在Ubuntu上为vsftpd开启SSL加密,你需要按照以下步骤操作:
sudo apt-get update
sudo apt-get install vsftpd
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem
在执行此命令时,你需要填写一些信息,如国家、省份、组织名称等。这些信息将包含在证书中。
sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.backup
sudo nano /etc/vsftpd.conf
在配置文件中,找到以下行并进行相应的更改:
ssl_enable=YES
取消注释(删除行首的#),以启用SSL。allow_anon_ssl=NO
取消注释,以禁止匿名用户使用SSL。force_local_data_ssl=YES
取消注释,以强制本地数据连接使用SSL。force_local_logins_ssl=YES
取消注释,以强制本地登录使用SSL。ssl_tlsv1=YES
取消注释,以启用TLSv1协议。ssl_sslv2=NO
取消注释,以禁用SSLv2协议。ssl_sslv3=NO
取消注释,以禁用SSLv3协议。rsa_cert_file=/etc/ssl/private/vsftpd.pem
添加到配置文件中,指定证书文件的路径。rsa_private_key_file=/etc/ssl/private/vsftpd.pem
添加到配置文件中,指定私钥文件的路径。保存并关闭配置文件。
重启vsftpd服务以应用更改:
sudo systemctl restart vsftpd
现在,你的vsftpd服务器已经启用了SSL加密。客户端在连接到服务器时,应使用FTPS(FTP over SSL)协议。请确保客户端支持并配置为使用FTPS。