vsftpd
opensslを使用してsslでインストールおよび構成しました。しかし、ssl 接続のみを受け入れたい、つまり非 ssl 接続を拒否したいのです。
2 に答える
「force_local_logins_ssl=YES」を設定すると、クライアントは接続するために AUTH TLS/SSL をサポートする FTP クライアントを使用する必要があります。「いいえ」のままにしておくと、人々は安全に接続することも安全に接続しないこともできます。
あなたがする必要があるのは、その設定を/etc/vsftpd.conf
または で変更することだけ/etc/vsftp/vsftpd.conf
です。ディストリビューションによっては、.conf
ファイルはこれらの 2 つの場所のいずれかにある必要があります。次に、次のvsftpd
ようにデーモンを再起動するだけです。
vsftpd restart
編集
これを有効にするには、設定が必要な場合もありssl_enable=YES
ます (コメントで Tegran が指摘しているように)。
/etc/vsftpd.conf
次のオプションを設定し、サーバーを再起動する必要があります。
ssl_enable=YES
設定force_local_logins_ssl=YES
も必要ですが、SSL が有効になっている限り、実際にはデフォルトです。
force_local_logins_ssl=YES
せずに設定しただけでは、暗号化された接続なしで人々がログオンするのを防ぐことにはならないことssl_enable=YES
に注意してください。