doc:appunti:linux:sa:proftpd
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revisionNext revisionBoth sides next revision | ||
doc:appunti:linux:sa:proftpd [2019/02/07 13:00] – [Supporto TLS] niccolo | doc:appunti:linux:sa:proftpd [2020/06/25 12:06] – [Supporto TLS] niccolo | ||
---|---|---|---|
Line 47: | Line 47: | ||
</ | </ | ||
+ | **ATTENZIONE**: | ||
+ | |||
+ | < | ||
+ | DefaultRoot | ||
+ | DefaultRoot | ||
+ | </ | ||
==== Supporto TLS ==== | ==== Supporto TLS ==== | ||
Line 54: | Line 60: | ||
< | < | ||
TLSEngine | TLSEngine | ||
+ | TLSOptions | ||
TLSLog | TLSLog | ||
PassivePorts | PassivePorts | ||
- | #TLSRSACertificateFile | + | #TLSECCertificateFile |
- | | + | |
- | | + | |
TLSVerifyClient | TLSVerifyClient | ||
TLSRequired | TLSRequired | ||
Line 67: | Line 74: | ||
Definire il range delle **PassivePorts** consente di aprire il firewall (iptables) su un numero limitato di porte. Infatti utilizzando la cifratura TLS il modulo kernel **nf_nat_ftp** non è in grado di aprire in maniera dinamica la porta usata dal protocollo FTP per il trasferimento dei dati. Ci sono altre ricetta iptables per evitare di aprire in maniera permanente un range di porte, ma sono un po' più complicate da comprendere. | Definire il range delle **PassivePorts** consente di aprire il firewall (iptables) su un numero limitato di porte. Infatti utilizzando la cifratura TLS il modulo kernel **nf_nat_ftp** non è in grado di aprire in maniera dinamica la porta usata dal protocollo FTP per il trasferimento dei dati. Ci sono altre ricetta iptables per evitare di aprire in maniera permanente un range di porte, ma sono un po' più complicate da comprendere. | ||
+ | |||
+ | Il parametro **NoSessionReuseRequired** serve per i client (notabilmente **Filezilla 3.39**) che non riusano la connnessione SSL aperta per il controllo anche per il successivo trasferimento dati. |
doc/appunti/linux/sa/proftpd.txt · Last modified: 2024/05/31 11:54 by niccolo