5、 然后,添加下面的行来定义 SSL 证书和密钥文件的地位:
- rsa_cert_file=/etc/ssl/private/vsftpd.pem
- rsa_private_key_file=/etc/ssl/private/vsftpd.pem
6、 下面,我们要阻拦匿名用户应用 SSL,然后强迫所有非匿名用户登录应用安然的 SSL 连接进行数据传输和登录过程中的暗码发送:
在 Filezilla 中添加 FTP 办事器具体信息
- allow_anon_ssl=NO
- force_local_data_ssl=YES
- force_local_logins_ssl=YES
7、 别的,我们还可以添加下面的选项加强 FTP 办事器的安然性。被选项 require_ssl_reuse 被设置为 YES 时,请求所有 SSL 数据连接都邑重用 SSL 会话;如许它们会知道控制通道的主暗码。
应用 FTP 安然地传输文件
是以,我们须要把它封闭。
- require_ssl_reuse=NO
15、 最后,在文件目次测验测验 大年夜本地传输文件到 FTP 办事器,看 FileZilla 界面后面的部分查看文件传输相干的申报。
别的,我们还要用 ssl_ciphers 选项选择 VSFTPD 许可用于加密 SSL 连接的 SSL 算法。这可以极大年夜地限制那些测验测验发明应用存在缺点的特定算法的进击者:

- ssl_ciphers=HIGH
8、 如今,设置被动端口的端口范围(最小和最大年夜端口)。
- pasv_min_port=40000
- pasv_max_port=50000
9、 选择性启用 debug_ssl 选项以许可 SSL 调试,这意味着 OpenSSL 连接诊断会被记录到 VSFTPD 日记文件:
- debug_ssl=YES
保存所有更改并封闭文件。然后让我们重启 VSFTPD 办事:
- # systemctl restart vsftpd
第三步:用 SSL/TLS 连接测试 FTP 办事器
10、 完成膳绫擎的所有设备之后,像下面如许经由过程在敕令行中测验测验应用 FTP 测试 VSFTPD 是否应用 SSL/TLS 连接:
- # ftp 192.168.56.10
- Connected to 192.168.56.10 (192.168.56.10).
- 220 Welcome to TecMint.com FTP service.
- Name (192.168.56.10:root) : ravi
- 530 Non-anonymous sessions must use encryption.
- Login failed.
- 421 Service not available, remote server has closed connection
- ftp>

验证 FTP SSL 安然连接

大年夜膳绫擎的截图中,我们可以看到这里有个缺点提示我们 VSFTPD 只许可用户大年夜支撑加密办事的客户端登录。
敕令行并不会供给加密办事是以产生了这个缺点。是以,为了安然地连接到办事器,我们须要一个支撑 SSL/TLS 连接的 FTP 客户端,例如 FileZilla。
第四步:安装 FileZilla 以便安然地连接到 FTP 办事器
要在 Linux 上安装 FileZilla,可以运行下面的敕令:
11、 FileZilla 是一个现代化、风行且重要的跨平台的 FTP 客户端,它默认支撑 SSL/TLS 连接。
- --------- On CentOS/RHEL/Fedora ---------
- # yum install epel-release filezilla
- --------- On Debian/Ubuntu ---------
- $ sudo apt-get install filezilla
推荐阅读
Linux中引号有两个感化:1、控制字符调换;正如你所看到的,经由过程应用反斜杠符号,我们可以将双引号包含在文本琅绫擎。2、履行将单词包含在一路的功能。我们已经应用过引号。在我们的脚>>>详细阅读
本文标题:如何在CentOS 7中使用SSL/TLS加固FTP服务器进行安全文件传输
地址:http://www.17bianji.com/lsqh/35231.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示