[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77347] Re: how to shut off all ports withipchains(was Re: Re:一番簡単なセキュリティー対策方法)


At Sun, 10 Dec 2000 03:22:39 +0900,
MATSUDA Yoh-ichi / 松田陽一 <matsuda _at_ palnet.or.jp> wrote:

> 今しがた、 mule から ange-ftp 使おうとして、ハマりました。
> 
> /sbin/ipchains -A ppp-in -p tcp -s 0/0 ftp-data -d $PPP_LOCAL -j ACCEPT

わたしの場合、「外からの接続を許可しない」というポリシーに従い、ftpは
パッシブモードで使うと決めてしまっているので、この設定はしていません。
ange-ftp での設定方法は知らないのですが、XEmacs の ftp クライアント機
能であるefsの場合、~/.xemacs/custom.elの中で

(custom-set-variables '(efs-use-passive-mode-t))

というのを加えればパッシブモードを使ってくれます。実際には、メニューか
ら、

Options->Advanced(Customize)->Emacs->Files->Efs->Parameters

とたどって、「Efs use passive mode」をチェックします(階層深すぎ..)。他
の ftp クライアントも、デフォルトでパッシブモードを使うような設定にし
ておけば問題ないはずです。ちなみに、Netscapeのブラウザはftp://〜へのア
クセスはパッシブモードで行ないます。IEもそうだと思いますが、「ftpフォ
ルダ」とかそんな名前の機能(失念)の場合のみ、どうやってもパッシブモード
にすることができず、諦めた記憶があります。


-- 備前 達矢
   *.doc/*.xls/*.ppt/*.mdb/HTMLメールは読まずに捨てます
   メールアドレスが bizenn _at_ visha.org に変わりました

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: