[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50932] Re: proftpdでディレクトリごとのIPアドレスアクセス制限方法を教えてください



武藤@Debianぷろじぇくとです。

At Fri, 5 Sep 2008 15:52:04 +0900,
yoshi kame wrote:
> 件名に記載しておりますが、ディレクトリもしくはアカウントごとにIPアドレスでのアクセス制限をかけたいと思っております。
> 下記のように設定して、        Allow from 192.168.0.0/24→Deny ALLに変更しても
> アクセスできてしまいます
> 
> hogeユーザーが/home/hoge/public_htmlにアクセスでき、尚且つhogeがアクセスできるIPアドレスを指定したいのですが、どのように行えばよいでしょうか
> 
> どなたかご教授の程宜しくお願い致します

>   <Directory /home/hoge/public_html>
>         <Limit LOGIN>
>         Order allow,deny
>         Allow from 192.168.0.0/24
>         Deny from all
>         </Limit LOGIN>
>   </Directory>

Directory内にLOGINを書く書式はproftpdでは効果がありません。
(http://www.proftpd.org/docs/howto/Limit.html, The above will not work.
FTP clients (unlike HTTP clients) login to the server, not into specific
directories.)

http://www.proftpd.org/docs/howto/Limit.html にあるように、Anonymousを
流用するか、IfUserディレクティブを使うのがよいでしょう。
-- 
武藤 健志@ kmuto @ kmuto.jp
           Debian/JPプロジェクト   (kmuto@debian.org, kmuto@debian.or.jp)
           株式会社トップスタジオ  (kmuto@xxxxxxxxxxxxxxx)
URI: http://kmuto.jp/ (Debianな話題など)