
No.2ベストアンサー
- 回答日時:
私の使っているRedHatはASではありませんので違っている点があるかもしれませんが・・・
FTPは、vsftpdが、デフォルトの設定ではスタンドアローンになっていました。設定をかえてスーパーサーバー経由にすることも可能で、私はxinetdで起動しています。rootでの使用は、設定ファイルvsftpd.confでftpログイン不許可のユーザーリストについての部分があるので、リストを無効にするか(userlist_enable=NO)リストにrootを含めなければrootでftpできます。
telnet rsh は私は使っていません。セキュリティ重視からか、最近のサーバーでは起動していないことも多いようです。sshは普通入っていると思いますので、それではだめなのでしょうか?ssh(OpenSSH)のデフォルトの設定も、rootでのログインはできなかったかもしれませんが、設定をかえればログインできます。ただ、安全性等考えると普通のユーザーでリモートログインしてからsuするのがよいと思います。
回答ありがとうございます。
そうですね。
vsftpdでした。私はwu-ftpdしか触ったことがなかったので混乱しました。設定ファイル(この場合rootの権限を帰るファイル)が全然違うところにあるので混乱しました。
回答にあるファイルと/etc/vsftpd.ftpusersも変更しないといけないみたいでした。
telnetやrshは初期インストールされていなかったようで、インストールして、/etc/pam.d/loginや/rshで、securitty.soをコメントアウトでできました。後は/root/.rhostsにホスト名、/etc/hostsにホスト名とIPでできました。
セキュリティが高くなるのはよいことですが、ユーザーにとって使いにくくなるのはどうかと思います。単に初期にサービスが上がっていないだけの形にすればいいのに…と思うのは私だけでしょうか…。
No.1
- 回答日時:
root で動かすには、規制を書けなければよいだけですので、設定ファイルをいじることになります。
ちょっと話をおいておいて・・・
危険を冒してまで、root で処理したいのはなぜかなぁ~って思いました。
答えられる範囲であれば、是非伺いたいなと思います。(逆に質問になっちゃいますが・・(--; )
xinetd.d はスーパーデーモン経由でサービス提供するという「形態」なだけですので、直接デーモンが起動している状態というのは普通です。
どちらを選択するかは、ユーザの自由ですね。
スーパーデーモン経由であれば、主プロセスが通常はメモリに常駐しませんから、メモリ節約になります。
逆に、直接デーモン起動している場合には、メモリを消費するも、初期レスポンスがよいという利点があります。
一つの基準には、「普段あまり利用しないけどサービスは立ち上げておきたい」という場合には、スーパーデーモン経由を選択します。
また、サービス本体ではなく、xinetd でサービスへのアクセス制限をかけたり、ロギングを指定できたりという点も機能としてあります。
お話の通り、rsh,telnet,ftp などは年がら年中出番があるわけでもないので、スーパーデーモン経由という形は多いかと思いますが、最近のディストリビューションは、初期インストールでは、直接デーモンが立ち上がっているケースも見受けられます。
これを変えることも、難しいことではありませんので、スーパーデーモン経由にしたいという事であれば、可能なことです。
詳しくは以下の検索ワードをつかうといっぱい参考サイトはでますよ。
スーパーデーモン xinetd 設定ファイル
RedHatをお使いとのことですが、RedHat のオフィシャルリファレンスガイドは、結構詳しく書かれており読むだけの価値あると思いますよ。
趣旨とずれていたら、またご質問ください。
回答ありがとうございました。
無事できました。
>危険を冒してまで、root で処理したいのはなぜかなぁ~って思いました。
特に外部のネットワークに繋ぐような環境下で使用する用途ではないので、安全性は確保できていたのです(多分)。ただ単にrootユーザーで使用できる環境にしておいた方が、操作上便利なのでそのようにしたかったのです。と知り合いの人に言われてそのように設定したかったのです。
>サービス本体ではなく、xinetd でサービスへのアクセス制限をかけたり、ロギングを指定できたりという点も機能としてあります。
これは是非調べて設定等してみたいと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
root権限によるFFFTPでの接続
-
LINUXに自動ログインする方法が...
-
Linuxでrootユーザの他にUID0、...
-
aixのrootで入れません
-
自宅LINUXサーバの初期化方法に...
-
Linuxのtelnetについて
-
root でログインできない
-
rootのホームディレクトリ/root...
-
リモートデスクトップ接続でパ...
-
同一のホスト名で何か問題があ...
-
パスワード設定していないユー...
-
エクセルで#N/Aを含めた平均値...
-
循環参照にならない方法があっ...
-
送信したメールにプライベート...
-
エラーメールで"too many hops"...
-
サーバーというのとメインフレ...
-
コマンドでのFTP転送が進まない。
-
DNSサーバを設定したのですがns...
-
ワークグループ設定のPCの名前解決
-
”Tortoise SVN” と ”Subversio...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
root権限によるFFFTPでの接続
-
【Administrator と root の違...
-
rootのホームディレクトリ/root...
-
telnetにroot接続。Teratermが...
-
knoppix でのファイル操作
-
rootパスワードのデフォルト?
-
VPS:sendmailのユーザごとのメ...
-
Administratorというアカウント...
-
linex serverのrootをhackingし...
-
windows7からUNIXへのrsh方法
-
Linuxのtelnetについて
-
タイトル:特定のユーザのコン...
-
wheelに追加して反映させるには
-
Windows7管理者ユーザーのパス...
-
VMware上のUbuntuにSCPでファイ...
-
ksh起動時に自動で.kshrcを読み...
-
Rootユーザとして「vnc」接続し...
-
ユーザアカウント
-
ログインウィンドウから別のユ...
-
セキュリテリ上のrootの有効、...
おすすめ情報