すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:FTP サイト設定のよくある質問

最終更新日:Apr 11, 2026

このトピックでは、ファイル転送プロトコル (FTP) サイトの設定に関する一般的な問題とその解決策を紹介します。このガイドは、FTP のインストール、設定、セキュリティ、接続に関連する問題のトラブルシューティングに役立ち、サイトがスムーズに動作し、データが安全に保たれるようにします。

FTP サーバーからファイルをダウンロードできない場合の対処法

Internet Explorer でファイルのダウンロードを有効にするには、以下の手順に従ってください。

  1. ローカルホストで、Internet Explorer を開きます。

  2. ブラウザの右上隅にあるIE图标アイコンをクリックし、[インターネット オプション]を選択します。

  3. [インターネット オプション] ダイアログボックスの上部で、[セキュリティ] タブをクリックします。

  4. [セキュリティ設定を表示または変更するゾーンの選択] エリアで、[インターネット] をクリックします。次に、[このゾーンのセキュリティ レベル] で、[レベルのカスタマイズ] をクリックします。

  5. [ダウンロード] > [ファイルのダウンロード] > [有効化]を選択し、[OK]をクリックします。

  6. [適用] をクリックし、[OK] をクリックします。

FTP サーバーへの接続時にエラーが発生した場合の対処法

FTP のエラーメッセージに基づいて問題をトラブルシューティングします。エラーの解決が困難な場合は、FileZilla などのサードパーティの FTP クライアントを使用できます。FileZillaからダウンロードできます。この例では、FileZilla を使用して匿名モードで FTP サーバーに接続する方法を説明します。

  1. 匿名モード用に vsftpd を設定します。

    1. 次のコマンドを実行して、/etc/vsftpd/vsftpd.conf 設定ファイルを変更します。

      apt install vsftpd コマンドを使用して vsftpd をインストールした場合、設定ファイルは /etc/vsftpd.conf にあります。

      sudo vim /etc/vsftpd/vsftpd.conf
    2. i キーを押して編集モードに入ります。

    3. 匿名アップロードを許可する設定のコメントを解除し、anon_upload_enable=YES に変更します。

    4. Esc キーを押して編集モードを終了します。次に、:wq と入力して Enter キーを押し、ファイルを保存して閉じます。

      変更後の設定ファイルは次の図のとおりです。vsftpd配置文件

    5. 次のコマンドを実行して、/var/ftp/pub ディレクトリの権限を変更し、FTP ユーザーに書き込み権限を付与します。

      /var/ftp/pub は FTP サービスのデフォルトのファイルディレクトリです。

      sudo chmod o+w /var/ftp/pub/
    6. 次のコマンドを実行して、設定ファイルをリロードします。

      sudo systemctl restart vsftpd
  2. FileZilla をダウンロードしてインストールします。

  3. FileZilla を使用して匿名モードで FTP サーバーに接続します。

    1. FileZilla クライアントを開きます。

    2. トップメニューバーから、[ファイル] > [サイトマネージャー]を選択します。

    3. [サイトマネージャー] ダイアログボックスの左下隅にある [新しいサイト] をクリックします。

    4. 新しいサイトの名前を入力し、サイトを設定します。

      説明

      次のインターフェイスは FileZilla 3.64.0 のものです。他のバージョンではインターフェイスが異なる場合があります。

      filezilla設定項目は次のとおりです:

      • 新しいサイト名:サイトに付ける任意の名前。例: test-01

      • プロトコル: FTP - ファイル転送プロトコル。

      • ホスト: FTP サーバーのパブリック IP アドレス。この例では、121.43.XX.XX などの Linux インスタンスのパブリック IP アドレスを使用します。

      • ポート: 21。

      • ログオンタイプ: 匿名。

        この例では、匿名モードで FTP サーバーに接続します。ユーザー名とパスワードを使用して FTP サーバーに接続するには、ログオンタイプを「通常」に設定し、ユーザー名とパスワードを設定します。

    5. [接続] をクリックします。

      接続が確立されると、ファイルのアップロード、ダウンロード、削除ができるようになります。次の図は FileZilla のインターフェイスです。以下の表で、インターフェイスの各領域について説明します。filezilla

      番号

      説明

      コマンド、FTP の接続状態、タスクの実行結果が表示されます。

      ローカルサイト領域。ローカルホストのディレクトリ情報が表示されます。

      リモートサイトエリア。FTP サーバーのディレクトリ情報を表示します。匿名モードでは、デフォルトディレクトリは /pub です。

      ログ領域。FTP タスクのキューとログ情報が表示されます。

フォルダーの権限に Everyone ユーザーがない場合の対処法

フォルダーのプロパティを設定する際に、セキュリティ タブに [Everyone] ユーザーが表示されない場合は、次の手順に従って [Everyone] ユーザーを追加してください。

  1. [セキュリティ] タブで、[編集] をクリックします。

    image

  2. 新しいウィンドウで、[追加] をクリックします。

    image

  3. 新しいウィンドウで、[詳細設定] をクリックします。

    image

  4. 新しいウィンドウで、[今すぐ検索] をクリックし、検索結果から [Everyone] を選択し、[OK] をクリックします。

    image

  5. [OK] をクリックして権限ウィンドウに戻ります。

  6. [OK] をクリックして確認します。

サーバー証明書の作成方法

FTPS や SFTP などの安全な FTP プロトコルを使用するには、FTP セッションを暗号化するためのサーバー証明書が必要です。これにより、伝送中にデータが傍受されたり改ざんされたりするのを防ぎます。サーバー証明書を作成するには、次の手順に従ってください。

  1. サーバー マネージャーで、[ダッシュボード] > [ツール] > [インターネット インフォメーション サービス (IIS) マネージャー]を選択します。

    image

  2. 左側のリストで、[サーバー ID] をクリックします。サーバーホームページの IIS エリアで、[サーバー証明書] をダブルクリックして、サーバー証明書ページを開きます。

    image

  3. [自己署名証明書を作成] をクリックします。

    image

  4. 証明書名を入力し、証明書ストアタイプを選択し、OK をクリックします。

    image

  5. 証明書が作成されると、[サーバー証明書] ページに表示されます。

    image

FTP パッシブモードのポート設定の推奨事項

FTP パッシブモードを設定する際は、単一のポートではなくポート範囲を選択します。この設定により、パフォーマンス、同時実行、セキュリティのバランスが取れます。ポート範囲を開放する主な理由は次のとおりです。

  • 同時接続数のサポート:

    • ポート範囲を設定すると、複数のクライアントが同時にデータを転送できるようになります。各データ転送には専用のポートが必要なため、ポート範囲の設定によって複数の同時接続が可能になります。

    • FTP サーバーで、ファイルのダウンロードやアップロードなど多くの同時ユーザーを処理する必要がある場合、遅延や接続拒否を避けるために広いポート範囲が重要です。

  • ネットワークの柔軟性:

    • 企業やデータセンターなどの大規模で高トラフィックな環境では、さまざまな種類のリクエストやトラフィックパターンを処理するために、ポートを動的に割り当てる必要がある場合があります。

    • より広いポート範囲を設定することで、負荷分散中や異なるサブネット間といった、さまざまなネットワーク条件下で安定した接続を確保できます。

設定に関する推奨事項

  • 同時接続ニーズの評価:

    • サポートする必要がある最大同時接続数を見積もります。多くのユーザーがいる場合や大規模なデータ転送がある場合は、より広いポート範囲が適しています。

    • 小規模なネットワークやユーザーが数人しかいない場合は、より小さなポート範囲の使用を検討してください。

  • 適切なポート範囲の選択:

    • 中小企業の場合、通常、100 から 200 ポートの範囲で一般的な同時接続のニーズに対応できます。

    • トラフィックの多い環境では、より大きなポート範囲を使用できます。また、負荷テストを使用して適切なサイズを決定することもできます。

  • セキュリティに関する考慮事項:

    • ファイアウォールルールを使用して、指定されたポート範囲へのアクセスを制限します。信頼できるホストまたはネットワークからの接続のみを許可します。

    • IP アドレスとユーザーのブラックリストおよびホワイトリストを有効にして、セキュリティを強化します。

  • 監視と調整:

    • ネットワークポートの使用状況をリアルタイムで監視します。ツールとログ分析を使用して、異常なアクティビティとトラフィックパターンを検出します。

    • 監視データに基づいてポート範囲のサイズやポリシーを調整し、ビジネス要件に合わせて調整します。

  • 自動化と管理の簡素化:

    • Ansible や Puppet などの設定管理ツールを使用して、ポート設定とセキュリティポリシーのデプロイを自動化します。これにより、手動管理によるエラーのリスクが軽減されます。

    • 定期的なレビューと更新のプロセスにポート範囲の設定を含めます。これにより、変化するビジネスニーズに適応できるようになります。

  • 安全なプロトコル:

    • 可能であれば、FTPS (FTP Secure) または SFTP (SSH File Transfer Protocol) を設定してデータ伝送を暗号化します。これにより、特に機密データを転送する際のデータの機密性が向上します。