A vsFTPd biztonságossá tétele SSL/TLS segítségével

A Very Secure FTP démon, vagy egyszerűen csak vsFTPd egy könnyű szoftver, amely nagyszerűen testreszabható. Ebben az oktatóanyagban egy már létező telepítést fogunk biztosítani egy Debian rendszeren saját önaláírt SSL/TLS tanúsítványunk segítségével. Annak ellenére, hogy Debianra írták, működnie kell a legtöbb Linux disztribúción, mint például az Ubuntu és a CentOS.


vsFTPd telepítése

Egy friss Linux VPS-en először telepítenie kell a vsFTPd-t. Bár ebben az oktatóanyagban megtalálja a vsFTPd telepítésének alapvető lépéseit, azt javaslom, hogy olvassa el ezt a két részletesebb oktatóanyagot is: a vsFTPd beállítása Debian/Ubuntu rendszeren és a vsFTPd telepítése CentOS rendszeren . Ott alaposabban elmagyarázzuk a telepítéssel kapcsolatos összes lépést.

Telepítés Debian/Ubuntu rendszerre:

apt-get install vsftpd

Telepítés CentOS-en:

yum install epel-release
yum install vsftpd

Konfiguráció Nyissa meg a konfigurációs fájlt: /etc/vsftpd.conf kedvenc szövegszerkesztőjében, ebben az oktatóanyagban használjuk nano.

nano /etc/vsftpd.conf

Illessze be a következő sorokat a konfigurációba:

anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES

A vsFTPd démon újraindításával fejezze be:

/etc/init.d/vsftpd restart

Mostantól be kell tudnia jelentkezni bármely helyi felhasználóként FTP-n keresztül, most menjünk tovább, és biztosítsuk ezt a szoftvert.


Hozzon létre egy önaláírt tanúsítványt

Az önaláírt tanúsítványt általában egy nyilvános kulcsra vonatkozó megállapodási protokollban használják, opensslés most egy nyilvános kulcsot és egy megfelelő priv��t kulcsot állítanak elő. Először is létre kell hoznunk egy könyvtárat a két kulcsfájl tárolására, lehetőleg olyan biztonságos helyen, amelyhez a normál felhasználók nem férhetnek hozzá.

mkdir -p /etc/vsftpd/ssl

Most a tanúsítvány tényleges generálásához mindkét kulcsot ugyanabban a fájlban ( /etc/vsftpd/ssl/vsftpd.pem ) fogjuk tárolni :

openssl req -x509 -nodes -days 365 -newkey rsa:4096 -keyout /etc/vsftpd/ssl/vsftpd.pem -out /etc/vsftpd/ssl/vsftpd.pem

A parancs végrehajtása után feltesz néhány kérdést, például országkódot, államot, várost, szervezet nevét stb. használja saját vagy szervezeti adatait. Most a legfontosabb sor a közös név, amelynek meg kell egyeznie a VPS IP-címével, vagy egy domain név, amely rá mutat.

Ez a tanúsítvány 365 napig (~1 évig) lesz érvényes, 4096 bites kulcshosszúságú RSA kulcsszerződéses protokollt használ, és a mindkét kulcsot tartalmazó fájl az újonnan létrehozott könyvtárban kerül tárolásra. A kulcs hosszával és a biztonsággal való kapcsolatával kapcsolatos további részletekért lásd: Encryption II ajánlások .


Telepítse az új tanúsítványt a vsFTPd-ben

Új tanúsítványunk használatának megkezdéséhez és ezáltal a titkosítás biztosításához újra meg kell nyitnunk a konfigurációs fájlt:

nano /etc/vsftpd.conf

Hozzá kell adnunk az elérési utat az új tanúsítvány- és kulcsfájljainkhoz. Mivel ugyanabban a fájlban vannak tárolva, a konfiguráción belül is azonosnak kell lennie.

rsa_cert_file=/etc/vsftpd/ssl/vsftpd.pem
rsa_private_key_file=/etc/vsftpd/ssl/vsftpd.pem

Hozzá kell adnunk ezt a sort, hogy megbizonyosodjunk arról, hogy az SSL engedélyezve lesz:

ssl_enable=YES

Opcionálisan letilthatjuk az anonim felhasználókat az SSL használatában, mivel a nyilvános FTP-kiszolgálókon nincs szükség titkosításra.

allow_anon_ssl=NO

Ezután meg kell határoznunk, hogy mikor használjuk az SSL/TLS-t, ez lehetővé teszi mind az adatátvitel, mind a bejelentkezési adatok titkosítását

force_local_data_ssl=YES
force_local_logins_ssl=YES

Azt is megadhatjuk, hogy milyen verziókat és protokollokat használjunk. A TLS általában biztonságosabb, mint az SSL, ezért engedélyezhetjük a TLS-t, ugyanakkor blokkolhatjuk az SSL régebbi verzióit.

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

Az SSL újrafelhasználásának megkövetelése és a magas titkosítások használata szintén segít a biztonság javításában. A vsFTPd kézikönyvoldalairól:

require_ssl_reuse If set to yes, all SSL data connections are required to exhibit SSL session reuse (which proves that they know the same master secret as the control channel). Although this is a secure default, it may break many FTP clients, so you may want to disable it. For a discussion of the consequences, see http://scarybeastsecurity.blogspot.com/2009/02/vsftpd-210-released.html (Added in v2.1.0).

ssl_ciphers This option can be used to select which SSL ciphers vsftpd will allow for encrypted SSL connections. See the ciphers man page for further details. Note that restricting ciphers can be a useful security precaution as it prevents malicious remote parties forcing a cipher which they have found problems with.

require_ssl_reuse=YES
ssl_ciphers=HIGH

Fejezze be a vsftpddémon újraindításával

/etc/init.d/vsftpd restart

Erősítse meg a telepítést

És ennyi, most már képesnek kell lennie csatlakozni a szerverhez, és meg kell győződnie arról, hogy minden működik. Ha FileZillát használ, a csatlakozáskor meg kell nyílnia egy párbeszédpanelnek, amely tartalmazza a szervezet adatait (vagy bármit, amit a tanúsítvány generálásakor megadott korábban). Ekkor a kimenetnek ehhez hasonlóan kell kinéznie:

Status: Connection established, waiting for welcome message...
Status: Initializing TLS...
Status: Verifying certificate...
Status: TLS connection established.

Ha többet szeretne megtudni a vsFTPd-ről, tekintse meg a kézikönyv oldalait:

man vsftpd

Telepítse a Plesket a CentOS 7 rendszeren

Telepítse a Plesket a CentOS 7 rendszeren

Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait

A Squid Proxy telepítése a CentOS rendszeren

A Squid Proxy telepítése a CentOS rendszeren

A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens

Az Apache Cassandra 3.11.x telepítése CentOS 7 rendszeren

Az Apache Cassandra 3.11.x telepítése CentOS 7 rendszeren

Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,

A Microweber telepítése CentOS 7 rendszeren

A Microweber telepítése CentOS 7 rendszeren

Más rendszert használ? A Microweber egy nyílt forráskódú drag and drop CMS és online bolt. A Microweber forráskódja a GitHubon található. Ez az útmutató megmutatja neked

A Vanilla Forum telepítése a CentOS 7 rendszeren

A Vanilla Forum telepítése a CentOS 7 rendszeren

Más rendszert használ? A Vanilla forum egy nyílt forráskódú, PHP-ben írt fórumalkalmazás. Ez egy teljesen testreszabható, könnyen használható, és támogatja a külsőt

A Mattermost 4.1 telepítése CentOS 7 rendszeren

A Mattermost 4.1 telepítése CentOS 7 rendszeren

Más rendszert használ? A Mattermost egy nyílt forráskódú, saját üzemeltetésű alternatívája a Slack SAAS üzenetküldő szolgáltatásnak. Más szóval, a Mattermost segítségével kb

Minecraft szerverek hálózatának létrehozása BungeeCord segítségével Debian 8, Debian 9 vagy CentOS 7 rendszeren

Minecraft szerverek hálózatának létrehozása BungeeCord segítségével Debian 8, Debian 9 vagy CentOS 7 rendszeren

Mire lesz szüksége Egy Vultr VPS legalább 1 GB RAM-mal. SSH hozzáférés (root/adminisztrátori jogosultságokkal). 1. lépés: A BungeeCord telepítése Először is

Encrypt on Plesk

Encrypt on Plesk

A Plesk vezérlőpult nagyon szép integrációt kínál a Lets Encrypt számára. A Lets Encrypt egyike az egyetlen SSL-szolgáltatónak, amely teljes tanúsítványt ad ki

Lehetővé teszi a titkosítást a cPanel-en

Lehetővé teszi a titkosítást a cPanel-en

A Lets Encrypt egy tanúsító hatóság, amely ingyenes SSL-tanúsítványokat biztosít. A cPanel ügyes integrációt épített ki, így Ön és ügyfele

A Concrete5 telepítése CentOS 7 rendszeren

A Concrete5 telepítése CentOS 7 rendszeren

Más rendszert használ? A Concrete5 egy nyílt forráskódú CMS, amely számos megkülönböztető és hasznos funkciót kínál, hogy segítse a szerkesztőket a tartalom egyszerű létrehozásában.

Hogyan telepítsük az értékelő táblát a CentOS 7 rendszeren

Hogyan telepítsük az értékelő táblát a CentOS 7 rendszeren

Más rendszert használ? A Review Board egy ingyenes és nyílt forráskódú eszköz a forráskód, a dokumentáció, a képek és még sok más áttekintésére. Ez egy web alapú szoftver

Állítsa be a HTTP-hitelesítést az Nginx segítségével a CentOS 7 rendszeren

Állítsa be a HTTP-hitelesítést az Nginx segítségével a CentOS 7 rendszeren

Ebből az útmutatóból megtudhatja, hogyan állíthat be HTTP-hitelesítést egy CentOS 7 rendszeren futó Nginx webszerverhez. Követelmények A kezdéshez szüksége lesz a következőre:

A GoAccess telepítése a CentOS 7 rendszeren

A GoAccess telepítése a CentOS 7 rendszeren

Más rendszert használ? A GoAccess egy nyílt forráskódú webnapló-elemző. Használhatja naplók valós idejű elemzésére akár a terminálon, akár a

A YOURLS telepítése a CentOS 7 rendszeren

A YOURLS telepítése a CentOS 7 rendszeren

A YOURLS (Your Own URL Shortener) egy nyílt forráskódú URL-rövidítő és adatelemző alkalmazás. Ebben a cikkben a telepítés folyamatával foglalkozunk

Az ArangoDB telepítése és konfigurálása a CentOS 7 rendszeren

Az ArangoDB telepítése és konfigurálása a CentOS 7 rendszeren

Más rendszert használ? Bevezetés Az ArangoDB egy nyílt forráskódú NoSQL adatbázis, amely rugalmas adatmodellt kínál dokumentumokhoz, grafikonokhoz és kulcsértékekhez. Ez

Az Etckeeper használata az /etc verziókezeléshez

Az Etckeeper használata az /etc verziókezeléshez

Bevezetés Az /etc/ könyvtár kritikus szerepet játszik a Linux rendszer működésében. Ennek az az oka, hogy szinte minden rendszerkonfiguráció

Miért érdemes SSHFS-t használni? Távoli fájlrendszer csatlakoztatása SSHFS-sel a CentOS 6 rendszeren

Miért érdemes SSHFS-t használni? Távoli fájlrendszer csatlakoztatása SSHFS-sel a CentOS 6 rendszeren

Sok rendszergazda nagy mennyiségű kiszolgálót kezel. Ha a fájlokhoz különböző szervereken keresztül kell hozzáférni, mindegyikbe külön-külön kell bejelentkezni kb

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket