生成 SSL/TLS 证书
- 创建子文件夹用于存储证书,
sudo mkdir /etc/ssl/private
- 生成证书和key,
sudo openssl req -x509 -nodes -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem -days 365 -newkey rsa:2048
配置vsftpd使用SSl/TLS加密通信
配置防火墙策略
1 | sudo ufw allow 990/tcp |
修改配置文件
sudo vi /etc/vsftpd.conf
1 | ssl_enable=YES |
- 重启,
sudo systemctl restart vsftpd