我在VPS上使用CentOS版本6.4。它使用xinetd运行proftp。
我发现配置文件在
/etc/proftpd.conf /etc/xinetd.conf /etc/xinetd.d/ftp_psa
我想禁用普通FTP,但需要保持FTPS。因此,ftp客户端试图通过普通FTP启动连接,不应该允许它。
怎样才能做到这一点?
发布于 2015-12-23 08:09:30
这里有一个参数:TLSRequired for mod_tls中的Proftpd。
TLSRequired 离开auth+data关于。简介
如果您将其设置为on,那么所有ftp用户都将被迫使用TLS作为控制和数据通道。还有其他选项可以激活它,仅用于控制通道,即用户名/密码传输。
应该将它添加到mod_tls配置中:
<IfModule mod_tls.c>
...
TLSRequired on
...
...
</IfModule>当您为两个通道启用tls时,可能会出现一些客户端软件在登录和挂起后无法列出目录的问题。可能是在这种情况下,它是足够好的活动tls只用于auth信道。
请阅读这里的问答部分以获得更多信息:http://www.proftpd.org/docs/howto/TLS.html。
https://serverfault.com/questions/744900
复制相似问题