
Secure-FTP mit Proftpd und TLS
Damit man auch eine sichere FTP-Verbindung anbieten kann, bietet sich eine TLS-Verschlüsselung an.
Bei Proftpd richtet man diese wie folgt ein:
- Verzeichnis für SSL-Cert erstellen:
mkdir /etc/proftpd/ssl - Das Zertifikat erstellen:
openssl req -new -x509 -days 3650 -nodes -out /etc/proftpd/ssl/proftpd.cert.pem -keyout /etc/proftpd/ssl/proftpd.key.pem - In der proftpd.conf den IfModule mod_tls.c Block wie folgt anpassen:
1 <IfModule mod_tls.c>
2 TLSEngine on
3 TLSLog /var/log/proftpd/tls.log
4 TLSProtocol SSLv23
5 TLSOptions NoCertRequest
6 TLSRSACertificateFile /etc/proftpd/ssl/proftpd.cert.pem
7 TLSRSACertificateKeyFile /etc/proftpd/ssl/proftpd.key.pem
8 TLSVerifyClient off
9 TLSRequired on
10 </IfModule> - Proftpd neu starten:
/etc/init.d/proftpd restart
Fertig. Nun kann man sich mit FTP+TLS zum Server verbinden.
Um alten Clients noch die Möglichkeit einer Verbindung ohne TLS zu ermöglichen, kann man den Punkt TLSRequired auf "off" setzen.




Für diesen Eintrag existieren keine Kommentare.
[Kommentar hinzufügen] [Kommentare verfolgen]