diff --git a/ja_JP.eucJP/man/man5/Makefile b/ja_JP.eucJP/man/man5/Makefile index 3654bb56dd..2d6ed50029 100644 --- a/ja_JP.eucJP/man/man5/Makefile +++ b/ja_JP.eucJP/man/man5/Makefile @@ -1,122 +1,123 @@ # $FreeBSD$ MAN5 = a.out.5\ acct.5\ aliases.5\ amd.conf.5\ auth.conf.5\ bootparams.5\ bootptab.5\ core.5\ crontab.5\ ctm.5\ cvs.5\ devd.conf.5\ devfs.5\ device.hints.5\ dhclient.conf.5\ dhclient.leases.5\ dhcp-eval.5\ dhcp-options.5\ dir.5\ disktab.5\ drivers.conf.5\ editrc.5\ elf.5\ ethers.5\ exports.5\ fbtab.5\ fdescfs.5\ finger.conf.5\ forward.5\ fs.5\ fstab.5\ + ftpchroot.5\ gettytab.5\ groff_font.5\ groff_out.5\ groff_tmac.5\ group.5\ hosts.5\ hosts.equiv.5\ hosts.lpd.5\ hosts_access.5\ hosts_options.5\ info.5\ intro.5\ ipf.5\ ipnat.5\ ipsend.5\ isdnd.acct.5\ isdnd.rates.5\ isdnd.rc.5\ kbdmap.5\ keycap.5\ link.5\ linprocfs.5\ loader.conf.5\ login.access.5\ login.conf.5\ magic.5\ mailer.conf.5\ make.conf.5\ motd.5\ msdosfs.5\ named.conf.5\ netconfig.5\ netgroup.5\ netid.5\ networks.5\ nologin.5\ ntp.conf.5\ ntp.keys.5\ opieaccess.5\ opiekeys.5\ passwd.5\ pbm.5\ pccard.conf.5\ periodic.conf.5\ phones.5\ printcap.5\ procfs.5\ protocols.5\ publickey.5\ pw.conf.5\ radius.conf.5\ rc.conf.5\ rcsfile.5\ remote.5\ resolver.5\ rpc.5\ rrenumd.conf.5\ rtadvd.conf.5\ services.5\ shells.5\ ssh_config.5\ sshd_config.5\ stab.5\ sysctl.conf.5\ syslog.conf.5\ tacplus.conf.5\ term.5\ termcap.5\ terminfo.5\ texinfo.5\ ttys.5\ tzfile.5\ usbd.conf.5\ utmp.5\ uuencode.format.5\ vgrindefs.5 MLINKS+=kbdmap.5 keymap.5 MLINKS+=utmp.5 lastlog.5 utmp.5 wtmp.5 MLINKS+=hosts.equiv.5 rhosts.5 MLINKS+=uuencode.format.5 uuencode.5 MLINKS+=resolver.5 resolv.conf.5 MLINKS+=fs.5 inode.5 MLINKS+=dir.5 dirent.5 MLINKS+=groff_tmac.5 tmac.5 MLINKS+=ipnat.5 ipnat.conf.5 MLINKS+=passwd.5 master.passwd.5 MLINKS+=msdosfs.5 msdos.5 .include "bsd.prog.mk" diff --git a/ja_JP.eucJP/man/man5/ftpchroot.5 b/ja_JP.eucJP/man/man5/ftpchroot.5 new file mode 100644 index 0000000000..d294aeea1c --- /dev/null +++ b/ja_JP.eucJP/man/man5/ftpchroot.5 @@ -0,0 +1,117 @@ +.\" Copyright (c) 2003 FreeBSD Project +.\" All rights reserved. +.\" +.\" Redistribution and use in source and binary forms, with or without +.\" modification, are permitted provided that the following conditions +.\" are met: +.\" 1. Redistributions of source code must retain the above copyright +.\" notice, this list of conditions and the following disclaimer. +.\" 2. Redistributions in binary form must reproduce the above copyright +.\" notice, this list of conditions and the following disclaimer in the +.\" documentation and/or other materials provided with the distribution. +.\" +.\" THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS ``AS IS'' AND +.\" ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE +.\" IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE +.\" ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE +.\" FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL +.\" DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS +.\" OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) +.\" HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT +.\" LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY +.\" OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF +.\" SUCH DAMAGE. +.\" +.\" %FreeBSD: src/libexec/ftpd/ftpchroot.5,v 1.3 2003/06/01 19:52:36 ru Exp % +.\" +.\" $FreeBSD$ +.Dd January 26, 2003 +.Dt FTPCHROOT 5 +.Os +.Sh 名称 +.Nm ftpchroot +.Nd "FTP アクセス制限を受けるユーザとグループの一覧" +.Sh 解説 +ファイル +.Nm +は、FTP セッション開始時にそのユーザの認証後、 +.Xr ftpd 8 +によって読み込まれます。 +.Nm +の各行はユーザまたはグループに対応します。 +もし +.Nm +のある行が現在のユーザ、あるいはそのユーザが所属するグループにマッチした場合、 +このセッションではこの行に記された、またはこのユーザのログインディレクトリに、 +.Xr chroot 2 +によってルートディレクトリが変更されるアクセス制限が適用されます。 +.Pp +.Nm +におけるレコードの順番は重要です。何故なら最初にマッチしたものが +使用されるからです。各行のフィールドはタブか空白で区切られます。 +.Pp +最初のフィールドはユーザまたはグループ名です。もし +.Dq at +記号、つまり +.Ql @ +で始まっている場合はグループ名とされ、このグループに属する +メンバのユーザにマッチします。 +特別なケースとして、このフィールドにおける単一の +.Ql @ +は、全てのユーザにマッチします。 +これら以外ではユーザ名とされます。 +.Pp +2 番目のフィールドはオプションで、ユーザまたはグループに属するメンバを、 +.Xr chroot 2 +を使って閉じ込めるディレクトリを記述します。 +省略された場合、そのユーザのログインディレクトリが使われます。 +絶対パス名ではない場合、そのユーザのログインディレクトリからの +相対パスとされます。 +パス名に +.Pa /./ +セパレータが含まれる場合、 +.Xr ftpd 8 +は左側を +.Xr chroot 2 +先のディレクトリ名、右側を以降のカレントディレクトリとして扱います。 +.Sh 関連ファイル +.Bl -tag -width ".Pa /etc/ftpchroot" -compact +.It Pa /etc/ftpchroot +.El +.Sh 設定例 +.Nm +における次の行は、ユーザ +.Dq Li webuser +と、グループ +.Dq Li hostee +に属するメンバを、各自のログインディレクトリに閉じ込めます。 +.Bd -literal -offset indent +webuser +@hostee +.Ed +.Pp +次の行では、ユーザ +.Dq Li joe +を +.Pa /var/spool/ftp +に閉じ込め、そしてカレントディレクトリを、このセッションにおける +新しいルートからの相対パスになる +.Pa /joe +に変更するように、 +.Xr ftpd 8 +に教えます。 +.Pp +.Dl "joe /var/spool/ftp/./joe" +.Pp +最後に以下の行では、FTP を通じて接続してくるあらゆるユーザを、 +各自の +.Pa ~/public_html +に閉じ込めます。これによって、FTP が本質的にもっている危険性が、 +システムに影響を与える可能性が下がります。 +.Pp +.Dl "@ public_html" +.Sh 関連項目 +.Xr chroot 2 , +.Xr group 5 , +.Xr passwd 5 , +.Xr ftpd 8