ubuntu vsftpd SSL/TLS로 접속 하기

Ubuntu ftp 디렉토리 / 접속계정 세팅

1.디렉토리 생성

2.계정 추가


/usr/sbin/nologin 추가되었는지 확인 필요

    3.계정 비번 새로 변경

    4.계정 생성 확인

    5.디렉토리 계정 권한으로 세팅

    6.기타 설정

    Ubuntu SSL

    7.SSL 설치

    일반 FTP 는 암호화가 되지 않은 패킷이 오가는 등의 보안 문제가 있으니
    vsftpd 의 SFTP + SSL/TLS 로 서비스를 구성해 봅니다.

    아래 설치 없이 기존 설치되어 있는 SSL/TLS 를 사용해도 된다.

    8.SSL RSA 쓰기

    9.SSL 설치 확인

    10.vsftpd 설치

    11.vsftpd 기타 명령어

    vsftpd Config

    12.vsftp config

    일반 FTP 는 암호화가 되지 않은 패킷이 오가는 등의 보안 문제가 있으나
    ftp 로만 먼저 구성해 봅니다.

    12./etc/pam.d/vsftpd (필요시)

    pam_shells.so 라인 주석처리 // 계정이 nologin 세팅시

    13.vsftp 재시작

    3.네트워크 확인 (tcp 21포트가 안보임)

    14.tcp 21포트 접속 허용하기

    15.네트워크 확인 (tcp 21포트 확인하기) : 일반 ftp 접속만 가능

    16. filezilla 로 연결 확인 (보안 취약)

    vsftpd 포트 변경

    17.port 서버스 변경 (안해도 됩니다)

    18. 네트워크 재시작

    19. vsftp config passive 포트 추가

    20.vsftpd 재시작

    21.filezilla 로 ftp 연결 확인 (port 54021)

    => 접속은 되나 일반 ftp로 접속 : TLS 암호화가 지원 되지 않는다고 나옴

    22. SSL/TLS 지원하기

    23.filezilla 로 vsftpd 연결 확인 (TLS/ port 54021)

    로그인은 되지 않을 것이다.

    먼저 TLS1.3 을 지원하는지 확인 해야 한다.

    계속 글 적기