vsftpdopensslを使用してsslでインストールおよび構成しました。しかし、ssl 接続のみを受け入れたい、つまり非 ssl 接続を拒否したいのです。
2 に答える
「force_local_logins_ssl=YES」を設定すると、クライアントは接続するために AUTH TLS/SSL をサポートする FTP クライアントを使用する必要があります。「いいえ」のままにしておくと、人々は安全に接続することも安全に接続しないこともできます。
あなたがする必要があるのは、その設定を/etc/vsftpd.confまたは で変更することだけ/etc/vsftp/vsftpd.confです。ディストリビューションによっては、.confファイルはこれらの 2 つの場所のいずれかにある必要があります。次に、次のvsftpdようにデーモンを再起動するだけです。
vsftpd restart
編集
これを有効にするには、設定が必要な場合もありssl_enable=YESます (コメントで Tegran が指摘しているように)。
/etc/vsftpd.conf次のオプションを設定し、サーバーを再起動する必要があります。
ssl_enable=YES
設定force_local_logins_ssl=YESも必要ですが、SSL が有効になっている限り、実際にはデフォルトです。
force_local_logins_ssl=YESせずに設定しただけでは、暗号化された接続なしで人々がログオンするのを防ぐことにはならないことssl_enable=YESに注意してください。