さくらのVPSでSFTPサーバ

利用開始直後から鬼のように海外からアクセスが来るので、自衛が必要になる。
いろいろやってみたが、fail2banとChrootDirectoryを組み合わせるのがメンテも楽で良いのでfail2banと、internal-sftp(v4.9以降のOpen-SSH)が簡単に使えるFedora13を入れなおした。
あとはシェル使えないSFTP用ユーザを用意して、jail.confとsshd_configをいい感じにいじればすぐに利用開始できる。
いじるといってもbantimeを長くするのと、PermitRootLoginをnoかwithout-passwordにするくらい。

ちゃんと利用開始したのでもう一度Radishで計測してみた。
Radish Network Speed Testing - Test Report

=== Radish Network Speed Testing Ver.3.2.2 - Test Report ===
測定条件
 精度:高 データタイプ:標準
下り回線
 速度:235.5Mbps (29.43MByte/sec) 測定品質:88.6
上り回線
 速度:95.65Mbps (11.96MByte/sec) 測定品質:99.9
測定者ホスト:*********.sakura.ne.jp
測定サーバー:東京-WebARENA
測定時刻:2011/7/12(Tue) 0:42

                                                                                                                      • -

測定サイト http://netspeed.studio-radish.com/
============================================================

上りもほとんど理論値に近い値が出ている。