vsftpd + sftp

Fórumok

hali

valaki tudna nekem bedobni egy müködö vsftpd.confot amire sftp-vel be lehet lépni?
és kell hozzá felhasználói név + jelszó.

köszi

Biros A.

Hozzászólások

Biztos, hogy a vsftpd tud SFTP-t? FTPS vagy SFTP kell? Az SFTP-re elsődlegesen az sshd használatos.

"persze, hogy tud :)"
Tudnál linket adni arra, hogy tud SFTP-t? Én nem találtam.

"ezt nézd át: http://vsftpd.beasts.org/vsftpd_conf.html"
Itt a manban nincs rá utalás.

"meg ezt: http://hup.hu/node/61213"
Ez éppen ugyanúgy Biros1986 nyitotta. Nem találok benne erre vonatkozó információt.

"esetleg ezt: https://calomel.org/vsftpd.html"
FTPS-t (SSL) látok, de SFTP-t nem.

Köszönöm, a Google még megy. A linken elérhető dokumentumot átnéztem, de nem találom benne azt, amiről a topik szól. Ez ugyanis szintén nem említi azt, hogy miképpen lehet rávenni a vsftpd-t az SFTP-re.

"There are several FTP programs available that support AUTH TLS / SSL / SFTP."
"In my experience all these options work fine when connecting to a VPSLink server running vsftpd & SSH."
Tehát vannak olyan FTP-kliensek, amelyek képesek SFTP-t használni. A vsftpd nem szerepel ebben az összefüggésben. Valamint a fenti leírás készítőjének is kellett az SSH. De vajon mihez is, ha a vsftpd önmaga tudja?

Légy szíves idézd be, hogy a fenti linken melyik mondatra gondoltál.

Ahogy pwm is rámutat, az SFTP nem FTPS. Az elején rákérdeztem a kívánalmakra, Biros1986 megerősítette, hogy SFTP kell, és gdudassal adtunk is kétféle megoldást az SFTP-re. FTPS-re pedig ott van pwm hozzászólása.

hmm, szerintem kevered az sftp es ftp-ssl fogalmakat...

ha ssl kell, akkor ilyesmit csinalj (ez itt egy self signed cert lesz, ha van rendes, akkor termeszetesen azt hasznald):


% cd /path/to/ssl_certs
% openssl req -newkey rsa:2048 -keyout vsftpd-key.pem -nodes -x509 -days 365 -out vsftpd-cert.pem
% echo >> vsftpd-key.pem && cat vsftpd-cert.pem >> vsftpd-key.pem
% rm vsftpd-cert.pem && mv vsftpd-key.pem vsftpd-bundle.pem && chmod 600 vsftpd-bundle.pem
% vim /path/to/vsftpd.conf
ssl_enable=YES
rsa_cert_file=/path/to/vsftpd-bundle.pem
ssl_sslv2=NO
ssl_sslv3=NO
ssl_tlsv1=YES

valamint ha parhuzamosan normal belepest is engedni akarsz, akkor meg plusszban:


force_local_data_ssl=NO
force_local_logins_ssl=NO