Дата:2011-01-09
Протокол ftp используется очень часто и для разных задачь, но он до сих пор остается не защищенным. Для защиты используем ftp и tls
1) Устанавливаем proftpd и openssl
apt-get install proftpd openssl
2) Открываем файл и изменяем
vim /etc/proftpd/proftpd.conf
DefaultRoot ~
IdentLookups off
3) Создаем сертификаты
mkdir /etc/proftpd/ssl
openssl req -new -x509 -days 365 -nodes -out /etc/proftpd/ssl/proftpd.cert.pem -keyout /etc/proftpd/ssl/proftpd.key.pem
chmod 0600 /etc/proftpd/ssl/proftpd.*
4) Включаем TLS в ProFTPD
Для этого необходимо в файле /etc/proftpd/proftpd.conf разкомментировать это:
Include /etc/proftpd/tls.conf
5) Файл /etc/proftpd/tls.conf приводим к виду:
TLSEngine on
TLSLog /var/log/proftpd/tls.log
TLSProtocol SSLv23
TLSOptions NoCertRequest EnableDiags
TLSOptions AllowClientRenegotiations
TLSRSACertificateFile /etc/proftpd/ssl/proftpd.cert.pem
TLSRSACertificateKeyFile /etc/proftpd/ssl/proftpd.key.pem
TLSVerifyClient off
TLSRequired on
/etc/init.d/proftpd restart
Количество просмотров: 7464
Комментарии к статье:
Добавить комментарий