Haluatko oppia asentamaan VSFTPD: n Ubuntu Linuxiin SSL: n avulla? Tässä opetusohjelmassa näytämme sinulle kaikki tarvittavat vaiheet vsftpd-nimisen suojatun FTP-palvelimen asentamiseksi SSL: n avulla viestinnän salaamiseen Ubuntu Linuxissa.

• Ubuntu 20.04
• Ubuntu 19.10
• Ubuntu 18.04
• VSFTPD 3.0.3

Opetusohjelma Ubuntu – VSFTPD-palvelimen asentaminen SSL-salauksen avulla

Asenna tarvittavat paketit.

Copy to Clipboard

Luo yksityinen avain ja sertifikaatti OpenSSL-komennolla.

Copy to Clipboard

Kirjoita pyydetyt tiedot.

Copy to Clipboard

Kirjoita COMMON_NAME-osoite tai isäntänimi -vaihtoehtoon.

Esimerkissämme käytimme IP-osoitetta: 192.168.0.200

ETSI VSFTPD-palvelun määritystiedostoa

Copy to Clipboard

MUOKKAA VSFTPD-palvelun määritystiedostoa

Copy to Clipboard

Lisää seuraavat rivit tämän tiedoston loppuun.

Copy to Clipboard

Etsi ja muuta seuraavat FTP-salausun liittyvät määritysrivit SSL:n avulla.

Copy to Clipboard

Ota SSL käyttöön, muuta sertifikaattia ja avainpolkua tiedostojen käyttöä varten.

Copy to Clipboard

Tässä on tiedoston sisältö, ennen kokoonpanoamme.

Copy to Clipboard

Tässä on tiedoston sisältö kokoonpanon jälkeen.

Copy to Clipboard

CHROOT-ominaisuus estää käyttäjiä pääsemästä pois HOME-hakemistostaan.

Jos haluat jättää käyttäjän pois CHROOT-ominaisuudesta, lisää sen käyttäjänimi luettelotiedostoon.

Copy to Clipboard

Tässä on tiedoston sisältö.

Copy to Clipboard

Esimerkissämme jätiimme pois test01-nimisen tilin.

Käynnistä FTP-palvelu uudelleen.

Copy to Clipboard

Ota VSFTPD-palvelu käyttöön käynnistyksen aikana automaattisesti.

Copy to Clipboard

Onnittelen! Olet lopettanut turvallisen VSFTP-palvelimen asennuksen käyttämällä SSL-salausta Ubuntussa.

Opetusohjelma Ubuntu – Turvallisen VSFTPD-asennuksen testaaminen

Luo 2 käyttäjätiliä.

Copy to Clipboard

Esimerkissämme TEST01-niminen käyttäjätili jätettiin CHROOT-ominaisuuden ulkopuolelle.

Tämä tili jätettiin pois lisäämällä käyttäjänimi CHROOT-luettelotiedostoon.

Copy to Clipboard

Lataa WINSCP-ohjelmisto etätietokoneessa ja yritä muodostaa yhteys suojattuun FTP-palvelimeen.

SSL FTP Server Connection

Hyväksy varoitussanoma.

SSL FTP certificate Linux

TEST01-niminen tili voi käyttää hakemistoja HOME-hakemistonsa ulkopuolella.

Linux FTP Server

TEST02-niminen tili ei voi käyttää hakemistoja HOME-hakemistonsa ulkopuolella.

FTP Server chroot

Onnittelen! Testasit VSFTPD-asennuksen onnistuneesti SSL-salauksella.