ftp加ssl,升级ftps

生成SSL/TLS证书

bash 复制代码
# 创建证书目录
sudo mkdir -p /etc/ssl/private
# 生成自签名证书(有效期10年)
sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048  -keyout /etc/ssl/private/vsftpd.key  -out /etc/ssl/private/vsftpd.crt 
# 设置证书权限
sudo chmod 600 /etc/ssl/private/vsftpd.*

配置VSFTPD服务

1.备份原始配置文件

bash 复制代码
sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak

2.编辑配置文件

bash 复制代码
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/xferlog
xferlog_std_format=YES
ascii_download_enable=YES
listen=NO
listen_ipv6=YES
pam_service_name=vsftpd
userlist_enable=YES
#tcp_wrappers=YES
#修改监听端口
listen_port=5621
pasv_enable=YES
#调整被动模式的端口范围,我这里只有一个端口,也就是只能同时一个用户传输文件
pasv_min_port=1661
pasv_max_port=1670
ftpd_banner=Welcome to My FTP service.

guest_enable=YES
guest_username=vsftpd
user_config_dir=/etc/vsftpd/vconf

chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
allow_writeable_chroot=YES
virtual_use_local_privs=NO
write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=NO




#添加ssl
ssl_enable=YES #启用ssl
implicit_ssl=YES  #启用隐示
allow_anon_ssl=NO  #不允许你们用户
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=YES
ssl_sslv3=YES
#ssl_sslv3.1=YES
rsa_cert_file=/etc/ssl/private/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key

ssl_ciphers=HIGH:!aNULL:!MD5:!RC4

重启服务并验证

bash 复制代码
重启vsftpd服务
sudo systemctl restart vsftpd
sudo systemctl enable vsftpd
# 查看服务状态
sudo systemctl status vsftpd
# 实时监控日志
sudo tail -f /var/log/vsftpd.log

测试ftps是否成功

相关推荐
EasyGBS15 小时前
EasyGBS在智慧仓储物流场景下视频实时监控系统应用方案
网络·音视频
前端世界15 小时前
Linux 防火墙实战:用 firewalld 配置 External/Internal 区域,实现 NAT 内网共享上网
linux·服务器·网络
苹果xyz15 小时前
IDS车载入侵检测系统
网络
-芒果酱-16 小时前
中兴电信F7607P、F4607P、G6611、G7611、G7611V2、G7615、G7615V2等FTTR型号光猫充当简单OLT光纤服务器总结
网络
NOVAnet202316 小时前
南凌科技SD-WAN全球组网方案技术解析:助力JINS完成600+门店数字化升级
网络·web安全·智能流量调度
奋斗的蛋黄16 小时前
TCP/IP 四层模型:网络协议的分工与协作
网络·网络协议·tcp/ip
国科安芯17 小时前
光电传感器领域国产MCU芯片抗辐照技术考量
网络·人工智能·单片机·嵌入式硬件·安全
又过一个秋17 小时前
QUIC 包管理
网络协议
2501_9387918318 小时前
Rust Axum 框架开发后端服务:实现高性能 TCP 连接的处理逻辑
网络·tcp/ip·rust
北极光SD-WAN组网19 小时前
5G智慧网络如何实现异地组网?基于智能组网模块的解决方案解析
网络·5g