Рейтинг:0

Может ли один и тот же сервер принимать как явный, так и неявный FTPS?

флаг br

Я использую VSFTPD на сервере Ubuntu.

У меня есть 2 клиента, которые хотят подключиться к этому FTP-серверу, один из них использует FTPS с явной аутентификацией, а другой клиент использует FTPS с неявной аутентификацией.

Есть ли способ настроить VSFTPD для приема как неявной, так и явной аутентификации?

Вот мой /etc/vsftpd.conf:

слушать = НЕТ
listen_ipv6 = ДА
анонимный_включить = НЕТ
local_enable = ДА
write_enable = ДА
dirmessage_enable = ДА
use_localtime = ДА
xferlog_enable = ДА
connect_from_port_20=НЕТ
# pasv_address=13.55.13.221 
idle_session_timeout = 1200
data_connection_timeout=3600
accept_timeout=500
connect_timeout=5000
allow_writeable_chroot = ДА
chroot_local_user = ДА
user_sub_token=$ПОЛЬЗОВАТЕЛЬ
local_root=/home/$USER/загрузки
pasv_enable = ДА
pasv_min_port=40000
pasv_max_port=50000
userlist_enable = ДА
userlist_file=/etc/vsftpd.userlist
userlist_deny = НЕТ
secure_chroot_dir=/var/run/vsftpd/пусто
pam_service_name = vsftpd
rsa_cert_file=/etc/ssl/частный/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable = ДА
allow_anon_ssl = НЕТ
force_local_data_ssl = ДА
force_local_logins_ssl=ДА
ssl_tlsv1 = ДА
ssl_sslv2 = НЕТ
ssl_sslv3 = НЕТ
require_ssl_reuse = НЕТ
ssl_ciphers=ВЫСОКИЙ
utf8_filesystem = ДА
флаг pl
Вам, вероятно, потребуется два экземпляра VSFTPD, которые перечислены на двух разных портах с разными конфигурациями.
флаг br
@MosheKatz: спасибо, значит ли это, что мне нужно 2 физических сервера?
флаг pl
Нет, вы должны иметь возможность запускать два экземпляра программного обеспечения на одном сервере. Вам просто нужно настроить их на использование разных портов.
флаг br
Спасибо, но как мне это сделать?
Рейтинг:2
флаг so

Как документация за implicit_ssl говорит:

Для поддержки явного SSL и/или простого текста необходимо запустить отдельный процесс прослушивания vsftpd.

Для этого см.:
Как настроить несколько экземпляров vsftpd для работы на разных портах прослушивания?


Однако обратите внимание, что неявный TLS/SSL — это устаревший прием, введенный несколько десятилетий назад для облегчения перехода на зашифрованный FTP, в то время, когда у FTP-клиентов не было встроенной поддержки TLS/SSL. Его нельзя использовать сегодня. Так что требования одного из ваших клиентов использовать его, кажутся странными.Я не знаю ни одного FTP-клиента, который бы поддерживал только неявный TLS, а не явный TLS.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.