国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何在Ubuntu上使用SSL/TLS搭建一個安全的FTP服務器

運維 系統運維
在遵循本指南中的各個步驟之后,我們將了解在 FTP 服務器中啟用加密服務的基本原理,以確保安全的數據傳輸至關重要。

[[185392]]

在本教程中,我們將介紹如何使用 Ubuntu 16.04 / 16.10 中的 SSL / TLS 保護 FTP 服務器(FTPS)。

如果你想為基于 CentOS 的發行版安裝一個安全的 FTP 服務器,你可以閱讀 – 在 CentOS 上使用 SSL / TLS 保護 FTP 服務器。

在遵循本指南中的各個步驟之后,我們將了解在 FTP 服務器中啟用加密服務的基本原理,以確保安全的數據傳輸至關重要。

要求

你必須已經在 Ubuntu 上安裝和配置好一個 FTP 服務器

在我們進行下一步之前,確保本文中的所有命令都將以root身份或者 sudo 特權賬號運行。

第一步:在 Ubuntu 上為 FTP 生成 SSL/TLS 證書

1、我們將首先在 /etc/ssl/ 下創建一個子目錄來存儲 SSL/TLS 證書和密鑰文件,如果它不存在的話這樣做:

  1. $ sudo mkdir /etc/ssl/private 

2、 現在我們在一個單一文件中生成證書和密鑰,運行下面的命令:

  1. $ sudo openssl req -x509 -nodes -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem -days 365 -newkey rsa:2048 

上面的命令將提示你回答以下問題,不要忘了輸入合適于你情況的值:

  1. Country Name (2 letter code) [XX]:IN 
  2. State or Province Name (full name) []:Lower Parel 
  3. Locality Name (eg, city) [Default City]:Mumbai 
  4. Organization Name (eg, company) [Default Company Ltd]:TecMint.com 
  5. Organizational Unit Name (eg, section) []:Linux and Open Source 
  6. Common Name (eg, your name or your server's hostname) []:tecmint 
  7. Email Address []:admin@tecmint.com 

第二步:在 Ubuntu 上配置 vsftpd 來使用 SSL/TLS

3、在我們進行 vsftpd 配置之前,對于那些已啟用 UFW 防火墻的用戶,你們必須打開端口 990 和 40000 -50000,來在 vsftpd 配置文件中分別啟用 TLS 連接端口和被動端口的端口范圍:

  1. $ sudo ufw allow 990/tcp 
  2. $ sudo ufw allow 40000:50000/tcp 
  3. $ sudo ufw status 

4、現在,打開 vsftpd 配置文件并定義 SSL 詳細信息:

  1. $ sudo vi /etc/vsftpd/vsftpd.conf 
  2. 或 
  3. $ sudo nano /etc/vsftpd/vsftpd.conf 

然后,添加或找到選項 ssl_enable,并將它的值設置為 YES 來激活使用 SSL ,同樣,因為 TLS 比 SSL 更安全,我們將通過啟用 ssl_tlsv1 選項限制 vsftpd 只使用 TLS:

  1. ssl_enable=YES 
  2. ssl_tlsv1=YES 
  3. ssl_sslv2=NO 
  4. ssl_sslv3=NO 

5、 接下來,使用 # 字符注釋掉下面的行,如下所示:

  1. #rsa_cert_file=/etc/ssl/private/ssl-cert-snakeoil.pem 
  2. #rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key 

然后,添加以下行以定義 SSL 證書和密鑰文件的位置(LCTT 譯注:或徑直修改也可):

  1. rsa_cert_file=/etc/ssl/private/vsftpd.pem 
  2. rsa_private_key_file=/etc/ssl/private/vsftpd.pem 

6、現在,我們也可以阻止匿名用戶使用 SSL 登錄,并且迫使所有的非匿名登錄使用安全的 SSL 鏈接來傳輸數據和在登錄期間發送密碼:

  1. allow_anon_ssl=NO 
  2. force_local_data_ssl=YES 
  3. force_local_logins_ssl=YES 

7、此外,我們可以使用以下選項在 FTP 服務器中添加更多的安全功能 。對于選項 require_ssl_reuse=YES,它表示所有的 SSL 數據鏈接都需重用已經建立的 SSL 會話(需要證明客戶端擁有 FTP 控制通道的主密鑰),但是一些客戶端不支持它,如果沒有客戶端問題,出于安全原因不應該關閉(默認開啟)。

  1. require_ssl_reuse=NO 

此外,我們可以通過 ssl_ciphers 選項來設置 vsftpd 允許使用那些加密算法。 這將有助于挫敗攻擊者使用那些已經發現缺陷的加密算法的嘗試:

  1. ssl_ciphers=HIGH 

8、 然后,我們定義被動端口的端口范圍(最小和最大端口)。

  1. pasv_min_port=40000 
  2. pasv_max_port=50000 

9、 要啟用 SSL 調試,把 openSSL 連接診斷記錄到 vsftpd 日志文件中,我們可以使用 debug_ssl 選項:

  1. debug_ssl=YES 

最后,保存配置文件并且關閉它。然后重啟 vsftpd 服務:

  1. $ systemctl restart vsftpd 

第三步:在 Ubuntu 上使用 SSL / TLS 連接驗證 FTP

10、 執行所有上述配置后,通過嘗試在命令行中使用 FTP 來測試 vsftpd 是否現在使用了 SSL / TLS 連接,如下所示。

從下面的輸出來看,這里有一個錯誤的信息告訴我們 vsftpd 僅允許用戶(非匿名用戶)從支持加密服務的安全客戶端登錄。

  1. $ ftp 192.168.56.10 
  2. Connected to 192.168.56.10  (192.168.56.10). 
  3. 220 Welcome to TecMint.com FTP service. 
  4. Name (192.168.56.10:root) : ravi 
  5. 530 Non-anonymous sessions must use encryption. 
  6. Login failed. 
  7. 421 Service not available, remote server has closed connection 
  8. ftp> 

該命令不支持加密服務從而導致了上述錯誤。因此,要安全連接到啟用了加密服務的 FTP 服務器,我們需要一個默認支持 SSL/TLS 連接的 FTP 客戶端,例如 FileZilla。

第四步:在客戶端上安裝FileZillaStep來安全地連接FTP

11、FileZilla 是一個強大的,廣泛使用的跨平臺 FTP 客戶端,支持在 SSL/TLS 上的 FTP。為了在 Linux 客戶端機器上安裝 FileZilla,使用下面的命令。

  1. --------- On Debian/Ubuntu --------- 
  2. $ sudo apt-get install filezilla    
  3. --------- On CentOS/RHEL/Fedora ---------  
  4. # yum install epel-release filezilla 
  5. --------- On Fedora 22+ ---------  
  6. $ sudo dnf install filezilla 

12、 一旦安裝完成,打開它然后點擊File=>Sites Manager或者(按Ctrl+S)來獲取下面的Site Manager。

Filezilla Site Manager

Filezilla Site Manager

13、 現在,定義主機/站點名字,添加 IP 地址,定義使用的協議,加密和登錄類型,如下面的屏幕(使用適用于你方案的值):

點擊 New Site 按鈕來配置一個新的站點/主機連接。

  • Host: 192.168.56.10
  • Protocol: FTP – File Transfer Protocol
  • Encryption: Require explicit FTP over #推薦
  • Logon Type: Ask for password #推薦
  • User: 用戶名

在 Filezilla 上配置新的 FTP 站點

在 Filezilla 上配置新的 FTP 站點

14、 然后從上面的界面單擊連接以輸入密碼,然后驗證用于 SSL / TLS 連接的證書,并再次單擊確定以連接到 FTP 服務器:

驗證 FTP 的 SSL 證書

15、現在,你應該通過 TLS 連接成功地登錄到了 FTP 服務器,檢查連接狀態部分,來獲取有關下面接口的更多信息。

連接 Ubuntu 的 FTP 服務器

連接 Ubuntu 的 FTP 服務器

16、 最后,讓我們在文件夾中從本地的機器傳送文件到 FTP 服務器, 查看 FileZilla 界面的下端來查看有關文件傳輸的報告。

使用 Filezilla 安全的傳輸 FTP 文件

就這樣! 始終記住,安裝 FTP 服務器而不啟用加密服務具有某些安全隱患。 正如我們在本教程中解釋的,您可以在 Ubuntu 16.04 / 16.10 中配置 FTP 服務器使用 SSL / TLS 連接來實現安全性。

如果你在 FTP 服務器上設置 SSL/TLS 遇到任何問題,請使用以下評論表單來分享您對本教程/主題的問題或想法。

責任編輯:武曉燕 來源: Linux中國
相關推薦

2013-12-04 09:17:45

2017-05-15 22:20:49

2011-09-09 10:03:39

Ubuntu 11.0FTP服務器

2019-09-23 11:46:02

FedoraTFTP服務器 Linux

2016-12-29 10:52:09

LinuxUbuntu郵件服務器

2017-03-17 14:05:48

LinuxUbuntuFTP服務器

2013-07-29 13:49:23

UbuntuLAMP服務器

2011-02-25 15:38:58

2011-03-07 15:16:40

FileZilla SSSLTLS

2017-01-05 13:34:42

LinuxUbuntu郵件服務器

2017-01-09 08:59:17

Ubuntu郵件服務器

2021-05-20 13:30:39

UbuntuGUI系統運維

2020-08-05 08:31:51

SSL TLSNode.js

2016-09-23 21:15:49

阿里云服務器搭建

2017-04-20 19:15:32

Linux服務器AWS EC2

2010-05-18 14:25:11

IIS服務器

2011-03-04 10:00:56

Vsftpd配置服務器

2015-07-08 09:21:29

SNMP網絡管理簡單網絡管理協議

2022-10-27 10:02:58

UbuntuLinux

2023-03-30 13:22:45

nginxweb服務器
點贊
收藏

51CTO技術棧公眾號

精品国产免费一区二区三区四区| 欧美日韩视频一区二区| 91精品国产乱码久久久久久久久| 欧美人与性动交α欧美精品济南到 | 国产尤物av一区二区三区| 久久亚洲精品小早川怜子| 91九色国产在线| 蜜臀av一区| 中文字幕视频一区二区在线有码 | 中文字幕精品www乱入免费视频| 成人高清免费在线播放| 亚洲黄色在线视频| 成人网18入口| 91女人视频在线观看| 穿情趣内衣被c到高潮视频| 国产精品亚洲综合色区韩国| 国产日韩亚洲精品| 亚洲欧美春色| 日韩精品最新在线观看| 日韩在线a电影| 欧美一区亚洲二区| 久久午夜激情| 日韩精品第1页| 粉嫩欧美一区二区三区高清影视| 一区二区三区欧美成人| 另类欧美日韩国产在线| 亚洲一卡二卡三卡四卡无卡网站在线看 | 欧美天堂一区二区三区| 新欧美整片sss第一页| 亚洲免费在线观看视频| 一二三四社区在线视频| 在线看日本不卡| а天堂中文在线官网| 日韩一区二区在线观看视频| av午夜在线观看| 亚洲天堂色网站| 日本午夜精品久久久久| 欧美国产亚洲视频| 欧美偷拍综合| 精品免费视频123区| 毛片一区二区三区| 91猫先生在线| 亚洲一级二级在线| 成年人网站在线| 日韩性xxxx爱| 欧美日韩一二三四| 欧美日韩亚洲免费| 成人美女视频在线看| 免费看涩涩视频| 色88888久久久久久影院按摩| 国产盗摄在线观看| 正在播放国产一区| 国产成人精品三级高清久久91| http;//www.99re视频| 久久精品国产77777蜜臀| 成人在线免费观看av| 精品久久久久久中文字幕一区奶水 | 久久亚洲精品一区二区| 综合综合综合综合综合网| 91久久精品一区二区别 | 国产综合色一区二区三区| 日韩av高清在线观看| 久久久久久久激情| 黑人精品xxx一区| 日本不卡网站| 国产97在线视频| 麻豆精品一区二区| 最近中文字幕mv第三季歌词| 欧美精品一区二区视频| 极品av在线| 亚洲国产视频在线| 黑森林福利视频导航| 99精品热视频只有精品10| 国产精品久久久久久久久免费高清 | 欧美午夜大胆人体| 欧美网站一区二区| 欧美黄色免费网址| 激情久久久久| 欧美韩国理论所午夜片917电影| 中文字幕在线影院| 成人亚洲精品久久久久软件| 欧美成熟毛茸茸复古| 欧美视频网站| 成人亲热视频网站| 91成人精品在线| 国产精品久久久av| 国产一区二区三区四区大秀| 久久久久久尹人网香蕉| 久久免费精品| 日韩av电影免费观看高清| 国产精品羞羞答答在线观看| 国内免费久久久久久久久久久| 综合日韩av| 精品久久久久久久久久久院品网 | 美女久久一区| 国产精品swag| 亚洲黑丝一区二区| 色哺乳xxxxhd奶水米仓惠香| 国产乱码精品一区二三赶尸艳谈| 日韩精品免费观看| 精品一区二区三区在线观看视频| 国产精品久久久999| 国产精品一区一区| 欧美精品第三页| 亚洲人成网站色在线观看| 中文视频在线| 亚洲成人av中文字幕| 国产成人精选| 国产精品男人爽免费视频1| 91蜜臀精品国产自偷在线| 好吊色欧美一区二区三区四区| 亚洲一区观看| 天天色综合天天色| 91精品国产入口在线| 成人午夜三级| 300部国产真实乱| 亚洲在线视频免费观看| 素人av在线| 欧美成人午夜激情| 精品无码三级在线观看视频| 中文字幕97| 久久91亚洲人成电影网站| 亚洲综合中文| 丝袜制服一区二区三区| 911精品产国品一二三产区| 亚洲乱码一区| 午夜午夜精品一区二区三区文| 久久久欧美精品sm网站| 国产经典视频一区| 亚洲美女性生活视频| 午夜在线精品| 黄页在线免费看| 亚洲成人网av| 亚洲高清av| 狠狠v欧美ⅴ日韩v亚洲v大胸| 欧美一区二区免费视频| 91久久国产| 在线视频网站| 不卡日韩av| 久久成人久久爱| 日韩激情美女| 噜噜噜噜噜久久久久久91| 欧美在线综合视频| 精品白丝av| 欧美jizz18hd性欧美| 久久久久久久有限公司| 欧美日韩亚洲综合在线 | 精品伦理精品一区| 国产乱人伦偷精品视频免下载| 视频精品导航| 不卡av免费在线| 国产精品高潮呻吟久久av野狼 | 久久久久久www| 大量国产精品视频| 1024国产精品| 色喇叭免费久久综合| 午夜免费福利在线观看| 亚洲欧美精品在线观看| 中文字幕日韩在线观看| 中文字幕一区二区三区色视频| 激情五月综合网| 欧美一区二区三区在线观看免费| 亚洲在线视频一区二区| 另类色图亚洲色图| 一卡二卡三卡日韩欧美| 欧美区亚洲区| 色婷婷综合久久久中字幕精品久久| 久久亚洲中文字幕无码| 国产精品成人av性教育| 在线播放日韩导航| av一区二区久久| 99久久九九| 久久电影tv| 永久在线免费观看| 最近免费观看高清韩国日本大全| 国模私拍视频一区| 欧美精品一卡两卡| 国产亚洲精品7777| 在线精品福利| 麻豆精品一区| 麻豆tv入口在线看| 亚洲欧美久久久久| 日本一区二区免费看| 久久久久久尹人网香蕉| 欧美日韩国产免费| 国产网红主播福利一区二区| 在线观看一区| 国产成人aa在线观看网站站| 免费av在线网址| 日本成人黄色网址| 日韩wuma| 国产精品久久久久久五月尺| 91精品国产综合久久久久| 久久奇米777| 日韩电影在线观看电影| 色爱av综合网| 欧美电影免费观看高清完整| 一本免费视频| 丁香六月激情网| 国产伦精品一区二区三区视频免费 |