Windows 7 ist in aller Munde und dazu möchte ich heute gerne mal eine Buchempfehlung aussprechen. Durch die Windows Newsletter habe ich vor ein paar Tagen erfahren, dass es wieder ein kostenloses Ebook gibt.
Im Gegensatz zum Montag und Dienstag, war der heutige Tag sehr angenehm. Das Lernen im Kurs hat Spaß gemacht und die Themen waren auch gleich der Microsoft 70-291 Unterlagen. Ich habe mich sehr gefreut. Der Themenpool umfasst heute noch einmal ein paar kleine Grundlagen. Warum? Damit wir diese immer im Hinterkopf haben und nicht vergessen. Troubleshooting ist ein wichtiges Thema in einem großen Netzwerk und neben den Themen wie DHCP, DNS, NetBIOS und TCP/UDP kamen auch noch andere Themeninhalte dran, die im Buch enthalten sind. Für mich waren heute auch vereinzelt ein paar interessante Tipps und Infos dabei und freue mich schon diese später umsetzen zu können. Heute Abend nochmal im Buch ein wenig nachlesen und das Gelernte verinnerlichen. Mal sehen was die beiden nächsten Tage so bringen werden.
ProFTPd ist ein Linux FTP-Server, der sicher und zuverlässig arbeitet. Die Verwaltung des Server ist einfach und jeder kann den Server administrieren. Um allerdings für die Verschlüsselung mit TLS oder SSL in Gang zu bringen muss man Zertifikate erstellen und in der Konfiguration des FTP Servers einfügen. Um ein neues Zertifikat installieren und selber signieren zu können muss man folgendes beachten:
openssl req -new -x509 -days 365 -nodes -out /etc/ssl/proftpd.cert.pem -keyout /etc/ssl/proftpd.key.pem
Die Konfiguration des FTP Servers befindet sich normalerweise unter /etc/proftpd oder im Ordner /etc/ mit den Dateinamen proftpd.conf.
Das wars eigentlich.
Gruß,
Adrian Sauer
Moin Moin,
folgende Einstellungen verhelfen einen Systemadministrator unter Linux die Verwendung von SSL bzw TLS mit Proftpd:
Installation des OpenSSL Paketes unter Linux (hier Debian) erfolgt mit folgendem Befehl in der Bash:
~# apt-get install openssl
Einrichtung der OpenSSL Schlüssel mittels folgendem Befehl:
~# openssl req -new -x509 -days 365-nodes -out /etc/ssl/certs/proftpd.cert.pem-keyout /etc/ssl/certs/proftpd.key.pem
Jetzt muss die Konfigurationsdatei unter /etc/proftpd.conf folgendermaßen angepasst werden:
# Einrichtung mittels TLS module: TLSEngine on TLSLog /var/log/tls.log TLSProtocol SSLv23 TLSOptions NoCertRequest TLSRSACertificateFile /etc/ssl/certs/proftpd.cert.pem TLSRSACertificateKeyFile /etc/ssl/certs/proftpd.key.pem TLSVerifyClient off
Wer nun noch möchte, dass alle Clients sich per TLS verbinden können fügt zusätzlich folgende Zeile hinzu:
TLSRequired on
kurz noch den INETD neustarten und fertig ist die Konfiguration.
~# ./etc/init.d/inetd restart
Gruß,Adrian Sauer