首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>服务器>服务器技术>FTP服务器>怎样配置具有SSL保护的FTP服务器
热门文章排行
 
热门文章排行 服务器应用:IIS建FTP服
服务器应用:用serv-u建
Exchange 2003,你真的
FTP服务器软件Serv-U教
充分利用 FTP分类账户设
Exchange 2000 Instant
Windows下用sftp巧妙打
新手入门:了解FTP服务
内网FTP服务器架设不完
Serv-U:快速构建功能强
精采文章推荐
 
精采文章推荐 Windows 下IIS配置与Ftp
用Gene6让FTP服务搭建平
服务器应用:IIS建FTP服
最新更新文章
 
最新更新文章 Windows 下IIS配置与Ftp
用Gene6让FTP服务搭建平
内网FTP服务器架设不完
Windows 2003 Server FT
Windows下用sftp巧妙打
Serv-U的安装和基本设置
Serv-U 3.0参数设置技巧
轻松架设Windows2003用
实战:全面保障FTP服务
对Serv-U 6.0.0.2默认帐

怎样配置具有SSL保护的FTP服务器

编辑:   来源:  日期:2008-02-04   我要投稿      家园

  有没有可能在5R2版OS/400操作系统中设置一个具有SSL功能的FTP服务器?
  
  答案是肯定的。iSeries FTP服务器既支持TLS(传输层安全)又支持SSL(安全套接层)保护的进程,包括客户身份识别和自动登录,以便为通过FTP控制和数据连接传输的数据进行加密。在你能够设置你的FTP服务器使用SSL之前,你必须要在你的iSeries服务器上安装必要的程序和设置数字证书。不过,在我们考察如何设置你的FTP服务器之前,了解FTP协议是非常重要的。
  
  FTP使用两个TCP连接,一个连接用于控制,另一个连接用于数据。标准的控制连接使用TCP端口21,默认的数据连接是端口20。要开始一个安全的FTP进程,用户可以连接没有加密的TCP端口21,然后协商身份识别和加密选项。这个过程称作显示控制。另一方面,当用户选择安全FTP端口的时候,这种连接是隐式连接,通常使用990端口,在这个端口的连接是TLS/SSL。对这个控制连接进行加密的主要原因是在登录FTP服务器时隐藏口令。没有安全控制连接,FTP协议不允许你拥有一个安全的数据连接。
  
  当你为控制连接使用TLS/SSL加密的时候,这个FTP客户端软件也在为在FTP数据连接上发送的数据加密。加密具有很高的性能成本,在数据连接中可以绕过这种加密措施以便在不降低网络性能的情况下发送非机密的文件,而且仍可以通过不暴露口令的方式保护系统。iSeries FTP服务器提供了这两种选择。为了在你的iSeries V5R2服务器上设置具有SSL功能的FTP服务器,你需要确保这个服务器安装了如下软件:
  
  ·OS/400操作系统V5R2版或者以上版本。
  
  ·TCP/IP连接工具。
  
  ·用于iSeries服务器的128位“Cryptographic Access Provider”。
  
  ·IBM的数字证书管理器。
  
  ·IBM HTTP服务器。
  
  下一步你需要进行如下操作:
  
  1.创建一个本地证书授权,或者使用数字证书管理器设置FTP服务器使用与这个FTP服务器有关的公开证书。
  
  2.要求FTP服务器对客户进行身份识别。
  
  3.在FTP服务器上启用SSL功能。



上一篇:SOHO族安全建议之保证上传服务器安全二  
下一篇:SERV-U 6002版安全设置全攻略一(图文)
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。