- PR -

使用していいポート番号は?

1
投稿者投稿内容
糖衣
会議室デビュー日: 2005/09/13
投稿数: 8
投稿日時: 2005-09-13 14:47
 こんにちは。
 はじめまして^^糖衣と申します。
 ふつつか者ですがよろしくお願いします。

 FTPサイトを2つ実行したいのですが、その際、ポート番号が、21ともう一つ必要なのですがその番号をどうしようか悩んでおります。

 今、考えているのが、ポート番号1024〜49151(IANA registered ports)のうち、そのサーバーPCで使用することのないポート(例えばAOLメッセンジャー用の5190番など)を使用する、ということなんですが、公式登録されているポート番号なので、問題がないかと思い不安になっております。
※ウェルノウンはだめでしょうし、49152〜65535(IANA dynamic or private)はトロイの木馬の標的にされやすいそうなのでやめました。

 重要なデータを入れる上、一度決めたら変えるのが大変なシステムに使用するので、慎重に決めたいと思います。
 皆様のご助言・ご意見を聞かせてください。

 ↓環境です(これで足りますか^^;)
 OS:Windows 2000 Server
 サーバー:Internet Infomation Server 5
 現在実行しているサイト:FTP(ポート21)、Web(ポート80)
宣伝中止!
大ベテラン
会議室デビュー日: 2005/08/30
投稿数: 155
お住まい・勤務地: 東京に作業場所変更・・・
投稿日時: 2005-09-13 15:09
はじめまして。
FTPControl:21
FTP-DATA:20
がウェルノウンポート(WellKnownPort)だったと思いますので、
ポート20と21で宜しいのではないかと思いますが、だめでしょうか?

ご参考までに。
http://y-kit.jp/inet/page/port.htm
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-09-13 15:32
# 大切なデータがFTPってのが信じられないですが・・・
# IPSecでもかますならまだしも。

引用:

FTPサイトを2つ実行したいのですが、その際、ポート番号が、21ともう一つ必要なのですがその番号をどうしようか悩んでおります。


FTPとしてイレギュラーなポートで動作させるくらいだったら、
IPアドレス2つ割り当てて、IPアドレス単位でサイト構築した方がいいんじゃないですか?
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-09-13 21:27
こんばんわ.
引用:

宣伝中止!さんの書き込み (2005-09-13 15:09) より:
はじめまして。
FTPControl:21
FTP-DATA:20
がウェルノウンポート(WellKnownPort)だったと思いますので、
ポート20と21で宜しいのではないかと思いますが、だめでしょうか?

ご参考までに。
http://y-kit.jp/inet/page/port.htm


IIS の FTP service は well known 使ってくれないんじゃ?
記憶違いならゴメンナサイ.
引用:

# 大切なデータがFTPってのが信じられないですが・・・
# IPSecでもかますならまだしも。


いっそ scp とか.
宣伝中止!
大ベテラン
会議室デビュー日: 2005/08/30
投稿数: 155
お住まい・勤務地: 東京に作業場所変更・・・
投稿日時: 2005-09-13 21:54
こんばんわ。
引用:

kazさんの書き込み (2005-09-13 21:27) より:
こんばんわ.
(中略)
IIS の FTP service は well known 使ってくれないんじゃ?
記憶違いならゴメンナサイ.



ご指摘どおり、パッシブモード FTP 接続では、
デフォルトでwell knownを使ってくれませんね・・・
ポート指定するためには以下を参照。ってことですね。
http://support.microsoft.com/?id=555022
http://support.microsoft.com/?id=283679
糖衣
会議室デビュー日: 2005/09/13
投稿数: 8
投稿日時: 2005-09-14 15:03
 皆様、返信ありがとうございます^^。
 すごく参考になりました!

 で、再考したのですが・・・
 今までFTPでデータを転送する、という方法で考えてきましたが、無理に21番以外のポートを使うのは確実ではないみたいですね。

> # 大切なデータがFTPってのが信じられないですが・・・

 Mattunさんのこの一言に目から鱗でした^^;
 perl等で何とかできないか考えてみたいと思います。

 ありがとうございましたv
コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2005-09-14 15:16
Perl とか C の socket 使こても、やっぱり、生データ流すと Sniffer されますよ。
1

スキルアップ/キャリアアップ(JOB@IT)