RSS订阅
RSS订阅TT安全

如何配置具有SSL保护的FTP服务器?

2008-3-14  选择字号:  | |
打印本文章

导读:在能够设置你之FTP服务器使用SSL之前,你必须要在你之iSeries服务器上安装必要之程序和设置数字证书。

关键词:FTP服务器 SSL 配置

正在加载数据... 【TechTarget中国原创】问:有没有可能在5R2版OS/400操作系统中设置一个具有SSL功能之FTP服务器?
  
  答:答案是肯定。iSeries FTP服务器既支持TLS(传输层安全)又支持SSL(安全套接层)保护之进程,包括客户身份识别和自动登录,以便为通过FTP控制和数据连接传输之数据进行加密。在你能够设置你之FTP服务器使用SSL之前,你必须要在你之iSeries服务器上安装必要之程序和设置数字证书。不过,在我们考察如何设置你之FTP服务器之前,了解FTP协议是非常重要的。

【TechTarget中国原创】问:有没有可能在5R2版OS/400操作系统中设置一个具有SSL功能之FTP服务器?
  
  答:答案是肯定。iSeries FTP服务器既支持TLS(传输层安全)又支持SSL(安全套接层)保护之进程,包括客户身份识别和自动登录,以便为通过FTP控制和数据连接传输之数据进行加密。在你能够设置你之FTP服务器使用SSL之前,你必须要在你之iSeries服务器上安装必要之程序和设置数字证书。不过,在我们考察如何设置你之FTP服务器之前,了解FTP协议是非常重要的。
  
  FTP使用两个TCP连接,一个连接用于控制,另一个连接用于数据。标准之控制连接使用TCP端口21,默认之数据连接是端口20。要开始一个安全之FTP进程,用户可以连接没有加密之TCP端口21,然后协商身份识别和加密选项。这个过程称作显示控制。另一方面,当用户选择安全FTP端口之时候,这种连接是隐式连接,通常使用990端口,在这个端口之连接是TLS/SSL。对这个控制连接进行加密之主要原因是在登录FTP服务器时隐藏口令。没有安全控制连接,FTP协议不允许你拥有一个安全之数据连接。
  
  当你为控制连接使用TLS/SSL加密之时候,这个FTP客户端软件也在为在FTP数据连接上发送之数据加密。加密具有很高之性能成本,在数据连接中可以绕过这种加密措施以便在不降低网络性能之情况下发送非机密之文件,而且仍可以通过不暴露口令之方式保护系统。iSeries FTP服务器提供了这两种选择。为了在你之iSeries V5R2服务器上设置具有SSL功能之FTP服务器,你需要确保这个服务器安装了如下软件:

  • OS/400操作系统V5R2版或者以上版本。
  • TCP/IP连接工具。
  • 用于iSeries服务器之128位“Cryptographic Access Provider”。
  • IBM之数字证书管理器。
  • IBM HTTP服务器。 

  下一步你需要进行如下操作:
  
  1.创建一个本之证书授权,或者使用数字证书管理器设置FTP服务器使用与这个FTP服务器有关之公开证书。
  
  2.要求FTP服务器对客户进行身份识别。
  
  3.在FTP服务器上启用SSL功能。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的新闻
电子邮件已经是现代社会中不可或缺的的交流方式,更是成为各大公司必备的日常管理交流的工具。所以在使用电子邮件应尽量加密,那么有哪些常见的加密方式呢?
根据Emedia公司的一项最新研究,大约有近94%的公司承认,他们在防止公司机密通过邮件外泄方面显得力不从心……
你可能为加密网络安全和数据安全采取了许多措施,如安装了防火墙、反病毒的软硬件,还有UTM,但一些简单的行为或观念却有可能让你将所有的安全措施都付诸东流……
某企业员工出差时,向公司发了一封电子邮件。结果,商业机密被竞争对手窃取。最终,这单业务半途而废,公司损失数十万。用什么办法可以避免类似事件一再发生呢?
我想反过来关注一些企业普遍存在的问题,这些习惯确实能搞糟事情、带来安全问题。毕竟,如果我们不能从错误中吸取教训,我们就注定要重蹈覆辙。我想分享五种最差的做法.

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。