Сделать стартовой  |  Добавить в избранное  |  RSS 2.0
О нас  |  Статистика  |  Обратная связь
место под рекламу
Поиск по сайту: Расширенный поиск по сайту
Регистрация на сайте
Забыли пароль?

Навигация

Календарь


» Настройка защищенного ftp соединения
20-05-2011, 19:34 | Заметки для себя | автор: Mutant | Просмотров: 14610
Протокол ftp - много было написано о его не безопасности и возможности перехвата паролей идущих по этому протоколу.
Как продвинутый пользователь я отказался от всяких ftp клиентов не умеющих шифровать данные. После некоторого изучения был выбран клиент staff-ftp. В описании сказано что по умолчанию он шифрует данные. На этом и успокоился. Однако во время очередного аудита собственного сайта с ужасом увидел что пароли в момент установлении сессии по ftp по прежнему передаются в открытом виде.
Поскольку подобное положение вещей меня совсем не устраивало, начал копать проблему. Выяснилось что для того что бы клиент шифровал данные необходимо что бы и на сервере демон ftp тоже должен был запущен с функцией шифрования.
OC на сервере FreeBSD, демон proftpd, однако по умолчанию он ставится как раз без поддержки шифрования
Для начала накатил новое дерево портов.
Далее при сборке порта поставил галочку напротив подключения по SSL. После инсталляции порта идем в /ucr/local/etc/
Файл конфигурации называется proftpd.conf (я не рассматриваю всю настройку этого файла). В конце пишем (если нету) следующие строки:


<IfModule mod_tls.c>
       TLSEngine on
       TLSLog /var/log/proftpd/proftpd-tls.log
       TLSProtocol SSLv3
       TLSOptions NoCertRequest
       TLSRSACertificateFile /usr/local/etc/proftpd_ssl/proftpd.cert.pem
       TLSRSACertificateKeyFile /usr/local/etc/proftpd_ssl/proftpd.key.pem
       TLSVerifyClient on
       TLSRequired off
</IfModule>


И создаем сертификаты:
/usr/local/etc/#mkdir proftpd_ssl
/usr/local/etc/#cd proftpd_ssl/

#openssl req -new -x509 -days 365 -nodes -out /usr/local/etc/proftpd_ssl/proftpd.cert.pem -keyout /usr/local/etc/proftpd_ssl/proftpd.key.pem

Запускаем, смотрим на что ругается (файлы логов мы же не забыли предварительно создать).
Наслаждаемся безопасностью.
 
 (голосов: 3)
| Комментарии (2) | Распечатать
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

Другие новости по теме:

 
#1 написал: fetsstootte (11 июля 2011 16:57)

Мне помогло, тоже думал что защищен

#2 написал: ImmomMaPlaumb (11 июля 2011 20:32)

Спасибо, толковая новость

Информация
Комментировать статьи на нашем сайте возможно только в течении 100 дней со дня публикации.
Популярные
статьи
  • Вывод содержимого консоли в файл (FreeBSD)

  • Последние
    комментарии
    » {lascomments}


    Опрос


    Главная страница  |  Регистрация  |  Добавить новость  |  Новое на сайте  |  Статистика  |  Обратная связь
    By Galayda.Inc.
    счетчик