タグ

ブックマーク / www.aconus.com/~oyaji (4)

  • FTPサーバ(vsftpd)の構築(RedHat系編)

    おやじは、現在 SuSE で FTP サーバとして ProFTPD を使用していますが、いざというときのために vsftpd についても動作確認しています。その vsftpd も バージョン2.0.1 から SSL/TLS 対応になったので、ProFTPD と同様に SSL/TLS 化してみたところ問題なく動作したので、RedHat でも動かしてみました。サポートしているのは ProFTPD 同様に Explisitモードで、クライアントとしてはこちらで紹介している、「GetIt FTP」や「SmartFTP」や「Filezilla」が使用できます。

  • SSL用証明書の作成(Linux編)

    Window用にSSL用証明書の作成方法を見直しましたので、Linuxでも同様に見直しました。ここで、作成した証明書は、ApacheやPostfix、Courier-IMAP等のメールシステム、ProFTPD等で使用できますが、具体的な使用方法はそれぞれのコンテンツを参照してください。なお、クライアントへのインストール方法は、こちらのコンテンツを参照してください。 なお、RedHat系の場合は、openssl-perlがインストールされていないとスクリプトが使用できないので、予め確認して必要ならインストールしてください。SuSEは、opensslがインストールされていればスクリプトもあわせてインストールされています。 SuSE9.3やCentOS4.xの場合、スクリプトが /usr/share/ssl/misc/CA.pl というようにPATHが通っていないところにインストールされます。

  • セキュリティ強化対策(Iptables編)

    セキュリティを強化するため、こちらでネットワーク構成とルータの設定を大幅に変更しましたが、今まで手を抜いていたサーバ機のファイヤウォールの設定を合わせて見直しました。 サーバ機で使用しているRedHat 8.0では、iptablesを使ったファイヤウォールがインストールされていますので、この設定を見直しました。 DNSはUDP:53と思っていたのですが、クライアントが名前解決するときに512byteを越えた場合、DNSは512byte以上のデータはUDPで送信できないため、クライアントは再度TCPで牽き直していることが判明したので、TCPの設定を追加しました。

  • パソコンおやじ

    [ 自宅サーバーWebRing ┃前 |ID=72 前 後5表示 |次 ┃乱 移動 |サ イト一覧 ] パ ソコンおやじのHPは、Linux(SuSE9.3)/ Athlon64サーバ/Bフレッツマンションタイプ(VDSL方式)で運用しています。 サーバ初心者のおやじが、無謀にもLinuxに挑戦しました。現在、試行錯誤の末、WWW/メール/FTP/DNS/Proxy サーバが稼働中です。SMTP Authentication、POP/SSL等、セキュリティを考慮したシステムを目指しています。 ■FileZilla Server0.9.44の日語化パッチをダウンロードに 追加しました。(2014.05.04) ■FileZilla Server0.9.43の日語化パッチをダウンロードに 追加しました。(2014.01.04) ■FileZilla Server0.9.42の日語化パッチ

    letitock
    letitock 2008/06/13
    リスペクト
  • 1