网站运营
位置:首页>> 网站运营>> 怎样配置具有SSL保护的FTP服务器

怎样配置具有SSL保护的FTP服务器

  发布时间:2007-03-27 16:24:00 

标签:


  有没有可能在5R2版OS/400操作系统中设置一个具有SSL功能的FTP服务器?
  
  答案是肯定的。iSeries FTP服务器既支持TLS(传输层安全)又支持SSL(安全套接层)保护的进程,包括客户身份识别和自动登录,以便为通过FTP控制和数据连接传输的数据进行加密。在你能够设置你的FTP服务器使用SSL之前,你必须要在你的iSeries服务器上安装必要的程序和设置数字证书。不过,在我们考察如何设置你的FTP服务器之前,了解FTP协议是非常重要的。
  
  FTP使用两个TCP连接,一个连接用于控制,另一个连接用于数据。标准的控制连接使用TCP端口21,默认的数据连接是端口20。要开始一个安全的FTP进程,用户可以连接没有加密的TCP端口21,然后协商身份识别和加密选项。这个过程称作显示控制。另一方面,当用户选择安全FTP端口的时候,这种连接是隐式连接,通常使用990端口,在这个端口的连接是TLS/SSL。对这个控制连接进行加密的主要原因是在登录FTP服务器时隐藏口令。没有安全控制连接,FTP协议不允许你拥有一个安全的数据连接。
  
  当你为控制连接使用TLS/SSL加密的时候,这个FTP客户端软件也在为在FTP数据连接上发送的数据加密。加密具有很高的性能成本,在数据连接中可以绕过这种加密措施以便在不降低网络性能的情况下发送非机密的文件,而且仍可以通过不暴露口令的方式保护系统。iSeries FTP服务器提供了这两种选择。为了在你的iSeries V5R2服务器上设置具有SSL功能的FTP服务器,你需要确保这个服务器安装了如下软件:
  
  ·OS/400操作系统V5R2版或者以上版本。
  
  ·TCP/IP连接工具。
  
  ·用于iSeries服务器的128位“Cryptographic Access Provider”。
  
  ·IBM的数字证书管理器。
  
  ·IBM HTTP服务器。
  
  下一步你需要进行如下操作:
  
  1.创建一个本地证书授权,或者使用数字证书管理器设置FTP服务器使用与这个FTP服务器有关的公开证书。
  
  2.要求FTP服务器对客户进行身份识别。
  
  3.在FTP服务器上启用SSL功能。
 
  

0
投稿

猜你喜欢

  • 网页游戏联合运营 引领站长盈利新方向8月6日,老牌社区软件提供商动网进军网页游戏领域,推出了“泡泡玩”联合运营平台,将网页游戏以联合运营的方
  • 12月2日消息,淘宝网昨天与华数数字电视传媒集团签署战略合作协议,双方将在在电视淘宝购物、数字产品、手机淘宝、口碑网便民服务等业务领域开展全
  • 众所周知,QQ空间的人气很高,那作为站长的我们能否利用QQ的高人气呢?答案是肯定的!虽然QQ空间带来的反链效果很差,但带来的流量却相当可观!
  • 内容摘要:编写通用的SQL防注入程序一般的http请求不外乎get 和 post,所以只要我们在文件中过滤所有post或
  • 北京时间11月18日消息,据国外媒体报道,科技博客Techcrunch作者MG·斯格勒(MG Siegler)周二撰文
  • 早前Google Reader进行了界面及功能的大革新后,越来越多的用户开始关注它。和Gmail及Google的其它很多产品或服务一样,Go
  • 别人可以的,我也可以,这是我当时开店时的坚决信念。我相信,淘宝上的很多成功卖家,还原本色,也都是一些平凡的人,只是他们用了心。开始只是在淘宝
  • 07年5月份,开始接触站长的吧,当时是大四下学期,没有课只有个毕业设计,加上cn一元注册的刺激下,就开始做网站。刚开始什么也不懂,也不会,只
  • 今天闲来无事搜索自己的网名,这一搜不要紧竟然发现自己的一篇文章被n多人转载了,这之前我都没看到自己投递的文章通过了,(大半夜随手写完就睡觉了
  • 网站做好后,首要考虑如何做好网站推广运营,如何网站优化,你是否考虑到以下方面,侯庆龙就着重如何优化网站,谈谈自己的做法:一、网站主题,名称,
  • 想查看最近有哪些好莱坞大片要上映吗?想要查看电影的主角及导演吗?想要浏览电影的剧情简介吗?想要观看高清的预告片来决定是否提前买首映票吗?那么
  •       Godaddy是世界排名第一的域名注册商,成立于1997年,据多家监测机构显示
  • 本文中落叶详细分析下PHPCMS2008中一直存在的并且在sp4最终版中仍然存在的严重甚至低级的问题及一些使用中遇见的“见鬼”的问题。A、低
  • 今天要介绍的是Godaddy的域名管理教程,详细步骤如下:1.登陆帐户2.点hosting,如图所示。点manageaccount3.在Se
  • 域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换信息。通常,网络用户通过UDP协议和DNS
  • 在用TCP/IP协议族架设的网络中,每一个节点都有一个唯一的IP地址,用来作为它们唯一的标志。然而,如果让使用者来记住这些毫无记忆规律的IP
  • 记得那是一九九四年的夏天,我和大多数的打工者一样,乘坐南下的火车来到了深圳。当时的心愿,就是每月能挣点钱帮补一下家里,由于只有高中文化,就匆
  • 好几天没写文章了,这几天都在忙两个 * 局的网站。今天抽空写些关于长尾关键词在网站流量中的作用。“长尾”这个词来源于著名的长尾效应。所谓长尾效
  • 在网上看了一大堆资料,昨天终于在阿唐哥的帮助下配成了Linux(RH9)下的subversion。总结各路经验将安装配置过程写在下面:一、所
  • 从最近几天吵得热火的Blogbus的“自频道”,到早些时候Feedsky低调推出的“我的博客圈”,再到更早之前的Google Reader的
手机版 网站运营 asp之家 www.aspxhome.com