
Я настроил FTPS-сервер на Ubuntu с помощью vsftps.
Вот конфигурации FTP:sudo vim /etc/vsftpd.conf
listen=NO
listen_ipv6=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=NO
# pasv_address=13.55.13.221
idle_session_timeout=1200
data_connection_timeout=3600
accept_timeout=500
connect_timeout=5000
allow_writeable_chroot=YES
chroot_local_user=YES
user_sub_token=$USER
local_root=/home/$USER/uploads
pasv_enable=YES
pasv_min_port=40000
pasv_max_port=50000
userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=NO
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
require_ssl_reuse=NO
ssl_ciphers=HIGH
utf8_filesystem=YES
Я тестирую сервер с помощью Core FTP LE, у меня есть три варианта:
Вот какую ошибку я получаю:
Ошибка SSL/TLS - 0, ошибка SSL - 1, ошибка:00000001:lib(0):func(0):reason(1) Ошибка Winsock 10060 (Попытка подключения не удалась, так как подключенная сторона не ответила должным образом в течение определенного периода времени, или установленное соединение не удалось, так как подключенный хост не ответил.) Соединение SSL не установлено
Есть идеи, как заставить работать опцию FTPS?
решение1
Проблема заключалась в том, что Core FTP LE использовал неявную аутентификацию FTPS, а мой сервер был настроен на использование явной аутентификации.
Неявная аутентификация — этоустаревший, однако, если вы хотите его использовать, вам необходимо добавить следующее в свой /etc/vsftpd.conf
:
implicit_ssl=YES
listen_port=990 # or use 21 if you prefer