亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1456 | 回復: 4
打印 上一主題 下一主題

為vsftpd加上ssl支持。(zt)-并求助 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2007-01-20 01:06 |只看該作者 |倒序瀏覽
轉自:http://www.javaeye.com/post/166136
對于一些重要的/機密的文件的傳輸,
采用普通的ftp明文傳輸,有可能造成信息
泄漏,所以采用ssl加密傳輸不失是一種較好的
解決方案.
案例:
freebsd+vsftpd 2.03+ssl
先前已經安裝了vsftpd2.03,現(xiàn)在要加入ssl支持。
切換到root權限下:
1 安裝openssl,

root#cd /usr/ports/security/openssl
root#make install clean

2 重新安裝vsftpd2.03,加入ssl支持。

root#/cd /usr/ports/ftp/vsftpd/
root#make deinstall
不知道 ssl的編譯參數是多少?
查看Makefile文件。
root#more Makefile
看到有一行
.if !defined(WITHOUT_SSL) && defined(WITH_VSFTPD_SSL)

現(xiàn)在知道了
root#make WITH_VSFTPD_SSL=yes install clean

3 完成之后,創(chuàng)建證書:
openssl req -new -x509 -nodes -out vsftpd.pem -keyout vsftpd.pem
填寫相關內容后,生成vsftpd.pem證書
將次證書放在。/usr/share/ssl/目錄下

4 修改vsftpd.conf文件
root#ee /usr/local/etc/vsftpd.conf
加入一些內容:
ssl_enable=YES
ssl_sslv2=YES
force_local_data_ssl=YES
force_local_logins_ssl=YES
rsa_cert_file=/usr/share/ssl/vsftpd.pem

ssl_enable=YES 支持加密協(xié)議。
ssl_sslv2=YES 支持安全套接字層 v2
force_local_data_ssl=YES
force_local_logins_ssl=YES
這兩行強制非匿名用戶使用加密登陸和數據傳輸,如果設定為NO,則用戶可以選擇加密,也可以不加密。
rsa_cert_file=/usr/share/ssl/vsftpd.pem
指明證書的路徑
默認為:=/usr/share/ssl/certs/vsftpd.pem
5 重起vsftpd,
使用客戶端測試。
以FileZilla為例 Servertype 由ftp修改為FTP over SSL(explicit encryption),
同時修改傳輸模式 Edit->Settings->Firewall settings,選中Passive Mode(如果ftp在防火墻內部)
FileZilla是一個開源的ftp client,很好用的。哈哈。


另外一個:
http://72891.cn/viewthread.php?tid=543255
FTP client authenticated against username/passwords in LDAP database. Tested in Debian sarge

VSFTPD

1)enable SSL/PAM on  on building vsftpd.
2)/etc/vsftpd.conf

        listen=YES
        anonymous_enable=NO
        write_enable=YES
        local_enable=YES
        ssl_enable=YES
        force_local_logins_ssl=YES
        force_local_data_ssl=NO
        pam_service_name=vsftpd
        rsa_cert_file=/etc/ssl/certs/vsftpd.pem
        #following useful values for ftp server behind firewall
        pasv_enable=YES
        pasv_min_port=50005
        pasv_max_port=50010

SSL

Generate selfsinged certificates
openssl req -x509 -new  -nodes -out vsftpd.pem -keyout vsftpd.pem -days 365
#copy vsftpd.pem  /etc/ssl/certs/

LDAP

1)/etc/ldap/slapd.conf
        suffix "dc=sarge,dc=local"
other default value should work
2)/etc/ldap/ldap.conf
        host 127.0.0.1
        base dc=sarge,dc=local
other default values should work

3)/etc/pam_ldap.conf
        host 127.0.0.1
        base dc=sarge,dc=local
other default values should work

4)/etc/pam.d/vsftpd
        auth       required     /lib/security/pam_listfile.so item=user         sense=deny file=/etc/ftpusers onerr=succeed
        auth       sufficient   /lib/security/pam_ldap.so
        account    sufficient   /lib/security/pam_ldap.so

5)create test user
#vi importuser

dn: cn=war,dc=sarge, dc=local
cn: war
sn: war
objectclass: top
objectclass: person
objectclass: posixAccount
uid:war
userpassword:pass123
uidnumber:110
gidnumber:110
loginShell:/bin/sh
homeDirectory: /home/war

dn: cn=ldap,dc=sarge, dc=local
objectclass: top
objectclass: posixGroup
cn: ldap
gidnumber: 110
memberuid: war

#ldapadd -x -D "cn=admin,dc=sarge,dc=local" -f importuser -W

Or use ldapbrower/editor GUI tool to edit ldap database

[ 本帖最后由 上岸的魚 于 2007-1-20 01:48 編輯 ]

論壇徽章:
0
2 [報告]
發(fā)表于 2007-01-20 01:48 |只看該作者
我按照第一個配置,但是登錄不上,不知道什么原因,我設置的是本地用戶登錄

論壇徽章:
0
3 [報告]
發(fā)表于 2007-01-20 02:06 |只看該作者
已經可以了,我從新下載了一個ftp客戶端,原來是我的客戶端版本比較老,或者是安裝的不完全,對ssl支持不完整

論壇徽章:
0
4 [報告]
發(fā)表于 2007-01-20 08:48 |只看該作者
ssl_sslv2=YES 支持安全套接字層 v2


為什么不用 TLSv1 和 SSLv3 呢?SSLv2 已經因為安全問題而不被推薦使用了。

====

論壇徽章:
0
5 [報告]
發(fā)表于 2007-01-20 19:03 |只看該作者
原帖由 langue 于 2007-1-20 08:48 發(fā)表


為什么不用 TLSv1 和 SSLv3 呢?SSLv2 已經因為安全問題而不被推薦使用了。

====



畫龍點睛
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP