热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

UbuntuVPS主机安装ProFTPd并配置TLS

FTP是一个非常不安全的传输协议,登陆密码和数据都以明文的方式在网络上传输,通过使用TLS,所有的会话可以被加密,本教程阐述了如何在Ubuntu10.04上安装部署ProFTPd(支持TLS),让VPS使用FTP时更安全。1、准备假定VPS已设置主机名为host1.sudu.cn,IP地址

  FTP是一个非常不安全的传输协议,登陆密码和数据都以明文的方式在网络上传输,通过使用TLS,所有的会话可以被加密,本教程阐述了如何在Ubuntu 10.04 上安装部署ProFTPd(支持TLS),让VPS使用FTP时更安全。

  1、准备

  假定VPS已设置主机名为host1.sudu.cn,IP地址为192.168.0.100,并能正常连通外网。

  所有的安装步骤必须使用root权限,使用以下这个命令可以将权限提升为root

  sudo su

  2、安装ProFTPd和OpenSSL

  为了让VPS支持TLS,需要安装OpenSSL,安装ProFTPd和OpenSSL需要运行以下命令:

  aptitude install proftpd openssl

  安装期间提示以哪种方式运行ProFTPd,选择standalone

  安装完成后建议修改/etc/proftpd/proftpd.conf配置以下3个参数以增强安全性

  DefaultRoot ~

  IdentLookups off

  ServerIdent on "FTP Server ready."

  3、为TLS创建SSL证书

  为了正常使用TLS,需要创建SSL证书,将证书创建在/etc/proftpd/ssl目录

  mkdir /etc/proftpd/ssl

  openssl req -new -x509 -days 365 -nodes -out
/etc/proftpd/ssl/proftpd.cert.pem -keyout
/etc/proftpd/ssl/proftpd.key.pem

  创建证书期间会询问以下问题

  Country Name (2 letter code) [AU]: <-- 输入国家代码,这里填写CN

  State or Province Name (full name) [Some-State]: <-- 输入省份/市 名称

  Locality Name (eg, city) []: <-- 输入地方名称

  Organization Name (eg, company) [Internet Widgits Pty Ltd]: <-- 输入组织名称,例如公司

  Organizational Unit Name (eg, section) []: <-- 输入组织单元名称,例如公司部门

  Common Name (eg, YOUR name) []: <-- 输入主机名

  Email Address []: <-- 输入Email地址

  4、在ProFTPd中启用TLS

  编辑/etc/proftpd/proftpd.conf

  vi /etc/proftpd/proftpd.conf

  将Include /etc/proftpd/tls.conf一行前的注释符号 # 删掉

  编辑/etc/proftpd/tls.conf

  vi /etc/proftpd/tls.conf  

  TLSEngine on

  TLSLog /var/log/proftpd/tls.log

  TLSProtocol SSLv23

  TLSOptions NoCertRequest AllowClientRenegotiations

  TLSRSACertificateFile /etc/proftpd/ssl/proftpd.cert.pem

  TLSRSACertificateKeyFile /etc/proftpd/ssl/proftpd.key.pem

  TLSVerifyClient off

  TLSRequired on  

  TLSRequired参数如果设置为on,VPS只接受安全的TLS连接,使用普通方式无法连接FTP。

  重启ProFTPd

  /etc/init.d/proftpd restart

  如果在使用TLS方式时遇到故障,可以查阅日志文件/var/log/proftpd/tls.log


推荐阅读
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • 本文介绍了Linux系统中正则表达式的基础知识,包括正则表达式的简介、字符分类、普通字符和元字符的区别,以及在学习过程中需要注意的事项。同时提醒读者要注意正则表达式与通配符的区别,并给出了使用正则表达式时的一些建议。本文适合初学者了解Linux系统中的正则表达式,并提供了学习的参考资料。 ... [详细]
  • imx6ull开发板驱动MT7601U无线网卡的方法和步骤详解
    本文详细介绍了在imx6ull开发板上驱动MT7601U无线网卡的方法和步骤。首先介绍了开发环境和硬件平台,然后说明了MT7601U驱动已经集成在linux内核的linux-4.x.x/drivers/net/wireless/mediatek/mt7601u文件中。接着介绍了移植mt7601u驱动的过程,包括编译内核和配置设备驱动。最后,列举了关键词和相关信息供读者参考。 ... [详细]
  • PHPMailer邮件类邮件发送功能的使用教学及注意事项
    本文介绍了使用国外开源码PHPMailer邮件类实现邮件发送功能的简单教学,同时提供了一些注意事项。文章涵盖了字符集设置、发送HTML格式邮件、群发邮件以及避免类的重定义等方面的内容。此外,还提供了一些与PHP相关的资源和服务,如传奇手游游戏源码下载、vscode字体调整、数据恢复、Ubuntu实验环境搭建、北京爬虫市场、进阶PHP和SEO人员需注意的内容。 ... [详细]
  • 成功安装Sabayon Linux在thinkpad X60上的经验分享
    本文分享了作者在国庆期间在thinkpad X60上成功安装Sabayon Linux的经验。通过修改CHOST和执行emerge命令,作者顺利完成了安装过程。Sabayon Linux是一个基于Gentoo Linux的发行版,可以将电脑快速转变为一个功能强大的系统。除了作为一个live DVD使用外,Sabayon Linux还可以被安装在硬盘上,方便用户使用。 ... [详细]
  • Ubuntu安装常用软件详细步骤
    目录1.GoogleChrome浏览器2.搜狗拼音输入法3.Pycharm4.Clion5.其他软件1.GoogleChrome浏览器通过直接下载安装GoogleChro ... [详细]
  • ubuntu用sqoop将数据从hive导入mysql时,命令: ... [详细]
  • 本文介绍了在Docker容器技术中限制容器对CPU的使用的方法,包括使用-c参数设置容器的内存限额,以及通过设置工作线程数量来充分利用CPU资源。同时,还介绍了容器权重分配的情况,以及如何通过top命令查看容器在CPU资源紧张情况下的使用情况。 ... [详细]
  • 本文讨论了在Linux系统中,使用chown命令将django项目目录下的static目录的拥有者从root改为eureka的问题。作者尝试了多种命令,包括chown和sudo chown等,但都没有成功修改拥有者。文章提供了相关目录的权限信息,并补充了项目所在磁盘和操作系统的信息。 ... [详细]
  • 31.项目部署
    目录1一些概念1.1项目部署1.2WSGI1.3uWSGI1.4Nginx2安装环境与迁移项目2.1项目内容2.2项目配置2.2.1DEBUG2.2.2STAT ... [详细]
  • 在ubuntu服务器上安装vscode,但是目前使用的方法都无法成功。第一次安装经历:安装完anaconda后有自动安装vscode的选项,输入yes后,没有出现错误,但是在终端输 ... [详细]
  • MySQL语句大全:创建、授权、查询、修改等【MySQL】的使用方法详解
    本文详细介绍了MySQL语句的使用方法,包括创建用户、授权、查询、修改等操作。通过连接MySQL数据库,可以使用命令创建用户,并指定该用户在哪个主机上可以登录。同时,还可以设置用户的登录密码。通过本文,您可以全面了解MySQL语句的使用方法。 ... [详细]
  • Vagrant虚拟化工具的安装和使用教程
    本文介绍了Vagrant虚拟化工具的安装和使用教程。首先介绍了安装virtualBox和Vagrant的步骤。然后详细说明了Vagrant的安装和使用方法,包括如何检查安装是否成功。最后介绍了下载虚拟机镜像的步骤,以及Vagrant镜像网站的相关信息。 ... [详细]
  • STM32与FPGA的对比及学习建议
    本文对比了野火STM32F103指南针板和Xilinx的PYNQ-Z2板(ZYNQ-7020),介绍了野火STM32F103指南针板的学习资料和讲解视频的详细程度,建议初学者学习野火的资料。同时,介绍了STM32开发所用的Keil程序和C指针的重要性。对于ZYNQ-7020的开发,提到了其自带的Linux、Ubuntu18.4系统以及使用SD卡烧入镜像的方法。 ... [详细]
  • 分享css中提升优先级属性!important的用法总结
    web前端|css教程css!importantweb前端-css教程本文分享css中提升优先级属性!important的用法总结微信门店展示源码,vscode如何管理站点,ubu ... [详细]
author-avatar
丿艹约锭So灬幸福老师
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有