如果有用過(guò)FTP的用戶應(yīng)該知道,F(xiàn)TP是用明文方式傳輸?shù)模诎踩陨弦笠芨?,不然很容易就被竊取信息了,所以關(guān)于FTP的安全問(wèn)題就是大家關(guān)注的焦點(diǎn)了,該怎么保障呢?其實(shí)可以使用SSL加密。
創(chuàng)建SSL證書(shū)
要想使用Serv-U的SSL功能,當(dāng)然需要SSL證書(shū)的支持才行。雖然Serv-U 在安裝之時(shí)就已經(jīng)自動(dòng)生成了一個(gè)SSL證書(shū),但這個(gè)默認(rèn)生成的SSL證書(shū)在所有的Serv-U服務(wù)器中都是一樣的,非常不安全,所以我們需要手工創(chuàng)建一個(gè)新的SSL證書(shū)。
筆者以Serv-U5.0漢化版為例,在“Serv-U管理員”窗口中,展開(kāi)“本地服務(wù)器→設(shè)置”選項(xiàng),然后切換到“SSL證書(shū)”標(biāo)簽頁(yè),在這里筆者創(chuàng)建一個(gè)新的SSL證書(shū)。
首先在“普通名稱”欄中輸入FTP服務(wù)器的IP地址,接著其它欄目的內(nèi)容,如電子郵件、組織和單位等,根據(jù)用戶的情況進(jìn)行填寫(xiě),完成SSL證書(shū)標(biāo)簽頁(yè)中所有內(nèi)容的填寫(xiě)后,點(diǎn)擊下方的“應(yīng)用”按鈕即可,這時(shí)Serv-U就會(huì)生成一個(gè)新的SSL證書(shū)。
啟用SSL功能
雖然為Serv-U服務(wù)器創(chuàng)建了新的SSL證書(shū),但默認(rèn)情況下,Serv-U是沒(méi)有啟用SSL功能的,要想利用該SSL證書(shū),首先要啟用Serv-U的SSL功能才行。
這里筆者要啟用Serv-U服務(wù)器中域名為“RTJ”的SSL功能。在“Serv-U管理員”窗口中,依次展開(kāi)“本地服務(wù)器→ 域→ RTJ”選項(xiàng),然后在右側(cè)的“域”管理框中找到“安全性”下拉列表選項(xiàng)。這里Serv-U提供了3種選項(xiàng),分別是“僅僅規(guī)則FTP,無(wú)SSL/TLS進(jìn)程”、“允許SSL/TLS和規(guī)則進(jìn)程”、“只允許SSL/TLS進(jìn)程”,默認(rèn)情況下,Serv-U使用的是“僅僅規(guī)則FTP,無(wú)SSL/TLS進(jìn)程”,因此是沒(méi)有啟用SSL加密功能的。在這里,筆者在“安全性”下拉選項(xiàng)框種選擇“只允許SSL/TLS進(jìn)程”選項(xiàng),然后點(diǎn)擊“應(yīng)用”按鈕,即可啟用RTJ域的SSL功能。
注意:?jiǎn)⒂昧薙SL功能后,Serv-U服務(wù)器使用的默認(rèn)端口號(hào)就不再是“21”了,而是“990”了,這點(diǎn)FTP用戶一定要留意,否則就會(huì)無(wú)法成功連接Serv-U服務(wù)器。
聯(lián)系客服