8.4.3. FTP ユーザーアカウントのセキュリティーに関するヒント
FTP は、認証のためにユーザー名とパスワードを暗号化せずにセキュアでないネットワーク経由で送信します。システムユーザーが自分のユーザーアカウントからサーバーにアクセスできないようにして、FTP のセキュリティーを向上させることができます。
ご使用の設定に応じて、以下の設定手順を可能な限り実行してください。
/etc/vsftpd/vsftpd.confファイルに次の行を追加して、vsftpdサーバーのすべてのユーザーアカウントを無効にします。local_enable=NO-
/etc/pam.d/vsftpdPAM 設定ファイルにユーザー名を追加して、特定のアカウントまたは特定のアカウントグループ (rootユーザーやsudo権限を持つユーザーなど) の FTP アクセスを無効にします。 -
/etc/vsftpd/ftpusersファイルにユーザー名を追加して、ユーザーアカウントを無効にします。