在Serv-U中使用SSL證書(shū)增強(qiáng)FTP服務(wù)器安全性圖文設(shè)置方法
創(chuàng)建SSL證書(shū)
要想使用Serv-U的SSL功能,當(dāng)然需要SSL證書(shū)的支持才行。雖然Serv-U 在安裝之時(shí)就已經(jīng)自動(dòng)生成了一個(gè)SSL證書(shū),但這個(gè)默認(rèn)生成的SSL證書(shū)在所有的Serv-U服務(wù)器中都是一樣的,非常不安全,所以我們需要手工創(chuàng)建一個(gè)新的SSL證書(shū)。
以Serv-U6.0漢化版為例,在“Serv-U管理員”窗口中,展開(kāi)“本地服務(wù)器→設(shè)置”選項(xiàng),然后切換到“SSL證書(shū)”標(biāo)簽頁(yè),在這里筆者創(chuàng)建一個(gè)新的SSL證書(shū)。
首先在“普通名稱(chēng)”欄中輸入FTP服務(wù)器的IP地址,接著其它欄目的內(nèi)容,如電子郵件、組織和單位等,根據(jù)用戶(hù)的情況進(jìn)行填寫(xiě),完成SSL證書(shū)標(biāo)簽頁(yè)中所有內(nèi)容的填寫(xiě)后,點(diǎn)擊下方的“應(yīng)用”按鈕即可,這時(shí)Serv-U就會(huì)生成一個(gè)新的SSL證書(shū)。

啟用SSL功能
雖然為Serv-U服務(wù)器創(chuàng)建了新的SSL證書(shū),但默認(rèn)情況下,Serv-U是沒(méi)有啟用SSL功能的,要想利用該SSL證書(shū),首先要啟用Serv-U的SSL功能才行。
要啟用Serv-U服務(wù)器中域名為“SFTP”的SSL功能。在“Serv-U管理員”窗口中,依次展開(kāi)“本地服務(wù)器→域→ RTJ”選項(xiàng),然后在右側(cè)的“域”管理框中找到“安全性”下拉列表選項(xiàng)。這里Serv-U提供了3種選項(xiàng),分別是“僅僅規(guī)則FTP,無(wú)SSL/TLS進(jìn)程”、“允許SSL/TLS和規(guī)則進(jìn)程”、“只允許SSL/TLS進(jìn)程”,默認(rèn)情況下,Serv-U使用的是“僅僅規(guī)則FTP,無(wú)SSL/TLS進(jìn)程”,因此是沒(méi)有啟用SSL加密功能的。在這里,筆者在“安全性”下拉選項(xiàng)框種選擇“只允許SSL/TLS進(jìn)程”選項(xiàng),然后點(diǎn)擊“應(yīng)用”按鈕,即可啟用SFTP域的SSL功能。

注意:?jiǎn)⒂昧薙SL功能后,Serv-U服務(wù)器使用的默認(rèn)端口號(hào)就不再是“21”了,而是“990”了,這點(diǎn)FTP用戶(hù)一定要留意,否則就會(huì)無(wú)法成功連接Serv-U服務(wù)器。
SSL應(yīng)用 ,使用客戶(hù)端進(jìn)行數(shù)據(jù)傳輸
啟用Serv-U服務(wù)器的SSL功能后,就可以利用此功能安全傳輸數(shù)據(jù)了,但FTP客戶(hù)端程序必須支持SSL功能才行。
支持SSL的FTP客戶(hù)端程序現(xiàn)在也比較多,筆者以“Flash FXP”程序?yàn)槔榻B如何成功連接到啟用了SSL功能的Serv-U服務(wù)器。運(yùn)行“FlashFXP”程序后,點(diǎn)擊“會(huì)話→快速連接”選項(xiàng),彈出“快速連接”對(duì)話框,在“服務(wù)器或URL”欄中輸入Serv-U服務(wù)器的IP地址,在“端口”欄中一定要輸入“990”,這是因?yàn)镾erv-U服務(wù)器啟用SSL功能后,端口號(hào)就從“21”變?yōu)椤?90”;接著在“用戶(hù)名”和“密碼”欄中輸入用戶(hù)的登錄賬號(hào)。

然后切換到“SSL”標(biāo)簽頁(yè),選中“隱式SSL”選項(xiàng),這一步驟是非常關(guān)鍵的,

如果不選中“絕對(duì)SSL”,就無(wú)法成功連接到Serv-U服務(wù)器。最后點(diǎn)擊“連接”按鈕。
當(dāng)用戶(hù)第一次連接到Serv-U服務(wù)器時(shí),F(xiàn)lash FXP會(huì)彈出一個(gè)“證書(shū)”對(duì)話框,這時(shí)用戶(hù)只要點(diǎn)擊“接受并保存”按鈕,將SSL證書(shū)下載到本地后,就能成功連接到Serv-U服務(wù)器,

- Nginx 啟用 OCSP Stapling的配置
- windows下部署免費(fèi)ssl證書(shū)(letsencrypt)的方法
- Nginx 下配置SSL證書(shū)的方法
- 微信小程序 免費(fèi)SSL證書(shū)https、TLS版本問(wèn)題的解決辦法
- windows服務(wù)器ssl證書(shū)創(chuàng)建、安裝及配置方法
- 詳解Nginx配置SSL證書(shū)實(shí)現(xiàn)Https訪問(wèn)
- Nginx配置SSL證書(shū)監(jiān)聽(tīng)443端口
- 阿里云服務(wù)器apache配置SSL證書(shū)成功開(kāi)啟Https(記錄趟過(guò)的各種坑)
- 有了SSL證書(shū),如何在IIS環(huán)境下部署https
- Nginx服務(wù)器的SSL證書(shū)配置以及對(duì)SSL的反向代理配置
- Java如何跳過(guò)https的ssl證書(shū)驗(yàn)證詳解
- 詳解如何給Tomcat配置Https/ssl證書(shū)
- nginx配置SSL證書(shū)實(shí)現(xiàn)https服務(wù)的方法
- 開(kāi)啟OCSP提升https證書(shū)驗(yàn)證效率解決Let’s Encrypt SSL證書(shū)訪問(wèn)慢的問(wèn)題
相關(guān)文章
VSFTPD配置(匿名——本地用戶(hù)——虛擬用戶(hù))
VSFTPD配置(匿名——本地用戶(hù)——虛擬用戶(hù)),需要的朋友可以參考下。2011-05-05
linux下用Proftpd搭建ftp服務(wù)器及配置方法
很久以前知道linux下搭建ftp服務(wù)器的軟件是wuftp,現(xiàn)在真的時(shí)代變了,上網(wǎng)看一下幾乎全世界的人都用proftpd了!趕個(gè)潮流,我也用proftpd在公司的一臺(tái)備用小服務(wù)器上裝上ftp服務(wù)器2013-06-06
Ftp無(wú)法連接到服務(wù)器的常見(jiàn)問(wèn)題及解決方法分享
這篇文章主要給大家介紹了Ftp無(wú)法連接到服務(wù)器的解決辦法,以及常見(jiàn)的ftp錯(cuò)誤問(wèn)題及解決辦法分享,具有一定的參考價(jià)值,有感興趣的小伙伴可以參考閱讀下2023-08-08
windows server 2008 R2下配置 FTP用戶(hù)隔離詳細(xì)圖文方法
這篇文章主要介紹了windows server 2008 R2下配置 FTP用戶(hù)隔離詳細(xì)圖文方法,需要的朋友可以參考下2023-05-05
架設(shè)自己的FTP服務(wù)器 Serv-U詳細(xì)配置圖文教程[推薦]
最近有朋友問(wèn)題如何搭建ftp服務(wù)器分享給大家下載,由于它是win2003服務(wù)器所以我們推薦用iis自帶的ftp服務(wù)器或serv_u,serv_u簡(jiǎn)單易用,但安全問(wèn)題不容忽視2012-10-10
修改iptables防火墻規(guī)則解決vsftp登錄后不顯示文件目錄的問(wèn)題
這篇文章主要介紹了vsftp登錄后不顯示文件目錄的解決方法,給vsFTPd增加隨機(jī)端口的范圍,然后把這個(gè)端口范圍添加到iptables就可以解決2014-01-01

