Score:0

เป็นไปได้ไหมที่จะจำกัดการเชื่อมต่อเซิร์ฟเวอร์ FTP เป็น TLS v1.3 บน Ubuntu

ธง eg

ฉันต้องทดสอบการเชื่อมต่อไคลเอนต์ FTP กับเซิร์ฟเวอร์ FTP ที่เปิดใช้งาน TLS v1.3 เท่านั้น ต้องปิดใช้งานเวอร์ชัน SSL/TLS อื่นๆ ทั้งหมด (SSLv3, TLS 1.0, 1.2, 1.3)

ฉันพยายามเล่นกับ vsftpd ไฟล์คอนฟิกูเรชันโดยเพิ่มสิ่งต่อไปนี้:

ssl_ciphers=TLSv1.3

แต่เซิร์ฟเวอร์ไม่เริ่มทำงาน ถ้าฉันเปลี่ยนบรรทัดนี้เป็น:

ssl_ciphers=TLSv1.2

จากนั้นเซิร์ฟเวอร์จะเริ่มทำงาน ไฟล์บันทึก /var/log/vsftpd.log ไม่มีข้อผิดพลาดใด ๆ ของการเริ่มต้นที่ล้มเหลว

มีตัวเลือกใดในการเปิดใช้งาน TLS v1.3 ใน vsftpd หรือไม่ มีเซิร์ฟเวอร์ FTP อื่นที่รองรับ TLS v1.3 บน Ubuntu หรือไม่

อัพเดท 1

ฉันลองใช้การกำหนดค่าต่อไปนี้กับ Fedora ล่าสุดและใช้งานได้ คงจะดีถ้าสิ่งที่คล้ายกันนี้ใช้ได้กับ Ubuntu:

ssl_tlsv1=ไม่
ssl_sslv2=ไม่
ssl_sslv3=ไม่
ssl_tlsv1_1=ไม่
ssl_tlsv1_2=ไม่
ru flag
คุณใช้ Ubuntu เวอร์ชันใด เป็นไปได้ว่า vsftpd ใน repos นั้นเก่าพอที่จะไม่ได้เขียนขึ้นเพื่อรองรับโปรโตคอล TLS 1.3
cn flag
Ubuntu 18.04 และต่ำกว่าไม่รองรับ ssl_sslvN ด้านบน v1.2 19.04 เป็นเวอร์ชันที่มีการเพิ่ม v1.3 (18.04.3)
hr flag
บางทีนี่อาจเกี่ยวข้องกัน? [ข้อบกพร่อง #1804430: รุ่น vsftpd ปัจจุบันยังขาดตัวเลือก ssl_tlsv1_\[123\]](https://bugs.launchpad.net/ubuntu/+source/vsftpd/+bug/1804430)
Maris B. avatar
eg flag
ฉันกำลังทดสอบบน Ubuntu 20.04.2 LTS แต่ฉันสามารถติดตั้งอันอื่นได้หากช่วยได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา