48.2.6.3. ユーザーアカウント
FTP は、認証用の安全でないネットワーク上で暗号化されていないユーザー名とパスワードを送信するため、ユーザーアカウントからサーバーへのシステムユーザーアクセスを拒否することが推奨されます。
vsftpd のすべてのユーザーアカウントを無効にするには、次のディレクティブを
/etc/vsftpd/vsftpd.conf
に追加します。
local_enable=NO
48.2.6.3.1. ユーザーアカウントの制限
root ユーザーや sudo 権限を持つアカウントなど、特定のアカウントまたは特定のアカウントグループに対する FTP アクセスを無効にするには、「Root アクセスの拒否」 で説明されているように PAM リストファイルを使用するのが最も簡単な方法です。vsftpd の PAM 設定ファイルは
/etc/pam.d/vsftpd
です。
また、各サービスでユーザーアカウントを直接無効にすることもできます。
vsftpd で特定のユーザーアカウントを無効にするには、ユーザー名を
/etc/vsftpd.ftpusers
に追加します。