Wilt u leren hoe u VSFTPD op Ubuntu Linux installeren met SSL? In deze zelfstudie laten we u alle stappen zien die nodig zijn om de beveiligde FTP-server met de naam VSFTPD te installeren met behulp van SSL om de communicatie op Ubuntu Linux te versleutelen.

• Ubuntu 20.04
• Ubuntu 19.10
• Ubuntu 18.04
• VSFTPD 3.0.3

Zelfstudie Ubuntu – VSFTPD-server installeren met SSL-versleuteling

Installeer de benodigde pakketten.

Copy to Clipboard

Maak een privésleutel en certificaat met de opdracht OpenSSL.

Copy to Clipboard

Voer de gevraagde gegevens in.

Copy to Clipboard

In de optie met de naam COMMON_NAME moet u het IP-adres of de hostnaam invoeren.

In ons voorbeeld gebruikten we het IP-adres: 192.168.0.200

Zoeken naar het VSFTPD-serviceconfiguratiebestand

Copy to Clipboard

Het configuratiebestand van de VSFTPD-service bewerken

Copy to Clipboard

Voeg de volgende regels toe aan het einde van dit bestand.

Copy to Clipboard

Zoek en wijzig de volgende configuratieregels met betrekking tot de FTP-cryptografie met SSL.

Copy to Clipboard

Schakel het gebruik van SSL in, wijzig het certificaat en het sleutelpad om uw bestanden te gebruiken.

Copy to Clipboard

Hier is de bestandsinhoud, vóór onze configuratie.

Copy to Clipboard

Hier is de bestandsinhoud, na onze configuratie.

Copy to Clipboard

De CHROOT-functie voorkomt dat gebruikers uit hun HOME-directory komen.

Als u een gebruiker wilt uitsluiten van de CHROOT-functie, voegt u de gebruikersnaam toe aan het lijstbestand.

Copy to Clipboard

Hier is de inhoud van het bestand.

Copy to Clipboard

In ons voorbeeld hebben we het account TEST01 uitgesloten.

Start de FTP-service opnieuw.

Copy to Clipboard

Schakel de VSFTPD-service in om automatisch te starten tijdens het opstarten.

Copy to Clipboard

Gefeliciteerd! U bent klaar met de veilige VSFTP-serverinstallatie met SSL-versleuteling op Ubuntu.

Tutorial Ubuntu – Het testen van de veilige VSFTPD installatie

Maak 2 gebruikersaccount.

Copy to Clipboard

In ons voorbeeld is het gebruikersaccount met de naam TEST01 uitgesloten van de CHROOT-functie.

We hebben dit account uitgesloten door de gebruikersnaam toe te voegen aan het CHROOT-lijstbestand.

Copy to Clipboard

Download op een externe computer de WINSCP-software en probeer verbinding te maken met de beveiligde FTP-server.

SSL FTP Server Connection

Accepteer het waarschuwingsbericht.

SSL FTP certificate Linux

Het account met de naam TEST01 heeft toegang tot mappen buiten de HOME-directory.

Linux FTP Server

Het account met de naam TEST02 heeft geen toegang tot mappen buiten de home-directory.

FTP Server chroot

Gefeliciteerd! U hebt de VSFTPD-installatie met succes getest met SSL-versleuteling.