• ベストアンサー

TELNET、FTPでrootを許可したい。

現在redhat9を使用しています。もう一台のwindowsパソコンから通常ユーザでftpを使用しファイルをアップロードする事が多いのですが、制限が厳しくて困っています。 サイトを探したのですが、FTP、TELNETをrootで許可する方法がわからないので、アドバイスをお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • Liqueur
  • ベストアンサー率51% (52/101)
回答No.3

ごめんなさい、先の回答ではtelnet許可を 失念しておりました。/etc/securetty に pts/0 pts/1 を追加することで可能です。telnetクライアントではなく telnetサーバの設定は、RedHatではxinetdスーパー デーモン経由で起動するため、設定ファイルは /etc/xinetd.d/ディレクトリに配置されています(telnet)。 telnetサーバの実行プログラムは/usr/sbin/in.telnetd、 telnetサーバの起動を行うにはxinetdデーモンの 再起動を行ってください。 また、メンテナンス後は # > /etc/securetty などとして securettyファイルを空にし、telnetまた仮想コンソール からのrootログインを禁止しておくことをおすすめします。

yu-ta36
質問者

お礼

解説ありがとうございました。 助かりました!

その他の回答 (2)

  • Liqueur
  • ベストアンサー率51% (52/101)
回答No.2

RedHat9のFTPデーモンはvsftpdでしたよね。 設定ファイル /etc/vsftpd/vsftpd.conf 内の userlistパラメータも無効にしておく必要があります。 ログイン禁止ユーザの設定は /etc/vsftpd.ftpusers内です。 デフォルトでシステムユーザアカウントの禁止が 設定されていると思います。このファイルは1行に 1アカウントずつ記載する必要があります。 こちらのrootをコメントアウトすればOKです。 念のため、TCPWrappersの設定でクライアントになる マシンのみを許可するようにするか、ネットワークから 寸断された状態で実行することをおすすめします (もちろんvsftpdの設定でtcp_wrappersが YESになっていることを確認なさってくださいね!)

  • parapa
  • ベストアンサー率15% (42/273)
回答No.1

関連するQ&A

  • redhat7.3でのtelnet ftp について

    最近、redhat7.3を入れたのですが、自分のパソコンへのtelnet、ftp、sshができません。 どうすればできるようになりますか?

  • FTPにrootで接続

    redhat9でvsftpdを使用しています。 FTPにrootでログインできるようにしようと 以下のファイルのrootの部分をコメントアウトしましたが、ログインできません。 何か他に必要な作業はあるでしょうか? よろしくお願いします。 /etc/vsftpd.ftpusers /etc/vsftpd.user_list

  • TELNETのアクセス制限のやり方 (Debian3.0)

    OSはDebian GNU/Linux 3.0です。 ユーザ別にTELNETを使用できないようにしたいのですが どのようにすればよいのでしょうか? ログイン時に利用するシェルを /bin/nologin に変更すると、FTPが使えなくなるので 困ってます。 FTPを許可したままTELNETを制限する方法を教えてください。

  • ZoneAlarmインストール後、FTPもTelnetもできなくなりました

    フリーのファイアウォールソフト「ZoneAlarm」をWindows2000Serverにインストールしました。 IPアドレスは192.168.1.11です。 同じLAN内に他に192.168.1.12のWindowsXPパソコンがあります。 以前はXPパソコンからW2Kパソコンに対してFTP、Telnetともに正常にできておりましたがZoneAlarmを導入後はできなくなってしまいました。コマンドプロンプトで実行したときのエラーメッセージは以下の通りです。 Telnetの場合: 接続中: Windows2000Server...ホストへ接続できませんでした。 ポート番号 23: 接続に失敗しまし た FTPの場合: > ftp: connect :エラー番号が不明です ftp> ちなみに、Windows2000Serverにおいてサービスはどちらも自動起動にしており、開始されております。 また、ZoneAlarmで最初に外部からのアクセスを発見したとき、次回からそのアクセスを許可するかどうか答えさせるダイアログがポップアップしますが、FTPもTelnetもYes(許可します)にしたはずです。 念のためZoneAlarmのProgramControlにてTelnetとFTPをみてみましたがAccessにはどちらも「Allow」を設定してあります(Serverは?ですがこちらも設定必要でしょうか?)。 どうすればFTPとTelnetが再度使用できるようになるか、ご存知の方いらっしゃいましたら教えてください。 よろしくお願いいたします。

  • telnetでFTPでファイルをアップロードしたいのですが

    telnetでFTPでファイルをアップロードしたい のですが、どうしても、そんなファイルは存在 しませんとでてしまいます。 これは、どういう風に送りたいファイルを記述 すればいいのでしょうか? ftp>send 送りたいファイル 送りたいファイルがDドライブの中のaaaという所 にあり、その中にあるCGIをFTPでアップ したいのです。 それは、コマンドプロンプトで指定してあげたい のですが、ローカル部分をどう記述していいのか わかりません。 教えて下さい。

  • Red Hat Linux AS 3 (QU2) でrsh telnet ftp をrootで使用するには?

    質問のタイトルの通りなのですが、 OS :Red Hat Linux AS 3 (QU2) で、【rsh】【telnet】【ftp】を使用したいと思っています。更にrootユーザで使用したいと考えております。 自分の中では、ftpとかtelnetってxinet.dの中にあるものじゃなかったっけ?という認識なのですが…。 情報があるサイト等でも宜しいのでご教授下さい。

  • FTPで仮想ルート!?・・・

    こんばんは。相変わらず初心者です(笑  早速質問ですが、 FTPへログインしたときには /home/user にいるのを、www.xxx.netのようにディレクトリを表示させなくする 又は、それより上の階層に行けなくすることは出来るのでしょうか?(仮想ルートって言うんですか?) 方法もよければ教えて下さい。<m(__)m> ちなみに環境・・・ OS:RedHat Linux 9.0 FTP:vsftpd(?) ・・・ 情報不足などありましたら、出来る範囲でお答えします。よろしくお願いします。

  • FTPは許可したいがシェルは許可したくない

    いつもお世話になっております。 仲間内で立てたサーバーの管理者をやっておりますが、ここでひとつ疑問があります。 シェルを許可したくなく/etc/passwdファイルでは利用シェルを/bin/falseに指定しているのですが、このようにするとFTPの接続時にパスワードの入力を求められます。しかも正しいパスワードを入力してもログインできません。 sshやtelnetでのシェルの利用をさせず、ftpでログイン可能な設定方法などありますか? 使用環境は OS turbolinux7 proftpd apacheです よろしくお願いします

  • FTPでapacheドキュメントルートへ転送できない?

    RHL7.0で、apacheをインストールしました。 そのドキュメントルート(デフォルトの/var/www/html配下)にwindowsPCからFTPであるユーザでログインし、アップロードを試みたのですが、できません。 下記の事もしてみました。 (1)apacheドキュメントルートのファイル所有者をあるグループに全て変更  chgrp -R グループ名 /var/www (2)ドキュメントルートのディレクトリ/var/wwwのパーミッション変更  chmod 2775 /var/www(これでwwwはdwxdwsr-xとなった) (3)ドキュメントルートへFTPログインでアップロードするユーザを、(1)のグループへ加える。 このユーザ名でFTPログインできますが、/var/www/html/index.htmlを変更しようとすると fxfer、アクセス件がありません、と出ます。 (2)の事は本に書いてあった事をそのまま実行したのですが、-Rオプションも付けるべきなのでしょうか? chmod 2775 /var/www/htmlとすべきなのでしょうか? 細かく考えすぎなのでしょうか? すみませんが宜しくお願いします。

  • すべてのリモートログインのrootログインを禁止する

    お世話になっております。 現在RedHat Linux Enterprise 5にて検証を行っております。 そこでユーザからの要望で、全てのリモートログインにおける rootユーザログインを禁止したいという要望が出てきました。 すべてというのは、ssh、ftp、telnet、その他のユーザ、パスワードを 指定してログインしてくるセッションのことを指しております。 一般ユーザのみのログインを可能にしたいのです。 sshやftp、telnet等、個別にrootログインの禁止はできますが、 すべてのリモートアクセスを制限する設定などは ありますでしょうか。