへの接続後に表示される を設定できます。
オプションをオンにした場合は、すべてのローカルユーザが、ログイン後、ホームディレクトリのchroot jailに配置されます。このオプションは、セキュリティに影響します(特に、ユーザがアップロードパーミッションまたはシェルアクセスを持つ場合)。したがって、このオプションの有効化には、注意が必要です。
オプションをオンにすると、すべてのFTP要求と応答がログされます。
匿名および/または認証されたユーザが作成するファイルのパーミッションは、umaskで制限できます。man 1p umask
)を参照してください。
/srv/ftp
です。ただし、vsftpdでは、このディレクトリにすべてのユーザが書き込むことはできません。代わりに、書き込みパーミッション付きのサブディレクトリupload
が匿名ユーザ用に作成されます。
33.3 FTPパフォーマンス設定 #
ダイアログで、FTPサーバの負荷に影響するパラメータを設定します。 は、リモートクライアントがFTPのコマンド間で待機できる最大時間(分)です。これよりアクティビティのない時間が長くなると、リモートクライアントの接続は切断されます。 では、1つのIPアドレスから接続できるクライアントの最大数を決定します。 では、接続できるクライアントの最大数を決定します。クライアントをさらに追加すると、エラーメッセージが表示されます。
最大データ転送速度(KB/秒)の設定は、ローカルの認証されたユーザについては0
であり、無制限のデータ転送速度を意味します。
33.4 認証 #
ダイアログの フレームでは、どのユーザにFTPサーバへのアクセスを許可するか設定できます。次のオプションのいずれかを選択できます: 匿名ユーザのみ、(システムにアカウントのある)認証されたユーザのみ、またはその両方のタイプのユーザにアクセスを付与します。
FTPサーバへのファイルのアップロードを許可するには、
ダイアログの フレームにある をオンにします。ここでは、各ボックスにチェック印を入れることで、匿名ユーザにも、アップロードまたはディレクトリの作成を許可できます。vsftpdサーバを使用し、匿名ユーザにファイルをアップロードさせたり、ディレクトリを作成させる場合は、すべてのユーザ用書き込みパーミッション付きのサブディレクトリを、匿名FTPディレクトリ内に作成する必要があります。
33.5 エキスパート設定 #
FTPサーバは、アクティブモードまたはパッシブモードで実行できます。デフォルトでは、サーバはパッシブモードで実行されます。アクティブモードに切り換えるには、
ダイアログの オプションのチェックをオフにします。データストリーム用に使用するサーバのポート範囲を変更することもできます。このためには、 と のオプションを微調整します。クライアントとサーバ間で暗号化された通信が必要な場合は、
できます。サポートされるプロトコルのバージョンをチェックし、SSL暗号化接続で使用されるDSA証明書を指定します。システムがファイアウォールで保護されている場合は、
をオンにして、FTPサーバへの接続を有効にします。33.6 さらに詳細な説明が必要な場合は #
FTPサーバの詳細については、vsftpd
およびvsftpd.conf
のマニュアルページを参照してください。