2005/07/30(土)信じられないことに
2005/07/30 23:00
PermitRootLogin yesになっていた。ここは絶対に締めたはずだと思ったのだが…… 鯖管失格死んだ方が良い。カギでやってない以上ここは絶対開けちゃダメ。
noに変えた……
2005/07/30(土)設定失敗(hosts.allow)
2005/07/30 23:00
ftpd jp sshd jpの意図は「sshdとftpは国内からのアクセスのみ通す」だが、これは間違い。これを実現するには、
ftpd .jp sshd .jpとするのが正しかったようだ。
何で気づかなかったかというとこれまたミスで、グローバル側からftpでのログインが通るから設定OKと判断したのだった。hostsの設定は「daemon名」に対応するのだからproftpdでやってるうちの鯖では効かないのが当たり前。結局、sshはどこからもアクセスできず、ftpは以前と変わらない状態になっていたようだ。酷い話。
最終的にはこう。
proftpd .jp sshd .jp