如何在 Ubuntu VPS 上配置 vsftpd 使用 SSL/TLS

简介

FTP(文件传输协议)曾经是在本地和远程计算机之间传输文件的一种流行方式。该协议本身存在安全隐患,因此它的使用已经不再受青睐。

如果您仍然想使用 FTP 而不是像使用 SSH 协议实现文件传输的更安全的替代方案 SFTP,您可以通过配置 FTP 使用 SSL 来使其相对安全。

在本指南中,我们将在 Ubuntu 12.04 VPS 上配置 vsftpd 以使用 SSL 证书。

安装 vsftpd


vsftpd 服务器可在 Ubuntu 的默认软件仓库中找到。您可以通过输入以下命令来安装它:

sudo apt-get install vsftpd

现在我们在服务器上安装了 vsftpd,但我们仍然需要对其进行配置。

配置基本的 vsftpd 功能


默认的配置文件位于 /etc/vsftpd.conf。以 root 权限打开它:

sudo nano /etc/vsftpd.conf

通过找到 anonymous_enable 参数并将其更改为 “NO”,禁用用户匿名登录:

anonymous_enable=<span class="highlight">NO</span>

接下来,我们需要启用使用本地身份验证文件的用户登录,因为我们已禁用了匿名访问。取消注释以下行:

local_enable=YES

为了使用户能够对文件系统进行修改,我们还需要取消注释 write_enable 参数:

write_enable=YES

此外,取消注释 chroot_local_user 选项以将用户限制在其个人主目录中:

chroot_local_user=YES

保存并关闭文件。

创建 FTP 用户


由于 vsftpd 保护其 chroot 牢笼的方式,chroot 不能由用户拥有并且不能是可写的。因此,最好为 FTP 使用专门的用户。

像这样创建用户:

sudo adduser ftpuser

分配一个密码,并随时按 “ENTER” 键通过其他提示。现在,将 ftpuser 的主目录的所有权交给 root:

sudo chown root:root /home/ftpuser

我们需要在此主目录中创建一个单独的目录,用于上传文件。然后,我们需要将此目录交给我们的 FTP 用户:

sudo mkdir /home/ftpuser/files
sudo chown ftpuser:ftpuser /home/ftpuser/files

现在,我们应该能够以 ftpuser 的身份(不安全地)登录并将文件上传到 files 目录中。

使用 vsftpd 配置 SSL


我们需要创建一些 SSL 证书以与 vsftpd 一起使用。我们可以使用以下命令来执行此操作:

sudo openssl req -x509 -nodes -days 365 -newkey rsa:1024 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem

这将创建一个有效期为一年的证书。它将被放置在 /etc/ssl/private/ 目录中,我们可以在我们的配置文件中引用它。

将 SSL 详细信息添加到 vsftpd 配置


再次以 root 权限打开 vsftpd 配置文件:

sudo nano /etc/vsftpd.conf

在文件底部,您应该找到与我们刚刚创建的 SSL 证书匹配的一行:

rsa_cert_file=/etc/ssl/private/vsftpd.pem

我们将在此下面添加额外的 SSL 信息。

当我们创建证书时,我们在一个文件中包含了密钥文件和证书,因此我们还可以将我们的私钥行指向那个文件:

rsa_private_key_file=/etc/ssl/private/vsftpd.pem

之后,我们将添加以下行以强制使用 SSL。这将限制无法处理 TLS 的客户端,但这正是我们想要的。

ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES

之后,我们配置服务器使用 TLS,这实际上是 SSL 的后继版本,并且更受欢迎:

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

最后,我们将需要添加一些额外的选项来完善我们的配置文件:

require_ssl_reuse=NO
ssl_ciphers=HIGH

保存并关闭文件。

现在,我们需要重新启动我们的服务器以使更改生效:

sudo service vsftpd restart

如何使用 FileZilla 连接服务器


大多数现代 FTP 客户端都可以配置为使用 SSL 和 TLS 加密。我们将演示如何使用 FileZilla 进行连接,因为它支持跨平台。

在配置面板中,您应该看到一个在最左边的按钮,用于打开“站点管理器”。点击它:

!FileZilla 打开站点管理器

在窗口界面的右下角点击“新站点”:

!FileZilla 新站点

为新配置命名。填写 IP 地址。在“加密”下拉菜单中,选择“需要显式 FTP over TLS”。

对于“登录类型”,选择“要求密码”。在“用户”字段中填写您创建的 FTP 用户:

!FileZilla 服务器配置

点击界面底部的“连接”。您将被要求输入用户密码:

!FileZilla 用户密码

然后将被要求接受 TLS 证书:

!FileZilla 服务器证书

现在您应该已经使用 TLS/SSL 加密连接到服务器了。

结论


这种设置提高了 FTP 的安全性,但在建立连接时仍存在不安全性。如果可能的话,最好切换到 SFTP 进行这类操作。然而,如果您决定使用 FTP,应确保尽可能使用 TLS/SSL。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/579659.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

windows驱动开发-中断(一)

中断是windows中最难的一部分&#xff0c;这是因为中断本身属于操作系统的一部分&#xff0c;理解了中断和内存&#xff0c;对整个系统也就了解了。 中断部分会先从中断优先级、中断处理、中断服务例程入手&#xff0c;大概讲述一下中断的概念&#xff1b;接着从中断的一般实现…

springboot 集成 activemq

文章目录 一&#xff1a;说明二&#xff1a;e-car项目配置1 引入activemq依赖2 application启动类配置消息监听3 application.yml配置4 MQConfig.java 配置类5 ecar 项目中的监听6 junit 发送消息 三&#xff1a;tcm-chatgpt项目配置5 MQListener.java 监听消息 三 测试启动act…

Docker② —— Cgroups详解

1. 概述 Cgroups 的全称是control groups&#xff0c;cgroups为每种可以控制的资源定义了一个子系统。Cgroups分为三个部分&#xff1a; cgroup 本身&#xff1a;对进程进行分组hierarchy&#xff1a;将 cgroup 形成树形结构subsystem&#xff1a;真正起到限制作用的部组件 cp…

【vscode】2024最新!vscode云端配置同步方案:code settings sync

小tian最近对电脑进行了系统重装&#xff0c;结果vscode相关配置和插件都没有保存记录&#xff0c;还好公司电脑里还有。痛定思痛&#xff0c;决定写一篇vscode云端同步配置方案&#xff0c;以作记录和分享~ 步骤一&#xff1a;安装vscode插件&#xff1a;code settings sync …

云贝餐饮连锁V2-2.9.9源码

云贝餐饮连锁V2独立版、版本更新至2.9.9&#xff0c;小程序、公众号版本&#xff0c;全插件&#xff0c;公众号小程序端&#xff0c;独立版&#xff1b; 带商家端&#xff0c;修复收银台、排队点餐、堂食点餐&#xff1b;最新版更新 搭建环境教程: 系统环境&#xff1a;CentO…

【04】JAVASE-循环语句【从零开始学JAVA】

Java零基础系列课程-JavaSE基础篇 Lecture&#xff1a;波哥 Java 是第一大编程语言和开发平台。它有助于企业降低成本、缩短开发周期、推动创新以及改善应用服务。如今全球有数百万开发人员运行着超过 51 亿个 Java 虚拟机&#xff0c;Java 仍是企业和开发人员的首选开发平台。…

算法学习笔记Day9——动态规划基础篇

一、介绍 本文解决几个问题&#xff1a;动态规划是什么&#xff1f;解决动态规划问题有什么技巧&#xff1f;如何学习动态规划&#xff1f; 1. 动态规划问题的一般形式就是求最值。动态规划其实是运筹学的一种最优化方法&#xff0c;只不过在计算机问题上应用比较多&#xff…

微信小程序小游戏开发,微信开发者工具提示该目录下的项目(wxapp2)已在工具中创建,怎么办

微信小程序小游戏开发&#xff0c;微信开发者工具提示该目录下的项目&#xff08;wxapp2&#xff09;已在工具中创建&#xff0c;怎么办 情况描述&#xff0c; 导入一个项目的时候&#xff0c;导入成了小游戏项目了 想换成小游戏项目&#xff0c;变不了了&#xff0c;提示 “…

未来已来:解锁AGI的无限潜能与挑战

未来已来&#xff1a;解锁AGI的无限潜能与挑战 引言 假设你有一天醒来&#xff0c;发现你的智能手机不仅提醒你今天的日程&#xff0c;还把你昨晚做的那个奇怪的梦解释了一番&#xff0c;并建议你可能需要减少咖啡摄入量——这不是科幻电影的情节&#xff0c;而是人工通用智能…

解决Milvus官网提供的单机版docker容器无法启动,以及其它容器进程与Milvus容器通信实现方案【Milvus】【pymilvus】【Docker】

文章目录 问题预备知识方案获取pymilvus获取milvus 实例多容器通信 问题 我的需求是做混合检索单机版可以满足&#xff0c;要走Docker容器部署&#xff0c;还需要和另一个容器中的程序做通信。官方文档提供的Milvus安装启动Milvus方案&#xff0c;见文档&#xff1a;传送门 我…

wlan二层直连组网实验(ensp)

目录 1. VLAN 端口类型及参数设计2. IP 地址规划3. WLAN数据规划(1) DHCP服务器配置(2) AC 源接口地址、认证方式配置(3) AP 组的创建(4) 创建域管理模板、国家码认证(5) 创建安全模板(6) 创建SSID模板(7) 创建VAP模板(8) AP组绑定模板(9) 查看&#xff1a; 1. VLAN 端口类型及…

以太网LAN双向透明传输CH9120透传芯片实现以太网转232串口转485转TTL串口

网络串口透传芯片 CH9120 1、概述 CH9120 是一款网络串口透传芯片。CH9120 内部集成 TCP/IP 协议栈&#xff0c;可实现网络数据包和串口数据的双向透明传输&#xff0c;具有 TCP CLIENT、TCP SERVER、UDP CLIENT 、UDP SERVER 4 种工作模式&#xff0c;串口波特率最高可支持到…

03 Docker入门Dockerfile详解及镜像创建

1.1 使用 Dockerfile 构建镜像 新建一个 Dockerfile 文件vi Dockerfile 将下面的内容复制粘贴进去:## Base Images ## 从天池基础镜像构建(from的base img 根据自己的需要更换,建议使用天池open list镜像链接:https://tianchi.aliyun.com/forum/postDetail?postId=67720) F…

【Unity动画系统】动画状态基本属性与相关API、IK简单概述

动画状态基本属性与相关API Tag&#xff1a;判断是否当前播放着相对应Tag的动画&#xff0c;如果是&#xff0c;那么玩家的输入就是无效的。 using UnityEngine.InputSystem;public AnimatorStateInfo stateInfo;void State(){//stateInfo animator.GetCurrentAnimatorStateIn…

AcrelEMS-MH民航机场智慧能源管平台解决方案【可靠供电/降低能耗/高效运维】

民航机场行业背景 自2012年以来&#xff0c;我国民航运输规模出现了显著增长&#xff0c;旅客运输量&#xff1a;从2012年的3.19亿人次上升至2019年的6.6亿人次&#xff08;注&#xff1a;为剔除疫情影响&#xff0c;此处采取疫情前2019年的数据&#xff0c;下同&#xff09;&…

数据结构七:线性表之链式栈的设计

在上篇博客&#xff0c;学习了用数组实现链的顺序存储结构&#xff0c;那是否存在用单链表实现栈的链式存储结构&#xff0c;答案是当然的&#xff0c;相比于顺序栈&#xff0c;用数组实现的栈效率很高&#xff0c;但若同时使用多个栈&#xff0c;顺序栈将浪费很多空间。用单链…

用NuGet安装 Oracle ODP.NET

oracle官网原文&#xff1a;Using NuGet to Install and Configure Oracle Data Provider for .NET Using NuGet to Install and Configure Oracle Data Provider for .NET In this section, you will install ODP.NET NuGet packages from nuget.org. Select View > Solut…

PDF 正确指定页码挂载书签后,书签页码对不上

这个问题与我的另一篇中方法一样 如何让一个大几千页的打开巨慢的 PDF 秒开-CSDN博客 https://blog.csdn.net/u013669912/article/details/138166922 另做一篇原因是一篇文章附带一个与该文章主题不相关的问题时&#xff0c;不利于被遇到该问题的人快速搜索发现以解决其遇到的…

8_手眼标定总结_auboi5机械臂与海康平面相机

经过不断地学习与调试&#xff0c;不断地学习网络上其他同志分享的资料&#xff0c;opencv手眼标定迎来了阶段性结束。实际测试结果在机械臂坐标系中X方向差5mm左右。 代码参考《https://blog.csdn.net/wanggao_1990/article/details/81435660》 注意事项&#xff1a; ①标定…

AG32 MCU在触摸屏的应用(AGM FPGA/MCU行业应用)

传统的屏驱MCU常见应用于洗衣机、空调、空调面板、仪器仪表等人机交互界面显示场景中&#xff0c;通常是以段码的形式显示设备运转的时间、温度、测量结果等简单运行数据&#xff0c;随着人机交互需求丰富化&#xff0c;智能家居设备、摩托车、电动车等产品也逐步增加了屏幕显示…
最新文章