7.4.3. FTP のユーザーアカウントのセキュリティー保護
FTP は、認証のために安全でないネットワークを介して暗号化されていないユーザー名とパスワードを送信します。システムユーザーが自分のユーザーアカウントからサーバーにアクセスできないようにして、FTP のセキュリティーを向上させることができます。
以下の手順のうち、お使いの設定に該当するものをできるだけ多く実行してください。
手順
/etc/vsftpd/vsftpd.confファイルに次の行を追加して、vsftpdサーバーのすべてのユーザーアカウントを無効にします。local_enable=NO-
/etc/pam.d/vsftpdPAM 設定ファイルにユーザー名を追加して、特定のアカウントまたは特定のアカウントグループ (rootユーザーやsudo権限を持つユーザーなど) の FTP アクセスを無効にします。 -
/etc/vsftpd/ftpusersファイルにユーザー名を追加して、ユーザーアカウントを無効にします。