在Debian上为FTPServer启用SSL加密,你需要按照以下步骤操作:
sudo apt update
sudo apt install certbot
yourdomain.com
替换为你的域名:sudo certbot certonly --standalone -d yourdomain.com
按照提示操作,Certbot会自动配置SSL证书。
/etc/vsftpd.conf
。你可以使用任何文本编辑器,如nano或vim:sudo nano /etc/vsftpd.conf
找到以下配置项并进行修改:
ssl_enable=YES
取消注释,以启用SSL。allow_anon_ssl=NO
取消注释,以禁止匿名用户使用SSL。force_local_data_ssl=YES
取消注释,以强制本地数据连接使用SSL。force_local_logins_ssl=YES
取消注释,以强制本地登录使用SSL。ssl_tlsv1=YES
取消注释,以启用TLSv1协议。ssl_sslv2=NO
取消注释,以禁用SSLv2协议。ssl_sslv3=NO
取消注释,以禁用SSLv3协议。保存并关闭配置文件。
sudo systemctl restart vsftpd
sudo ufw allow 20/tcp
sudo ufw allow 21/tcp
sudo ufw allow 990/tcp
sudo ufw enable
现在,你的Debian FTPServer应该已经启用了SSL加密。你可以使用支持SSL的FTP客户端(如FileZilla)连接到你的服务器,并验证是否使用了SSL加密。