草庐IT

VSFTPD的基础安全加固

与SSL配置相关的设置(要添加)ssl_enabe=YES|NO#是否启用sslssl_sslv2=YES|NO#是否激活sslv2加密ssl_sslv3=YES|NO#是否激活sslv3加密ssl_tlsv1=YES|NO#是否激活tlsv1加密force_local_logins_ssl=yes|NO#非匿名用户登陆时是否加密force_local_data_ssl=YES|NO#传输数据是否加密rsa_cert_file=/etc/vsftpd/.sslkey/vsftpd.pem#证书位置配置ftp仅允许ssl连接 #利用openssl创建证书opensslreq-new-x509-n

VSFTPD的基础安全加固

与SSL配置相关的设置(要添加)ssl_enabe=YES|NO#是否启用sslssl_sslv2=YES|NO#是否激活sslv2加密ssl_sslv3=YES|NO#是否激活sslv3加密ssl_tlsv1=YES|NO#是否激活tlsv1加密force_local_logins_ssl=yes|NO#非匿名用户登陆时是否加密force_local_data_ssl=YES|NO#传输数据是否加密rsa_cert_file=/etc/vsftpd/.sslkey/vsftpd.pem#证书位置配置ftp仅允许ssl连接 #利用openssl创建证书opensslreq-new-x509-n

Linux_159_虚拟用户认证方式

ftp的虚拟用户模式顾名思义虚拟用户认证方式,就是虚拟创建出来的用户,对于服务器而言也是最安全的方式1、安装DB工具,能够转化普通文件为vsftpd识别的数据库加密文件yuminstalldb4db4-utils-y2、创建用于验证vsftpd的数据文件vimftp_user.txt文件第一行是账号,第二行是密码,以此类推3、由于这样的普通文件很不安全,vsftpd也无法识别该txt的文件数据,因此还得使用db_load命令,对于这个ftp_user.txt文件进行加密,并且修改它的文件属性,让普通用户无权查看3.1加密文件db_load-T-thash-f/etc/vsftpd/ftp_us

Linux_159_虚拟用户认证方式

ftp的虚拟用户模式顾名思义虚拟用户认证方式,就是虚拟创建出来的用户,对于服务器而言也是最安全的方式1、安装DB工具,能够转化普通文件为vsftpd识别的数据库加密文件yuminstalldb4db4-utils-y2、创建用于验证vsftpd的数据文件vimftp_user.txt文件第一行是账号,第二行是密码,以此类推3、由于这样的普通文件很不安全,vsftpd也无法识别该txt的文件数据,因此还得使用db_load命令,对于这个ftp_user.txt文件进行加密,并且修改它的文件属性,让普通用户无权查看3.1加密文件db_load-T-thash-f/etc/vsftpd/ftp_us