
在一开端的设计中,FTP(文件传输协定)就是不安然的,意味着它不会加密两台机械之间传输的数据以及用户的凭证。这使得数据和办事器安然面对很大年夜威逼。
在这篇文┞仿中,我们会介绍在 CentOS/RHEL 7 以及 Fedora 中如安在 FTP 办事器中手动启用数据加密办事;我们会介绍应用 SSL/TLS 证书保护 VSFTPD(Very Secure FTP Daemon)办事的各个步调。
前提前提:
- 你必须已经在 CentOS 7 中安装和设备 FTP 办事 。
在我们开端之前,要留意本文中所有敕令都以 root 用户运行,不然,如不雅如今你不是应用 root 用户控制办事器,你可以应用 sudo 敕令 去获取 root 权限。
第一步:生成 SSL/TLS 证书和密钥
1、 我们起重要在 /etc/ssl 目次下创建用于保存 SSL/TLS 证书和密钥文件的子目次:
- # mkdir /etc/ssl/private
2、 然后运行下面的敕令为 vsftpd 创建证书和密钥并保存到一个文件中,下面会解析应用的每个选项。
- req - 是 X.509 Certificate Signing Request (CSR,证书签名请求)治理的一个敕令。
- x509 - X.509 证书数据治理。
- days - 定义证书的有效日期。
- newkey - 指定证书密钥处理器。
- rsa:2048 - RSA 密钥处理器,会生成一个 2048 位的密钥。
- keyout - 设置密钥存储文件。
- out - 设置证书存储文件,留意证书和密钥都保存在一个雷同的文件:/etc/ssl/private/vsftpd.pem。
- # openssl req -x509 -nodes -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem -days 365 -newkey rsa:2048
膳绫擎的敕令会让你答复以下的问题,记住应用你本身情况的值。
- Country Name (2 letter code) [XX]:IN
- State or Province Name (full name) []:Lower Parel
- Locality Name (eg, city) [Default City]:Mumbai
- Organization Name (eg, company) [Default Company Ltd]:TecMint.com
- Organizational Unit Name (eg, section) []:Linux and Open Source
- Common Name (eg, your name or your server's hostname) []:tecmint
- Email Address []:admin@tecmint.com
第二步:设备 VSFTPD 应用 SSL/TLS
3、 在我们进行任何 VSFTPD 设备之前,起首开放 990 和 40000-50000 端口,以便在 VSFTPD 设备文件平分别定义 TLS 连接的端口和被动端口的端口范围:
- # firewall-cmd --zone=public --permanent --add-port=990/tcp
- # firewall-cmd --zone=public --permanent --add-port=40000-50000/tcp
- # firewall-cmd --reload
4、 如今,打开 VSFTPD 设备文件并在文件中指定 SSL 的具体信息:
- # vi /etc/vsftpd/vsftpd.conf
找到 ssl_enable 选项把它的值设置为 YES 激活应用 SSL,别的,因为 TSL 比 SSL 更安然,我们会应用 ssl_tlsv1_2 选项让 VSFTPD 应用更严格的 TLS:
- ssl_enable=YES
- ssl_tlsv1_2=YES
- ssl_sslv2=NO
推荐阅读
Linux中引号有两个感化:1、控制字符调换;正如你所看到的,经由过程应用反斜杠符号,我们可以将双引号包含在文本琅绫擎。2、履行将单词包含在一路的功能。我们已经应用过引号。在我们的脚>>>详细阅读
本文标题:如何在CentOS 7中使用SSL/TLS加固FTP服务器进行安全文件传输
地址:http://www.17bianji.com/lsqh/35231.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示