このトピックでは、ファイル転送プロトコル (FTP) サイトの設定に関する一般的な問題とその解決策を紹介します。このガイドは、FTP のインストール、設定、セキュリティ、接続に関連する問題のトラブルシューティングに役立ち、サイトがスムーズに動作し、データが安全に保たれるようにします。
FTP サーバーからファイルをダウンロードできない場合の対処法
Internet Explorer でファイルのダウンロードを有効にするには、以下の手順に従ってください。
-
ローカルホストで、Internet Explorer を開きます。
-
ブラウザの右上隅にある
アイコンをクリックし、[インターネット オプション]を選択します。 -
[インターネット オプション] ダイアログボックスの上部で、[セキュリティ] タブをクリックします。
-
[セキュリティ設定を表示または変更するゾーンの選択] エリアで、[インターネット] をクリックします。次に、[このゾーンのセキュリティ レベル] で、[レベルのカスタマイズ] をクリックします。
-
を選択し、[OK]をクリックします。
-
[適用] をクリックし、[OK] をクリックします。
FTP サーバーへの接続時にエラーが発生した場合の対処法
FTP のエラーメッセージに基づいて問題をトラブルシューティングします。エラーの解決が困難な場合は、FileZilla などのサードパーティの FTP クライアントを使用できます。FileZillaからダウンロードできます。この例では、FileZilla を使用して匿名モードで FTP サーバーに接続する方法を説明します。
-
匿名モード用に vsftpd を設定します。
-
次のコマンドを実行して、
/etc/vsftpd/vsftpd.conf設定ファイルを変更します。apt install vsftpdコマンドを使用して vsftpd をインストールした場合、設定ファイルは/etc/vsftpd.confにあります。sudo vim /etc/vsftpd/vsftpd.conf -
iキーを押して編集モードに入ります。 -
匿名アップロードを許可する設定のコメントを解除し、
anon_upload_enable=YESに変更します。 -
Escキーを押して編集モードを終了します。次に、:wqと入力して Enter キーを押し、ファイルを保存して閉じます。変更後の設定ファイルは次の図のとおりです。

-
次のコマンドを実行して、
/var/ftp/pubディレクトリの権限を変更し、FTP ユーザーに書き込み権限を付与します。/var/ftp/pubは FTP サービスのデフォルトのファイルディレクトリです。sudo chmod o+w /var/ftp/pub/ -
次のコマンドを実行して、設定ファイルをリロードします。
sudo systemctl restart vsftpd
-
-
FileZilla をダウンロードしてインストールします。
-
FileZilla を使用して匿名モードで FTP サーバーに接続します。
-
FileZilla クライアントを開きます。
-
トップメニューバーから、を選択します。
-
[サイトマネージャー] ダイアログボックスの左下隅にある [新しいサイト] をクリックします。
-
新しいサイトの名前を入力し、サイトを設定します。
説明次のインターフェイスは FileZilla 3.64.0 のものです。他のバージョンではインターフェイスが異なる場合があります。
設定項目は次のとおりです:-
新しいサイト名:サイトに付ける任意の名前。例:
test-01。 -
プロトコル: FTP - ファイル転送プロトコル。
-
ホスト: FTP サーバーのパブリック IP アドレス。この例では、
121.43.XX.XXなどの Linux インスタンスのパブリック IP アドレスを使用します。 -
ポート: 21。
-
ログオンタイプ: 匿名。
この例では、匿名モードで FTP サーバーに接続します。ユーザー名とパスワードを使用して FTP サーバーに接続するには、ログオンタイプを「通常」に設定し、ユーザー名とパスワードを設定します。
-
-
[接続] をクリックします。
接続が確立されると、ファイルのアップロード、ダウンロード、削除ができるようになります。次の図は FileZilla のインターフェイスです。以下の表で、インターフェイスの各領域について説明します。

番号
説明
①
コマンド、FTP の接続状態、タスクの実行結果が表示されます。
②
ローカルサイト領域。ローカルホストのディレクトリ情報が表示されます。
③
リモートサイトエリア。FTP サーバーのディレクトリ情報を表示します。匿名モードでは、デフォルトディレクトリは
/pubです。④
ログ領域。FTP タスクのキューとログ情報が表示されます。
-
フォルダーの権限に Everyone ユーザーがない場合の対処法
フォルダーのプロパティを設定する際に、セキュリティ タブに [Everyone] ユーザーが表示されない場合は、次の手順に従って [Everyone] ユーザーを追加してください。
-
[セキュリティ] タブで、[編集] をクリックします。

-
新しいウィンドウで、[追加] をクリックします。

-
新しいウィンドウで、[詳細設定] をクリックします。

-
新しいウィンドウで、[今すぐ検索] をクリックし、検索結果から [Everyone] を選択し、[OK] をクリックします。

-
[OK] をクリックして権限ウィンドウに戻ります。
-
[OK] をクリックして確認します。
サーバー証明書の作成方法
FTPS や SFTP などの安全な FTP プロトコルを使用するには、FTP セッションを暗号化するためのサーバー証明書が必要です。これにより、伝送中にデータが傍受されたり改ざんされたりするのを防ぎます。サーバー証明書を作成するには、次の手順に従ってください。
-
サーバー マネージャーで、を選択します。

-
左側のリストで、[サーバー ID] をクリックします。サーバーホームページの IIS エリアで、[サーバー証明書] をダブルクリックして、サーバー証明書ページを開きます。

-
[自己署名証明書を作成] をクリックします。

-
証明書名を入力し、証明書ストアタイプを選択し、OK をクリックします。

-
証明書が作成されると、[サーバー証明書] ページに表示されます。

FTP パッシブモードのポート設定の推奨事項
FTP パッシブモードを設定する際は、単一のポートではなくポート範囲を選択します。この設定により、パフォーマンス、同時実行、セキュリティのバランスが取れます。ポート範囲を開放する主な理由は次のとおりです。
-
同時接続数のサポート:
-
ポート範囲を設定すると、複数のクライアントが同時にデータを転送できるようになります。各データ転送には専用のポートが必要なため、ポート範囲の設定によって複数の同時接続が可能になります。
-
FTP サーバーで、ファイルのダウンロードやアップロードなど多くの同時ユーザーを処理する必要がある場合、遅延や接続拒否を避けるために広いポート範囲が重要です。
-
-
ネットワークの柔軟性:
-
企業やデータセンターなどの大規模で高トラフィックな環境では、さまざまな種類のリクエストやトラフィックパターンを処理するために、ポートを動的に割り当てる必要がある場合があります。
-
より広いポート範囲を設定することで、負荷分散中や異なるサブネット間といった、さまざまなネットワーク条件下で安定した接続を確保できます。
-
設定に関する推奨事項
-
同時接続ニーズの評価:
-
サポートする必要がある最大同時接続数を見積もります。多くのユーザーがいる場合や大規模なデータ転送がある場合は、より広いポート範囲が適しています。
-
小規模なネットワークやユーザーが数人しかいない場合は、より小さなポート範囲の使用を検討してください。
-
-
適切なポート範囲の選択:
-
中小企業の場合、通常、100 から 200 ポートの範囲で一般的な同時接続のニーズに対応できます。
-
トラフィックの多い環境では、より大きなポート範囲を使用できます。また、負荷テストを使用して適切なサイズを決定することもできます。
-
-
セキュリティに関する考慮事項:
-
ファイアウォールルールを使用して、指定されたポート範囲へのアクセスを制限します。信頼できるホストまたはネットワークからの接続のみを許可します。
-
IP アドレスとユーザーのブラックリストおよびホワイトリストを有効にして、セキュリティを強化します。
-
-
監視と調整:
-
ネットワークポートの使用状況をリアルタイムで監視します。ツールとログ分析を使用して、異常なアクティビティとトラフィックパターンを検出します。
-
監視データに基づいてポート範囲のサイズやポリシーを調整し、ビジネス要件に合わせて調整します。
-
-
自動化と管理の簡素化:
-
Ansible や Puppet などの設定管理ツールを使用して、ポート設定とセキュリティポリシーのデプロイを自動化します。これにより、手動管理によるエラーのリスクが軽減されます。
-
定期的なレビューと更新のプロセスにポート範囲の設定を含めます。これにより、変化するビジネスニーズに適応できるようになります。
-
-
安全なプロトコル:
-
可能であれば、FTPS (FTP Secure) または SFTP (SSH File Transfer Protocol) を設定してデータ伝送を暗号化します。これにより、特に機密データを転送する際のデータの機密性が向上します。
-