FTP設定 · 1 min read · Dec 22, 2025
VSFTPDのインストールと設定方法
名前が示すように「Very Secure File Transfer Protocol Deamon」(VSFTPD)は、最も安全なFTPデーモンの1つであり、vsftpdはUbuntu、CentOS、Fedora、NimbleX、Slackware、RHEL LinuxディストリビューションのデフォルトFTPサーバーとして使用されています。これはGNU一般公衆ライセンスの下で認可されています。安全で非常に迅速です。安定しています。VSFTPDは、PAM(プラガブル認証モジュール)を使用して仮想クライアントを維持するために開発された信頼できるアレンジメントです。このチュートリアルでは、VSFTPDをインストールする方法と、UBUNTU 15.04でのさまざまな使用法のためにVSFTPDを設定する方法を見ていきます。
インストール
インストールには、次のコマンドを入力する必要があります:
sudo apt-get install vsftpd成功裏にインストールが完了したら、セキュリティの問題とユーザー管理のための設定部分に移ります。
設定
設定を開始するには、次のようにしてvsftpd.confファイルを開きます:
sudo nano /etc/vsftpd.conf匿名ログインを無効にし、ローカルユーザーに書き込みを許可
設定ファイルで最初に行う変更は次のとおりです:
anonymous_enable=NO
これにより、未確認のユーザーからの匿名ログインが防止されます。これにより、多くのセキュリティ問題を防ぐことができます。次に、次の行を見つけてコメントを解除します:
local_enable=YES
write_enable=YES
上記の変更により、ローカルユーザーがログインでき、ディレクトリに書き込むことができるようになります。
チャートルートユーザー
現在、ユーザーをチャートルートするための複数のオプションがあります。「chroot_local_users」を検索し、ニーズに応じて次のいずれかを選択します:
chroot_local_user=YES
chroot_list_enable=NO
上記はすべてのユーザーをチャートルートします。
chroot_local_user=NO
chroot_list_enable=YES
これにより、特定のユーザーをチャートルートすることができます。チャートルートしたいユーザー名のリストを含むファイル/etc/vsftpd.chroot_listを作成する必要があります。
chroot_local_user=YES
chroot_list_enable=YES
すべてのユーザーは、いくつかを除いてチャートルートから自由になります。チャートルートしたいユーザー名のリストを含むファイル/etc/vsftpd.chroot_listを作成します。
ユーザーのログインを許可または拒否
特定のユーザーのログインを拒否するには、次の行をファイルに追加します:
userlist_deny=YES
userlist_file=/etc/vsftpd.denied_users
次に、vsftpd.denied_usersというファイルを作成し、拒否されたユーザーを1行ごとに追加します。上記は特定のユーザーのログインを拒否するのに役立ちます。次のコードを追加することで、特定のユーザーのリストを許可できます:
userlist_deny=NO
userlist_enable=YES
userlist_file=/etc/vsftpd.allowed_users
次に、vsftpd.allowed_usersというファイルを作成し、許可したいすべてのユーザー名を1行ごとに追加します。
TLS/SSL/FTPSの設定
リモートでシステムに接続する場合は、これらの設定を十分に確認する必要があります。さもなければ、パスワードが平文で送信されます。これらのオプションを設定ファイルに追加することを確認してください。すでに利用可能なものもあるので、それらを確認してからオプションを変更してください。
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
これで基本的な設定部分は完了です。
上記の設定を適用するには、設定ファイルを閉じて次のように入力します:
sudo /etc/init.d/vsftpd restartサービスを再起動すると、新しい設定が適用され、完了です :)
リンク
VSFTPD Ubuntu
新しい投稿を受信箱で受け取る
スパムはありません。いつでも購読を解除できます。