• 締切済み

AIX5.3のftpdついて

AIX5.3のサーバーにsshを導入してtelnetと暗号化していないftp通信を廃止しようとしています。 AIX6.1ではsshを導入後にinetd.confのftpdの行に「-e」をつけることで暗号化されていない ftp通信を拒否することができるようなのですが、AIX5.3では「-e」オプションが対応していません。 何らかの方法でAIX5.3のftpdについても暗号化されていない通信を拒否できませんでしょうか?

みんなの回答

  • wormhole
  • ベストアンサー率28% (1619/5653)
回答No.1

暗号化に対応したftpサーバーを導入すればいいだけでは?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • AIX→Windows7へのrsh

    AIX→Windows7へのrshコマンドがPermission deniedにより実行ができません。 <環境>  AIX 6.1  Windows7 64bit (SUA導入済み) <現状>  Windows7 → AIX へのrshは実施可能です。  AIX → Windows7へのrshがNGです。 <エラー>  Permission denied. <今行っている設定>  Windows側   ・/etc/inetd.confの編集     $ cat inetd.conf | grep rsh     shell stream tcp nowait NULL /usr/sbin/in.rshd in.rshd -a     #shell stream tcp6 nowait NULL /usr/sbin/in.rshd in.rshd -a   ・.rhostsの作成     C:\Users\Administrator\.rhosts 何か設定項目で足らないものや、間違いなどあればご指摘願います。

  • telnetで接続できないです・・・

    こんばんは。 Redhat Linux ES4をインストールしたのですが、 WindowsXPからtelnetで接続することができません・・・。 両者はプライベートなネットワークで繋がっています。 WindowsXPからLinuxにtelnetすると、接続拒否されます(ポート23に接続できません)。 また、pingすると、Linuxから応答があります。 Linuxで、telnet localhostを実行しても、接続拒否されます。 パケットは到達しているので、ファイアウォールの設定や、ケーブル等の物理的な問題でなく、 ただ単にtelnetのサービスが起動していないのでは?と思っています。 /etc/hosts.allowには、ALL:ALLを記述して、Linuxを再起動しましたが、改善されませんでした。 また、/etc/inetd.confはありませんでした。代わりに、/etc/xinetd.confがありました。 xinetd.confについては設定していません。 過去の質問も拝見したのですが、どうもよく分からなくて・・・ そこで以下について聞きたいです。 1.どうすれば、telnetで接続可能になりますでしょうか?何か設定が足らないのでしょうか? 2.色々なLinuxがありますが、Redhat Linuxでは、telnetに関する設定が必要なのでしょうか? 3.ftpに関しても同様に、何か設定が必要なのでしょうか? 宜しくお願い致します。

  • wu-ftpdでサーバーに接続できない

    いつもお世話になっています。 RedhatLinux 7.3を クライアントとしてインストールしたのですが、 ftpサーバーのみ、 後から設定する必要が生じました。 wu-ftpd(2.6.2-8)サーバーを構築することとし、 インストール&設定したのですが、 外部のWindows2000マシンから接続すると、 >ftp:connect 接続が拒否されました。 ftp> となり、アクセスできず困っています。 主な設定内容は下記の通りです。 xinetd.d/wu-ftpd -> disable=no hosts.allow -> ALL:ALL(ちょと危険ですが、、、) lokkit -> trusted deviceにチェック (ファイアウォールオフ?) xinetd 再起動 nampの実行結果は、次のとおりです。 %nap localhost Port State Service 23/tcp open telnet 111/tcp open sunrpc 139/tcp open netbios-ssn 901/tcp open samba-swat 1016/tcp open unknown 5680/tcp open canna 6000/tcp open X11 22273/tcp open wnn6 32770/tcp open sometimes-rpc3 ポート20、21が空いていないのが 確認できたのですが、 どのように開けば良いか分かりません。 どなたかご教示・アドバイスよろしくお願いします。

  • SolarisのBSMのログがうまくとれません

    Solaris5.8のBSMで、すべてのファイルイベントを取るように /etc/security/audit_controlに flags: fw,fc,fd,pc naflags: fw,fc,fd,pc を追加したのですが、一部とれないログがあって困っています。 たとえば、 SunOS5.8のftpにログインして、mkdir testとすると、 auditreduce | praudit でtestが生成されたログが表示できますが、 wu-ftpd-2.6.1をインストールして、inetdに設定して wu-ftpdにログインして、mkdir testをすると auditreduce | praudit でtestが生成されたログが表示されません。 標準のftpdにinetd.confを直すと、またログが取れるようになります。 なにが悪いのでしょうか?

  • SSHを使ってメールを受信したいです

    ネットワークについて勉強中の者です。 質問させて頂きます。 以前、メーラーでメールを受信できないことがあり、 telnetというものを使ったら、メールを受信することができました。 しかし、telnetでは通信内容が平文で流れてしまうため危険だと いうことが分かりました。 SSHなら暗号化して通信できるので使いたいと思っています。 メールサーバにSSHで接続してメールを受信することは可能でしょうか? 可能な場合、何か必要なことがありますか? 以下の内容がよく分かっていません。 (1)SSHでは公開鍵暗号方式などを使うと思いますが、メールサーバーに 鍵を置いておく必要があるのではないか(可能なのか?) (2)メールサーバと別にSSH用のサーバーが必要ではないのか 初歩的な質問かもしれませんが、教えてください。 お願いします。

  • FTP,sendmailの反応が遅い

    趣味で家庭内LANを作っております。 Linuxでつっくたサーバーマシン上のFTPへの接続に非常に時間がかかります。 名前解決はネットワーク上のどのマシンもhostsファイルで矛盾なくぬかりなく行われているはずです。 また、FTPサーバーはinetdで起動しています。 hosts.allowでも明示的に in.ftpd 192.168.10.0/255.255.255.0 というふうに指定してあります。 同じようにinetdで起動しているtelnetサーバーはすいすい反応します。 TCP接続まではすぐにできているのですが、その後のサーバープログラムの反応が遅いのです。 どなたか解決法をご存知の方、知恵をお貸しください。 ちなみに、自分の職場のsendmail&ftpも同様に遅いです。こちらはDHCPでipをもらっているクライアントマシンも多数あります。もし、なにか思いつくことがありましたらこちらも教えてください。

  • FTPクライアントソフトについて(マック用)

    FTPクライアントソフトについて(マック用) FTPクライアントソフトについて、聞きたいことがあります。 マックでよく利用されているfetchというソフトがあるのですが、これをSSHで暗号化して通信を行うことができるのでしょうか? あとマック用で無料でSSH機能が付いてて、使いやすいオススメのFTPソフトがあれば教えてくれませんか。 よろしくお願いします。

  • SSHやFTPについて

    宜しくお願いします。 レンタルサーバで占有サーバを組もうとしておりますが、色々聞かれて困っています。特に困っているのが、 SSH接続やFTP接続をどうしますか?っと聞かれていますが、意味が良く分かりません。 SSHやTELNETで接続するにはIPアドレスを固定にしないといけないらしく、しかし、固定のIPアドレスなど持っていないので、そんなことしたらアクセスできないと思い、FTPやTCP/IPでお願いしてみました。 ネットでSSHのほうが暗号化されるので安心な気がするのですが、どうすればよいのでしょう? ちなみに、ログ解析ソフトやSQL等も使うのでそれぞれ別のサーバを使っています。

  • telnet接続に関して

    質問させて頂きます。 会社のPC(Solaris8)でUNIXの勉強をしております。 検証用の端末で、自分のWindows端末でコマンドプロンプトからtelnet接続を実施したのですが、接続が出来ませんでした。 /etc/inetd.conf内のtelnetとftpのコメントアウトを外して、再度試みたのですが、今度はコメントが何も出ず止まってしまいました。 結局、telnetで接続するまでの工程を踏めませんでした。 原因が解らない為、自分なりに調べてみたのですが問題点を追求する事が出来ませんでした。 恐れ入りますが、ご回答を御願い致します。

  • inetdとTCP Wrapperについて

    inetd及びTCP Wrapperは「inet.conf」「hosts.allow」「hosts.deny」の設定ファイルを参照してアクセス制御を行うとの事ですが、ここでいくつかの疑問があります。 (1)上記の3つのファイルを編集後、設定を反映させるにはデーモン等の再起動が必要かどうか。 (2)hosts.allow及びhosts.denyに記述した内容は、inetを経由しないサービスについても有効かどうか。 (3)inetd経由のデーモンはどのタイミングで停止するのか。 (1)についてですが、実験の結果、ファイルを編集後にすぐに反映される事はありませんでしたので、再起動などの作業が必要だと思いました。inetdを再起動しても反映されないようでしたので、killall -HUP inetd というコマンド(ネットで調べました)を行った所、反映されたようでした。この作業が正しいかどうか分かりませんので、ご意見頂きたいと思います。 また、killall のオプションである「-HUP」が何を示すのか分かりませんので、ご教授ください。 (2)についてですが、inetd.confに記述してあるサービスについてはhosts.allow及びhosts.denyの設定に従ってアクセス制御されている事は間違いないようです・・・が、inetdを経由しないサービスについてはアクセス制御されていないような気がします。inetd.confに記述していないサービスもアクセス制御の対象になるとも聞いた事がありますので、この点もご教授いただきたいと思います。 (3)についてですが、inetd経由でサービスを受ける場合には、そのサービスのセッションを確立後にデーモンが起動すると思います(間違いでしょうか??)。例えば、ftpサービスをinetd経由で提供しているとして、他のマシンからFTP接続するとデーモンが起動する・・・その後、クライアントがFTPを切断してからどのくらいでftpデーモンは停止するのでしょう? 間違い等は指摘お願いいたします。

このQ&Aのポイント
  • 家の壁のコンセントにアース線付き2ピンプラグを電源タップにつなげる方法を教えてください。
  • 3ピン式電源タップを購入し、壁のアース線と接続して複数のアース線付き機器を接続したいですが、アース線付き2ピンプラグであるため接続方法に問題があるか心配です。
  • 逆接地アダプターを使って2ピン→3ピンに変換する方法で接続することは安全かどうか教えてください。
回答を見る