Điểm:0

Có thể giới hạn kết nối máy chủ FTP với TLS v1.3 trên Ubuntu không?

lá cờ eg

Tôi cần kiểm tra kết nối máy khách FTP với máy chủ FTP chỉ bật TLS v1.3. Tất cả các phiên bản SSL/TLS khác phải được tắt (SSLv3, TLS 1.0, 1.2, 1.3).

Tôi đã thử chơi với vsftpd tệp cấu hình bằng cách thêm vào như sau:

ssl_ciphers=TLSv1.3

Nhưng máy chủ không khởi động. Nếu tôi thay đổi dòng này thành:

ssl_ciphers=TLSv1.2

Sau đó, máy chủ bắt đầu. tệp nhật ký /var/log/vsftpd.log không chứa bất kỳ lỗi nào khi khởi động không thành công.

Có tùy chọn nào để bật TLS v1.3 trong vsftpd không? Có máy chủ FTP nào khác hỗ trợ TLS v1.3 trên Ubuntu không?

cập nhật 1

Tôi đã thử cấu hình sau trên Fedora mới nhất và nó hoạt động. Sẽ thật tuyệt nếu một cái gì đó tương tự hoạt động trên Ubuntu:

ssl_tlsv1=KHÔNG
ssl_sslv2=KHÔNG
ssl_sslv3=KHÔNG
ssl_tlsv1_1=KHÔNG
ssl_tlsv1_2=KHÔNG
lá cờ ru
Bạn đang dùng phiên bản Ubuntu nào? Có thể vsftpd trong kho lưu trữ đủ cũ nên nó không được viết để hỗ trợ giao thức TLS 1.3.
lá cờ cn
Ubuntu 18.04 trở xuống KHÔNG hỗ trợ ssl_sslvN trên v1.2. 19.04 là phiên bản mà v1.3 được thêm vào (18.04.3)
lá cờ hr
Có lẽ điều này có liên quan? [Lỗi #1804430: Các bản dựng vsftpd hiện tại vẫn thiếu tùy chọn ssl_tlsv1_\[123\]](https://bugs.launchpad.net/ubuntu/+source/vsftpd/+bug/1804430)
Maris B. avatar
lá cờ eg
Tôi đang thử nghiệm trên Ubuntu 20.04.2 LTS, nhưng tôi có thể cài đặt một cái khác nếu được

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.