Microsoft Word - enterprise-linux-2-2.doc

Similar documents
PowerPoint 프레젠테이션

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

LXR 설치 및 사용법.doc

Sena Device Server Serial/IP TM Version

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

untitled

PowerPoint 프레젠테이션

Apache install guide

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

/chroot/lib/ /chroot/etc/

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 APM 서버구축을위한준비

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

OnTuneV3_Agent_Install

다. 최신 버전의 rpm 패키지 버전을 다운로드해 다음과 같이 설 치한다. 단 debuginfo의 rpm 패키지는 설치할 필요가 없다. 하기 위한 옵션이고, init는 저장소를 초기화하기 위한 cvs 명령 어이다. - 새로 설치한 경우 : rpm -ivh cvs* -

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Network seminar.key

PowerPoint 프레젠테이션

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저

Remote UI Guide

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

운영체제실습_명령어

MySQL-Ch10

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

작성자 : 기술지원부 김 삼 수

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

슬라이드 1

Copyright 2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A..,,. Sun. Sun. Berkeley BSD. UNIX X/Open Company, Ltd.. Sun, Su

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

Windows 8에서 BioStar 1 설치하기

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

SRC PLUS 제어기 MANUAL

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp

목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라

PRO1_04E [읽기 전용]

Mango220 Android How to compile and Transfer image to Target

Microsoft Word - Automap3

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

슬라이드 제목 없음

bn2019_2

chapter1,2.doc

목차 제 1 장 inexio Touch Driver소개 소개 및 주요 기능 제품사양... 4 제 2 장 설치 및 실행 설치 시 주의사항 설치 권고 사양 프로그램 설치 하드웨

PowerPoint Template

망고100 보드로 놀아보자-4

PowerPoint 프레젠테이션

Solaris Express Developer Edition


1. 안드로이드개발환경설정 안드로이드개발을위해선툴체인을비롯한다양한소프트웨어패키지가필요합니다 툴체인 (Cross-Compiler) 설치 안드로이드 2.2 프로요부터는소스에기본툴체인이 prebuilt 라는이름으로포함되어있지만, 리눅스 나부트로더 (U-boot)

Chapter 1

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

Sena Technologies, Inc. HelloDevice Super 1.1.0

(SW3704) Gingerbread Source Build & Working Guide

UDP Flooding Attack 공격과 방어

Slide 1

목차 1. 제품 소개 특징 개요 Function table 기능 소개 Copy Compare Copy & Compare Erase

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 Sendmail 서버구축을위한준비... -

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

Assign an IP Address and Access the Video Stream - Installation Guide

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

APOGEE Insight_KR_Base_3P11

PowerPoint 프레젠테이션

untitled

The Pocket Guide to TCP/IP Sockets: C Version

<31332DB9E9C6AEB7A2C7D8C5B72D3131C0E528BACEB7CF292E687770>

CD-RW_Advanced.PDF

DocsPin_Korean.pages

슬라이드 1

하는 gd의예를들면, /usr/ports/graphics/php52-gd 에서설치해줄수있고, xml 처리를담당하는 xml 확장모듈은 /usr/ports/textproc/php52-xml 에서설치가능하다. 어느디렉토리에서제공되는지를알려면포트시스템의루트 (/usr/port

K7VT2_QIG_v3

Microsoft PowerPoint 통신 및 압축 명령어.ppt

는 우연히 안나를 알게 되고, 이후 두 사람은 서로 격렬한 사랑에 빠진다. 결국 안나가 브 론스키의 아이를 임신하게 되자, 브론스키는 안나가 카레닌과 이혼하고 자기와 함께 새로 운 생활을 하길 바라지만, 안나는 아들 때문에 망설인다. 한편, 카레닌은 브론스키를 사랑 한

치밀한 시간 계산으로 한 치의 오차 없이 여행일정을 계획하지만, 상황이 항상 뜻대로 돌 아가지는 않는다. 인도에서는 철로가 끊겨 있기도 하고, 미국에서는 인디언의 공격을 받 기도 한다. 하지만 그는 항상 침착하고 냉정한 태도를 유지하며, 때로는 일정에 차질이 생 겨도


Report Designer V3.0 사용설명서 2장

PowerPoint 프레젠테이션

vm-웨어-앞부속

Microsoft PowerPoint - chap9 [호환 모드]

V5000_1.xx_CG_KO_ doc

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

solution map_....

untitled

NTD36HD Manual

6주차.key

커알못의 커널 탐방기 이 세상의 모든 커알못을 위해서

1217 WebTrafMon II

Transcription:

2. 리눅스 Server 구축및실무운영 2.2. FTP Server 특정시스템에서다른시스템으로파일을전송하는것은거의모든네트워크에서일상적으로일어나는작업이다. 인터넷과같은 TCP/IP 네트워크에서파일을전송하기위한다양한방법들이있지만, 가장일반적인방법중에하나인 FTP(File Transfer Protocol) 에대해알아보도록하자. 리눅스에서사용할수있는 FTP 서버프로그램은여러개가존재한다. 흔히이전의 Redhat LINUX 계열배포판에기본채택되어배포단 Wu-ftpd 와보다 FTP 서비스비중이큰대형파일서비스서버에주로사용되어지는 Proftpd. 그리고보안적인이슈강화로많이사용되어지는 vs-ftpd 등이있다. 여기서는대형 FTP 시스템구축에적합한 Proftpd의설정에대해알아보도록할것이다. proftpd 는다른 ftpd 에비해다양한기능을제공하고있기에여러명이사용하는대형 FTP 서버에주로사용되어진다. 2.2.1 Proftpd 로 FTP Server 구축하기 proftpd 는 http://www.proftpd.org 에서다운받을수있다. - Proftpd 설치하기 설치는 RPM 으로설치해도되고 Source 로설치해도된다. 여기서는대용량 FTP 서버에적합한구조로 Source 방식으로설치를하도록하겠다. 먼저다운받은 Source 를 /usr/local/src 밑에풀어놓는다. [root@arhfw src] tar xjvf proftpd-1.2.10kr2.tar.bz2 [root@arhfw src] cd proftpd-1.2.10kr2 1/15 페이지

[root@arhfw proftpd-1.2.10kr2]./configure --prefix=/usr \ --sysconfdir=/etc/proftpd \ --mandir=/usr/man \ --localstatedir=/var/run \ --enable-autoshadow \ --enable-auth-pam \ --enable-cap \ --enable-sendfile \ --enable-ipv6 \ --enable-buffer-size=8192 \ --enable-pool-size=4096 \ --withmodules=mod_ratio:mod_readme:mod_wrap:mod_tls:mod_ifsession:mod_delay [root@arhfw proftpd-1.2.10kr2] make && make install make 과정중에다음과같은에러가발생하는경우가있다. In file included from /usr/include/openssl/ssl.h:179, from mod_tls.c:40: /usr/include/openssl/kssl.h:72:18: krb5.h: 그런파일이나 Directory가없음 In file included from /usr/include/openssl/ssl.h:179, from mod_tls.c:40: /usr/include/openssl/kssl.h:134: parse error before "krb5_enctype" /usr/include/openssl/kssl.h:136: parse error before '*' token /usr/include/openssl/kssl.h:137: parse error before '}' token /usr/include/openssl/kssl.h:149: parse error before "kssl_ctx_setstring" /usr/include/openssl/kssl.h:149: parse error before '*' token 이는 OS 패키지구성중에 krb5.h head file 이설치가안되었거나경로를찾지못해서발생하는문제이다. 2/15 페이지

proftpd 에서는 Make.rules 파일에 INCLUDE 란부분에서경로를추가시켜줄수있다. [root@arhfw proftpd-1.2.10kr2] vi Make.rules -. INCLUDES=-I.. -I$(top_srcdir)/include -I/usr/kerberos/include. - 위와같이 -I/usr/kerberos/include 구문을추가한후에 make 를다시실행하면정상적으로컴파일이되어질것이다. - Proftpd 설정하기 설치가무사히완료되면 /etc/proftpd/proftpd.conf 설정을통해 FTP 시스템을구축할수있을것이다. [root@arhfw proftpd-1.2.10kr2] vi /etc/proftpd/proftpd.conf - ServerName "Pro-FTP Server" ServerType standalone ServerType inetd Server Type 의경우는 standalone 과 inetd 두가지방식이지원된다. inetd 방식은 xinetd Daemon에서 proftpd Daemon을제어하는방식으로평소에는 proftpd 서비스 를하지않고있다가사용자가 FTP 접속을하게되면 xinetd Daemon에자동으로 proftpd 를 시작시켜주는방식이다. 소규모 FTP 사이트구축시에유용한방식이나대규모사이트 구축시에는 standalone 방식으로운영하는것이안정적일것이다. DefaultServer on ServerAdmin root@syszone.co.kr UseReverseDNS IdentLookups off off 3/15 페이지

ServerIdent On "ProFTPd Account Server ready.. " Server 에접속했을경우보내주는 Defualt 메세지를설정한다. Off 로지정 하였을경우 Proftpd Server Ready ServerName 이출력된다. DefaultRoot ~!wheel User login 을했을시에 user 들이자신의홈상위 Directory들을마음대로돌 아다니지못하게 chroot() 를설정한다. group 별로설정을하게되며 "!" 는 제외하라는의미를가지게된다. Port 21 ServerType이 standalone이면이항목의주석을풀어줘야한다. inetd로작 동을시킬시에는 /etc/services에서 port를지정한다. RootLogin off root login 을허락할지의여부를지정한다. PAM modules를사용한다면먼저 /etc/proftpd/ftpusers에서 root를삭제해야한다. Global section은 proftpd의전체적인설정에모두적용시킨다. <Global> Umask 022 Umask 는 FTP 를통해파일이나 Directory를생성했을때생성되는파일의권한을지정하는 설정이다. 파일의경우는 666 - Umask = 644 퍼미션이주어지고, Directory의경우는 777 - Umask = 755 퍼미션이주어진다. AuthPAMAuthoritative on ftpusers file을이용하여 PAM 인증을하기를원하면이지시자의값을 on 으로한다. default 값은 off 이다. UpTime 10 DownTime 23 service를시작하고마칠시간을 24시간표기법으로지정을한다. 이설정 은 Korea User Group 의 time limit 패치가적용이되어있어야사용이가 능하다. 4/15 페이지

TimesGMT off Server 의 Ftpd 시간을지역시간으로고정한다. on 으로했을경우 GMT 시 간을표시하기때문에한국의경우 9시간의오차가발생한다. DenyFilter \*.*/ 1.2.1 이하버젼에서의버그를위한설정 </Global> TransferRate RETR,STOR 102400 회선의 Bandwidth를특정속도로제한을한다. 단위는 Byte per Sec 이다. 다운로드와업로드를 16KB/s (128Kb/s) 로제한 MaxClients 10 최대접속인원수를지정한다. MaxClientsPerHost 3 "Sorry, %m connection allow per one host" 하나의호스트로부터동시에접근할수있는수를지정한다. 아래의기본 설정으로는하나의호스트에서한번의접근만허용한다. MaxHostsPerUser 1 "Sorry, %m hosts allow per one user" 하나의계정 ID 로동시에접근할수있는호스트수를지정한다. 아래의 기본설정으로는하나의계정하나호스트에서만접근만허용한다. 하나의 계정에하나의접근만을허락하려면위의 MaxClientsPerHost의값과 TimeoutIdle 900 TimeoutNoTransfer 900 TimeoutLogin 300 접속대기시간을설정한다. user 가접속후아무작동도안할때일정시간후 에접속이종료되게한다 DeferWelcome off DeferWelcome 는 client가인증을하기전에 servername을 display하는것을 방지한다. DisplayLogin /etc/proftpd/welcome.msg 5/15 페이지

DisplayFirstChdir.message 'welcome.msg 는 login 시에보여지고, 'message' 는각하위 Directory에접 속했을때보여지게된다. MaxInstances 30 DoS(Denial Of Service) 공격을막기위해, 자식 process 의 maximun number 를 30 으로설정한다. 만약 30이상의접속을허락할필요가있다면간단하게 이치수를증가시키도록한다. 이것은오직 standalone mode 에서만가능하 다. inetd mode 에서는 service 당 maximun number를제한하는것을허락하 는 inetd server에서설정을해야한다.(xinetd 역시마찬가지이다 ) User nobody Group nobody Proftpd 가구동될서버의유저 / 그룹권한을설정한다. <Directory /*> AllowOverwrite on AllowRetrieveRestart on AllowStoreRestart on </Directory> 일반적으로 file들을 overwrite를가능하게한다. ListOptions "+a -l" ls 에 -l 옵션을기본적으로추가하고, -a 옵션은사용하지못하도록할경우 ListOptions "" strict 항상옵션없이 ls 결과를보여줄경우 ListOptions "-a" ls 의결과에 -a 옵션을추가할경우 <IfModule mod_tls.c> TLS 를활성화한다. TLSEngine on 6/15 페이지

TLS 가가능한클라이언트만접속을허용 TLSRequired on TLSProtocol TLSv1 TLSRSACertificateFile /usr/share/ssl/certs/server.crt TLSRSACertificateKeyFile /usr/share/ssl/certs/server.key </IfModule> TLS/SSL 설정 이설정은각가상호스트별로도가능하다. 이설정을사용하기위해서는안 녕의 openssl 에서제공하는 make_ssl_cert 명령을수행하여 key 파일을생성 해야접속이가능하니주의하도록한다. 이아래설정은 Anonymous FTP 기능을사용할경우적용된다. 만일해당기능이필요없을경우는모두주석으로처리한다. <Anonymous ~ftp> User ftp Group ftp /etc/shells 에등록되어있는 shell 이지정되어있는유저들만로그인이 가능하게한다. ftp user 의 shell 이보통 /bin/false 로지정이되어있 으므로이값을 off 로해준다. RequireValidShell off 익명접근시의패스워드체크정도여부를결정을한다. AnonPassType 지시 자는 Korean User Group 의독자적인패치이다. none -> 아무런체크를하지않는다. trivial -> 패스워드에 @ 문자가존재하는지만체크한다. complete-email -> 패스워드가완전한형태의이메일주소형식을가지는지 체크한다. AnonPassType none 익명접근시사용하지못하게할패스워드를정규표현식으로설정한다. 이 지시자는 Korean User Group 의독자적인패치이다. 7/15 페이지

AnonRejectPasswords ^(IEUser mozilla username test)@? 익명접근을할때특정 password를지정할수있다. 단위의 User 지시자의 name이 passwd file에등록이되어져있어야한다. 이지시자가 on일경우 이메일주소로 login을할수없다. 이지시자가설정되면, AnonPassType 이무시된다. AnonRequirePassword on 링크된실경로출력여부 ShowSymlinks off User name "ftp" 로 anonymous login을할수있도록한다 UserAlias anonymous ftp <Limit LOGIN> Order allow,deny Allow from 192.168.133. Deny from all </Limit> Anonymous ftp 접근가능네트워크대역을지정하는설정이다. Anonymous ftp 를내부인프라나특정호스트에서만허용하고자할때주로사용된다. DisplayLogin DisplayFirstChdir welcome.msg.message MaxClients 10 MaxClientsPerHost 3 "Sorry, %m connection allow per one host" HideUser root 소유권이 root인 file이나 directory들을보여주지않는다 HideGroup root 그룹권한이 root인 file이나 directory들을보여주지않는다 8/15 페이지

<Directory *> <Limit WRITE> DenyAll </Limit> </Directory> anonymous 계정으로접근할수있는 Directory별로의허가권설정.. 일단은모든 Directory에쓰기권한은주지않는설정이다. <Directory upload> <Limit READ> DenyAll </Limit> ~ftp/upload 폴더에파일다운로드권한을모두막는설정 <Limit STOR MKD> Order allow,deny Allow from 192.168.133. Deny from all </Limit> 192.168.133.0/24 네트워크대역 ( 관리대역 ) 에서파일을업로드시킬수있도록설정 </Directory> <Directory pub> <Limit READ> AllowALL </Limit> ~ftp/pub Directory에파일다운로드권한을모두열어준다. <Limit STOR MKD> Order allow,deny Allow from 192.168.133. Deny from all 관리네트워크대역을제외한나머지네트워크대역에서는파일업로드를모두막는다. 9/15 페이지

</Limit> </Directory> </Anonymous> 설정이완료되면 Anonymous ftp 설정에맞게 ftp Directory 를생성한다. [root@arhfw root] mkdir /data/ftp [root@arhfw root] mkdir /data/ftp/pub [root@arhfw root] mkdir /data/ftp/upload [root@arhfw root] chown -R ftp. /data/ftp/ /etc/passwd 에서 ftp 의홈 Directory 를변경해준다. ftp:x:14:50:ftp User:/data/ftp:/sbin/nologin 이제 proftpd Daemon을편리하게관리할수있는 initscripts 를만든다. 이 scripts 는 /etc/rc.d/init.d 에위치하면된다. [root@arhfw root] vi /etc/rc.d/init.d/proftpd -!/bin/sh Startup script for ProFTPd chkconfig: 345 85 15 description: ProFTPD is an enhanced FTP server with \ a focus toward simplicity, security, and ease of configuration. \ It features a very Apache-like configuration syntax, \ and a highly customizable server infrastructure, \ including support for multiple 'virtual' FTP servers, \ anonymous FTP, and permission-based directory visibility. processname: proftpd pidfile: /var/run/proftpd.pid 10/15 페이지

config: /etc/proftpd/proftpd.conf By: JoungKyun Kim <http://proftpd.oops.org> $Id: proftpd.init.d,v 1.3 2001/11/10 10:17:41 flood Exp $ Source function library.. /etc/rc.d/init.d/functions RETVAL=0 FTPSHUT=/usr/sbin/ftpshut SHUTMSG=/etc/shutmsg LOCKFILE=/var/lock/subsys/proftpd-standalone CONF=/etc/proftpd/proftpd.conf ServerType Check CHK=$(cat ${CONF} grep -i "^[[:space:]]*servertype" sed 's/.*\(standalone\ inetd\).*/\1/gi') [ ${CHK} = "inetd" ] && { CHKLANG=$(echo $LANG sed 's/^\(ko\).*/\1/g') if [ "${CHKLANG}" = "ko" ] ;then echo echo "proftpd.conf 의 ServerType 이 inetd mode 로설정이되어있습니다." echo "ServerType 이 inetd mode 일경우이스크립트나 proftpd binary 를 " echo " 사용하지않습니다. ServerType 이 inetd mode 일경우 inetd.conf 에 " echo "proftpd 설정을하시고 inetd 를재시작해주시는것으로 proftpd 를 " echo " 구동할수있습니다." else echo echo "ServerType Directive is appointed inetd mode in your proftpd.conf." echo "So, you start proftpd to use inetd. ServerType standalone doesn't use" echo "proftpd init script" fi exit 1 11/15 페이지

} See how we were called. case "$1" in start) echo -n "Starting ProFTPd : " [ -f ${SHUTMSG} ] && rm -f ${SHUTMSG} daemon proftpd RETVAL=$? echo [ $RETVAL -eq 0 ] && touch ${LOCKFILE} ;; stop) echo -n "Shutting down ProFTPd : " [ -f ${SHUTMSG} ] && rm -f ${SHUTMSG} killproc proftpd RETVAL=$? echo [ $RETVAL -eq 0 ] && rm -f ${LOCKFILE} ;; status) status proftpd RETVAL=$? ;; restart) $0 stop $0 start RETVAL=$? ;; reload) echo -n "Reload ProFTPd : " killproc proftpd -HUP RETVAL=$? echo ;; 12/15 페이지

suspend) if [ -f $FTPSHUT ]; then if [ $ -gt 1 ]; then shift echo "ProFTPd : suspending with '$*'" $FTPSHUT $* RETVAL=$? else echo "ProFTPd : suspending NOW" $FTPSHUT now "Maintanance in progress" RETVAL=$? fi else echo "ProFTPd : no way to suspend" fi ;; resume) if [ -f ${SHUTMSG} ]; then echo "ProFTPd : allowing sessions again" rm -f ${SHUTMSG} else echo "ProFTPd : was not suspended" fi ;; *) echo -n "Usage: $0 {start stop restart status reload resume" if [ "$FTPSHUT" = "" ]; then echo "}" else echo " suspend}" echo "suspend accepts additional arguments which are passed to ftpshut(8)" fi exit 1 esac 13/15 페이지

if [ $ -gt 1 ]; then shift $0 $* fi exit $RETVAL ~ init scripts 파일에실행권한을준다. [root@arhfw root] chmod 750 /etc/rc.d/init.d/proftpd 이제 proftpd Daemon 을실행시켜본다. [root@arhfw root] /etc/rc.d/init.d/proftpd start Starting ProFTPd : [ OK ] FTP 서비스가정상적으로작동하는지확인해보도록하자. [root@arhdev root] ncftp -u alang arhfw.clunix.org NcFTP 3.1.5 (Oct 13, 2002) by Mike Gleason (ncftp@ncftp.com). Connecting to 192.168.133.254... ProFTPd Account Server ready.. Logging in... Password requested by 192.168.133.254 for user "alang". Password required for alang. Password: User alang logged in. Logged in to arhfw.clunix.org. ncftp / > 14/15 페이지

사용자계정을이용하여사용자홈 Directory 로접근하는방법이다. [root@arhdev root] ncftp arhfw.clunix.org NcFTP 3.1.5 (Oct 13, 2002) by Mike Gleason (ncftp@ncftp.com). Connecting to 192.168.133.254... ProFTPd Account Server ready.. Logging in... Anonymous access granted, restrictions apply. Logged in to arhfw.clunix.org. ncftp / > Anonymous ftp Directory에접근한방법이다. 실무에서주로사용하는설정을중심으로 Proftpd 에대해알아보았다. 이밖에여러기능이더존재하고있으니더자세한내용에대해서알아보고자할경우는 http://www.proftpd.org 를참고하길바란다. 15/15 페이지