PureFTPd的防火墙和SSL/TLS

系统 Linux
Pureftpd是一款在多种类Unix上使用并符合GPL协议的原代码开放的软件,顾名思义,它就是一款纯粹的Ftp程序。今天为大家带来的是PureFTPd的防火墙和SSL/TLS方面的知识。

Pureftpd是一款快速,高质量,功能齐全的ftp服务器,最重要的是可以支持设置客户端默认编码,Pureftpd非常强大非常好用。本文给大家讲下PureFTPd的防火墙和SSL/TLS运用技巧!

  我的客户端在一个做应用过滤的stateful防火墙(例如加了ip_conntrack_ftp或 者ip_nat_ftp的IPTables)后面。不能连接启用了SSL/TLS的服务器。验证可以通过,但不能下载文件,也无法显示目录。

  首先,试着强迫客户端使用被动模式。启用主动模式时,服务器得通过连接socket指定的动态端口主动连接客户(或者网关)。但是,当使用SSL/TLS时,连接socket被加密,所以在中间的人--包括防火墙在内--都不能看到哪个端口被用于传输数据。解决这个问题的建议有几个,但是不论是流行的客户端和常见的防火墙都不理解 这些技巧。也就是说,使用被动模式,或者转而使用SSH。

  TLS和error 00000000.

  启用了TLS的客户端不工作。输出这样的东西:

  1.   SSL connect: error:00000000:lib(0):func(0):reason(0)  

 

  这个错误不是很明确。你应该是在类似LFTP的Unix客户端上看到的这个信息。实 际上意思是在启用TLS的服务器和启用TLS的客户端之间存在防火墙或者NAT box,但防火墙不能处理加密FTP会话。不幸的是,没有简单的解决方案。试试将客户端转换到主动模式,使用1:1 NAT,不过SSL/TLS 、防火墙和FTP混在一起并不好。

通过文章的描述,我们知道了PureFTPd的防火墙和SSL/TLS运用技巧!希望对大家有帮助!

【编辑推荐】

  1. PureFTPd的全局带宽限制
  2. PureFTPd之Windows命令行FTP客户端和ls
  3. PureFTPd 基本安装
  4. PureFTPd对客户友好的设置
  5. PureFTPd 对不起 我不信任你
  6. PureFTPd 问题之KERBEROS_V4被拒绝和错误的组所有权
  7. Pureftpd问题集之密码和pure-pw脚本
  8. Pureftpd问题集之防火墙篇
责任编辑:赵鹏 来源: 网络转载
相关推荐

2011-03-03 13:41:36

Pureftpd防火墙

2019-07-18 11:26:13

防火墙网络安全软件

2013-07-04 10:16:24

2010-09-14 13:08:52

2009-09-24 13:53:53

2010-06-21 13:01:12

2010-12-21 18:04:26

2024-04-29 14:24:32

2010-09-10 18:24:11

2010-12-08 09:29:27

下一代防火墙

2009-03-10 10:39:48

SONICWALL管理防火墙

2010-09-17 10:07:28

2010-09-09 17:22:36

2010-05-24 17:49:56

2011-06-27 13:31:21

2021-06-25 18:31:37

云防火墙

2009-06-30 10:07:23

Linuxiptables防火墙

2009-07-01 09:17:32

Linux防火墙

2010-08-03 13:14:10

路由器配置

2011-03-25 11:18:51

点赞
收藏

51CTO技术栈公众号