Come impostare ProFTPd Con SSL

November 20

Come impostare ProFTPd Con SSL


ProFTPd è un server FTP (File Transfer Protocol) per i sistemi operativi Linux e Unix. SSL (Secure Sockets Layer) e il suo successore, TLS (Transport Layer Security), sono protocolli che cifrano i dati inviati attraverso una rete. FTP invia i dati attraverso la rete in chiaro. L'utilizzo di un SSL o TLS crittografa i dati mentre vengono trasferiti. ProFTPd utilizza un certificato TLS creata con il pacchetto OpenSSL. Il client FTP che si connette al server deve supportare connessioni TLS.

istruzione

Installazione del software

1 Aprire una finestra di terminale. La finestra di terminale si trova sotto Accessori, Utilità e Strumenti di sistema o la sezione XShells del menu principale.

2 Scaricare e installare il ProFTPd e pacchetti software Open SSL dal repository software del sistema. gli utenti di Ubuntu, Linux Mint Debian e digitare il comando "sudo apt-get install proftpd OpenSSL." Gli utenti di Red Hat e Fedora digitate il comando "yum install proftpd OpenSSL."

3 Tipo "stand-alone" quando si vede il "Run proftpd da inetd o standalone?" richiesta.

4 Digitare il comando "VI /etc/proftpd/proftpd.conf" per aprire il file di configurazione ProFTPd nell'editor di testo "vi". È possibile sostituire "vi" con il vostro editor di testo preferito.

5 Modificare la riga che legge "UseIPv6 off" a "on UseIPv6."

6 Aggiungere le seguenti righe al file:

DefaultRoot ~

IdentLookups off

ServerIdent su "Server FTP pronto".

7 Salvare e chiudere il file.

Creazione del certificato SSL

8 Digitare il comando "mkdir / etc / proftpd / SSL" per creare una directory per contenere il certificato SSL.

9 Digitare il comando "req -new openssl -x509 -days 180 -nodes -out /etc/proftpd/ssl/ftp.cert.pem -keyout /etc/proftpd/ssl/ftp.key.pem."

10 Fornire il proprio nome, indirizzo, nome del paese e l'indirizzo e-mail quando viene richiesto.

Attivazione del Certificate in ProFTPd

11 Digitare il comando "VI /etc/proftpd/proftpd.conf" per aprire il file di configurazione ProFTPd.

12 Individuare il "<IfModule mod_tls.c>:" sezione.

13 Sostituire le informazioni tra i "<IfModule mod_tls.c>:" e "</ IfModule>" linee con le seguenti righe:

TLSEngine su

TLSLog /var/log/proftpd/tls.log

TLSProtocol SSLv23

TLSOptions NoCertRequest

TLSRSACertificateFile /etc/proftpd/ssl/ftp.cert.pem

TLSRSACertificateKeyFile /etc/proftpd/ssl/ftp.key.pem

TLSVerifyClient off

TLSRequired su

14 Salvare e chiudere il file.

15 Tipo "/etc/init.d/proftpd restart" per riavviare il servizio ProFTPd.