如何配置 ProFTPd 以使用 SFTP 而不是 FTP

2024-04-23 11:20

本文主要是介绍如何配置 ProFTPd 以使用 SFTP 而不是 FTP,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

简介


FTP(文件传输协议)是在本地和远程服务器之间传输文件的一种流行方式。虽然过去FTP是首选的传输方法,但它使用明文进行身份验证,因此不安全。

ProFTPd 是一种流行的FTP服务器,可以配置为使用SFTP协议,这是FTP的安全替代方案。本文将向您展示如何配置ProFTPd以使用此协议,以避免FTP的不安全性。

我们将向您展示如何在Ubuntu 12.04 VPS上配置此功能,但大多数发行版应该以类似的方式操作。

安装ProFTPd


ProFTPd软件位于Ubuntu的默认存储库中。我们可以通过输入以下命令来安装它:

sudo apt-get update && sudo apt-get install proftpd

在安装过程中,当提示时选择“独立”选项。

安装完成后,我们需要编辑一些基本配置变量。使用root权限打开ProFTPd配置文件:

sudo nano /etc/proftpd/proftpd.conf

ServerName参数更改为与您的域名或IP地址匹配:

ServerName      "yourDomainOrIPAddress"

取消DefaultRoot参数前的#以取消注释:

DefaultRoot     ~

保存并关闭文件。

配置ProFTPd的SFTP访问


现在,我们需要配置服务以使用SFTP。

默认文件在conf.d子目录中查找附加配置。我们将在那里创建一个文件以启用SFTP的使用:

sudo nano /etc/proftpd/conf.d/sftp.conf

ProFTPd可以使用与Apache相同格式的配置。如果您熟悉Apache,这应该看起来很熟悉。如果您不熟悉,也很容易理解。

将以下内容复制并粘贴到文件中:

<IfModule mod_sftp.c>SFTPEngine onPort 2222SFTPLog /var/log/proftpd/sftp.log# 配置RSA和DSA主机密钥,使用与OpenSSH相同的主机密钥文件。SFTPHostKey /etc/ssh/ssh_host_rsa_keySFTPHostKey /etc/ssh/ssh_host_dsa_keySFTPAuthMethods publickeySFTPAuthorizedUserKeys file:/etc/proftpd/authorized_keys/%u# 启用压缩SFTPCompression delayed</IfModule>

拆解SFTP配置


让我们将文件分解为其组成部分,以便更好地理解它。

整个部分都包裹在IfModule标签中,以确保只有在SFTP模块可用时(它是可用的)才应用配置选项。

  • SFTPEngine on:启用服务器的SFTP功能
  • Port 2222:指定接受SFTP连接的端口。由于SSH已经在端口22上寻找连接,我们需要一个不同的端口。
  • SFTPLog:配置将创建的日志文件的位置。
  • SFTPHostKey:这两行指向SSH主机密钥。这是服务器向客户端标识自己的方式。在大多数情况下,我们使用的行应该是正确的。
  • SFTPAuthMethods:此行配置服务器接受使用SSH密钥的连接。
  • SFTPAuthorizedUserKeys:此参数命名了可用于认证某人的SFTP密钥的位置。%u部分将替换认证用户的名称。
  • SFTPCompression delayed:设置在文件传输期间将使用的压缩机制。

配置基于密钥的认证


ProFTPd可以使用SSH密钥来认证用户,但是密钥必须转换为使用RFC4716格式。幸运的是,SSH套件具有本地转换这些文件的能力。

首先创建一个目录来存放这些文件:

sudo mkdir /etc/proftpd/authorized_keys

现在,我们需要转换当前用于登录服务器的公钥。如果您只有一个用户,可以使用以下命令:

sudo ssh-keygen -e -f ~<span class="highlight">username</span>/.ssh/authorized_keys | sudo tee /etc/proftpd/authorized_keys/<span class="highlight">username</span>

如果您有多个用户并且需要分开他们的登录凭据,您将不得不使用实际的公钥而不是authorized_keys文件,就像这样:

sudo ssh-keygen -e -f <span class="highlight">/path/to/id_rsa.pub</span> | sudo tee /etc/proftpd/authorized_keys/<span class="highlight">username_who_owns_key</span>

您可以添加任意数量的密钥。

完成后,重新启动ProFTPd服务器:

sudo service proftpd restart

在 SSH 端口禁用 SFTP 访问


现在我们已经通过 ProFTPd 启用了 SFTP,我们可以在正常的 SSH 端口上禁用它。这将允许我们配置用户访问并锁定每个用户可以通过 ProFTPd 看到和操作的内容,而不必担心人们能够离开他们的主目录。

打开 SSHD 配置文件:

sudo nano /etc/ssh/sshd_config

在文件底部,你应该看到类似以下的一行:

Subsystem sftp /usr/lib/openssh/sftp-server

在该行前面加上一个井号(#)来注释掉该行:

# Subsystem sftp /usr/lib/openssh/sftp-server

保存并关闭文件。

现在,重新启动 SSH 服务器以启用你的更改:

sudo service ssh restart

使用客户端连接


有很多 FTP 客户端可以用来连接服务器。好的客户端也实现了 SFTP 功能。我们将演示如何通过 FileZilla 连接,它在所有主要平台上都可用。

打开 FileZilla 的首选项。在左侧菜单中找到 “SFTP” 部分。

!FileZilla SFTP 菜单

点击 “Add keyfile”,然后导航到你的私钥的位置。通常,这将在 ~/.ssh/id_rsa。你可能会收到一条消息,说 FileZilla 将把它转换为支持的格式。

按 “Okay” 退出首选项。

在主界面中,在 “Host” 字段中输入 sftp://,后面跟上你的服务器的域名或 IP 地址。将你的用户名放在 “Username” 字段中,并填写你选择的 “Port” 字段的端口号:

!FileZilla SFTP 信息

点击 “Quickconnect”,FileZilla 应该会使用你的 SSH 密钥自动连接。

结论


你的服务器现在应该已经配置为接受由 ProFTPd 管理的 SFTP 连接。你可以配置软件来管理用户和受限区域。总的来说,应该尽量避免使用 FTP,因为它缺乏适当的安全性。

这篇关于如何配置 ProFTPd 以使用 SFTP 而不是 FTP的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/928648

相关文章

Zookeeper安装和配置说明

一、Zookeeper的搭建方式 Zookeeper安装方式有三种,单机模式和集群模式以及伪集群模式。 ■ 单机模式:Zookeeper只运行在一台服务器上,适合测试环境; ■ 伪集群模式:就是在一台物理机上运行多个Zookeeper 实例; ■ 集群模式:Zookeeper运行于一个集群上,适合生产环境,这个计算机集群被称为一个“集合体”(ensemble) Zookeeper通过复制来实现

CentOS7安装配置mysql5.7 tar免安装版

一、CentOS7.4系统自带mariadb # 查看系统自带的Mariadb[root@localhost~]# rpm -qa|grep mariadbmariadb-libs-5.5.44-2.el7.centos.x86_64# 卸载系统自带的Mariadb[root@localhost ~]# rpm -e --nodeps mariadb-libs-5.5.44-2.el7

中文分词jieba库的使用与实景应用(一)

知识星球:https://articles.zsxq.com/id_fxvgc803qmr2.html 目录 一.定义: 精确模式(默认模式): 全模式: 搜索引擎模式: paddle 模式(基于深度学习的分词模式): 二 自定义词典 三.文本解析   调整词出现的频率 四. 关键词提取 A. 基于TF-IDF算法的关键词提取 B. 基于TextRank算法的关键词提取

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

hadoop开启回收站配置

开启回收站功能,可以将删除的文件在不超时的情况下,恢复原数据,起到防止误删除、备份等作用。 开启回收站功能参数说明 (1)默认值fs.trash.interval = 0,0表示禁用回收站;其他值表示设置文件的存活时间。 (2)默认值fs.trash.checkpoint.interval = 0,检查回收站的间隔时间。如果该值为0,则该值设置和fs.trash.interval的参数值相等。

NameNode内存生产配置

Hadoop2.x 系列,配置 NameNode 内存 NameNode 内存默认 2000m ,如果服务器内存 4G , NameNode 内存可以配置 3g 。在 hadoop-env.sh 文件中配置如下。 HADOOP_NAMENODE_OPTS=-Xmx3072m Hadoop3.x 系列,配置 Nam

Hadoop数据压缩使用介绍

一、压缩原则 (1)运算密集型的Job,少用压缩 (2)IO密集型的Job,多用压缩 二、压缩算法比较 三、压缩位置选择 四、压缩参数配置 1)为了支持多种压缩/解压缩算法,Hadoop引入了编码/解码器 2)要在Hadoop中启用压缩,可以配置如下参数

Makefile简明使用教程

文章目录 规则makefile文件的基本语法:加在命令前的特殊符号:.PHONY伪目标: Makefilev1 直观写法v2 加上中间过程v3 伪目标v4 变量 make 选项-f-n-C Make 是一种流行的构建工具,常用于将源代码转换成可执行文件或者其他形式的输出文件(如库文件、文档等)。Make 可以自动化地执行编译、链接等一系列操作。 规则 makefile文件

使用opencv优化图片(画面变清晰)

文章目录 需求影响照片清晰度的因素 实现降噪测试代码 锐化空间锐化Unsharp Masking频率域锐化对比测试 对比度增强常用算法对比测试 需求 对图像进行优化,使其看起来更清晰,同时保持尺寸不变,通常涉及到图像处理技术如锐化、降噪、对比度增强等 影响照片清晰度的因素 影响照片清晰度的因素有很多,主要可以从以下几个方面来分析 1. 拍摄设备 相机传感器:相机传

wolfSSL参数设置或配置项解释

1. wolfCrypt Only 解释:wolfCrypt是一个开源的、轻量级的、可移植的加密库,支持多种加密算法和协议。选择“wolfCrypt Only”意味着系统或应用将仅使用wolfCrypt库进行加密操作,而不依赖其他加密库。 2. DTLS Support 解释:DTLS(Datagram Transport Layer Security)是一种基于UDP的安全协议,提供类似于