Score:0

เซิร์ฟเวอร์เดียวกันสามารถรับทั้ง FTPS ที่ชัดเจนและโดยนัยได้หรือไม่

ธง br

ฉันใช้ VSFTPD บนเซิร์ฟเวอร์ Ubuntu

ฉันมีไคลเอ็นต์ 2 รายที่ต้องการเชื่อมต่อกับเซิร์ฟเวอร์ FTP นี้ เครื่องหนึ่งใช้ FTPS พร้อมการรับรองความถูกต้องอย่างชัดเจน และอีกเครื่องหนึ่งใช้ FTPS พร้อมการรับรองความถูกต้องโดยปริยาย

มีวิธีใดบ้างที่สามารถกำหนดค่า VSFTPD ให้ยอมรับทั้งการรับรองความถูกต้องโดยนัยและชัดเจน

นี่คือ /etc/vsftpd.conf ของฉัน:

ฟัง = ไม่
Listen_ipv6=ใช่
anonymous_enable=ไม่
local_enable=ใช่
write_enable=ใช่
dirmessage_enable=ใช่
use_localtime=ใช่
xferlog_enable=ใช่
connect_from_port_20=ไม่
# pasv_address=13.55.13.221 
idle_session_timeout=1200
data_connection_timeout=3600
ยอมรับ_timeout=500
connect_timeout=5,000
allow_writeable_chroot=ใช่
chroot_local_user=ใช่
user_sub_token=$USER
local_root=/home/$USER/อัปโหลด
pasv_enable=ใช่
pasv_min_port=40000
pasv_max_port=50000
userlist_enable=ใช่
userlist_file=/etc/vsftpd.userlist
userlist_deny=ไม่
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable=ใช่
allow_anon_ssl=ไม่
force_local_data_ssl=ใช่
force_local_logins_ssl=ใช่
ssl_tlsv1=ใช่
ssl_sslv2=ไม่
ssl_sslv3=ไม่
need_ssl_reuse=ไม่
ssl_ciphers=สูง
utf8_filesystem=ใช่
pl flag
คุณอาจต้องมี VSFTPD สองอินสแตนซ์ที่แสดงรายการในสองพอร์ตที่แตกต่างกันโดยมีการกำหนดค่าต่างกัน
br flag
@MosheKatz: ขอบคุณ หมายความว่าฉันต้องการเซิร์ฟเวอร์จริง 2 เครื่องใช่ไหม
pl flag
ไม่ คุณควรสามารถเรียกใช้ซอฟต์แวร์สองอินสแตนซ์บนเซิร์ฟเวอร์เดียวกันได้ คุณเพียงแค่ต้องตั้งค่าให้ใช้พอร์ตต่างๆ
br flag
ขอบคุณ แต่ฉันจะทำอย่างไร
Score:2
ธง so

ในฐานะที่เป็น เอกสาร สำหรับ implicit_ssl พูดว่า:

เพื่อรองรับ SSL ที่ชัดเจนและ/หรือข้อความธรรมดาด้วย ควรรันกระบวนการ vsftpd listener ที่แยกต่างหาก

สำหรับที่เห็น:
คุณจะตั้งค่า vsftpd หลายอินสแตนซ์ให้ทำงานบนพอร์ตฟังที่แตกต่างกันได้อย่างไร


แม้ว่าโปรดทราบว่า TLS/SSL โดยนัยเป็นการแฮ็กแบบดั้งเดิมที่นำมาใช้เมื่อหลายสิบปีก่อนเพื่อให้ง่ายต่อการเปลี่ยนไปใช้ FTP ที่เข้ารหัส ในบางครั้ง เมื่อไคลเอ็นต์ FTP ไม่รองรับ TLS/SSL ในตัว จะไม่ใช้ในวันนี้ ดังนั้นความต้องการของหนึ่งในลูกค้าของคุณที่จะใช้มันจึงดูแปลกฉันรู้ว่าไม่มีไคลเอนต์ FTP ใดที่รองรับเฉพาะ TLS โดยนัยและไม่รองรับ TLS อย่างชัดเจน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา