memo.xight.org

日々のメモ

ProFTPD

chroot

DefaultRoot ~

Passive mode

PassivePorts 開始ポート番号 終了ポート番号

Passive mode のための iptablesの設定

# sudo iptables -A INPUT -i eth0 -p tcp --dport 開始ポート番号:終了ポート番号 -j ACCEPT


ログインシェルを持たないユーザのログインを許可 (危険)

/etc/shells に記述されているシェルを持たないユーザでも接続を許可する

RequireValidShell off

Reference

らくがきちょう - ProFTPD
http://nekojita.org/hiki/ProFTPD.html