Posts Tagged ‘Einrichtung’

Windows 7 im Netzwerk (E-Book)

windows7imnetzwerkebook

Windows 7 ist in aller Munde und dazu möchte ich heute gerne mal eine Buchempfehlung aussprechen. Durch die Windows Newsletter habe ich vor ein paar Tagen erfahren, dass es wieder ein kostenloses Ebook gibt.

Den vollständigen Artikel lesen …

Tag 3 der 70-291er Serie

Im Gegensatz zum Montag und Dienstag, war der heutige Tag sehr angenehm. Das Lernen im Kurs hat Spaß gemacht und die Themen waren auch gleich der Microsoft 70-291 Unterlagen. Ich habe mich sehr gefreut. Der Themenpool umfasst heute noch einmal ein paar kleine Grundlagen. Warum? Damit wir diese immer im Hinterkopf haben und nicht vergessen. Troubleshooting ist ein wichtiges Thema in einem großen Netzwerk und neben den Themen wie DHCP, DNS, NetBIOS und TCP/UDP kamen auch noch andere Themeninhalte dran, die im Buch enthalten sind. Für mich waren heute auch vereinzelt ein paar interessante Tipps und Infos dabei und freue mich schon diese später umsetzen zu können. Heute Abend nochmal im Buch ein wenig nachlesen und das Gelernte verinnerlichen. Mal sehen was die beiden nächsten Tage so bringen werden.

ProFTPd Zertifikat installieren

ProFTPd ist ein Linux FTP-Server, der sicher und zuverlässig arbeitet. Die Verwaltung des Server ist einfach und jeder kann den Server administrieren. Um allerdings für die Verschlüsselung mit TLS oder SSL in Gang zu bringen muss man Zertifikate erstellen und in der Konfiguration des FTP Servers einfügen. Um ein neues Zertifikat installieren und selber signieren zu können muss man folgendes beachten:

openssl req -new -x509 -days 365 -nodes -out /etc/ssl/proftpd.cert.pem -keyout /etc/ssl/proftpd.key.pem

Die Konfiguration des FTP Servers befindet sich normalerweise unter /etc/proftpd oder im Ordner /etc/ mit den Dateinamen proftpd.conf.

http://www.proftpd.de

Das wars eigentlich.

Gruß,
Adrian Sauer

SSL bzw TLS mit Proftpd einrichten

Moin Moin,

folgende Einstellungen verhelfen einen Systemadministrator unter Linux die Verwendung von SSL bzw TLS mit Proftpd:

Installation des OpenSSL Paketes unter Linux (hier Debian) erfolgt mit folgendem Befehl in der Bash:

~# apt-get install openssl

Einrichtung der OpenSSL Schlüssel mittels folgendem Befehl:

~# openssl req -new -x509 -days 365
-nodes  -out /etc/ssl/certs/proftpd.cert.pem
-keyout /etc/ssl/certs/proftpd.key.pem

Jetzt muss die Konfigurationsdatei unter /etc/proftpd.conf folgendermaßen angepasst werden:

# Einrichtung mittels TLS module:
TLSEngine				on
TLSLog 					/var/log/tls.log
TLSProtocol				SSLv23
TLSOptions				NoCertRequest
TLSRSACertificateFile			/etc/ssl/certs/proftpd.cert.pem
TLSRSACertificateKeyFile		/etc/ssl/certs/proftpd.key.pem
TLSVerifyClient				off

Wer nun noch möchte, dass alle Clients sich per TLS verbinden können fügt zusätzlich folgende Zeile hinzu:

TLSRequired				on

kurz noch den INETD neustarten und fertig ist die Konfiguration.

~# ./etc/init.d/inetd restart
Gruß,Adrian Sauer