1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

proftpd+ssl+plesk

Tema en 'Asuntos Técnicos' iniciado por erikcrane, 9 Dic 2008.

  1. erikcrane

    erikcrane Nuevo usuario

    muy buenas

    estoy intentando añadir un poco de seguridad a un servidor ftp (proftpd). Este servidor esta dentro de un vps administrado con el plesk.

    Plesk no la da opcion de añadir ssl al servidor, por tanto tienes que concetarte mediante ssh y tocar el proftpd.conf.

    He ledio varias paginas de como configurar proftpd.conf, se le ha de añadir esto:
    <IfModule mod_tls.c>
    TLSEngine on
    TLSLog /var/log/tls.log
    TLSProtocol SSLv3

    TLSOptions NoCertRequest

    # Server's Certificate
    TLSRSACertificateFile /home/interworx/etc/ssl/iworx.crt
    TLSRSACertificateKeyFile /home/interworx/etc/ssl/iworx.key

    </IfModule>

    Pero por mucho que lo haga, cuando me conecto con el cliente (flashfxp) me da este error:

    [R] AUTH SSL
    [R] 500 AUTH not understood
    [R] Failed SSL/TLS negotiation, disconnected
    [R] Conexión fallida (Conexión perdida)
    [R] Esperando 120 segundos antes de volver a intentar la conexión

    Haber si alguien ha conseguido poner ftp con ssl en plesk y me puede ayudar.

    Muchas gracias
     
  2.  
  3. erikcrane

    erikcrane Nuevo usuario

    me respondo a mi mismo :p

    en vez de modificar el archivo /etc/proftpd.conf se debe modificar /etc/proftpd.include

    Se deben añadir estas linias entre <VirtualHost> and </VirtualHost>

    <IfModule mod_tls.c>
    TLSEngine on
    TLSLog /var/log/proftpd/tls.log
    TLSRequired on
    TLSRSACertificateFile /etc/httpd/conf/ssl.crt/server.crt
    TLSRSACertificateKeyFile /etc/httpd/conf/ssl.key/server.key
    TLSCACertificateFile /etc/httpd/conf/ssl.crt/ca-bundle.crt-->esta no hace falta si no tienes una CA autorizada
    </IfModule>

    espero que sirva para alguien :D
     
  4. rporlles

    rporlles Usuario activo

    Gracias por el dato!

    De seguro que si, gracias por compartir experiencias.

    Salu2.
     


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·