特定のIPアドレスのセットからの接続のみを受け入れるようにvsftpdを設定することは可能ですか?
/etc/vsftpd.confでオプションを確認しましたが、ヒントはありません。マニュアルにもありません。
サーバーOS:Red Hat Enterprise Linux Server release 6.5(Santiago)
TCP Wrappers
を使用して(私のUbuntuでテストしたところ)、hosts.allow
とhosts.deny
を使用してvsftpdアクセスをフィルタリングできるようです。
以下をvsftpd.conf
ファイルに追加します。
tcp_wrappers=YES
Vsftpdを再起動します。
/etc/hosts.deny
で、vsftpdに対して全員を拒否します。
vsftpd: ALL
次に、/etc/hosts.allow
に承認済みIPを追加します。
vsftpd:192.168.0.39 192.168.0.50