セキュア コネクト ゲートウェイ - FTPポート21の無効化
Summary: お客様のセキュリティ チームが、ファイル転送プロトコル(FTP)に使用されるポート21の無効化を推奨している場合、セキュリティ上の懸念が原因です。ポート21は平文でデータを送信するため、傍受や攻撃を受けやすくなります。このポートを無効にすると、不正アクセスやデータ侵害を防ぐことができるため、機密情報の保護が強化されます。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- サービスを一時的に無効にする必要がある場合:
docker exec -it esrsde-app bash wd status esrshttpdftp
実行中の場合は、次のコマンドを使用して停止します。
wd stop esrshttpdftp
メモ: ゲートウェイが再起動すると、FTPサービスが再び有効になります。
- サービスを恒久的に無効にする必要がある場合は、次の手順を実行します。実行中のコンテナのポート21と4021の削除:
- 上記の手順からまだDockerコマンドシェルにいる場合は、 exit コマンドを発行してbashプロンプトに戻る必要があります。
- 次に、次のコマンドを使用して、編集する必要があるコンテナのポートIDを見つける必要があります。
docker ps --no-trunc
- 次に、次のコマンドを使用してコンテナを変更できるように、コンテナを停止する必要があります。
docker stop esrsde-app
- 次に、次のフォルダーに移動します。
cd /var/lib/docker/containers/<Full port id form step 2> - 編集するファイルのバックアップを作成します。
cp config.v2.json config.v2.json.bakcp hostconfig.json hostconfig.json.bak
- エントリー"4021/tcp"を削除config.v2.jsonファイルを変更します:{}
- 新しいエントリは次のようになります。"ExposedPorts":{"4443/tcp":{},"5400/tcp":{ },
- ファイルを変更しhostconfig.jsonエントリー「4021/tcp":[{"HostIp":"","HostPort":"21"}]」を削除します。
- 新しいエントリは次のようになります。"PortBindings":{"4443(....等々)
-
systemctl restart docker
-
docker start esrsde-app
- コンテナが起動しない場合は、ファイルの1つに角括弧または引用符が含まれている可能性があります。バックアップ ファイルと新しく編集されたファイルを比較して、すべてが正しいことを確認します。
- 次のコマンドを実行して、ポートがマッピングされていないことを確認します。
docker ps
SCGホスト レベルから無効にするには
お客様がSCGを使用している場合は、SuSEfirewall2-srs-customファイルからポート21の参照を削除します。
-
cd /etc/sysconfig/scripts/
変更する前にバックアップ コピーを作成します。
cp SuSEfirewall2-srs-custom SuSEfirewall2-srs-custom.bak
- 次に、SuSEfirewall2-srs-customファイルを編集し、#を使用して、4021で終わる--dport 21を含む行をコメントアウトします。
#-A SCG-DOCKER -p tcp -m tcp --dport 21 -j DNAT --to-destination [${srsIpAddr}]:4021 - その後、次のコマンドを使用してesrsve.serviceを再起動します。
systemctl restart esrsve.service
Affected Products
Secure Connect Gateway - Virtual EditionArticle Properties
Article Number: 000227892
Article Type: How To
Last Modified: 03 Feb 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.