Carregando...
Configurando um servidor FTP seguro com TLS no Ubuntu 22
imprimir
  • 0

File Transfer Protocol Secure (FTPS), também conhecido como FTP sobre TLS, é uma extensão do FTP (File Transfer Protocol) padrão que adiciona suporte para os protocolos criptográficos Transport Layer Security (TLS) e Secure Sockets Layer (SSL).
A configuração de um servidor FTPS garante que os dados sejam transferidos com segurança entre clientes e servidores, protegendo informações confidenciais de serem interceptadas.

Instalação do VSFTPD

VSFTPD, que significa Very Secure FTP Daemon, é um servidor FTP conhecido por sua estabilidade e segurança. Para instalar o VSFTPD no Ubuntu 22, execute o seguinte comando:

sudo apt update
sudo apt install vsftpd

Uma vez instalado, inicie e habilite o serviço vsftpd:

sudo systemctl start vsftpd
sudo systemctl enable vsftpd

Configurando o VSFTPD para TLS

Para configurar o TLS, você precisará criar um certificado autoassinado ou adquirir um de uma autoridade de certificação (CA). Para os fins deste guia, geraremos um certificado autoassinado:

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem

Em seguida, você precisa configurar o vsftpd para usar esse certificado. Edite o arquivo de configuração:

sudo nano /etc/vsftpd.conf

Adicione ou atualize as seguintes linhas para garantir que o TLS seja usado:

ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem

Reinicie o serviço vsftpd para que as alterações entrem em vigor:

sudo systemctl restart vsftpd

Protegendo o VSFTPD

Além de habilitar o TLS, você deve proteger ainda mais seu servidor FTP:

  • Use senhas fortes para contas FTP.
  • Configure firewalls para restringir o acesso ao servidor FTP.
  • Atualize regularmente seu servidor para corrigir vulnerabilidades de segurança.

Conclusão

Configurar um servidor FTP seguro com TLS no Ubuntu 22 garante que suas transferências de dados permaneçam confidenciais e protegidas contra espionagem. Seguindo as etapas descritas neste guia, você pode configurar o VSFTPD para operações FTP seguras.

Esta resposta lhe foi útil?

Artigos Relacionados