Hvernig á að tryggja vsFTPd með SSL/TLS

Mjög öruggur FTP púki , eða einfaldlega vsFTPd, er léttur hugbúnaður með mikla getu til að sérsníða. Í þessari kennslu ætlum við að tryggja þegar fyrirliggjandi uppsetningu á Debian kerfi með því að nota okkar eigin sjálf-undirritaða SSL/TLS vottorð. Þrátt fyrir að það sé skrifað fyrir Debian ætti það að virka á flestum Linux dreifingum eins og Ubuntu og CentOS til dæmis.


Uppsetning vsFTPd

Á ferskum Linux VPS þarftu fyrst að setja upp vsFTPd. Þó að þú finnir grunnskrefin til að setja upp vsFTPd í þessari kennslu mæli ég með að þú lesir þessar tvær ítarlegri kennsluefni líka: Uppsetning vsFTPd á Debian/Ubuntu og Uppsetning vsFTPd á CentOS . Öll skref varðandi uppsetninguna eru nánar útskýrð þar.

Uppsetning á Debian/Ubuntu:

apt-get install vsftpd

Uppsetning á CentOS:

yum install epel-release
yum install vsftpd

Stillingar Opnaðu stillingarskrána: /etc/vsftpd.conf í uppáhalds textaritlinum þínum, í þessari kennslu sem við notum nano.

nano /etc/vsftpd.conf

Límdu eftirfarandi línur inn í stillingarnar:

anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES

Ljúktu við með því að endurræsa vsFTPd púkann þinn:

/etc/init.d/vsftpd restart

Þú ættir nú að geta skráð þig inn sem hvaða staðbundnu notanda sem er yfir FTP, nú skulum við halda áfram og tryggja þennan hugbúnað.


Búðu til sjálfstætt undirritað vottorð

Sjálfundirritað vottorð er venjulega notað í samskiptareglum um opinbera lykla, þú munt nú nota openssltil að búa til opinberan lykil og samsvarandi einkalykil. Fyrst af öllu þurfum við að búa til möppu til að geyma þessar tvær lykilskrár, helst á öruggum stað sem venjulegir notendur hafa ekki aðgang að.

mkdir -p /etc/vsftpd/ssl

Nú til raunverulegrar myndunar vottorðsins, ætlum við að geyma báða lyklana í sömu skránni ( /etc/vsftpd/ssl/vsftpd.pem ):

openssl req -x509 -nodes -days 365 -newkey rsa:4096 -keyout /etc/vsftpd/ssl/vsftpd.pem -out /etc/vsftpd/ssl/vsftpd.pem

Eftir að þú hefur framkvæmt skipunina verður þú spurður nokkurra spurninga eins og landskóða, ríki, borg, nafn fyrirtækis o.s.frv. notaðu þínar eigin upplýsingar eða þínar stofnanir. Nú er mikilvægasta línan almenna nafnið sem verður að passa við IP tölu VPS þíns, að öðrum kosti lén sem bendir á það.

Þetta vottorð mun gilda í 365 daga (~1 ár), það mun nota samskiptareglur RSA lykla með 4096 bita lyklalengd og skráin sem inniheldur báða lyklana verður geymd í nýju möppunni sem við bjuggum til. Fyrir frekari upplýsingar um lyklalengd og tengsl hans við öryggi sjá þetta: Encryption II ráðleggingar .


Settu upp nýja vottorðið í vsFTPd

Til að byrja að nota nýja vottorðið okkar og veita þannig dulkóðun, þurfum við að opna stillingarskrána aftur:

nano /etc/vsftpd.conf

Við þurfum að bæta slóðunum við nýju vottorðið okkar og lykilskrár. Þar sem þeir eru geymdir í sömu skrá ætti það að vera það sama inni í uppsetningunni líka.

rsa_cert_file=/etc/vsftpd/ssl/vsftpd.pem
rsa_private_key_file=/etc/vsftpd/ssl/vsftpd.pem

Við verðum að bæta þessari línu við til að tryggja að SSL verði virkt:

ssl_enable=YES

Valfrjálst gætum við hindrað nafnlausa notendur frá því að nota SSL, þar sem dulkóðunar er ekki þörf á opinberum FTP netþjóni.

allow_anon_ssl=NO

Næst þurfum við að tilgreina hvenær á að nota SSL/TLS, þetta mun virkja dulkóðun bæði fyrir gagnaflutning og innskráningarskilríki

force_local_data_ssl=YES
force_local_logins_ssl=YES

Við gætum einnig tilgreint hvaða útgáfur og samskiptareglur á að nota. TLS er almennt öruggara en SSL og því gætum við leyft TLS og á sama tíma lokað á eldri útgáfur af SSL.

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

Krefjast SSL endurnotkunar og notkun háa dulmáls mun einnig hjálpa til við að bæta öryggið. Af mannasíðum vsFTPd:

require_ssl_reuse If set to yes, all SSL data connections are required to exhibit SSL session reuse (which proves that they know the same master secret as the control channel). Although this is a secure default, it may break many FTP clients, so you may want to disable it. For a discussion of the consequences, see http://scarybeastsecurity.blogspot.com/2009/02/vsftpd-210-released.html (Added in v2.1.0).

ssl_ciphers This option can be used to select which SSL ciphers vsftpd will allow for encrypted SSL connections. See the ciphers man page for further details. Note that restricting ciphers can be a useful security precaution as it prevents malicious remote parties forcing a cipher which they have found problems with.

require_ssl_reuse=YES
ssl_ciphers=HIGH

Ljúktu með því að endurræsa vsftpdpúkann

/etc/init.d/vsftpd restart

Staðfestu uppsetningu

Og það er það, þú ættir nú að geta tengst við netþjóninn þinn og staðfest að allt virki. Ef þú ert að nota FileZilla ætti gluggi sem inniheldur upplýsingar um fyrirtækið þitt (eða hvað sem þú slóst inn þegar þú bjóst til skírteinið áðan) að opnast við tengingu. Úttakið ætti þá að líta svipað út:

Status: Connection established, waiting for welcome message...
Status: Initializing TLS...
Status: Verifying certificate...
Status: TLS connection established.

Til að læra meira um vsFTPd skaltu skoða handbókarsíðurnar:

man vsftpd

Settu upp Plesk á CentOS 7

Settu upp Plesk á CentOS 7

Að nota annað kerfi? Plesk er sérstakt stjórnborð fyrir vefþjón sem gerir notendum kleift að stjórna persónulegum og/eða viðskiptavinum vefsíðum sínum, gagnagrunnum

Hvernig á að setja upp Squid Proxy á CentOS

Hvernig á að setja upp Squid Proxy á CentOS

Smokkfiskur er vinsælt, ókeypis Linux forrit sem gerir þér kleift að búa til framsendingarforrit á vefnum. Í þessari handbók muntu sjá hvernig á að setja upp Squid á CentOS til að snúa þér

Hvernig á að setja upp Lighttpd (LLMP Stack) á CentOS 6

Hvernig á að setja upp Lighttpd (LLMP Stack) á CentOS 6

Inngangur Lighttpd er gaffal af Apache sem miðar að því að vera miklu minna auðlindafrekt. Hann er léttur, þess vegna heitir hann, og er frekar einfaldur í notkun. Uppsetning

Stilla Static Networking og IPv6 á CentOS 7

Stilla Static Networking og IPv6 á CentOS 7

VULTR hefur nýlega gert breytingar á enda þeirra og allt ætti nú að virka vel út úr kassanum með NetworkManager virkt. Ef þú vilt slökkva á

Breytir Icinga2 til að nota Master/Client Model á CentOS 6 eða CentOS 7

Breytir Icinga2 til að nota Master/Client Model á CentOS 6 eða CentOS 7

Icinga2 er öflugt eftirlitskerfi og þegar það er notað í aðal-viðskiptavinamódel getur það komið í stað þörf fyrir NRPE-undirstaða vöktunareftirlit. Húsbóndinn

Hvernig á að setja upp Apache Cassandra 3.11.x á CentOS 7

Hvernig á að setja upp Apache Cassandra 3.11.x á CentOS 7

Að nota annað kerfi? Apache Cassandra er ókeypis og opinn uppspretta NoSQL gagnagrunnsstjórnunarkerfi sem er hannað til að veita sveigjanleika, háan

Hvernig á að setja upp Microweber á CentOS 7

Hvernig á að setja upp Microweber á CentOS 7

Að nota annað kerfi? Microweber er opinn uppspretta draga og sleppa CMS og netverslun. Microweber frumkóði er hýst á GitHub. Þessi handbók mun sýna þér

Hvernig á að setja upp Mattermost 4.1 á CentOS 7

Hvernig á að setja upp Mattermost 4.1 á CentOS 7

Að nota annað kerfi? Mattermost er opinn uppspretta, sjálfhýst valkostur við Slack SAAS skilaboðaþjónustuna. Með öðrum orðum, með Mattermost, þú ca

Að búa til net Minecraft netþjóna með BungeeCord á Debian 8, Debian 9 eða CentOS 7

Að búa til net Minecraft netþjóna með BungeeCord á Debian 8, Debian 9 eða CentOS 7

Það sem þú þarft Vultr VPS með að minnsta kosti 1GB af vinnsluminni. SSH aðgangur (með rót / stjórnunarréttindi). Skref 1: Uppsetning BungeeCord Fyrst af öllu

Láttu dulkóða á Plesk

Láttu dulkóða á Plesk

Plesk stjórnborðið er með mjög fallegri samþættingu fyrir Lets Encrypt. Lets Encrypt er ein af einu SSL veitunum sem gefa út skírteini að fullu

Láttu dulkóða á cPanel

Láttu dulkóða á cPanel

Lets Encrypt er vottunaryfirvöld sem sérhæfir sig í að útvega SSL vottorð án endurgjalds. cPanel hefur byggt upp snyrtilega samþættingu svo þú og viðskiptavinurinn þinn

Hvernig á að setja upp Concrete5 á CentOS 7

Hvernig á að setja upp Concrete5 á CentOS 7

Að nota annað kerfi? Concrete5 er opinn uppspretta CMS sem býður upp á marga áberandi og gagnlega eiginleika til að aðstoða ritstjóra við að framleiða efni auðveldlega og

Hvernig á að setja upp Review Board á CentOS 7

Hvernig á að setja upp Review Board á CentOS 7

Að nota annað kerfi? Review Board er ókeypis og opinn hugbúnaður til að skoða frumkóða, skjöl, myndir og margt fleira. Það er vefbundið hugbúnaðarstríð

Settu upp HTTP auðkenningu með Nginx á CentOS 7

Settu upp HTTP auðkenningu með Nginx á CentOS 7

Í þessari handbók munt þú læra hvernig á að setja upp HTTP auðkenningu fyrir Nginx vefþjón sem keyrir á CentOS 7. Kröfur Til að byrja þarftu að

Hvernig á að setja upp YOURLS á CentOS 7

Hvernig á að setja upp YOURLS á CentOS 7

YOURLS (Your Own URL Shortener) er opinn uppspretta vefslóða styttingar og gagnagreiningarforrit. Í þessari grein munum við fjalla um ferlið við uppsetningu

How to Install and Configure ArangoDB on CentOS 7

How to Install and Configure ArangoDB on CentOS 7

Using a Different System? Introduction ArangoDB is an open source NoSQL database with a flexible data model for documents, graphs, and key-values. It is

Notkun Etckeeper fyrir útgáfustýringu á /etc

Notkun Etckeeper fyrir útgáfustýringu á /etc

Inngangur /etc/ skrárinn gegnir mikilvægu hlutverki í því hvernig Linux kerfi virkar. Ástæðan fyrir þessu er sú að næstum allar kerfisstillingar

Af hverju ættir þú að nota SSHFS? Hvernig á að tengja fjarskráarkerfi með SSHFS á CentOS 6

Af hverju ættir þú að nota SSHFS? Hvernig á að tengja fjarskráarkerfi með SSHFS á CentOS 6

Margir kerfisstjórar stjórna miklu magni af netþjónum. Þegar aðgangur þarf að skrám á mismunandi netþjónum er innskráning á hvern og einn fyrir sig ca

Setja upp Half Life 2 Server á CentOS 6

Setja upp Half Life 2 Server á CentOS 6

Þessi kennsla mun fjalla um ferlið við að setja upp Half Life 2 leikjaþjón á CentOS 6 System. Skref 1: Forsendur settar upp Til að setja upp ou

Hvernig á að setja upp Laravel GitScrum á CentOS 7

Hvernig á að setja upp Laravel GitScrum á CentOS 7

Laravel GitScrum, eða GitScrum er opinn uppspretta framleiðniverkfæri hannað til að hjálpa þróunarteymi að innleiða Scrum aðferðafræðina á svipaðan hátt

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira