Oh!Super164 取り留めのない日記のような

2007/4/17 火曜日

ftpのセキュア化

Filed under: PC — pecos @ 0:07:37

SSL経由で接続させるように設定
SFTP(fftp等)に対応していないクライアントからは接続できなくなったが、SmartFTP等使えばいいということで・・・
クライアント側はFTP over SSL Explicitにする

Vineのproftpdは既にSSL対応らしいのでproftpd.confだけ設定

<IfModule mod_tls.c>
    TLSEngine on
    TLSLog /var/log/proftpd_tls
    TLSProtocol SSLv23
    TLSCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP

    TLSRequired on
    TLSRSACertificateFile /usr/local/ssl/cert.pem
    TLSRSACertificateKeyFile /usr/local/ssl/serverkey.pem

    TLSVerifyClient off
</IfModule>

コメントはまだありません »

No comments yet.

RSS feed for comments on this post.

Leave a comment

Powered by WordPress