Salta l'introduzione Italia - Italiano
HP.com Italia Prodotti e Servizi Supporto e Drivers Soluzioni Come Acquistare
» Contatta HP
Altre opzioni
HP.com Italia
Guida all'amministrazione di sistemi HP-UX: Operazioni abituali di gestione: HP-UX 11i versione 3 > Capitolo 3 Gestione dei sistemi

Gestione di FTP

» 

Documentazione tecnica

Libro completo in PDF
» Feedback
Inizio contenuto

 » Sommario

 » Indice

Per conservare le informazioni di configurazione FTP sono utilizzati cinque file. Questi file sono elencati nella Tabella 3-1. Il file di configurazione /etc/ftpd/ftpaccess è il file di configurazione primario per la definizione della modalità di funzionamento del daemon ftpd. Non è necessario abilitare il file ftpaccess per eseguire ftpd.

I file di configurazione consentono di configurare le funzionalità FTP, come il numero di tentativi di accesso FTP consentiti, la visualizzazione dell'intestazione FTP, la creazione del registro eventi dei trasferimenti file in ingresso ed in uscita, le autorizzazioni di accesso, l’uso di espressioni regolari ecc. Per i dettagli completi su questi file, vedere le manpage ftpaccess(4), ftpgroups(4), ftpusers(4), ftphosts(4) e ftpconversion(4).

Se il file ftpaccess è abilitato:

  • Le impostazioni del file ftpaccess avranno la precedenza sulle impostazioni simili di altri file.

  • Le impostazioni di altri file che non sono presenti in ftpaccess sono trattate come informazioni di configurazione aggiuntive o supplementari.

Se il file ftpaccess è disabilitato:

  • Saranno utilizzate le impostazioni dei file ftpusers, ftphosts e ftpconversion.

  • Non sarà utilizzato il file ftpgroups.

Abilitazione/disabilitazione del file di configurazione/etc/ftpd/ftpaccess

  • Per abilitare il file /etc/ftpd/ftpaccess, specificare l’opzione -a per la voce ftp nel file /etc/inetd.conf. Ad esempio,

    ftp  stream tcp nowait root /usr/lbin/ftpd ftpd -a -l -d

    (L’opzione -l registra in syslog tutti i comandi inviati al server ftpd. L’opzione -d registra in syslog le informazioni di debugging).

  • Per disabilitare il file /etc/ftpd/ftpaccess, specificare l’opzione -A per la voce ftp nel file /etc/inetd.conf. Ad esempio,

    ftp  stream tcp nowait root /usr/lbin/ftpd ftpd -A -L -d

I file di configurazione di FTP consentono di definire il funzionamento di ftp, come descritto nella tabella seguente.

Tabella 3-1 File di configurazione FTP

/etc/ftpd/ftpaccessIl file di configurazione primario, che definisce le operazioni del daemon ftpd. Per ulteriori informazioni, consultare ftpaccess(4).
/etc/ftpd/ftpconversionsDefinisce le opzioni di compressione/decompressione e delle operazioni di tar/untar. Per ulteriori informazioni, consultare ftpconversions(4).
/etc/ftpd/ftphostsConsente di permettere/negare l’accesso di account FTP in base agli indirizzi IP di origine e nomi host. Per ulteriori informazioni, consultare ftphosts(4).

/etc/ftpd/ftpusers

Riserva l’accesso FTP agli utenti specificati. Per ulteriori informazioni, vedere ftpusers(4).

/etc/ftpd/ftpgroupsIl file delle password di gruppo da usare con i comandi SITE GROUP e SITE GPASS. Per ulteriori informazioni, consultare ftpgroups(4).

 

Controllo dei nomi di percorso dei file di configurazione FTP

Per controllare i nomi di percorso di tutti i file di configurazione FTP, digitare:

/usr/bin/ckconfig

Per ulteriori informazioni, consultare la manpage ckconfig(1).

Ottenimento di informazioni sugli utenti FTP

Per visualizzare il numero corrente di utenti di ogni classe ed il limite di ogni classe di utenti, come definito nel file /etc/ftpd/ftpaccess, digitare:

/usr/bin/ftpcount

Per visualizzare le informazioni correnti del processo di ogni utente collegato al server FTP, digitare:

/usr/bin/ftpwho

Per ulteriori informazioni, consultare le manpage ftpcount(1) e ftpwho(1)

Creazione del messaggio di arresto FTP

Il comando ftpshut consente di creare il file del messaggio che avvisa gli utenti dell'arresto di FTP. Il daemon FTP controlla periodicamente questo file per stabilire l’ora dello spegnimento. (Per eseguire ftpshut è necessario essere superutente.)

Dopo l’arresto, sarà necessario eseguire il comando ftprestart per eliminare tutti i file del messaggio d'arresto dagli account utente reali, anonimi e virtuali. Questi file di messaggio sono creati dall'utility ftpshut.

Per i dettagli sulla creazione del messaggio d’arresto di FTP, consultare le manpage ftpshut(1) e ftprestart(1) ed anche il Capitolo 2 del manuale Installing and Administering Internet Services.

Registrazione delle informazioni sulla sessione FTP

È possibile specificare la registrazione eventi delle sessioni FTP usando la parola chiave log commands nel file /etc/ftpd/ftpaccess.

log commands

Abilita/disabilita la registrazione eventi di una sessione FTP in syslog, compresi i comandi, gli accessi, gli accessi non riusciti e l'attività FTP anonima. (Questa voce ignora l'opzione -L specificata per la voce ftp in /etc/inetd.conf.)

NOTA: Per abilitare il file /etc/ftpd/ftpaccess, occorre specificare l’opzione -a nella voce ftp del file /etc/inetd.conf.

Per i dettagli sulla parola chiave log commands, consultare la manpage ftpaccess(4).

Registrazione dei trasferimenti file FTP.

È possibile registrare le informazioni del trasferimento file dal daemon del server FTP al file di log /var/adm/syslog/xferlog. Il file xferlog registra le informazioni sul trasferimento file come l'ora corrente, il tempo di trasferimento del file, l’host remoto, il nome del file, la dimensione del file, se il trasferimento del file è stato in formato ASCII o binario.

Configurazione della registrazione eventi nel file /etc/ftpd/ftpaccess

Per registrare i trasferimenti file FTP in entrata e in uscita, modificare il file /etc/ftpd/ftpaccess, usando la parola chiave log transfers.

log transfers

Abilita/disabilita la registrazione dei trasferimenti dei file per gli utenti FTP reali o anonimi in /var/adm/syslog/xferlog. È possibile abilitare separatamente la registrazione dei trasferimenti al server, in ingresso, dai quelli dal server, in uscita.

NOTA: Per abilitare il file /etc/ftpd/ftpaccess, occorre specificare l’opzione -a nella voce ftp del file /etc/inetd.conf.

Per ulteriori informazioni, consultare le manpage ftpaccess(4) e xferlog(5).

Configurazione del supporto FTP virtuale

Il supporto per FTP virtuale consente di gestire un server FTP per due o più domini separati nella stessa macchina.

Usando FTP virtuale, è possibile configurare i sistemi in modo che utente1 che si collega tramite ftp a ftp.dominio1.com ottenga un'intestazione ed una directory FTP, mentre utente2 che si collega tramite ftp a ftp.dominio2.com ottenga un’altra intestazione e un’altra directory. È possibile creare un diverso gruppo dei file di configurazione ftpaccess, ftpconversions, ftphosts, ftpusers e ftpgroups per ogni sito FTP virtuale. (Questo avviene anche se gli utenti sono nella stessa macchina e stanno usando le stesse porte.)

Per informazioni dettagliate sulla configurazione del supporto FTP virtuale, consultare il Capitolo 2 del manuale Installing and Administering Internet Services.

NOTA: La configurazione di un server FTP virtuale richiede l'aliasing degli indirizzi di protocollo IP.
Versione stampabile
Informativa sulla privacy Usando questo sito si accettano le sue condizioni
© 2008 Hewlett-Packard Development Company, L.P.