TASTE-OF-IT

ISPConfig 3 mit UFW Firewall und Pure-FTPd und TLS

ISPConfig Logo

ISPConfig Logo

Die Situation ist wie folgt:

Das Problem ist nun, dass der FTP Server Pure-FTPd, der mit ISPConfig 3 installiert wurde, keine TLS Verbindungen zulässt. Daher nachfolgend die entsprechende Konfiguration zur Verwendung von Pure-FTPd mit passiver Clientverbindung und TLS.

ISPConfig 3 UFW Firewall für Pure-FTPd mit TLS konfigurieren

Die nächsten Einstellungen nutzen passiv FTP, was ausreichend offene Ports auf dem Server voraussetzt. Das bedeutet, dass min. die doppelte Anzahl an Ports der erwarteten bzw. konfigurierten FTP Benutzern, konfiguriert werden sollten. Als Beispiel: sollen maximal 50 FTP User auf den Server zugreifen, müssen 100 Ports freigeschaltet werden.

Die Ports die freigeschaltet werden sollen, müssen über den standardisierten / registrierten Ports größer Port 1024 liegen. Laut IANA ( the Internet Assigned Numbers Authority) sollten die für passive FTP zwischen 49.152 und 65.534, liegen. Nachfolgend werde ich die von 50.000 bis 50.400, für 200 FTP User, konfigurieren. Was noch interessant ist, ist der Punkt, dass einige möglichst viele Ports freischalten, um so weniger Angriffsfläche zum “Hijacking” von Daten und Sessions zu bieten.

Nachdem die Jobwarteschlange abgearbeitet wurde ist PureFTP mit TLS für ISPCofnig 3 mit UFW konfiguriert.

Wenn nun eine Verbindung mittels FTP-Client hergestellt wird, dann ist im Verbindungsstatus z.B. folgendes zu sehen:

….
Initialisiere TLS…
Status:    Überprüfe Zertifikat…
Status:    TLS-Verbindung hergestellt.
….

Damit wurde die FTP Verbindung verschlüsselt mittels TLS hergestellt.

Info Pure-FTPd TLS Optionen

Pure-FTPd wird über Dateien konfiguriert. Unter Debian liegen diese unter: “/etc/pure-ftpd/conf” und in diesem Fall ist es die Datei “TLS”. Diese ist, wie der Name es sagt, für TLS (Transport Layer Security) zuständig. Nachfolgend die möglichen Optionen:

Die mobile Version verlassen