[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:28986] Re: anonymous ftp の設定



静岡大学の渥美です.

# 出張が重なり返事が遅くなって済みません.

> こんばんわ.京大の張です.

いつもありがとうございます.

>  >同じセグメント内からのanonymou ftpがうまく行ったという報告は先のメールで
>  >しましたが,今度は外部からのアクセスにうまく対応できていません.
> (中略)
>  >+------+          +----------+          +-----+
>  >|ftp   |          |MELCO     |          |Other|
>  >|server+==========+WLS-L11S-L+==========+hosts|
>  >|      |          |(Repeater)|          |     |
>  >+------+          +----------+          +-----+
>  >192.168.0.2  192.168.0.1 133.xx.xx.xx   xx.xx.xx.xx
>  >garnet                   topaz, ftp
>  >
>  >RepeaterはIP Masquaradeの設定がしてあります.また,Repeaterで受けたパケッ
>  >トは全てftp serverに流すようにしてあります.ftp server自体の名前はgarnet
>  >ですが,Repeaterで受けるときはtopazまたはftpで受けるようになっています.

当該事象は,特別なクライアントマシンにのみ発生することが分かりました.殆
どのクライアントでは問題有りません.特別なクライアントとはとある
rsh(restrictedshell)がログインシェルになっているマシンで,そこからftpし
た場合に発生します.理由は不明です.

> としてみてはどうでしょうか.あとRepeaterは,あらゆるポート
> への接続を中継するようになっているのでしょうか.セキュリティ
> 的には passive ports で使用するポートを制限して,その範囲
> のポートへの接続だけを中継するほうがよさそうですが.

これは,いずれ行いますが,現在システム構築中であり,問題点を切り分けるた
めにあえてそうしてあります.ご指摘ありがとうござます.

--
静岡大学総合情報処理センター 専任教官 渥美 清隆
  E-mail: kiyotaka@xxxxxxxxx
  URL: http://www.ka-lab.ac