2009年7月20日月曜日

FTPを停止させる

ログをとるようにしたら FTP での接続要求がものすごい
WinSCPでSSH接続できれば FTP は止めてもいいんぢゃね??

ってことで停止させることにした。
まず考えたのはポートを閉じること
でもまだこれをやるには知識がたりない[emoji:i-182]

ならばサービスそのものを停止してしまおうと考えた[emoji:i-190]
まずは FTP 自体起動してるのかなと

# service --status-all | grep ftp

たたいてみたら
あらまっ起動してないじゃん♪
よかったヨカッタ・・・ってなるんだけど

一応、インストールされてんのか調べてみた

# rpm -qa | grep ftp

ftp-0.17-35.el5
psa-proftpd-1.3.1-cos5.build86080722.00
psa-proftpd-xinetd-1.3.1-cos5.build86080722.00
psa-ftputil-8.6.0-cos5.build86080722.00

入ってるみたいね

でもこの「proftpd」ってなんぞや??
ってことで調べてみると
こ奴は「xinetd」というものを経由して FTP とかを起動できるみたいぢゃないすか

だからここで調べた時に出てきたんだね
http://hikaripower.blog54.fc2.com/blog-entry-28.html

でわ本題「xinetd」経由で FTP を起動させないようにするには

1. ) サービス名を調べる
# chkconfig --list

xinetd ベースのサービス:
~~ (省略)

ftp_psa: on

~~ (省略)


2. ) FTP サービスを停止させる
# chkconfig ftp_psa off


3. ) xinetd サービスを再起動
/etc/init.d/xinetd restart


4. ) 停止しているかを再度確認
# chkconfig --list

xinetd ベースのサービス:
~~ (省略)

ftp_psa: off

~~ (省略)


うん♪いい感じかもぉー
一応、念のため「lsof -i」で確認したらポート待ちしてなかったです

0 件のコメント:

コメントを投稿