Solaris のシステム管理 (ネットワークサービス)

ProcedureFTP サーバーに対するダウンロードの制御方法

  1. スーパーユーザーになるか、同等の役割を引き受けます。

    役割には、認証と特権コマンドが含まれます。役割の詳細については、『Solaris のシステム管理 (セキュリティサービス)』「RBAC の構成 (作業マップ)」を参照してください。

  2. 次のエントリを ftpaccess ファイルに追加して、ユーザーがファイルを読み取れないようにします。


    noretrieve [absolute|relative] [class=classname]... [-] filename ...
    
    noretrieve

    特定のファイル (複数可) の読み取りの拒否に使用するキーワード

    absolute|relative

    root-dir ディレクトリパスを、絶対パスとして解釈するか、または現在の chroot ディレクトリからの相対パスとして解釈するかを指定するパラメータ。

    class

    noretrieve 制限を適用するユーザーの class=<classname> の指定に使用するキーワード

    filename

    ユーザーによる読み取りを拒否するファイルの名前


例 28–14 FTP サーバーへのダウンロードの制御


noretrieve /etc/passwd

この例では、すべてのユーザーが /etc/passwd の読み取りを拒否されます。