Crontab 配置错误复盘:格式、路径与环境变量那些坑
一次说清 crontab 定时任务不跑的常见原因:时间字段写错、没写绝对路径、百分号没转义、环境变量没加载,附带排查思路。
支持通配符SSL证书、多域名证书、IP证书。适配ACME接口, 支持Zerossl、Let's Encrypt和Google等渠道。登录已有账号
2026-02-13 00:36:41 FTPS vsftpd Linux SSL/TLS 安全传输
在需要安全传输文件的场景中,FTPS(FTP over SSL/TLS)是一种常见的解决方案。本文将详细介绍如何在Linux系统上使用vsftpd配置FTPS服务,确保数据传输的安全性。
首先,确保系统上安装了vsftpd和openssl。vsftpd是一个流行的FTP服务器软件,而openssl用于生成SSL证书。
sudo apt update
sudo apt install vsftpd openssl
为FTPS生成自签名SSL证书,适用于测试环境。在生产环境中,建议使用CA签发的证书。
sudo mkdir -p /etc/vsftpd/ssl
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout /etc/vsftpd/ssl/vsftpd.key \
-out /etc/vsftpd/ssl/vsftpd.crt
按提示填写证书信息,如国家、组织等。
编辑vsftpd的配置文件/etc/vsftpd.conf,添加或修改以下参数以启用SSL/TLS加密:
# 启用SSL
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
# 指定证书和私钥路径
rsa_cert_file=/etc/vsftpd/ssl/vsftpd.crt
rsa_private_key_file=/etc/vsftpd/ssl/vsftpd.key
# 禁用旧版SSL(仅允许TLS)
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
# 其他可选配置
require_ssl_reuse=NO
ssl_ciphers=HIGH
以下是一个完整的vsftpd配置示例,包括基本的FTP设置和SSL配置:
listen=YES
listen_ipv6=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
allow_writeable_chroot=YES
# SSL配置
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
rsa_cert_file=/etc/vsftpd/ssl/vsftpd.crt
rsa_private_key_file=/etc/vsftpd/ssl/vsftpd.key
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
应用配置更改,重启vsftpd服务:
sudo systemctl restart vsftpd
如果启用了防火墙(如ufw或iptables),确保允许FTPS端口(默认21):
sudo ufw allow 21/tcp
使用支持FTPS的客户端(如FileZilla或lftp)测试连接:
lftp --user <username> -p 990 ftps://<server_ip>
输入密码后,验证连接是否加密。
/var/log/vsftpd.log日志。一次说清 crontab 定时任务不跑的常见原因:时间字段写错、没写绝对路径、百分号没转义、环境变量没加载,附带排查思路。
还在为Linux下mount挂载文件系统时遇到的"wrong fs type, bad option, bad superblock"错误而头疼?本文提供了一套完整、实用的排查指南,从检查挂载点、文件系统类型到ISO文件完整性,手把手教你定位问题并轻松解决,告别挂载困境!
一段关于在IBM Business Automation Workflow服务器中,穿越旧日SSL的安全帷幕,启动管理控制台,深入集成解决方案,并探寻证书管理幽径的诗意旅程,以期理解数字世界中信任与自动化的真谛。
想象一下,所有Linux系统的日志都能智能地流向它该去的地方!本文带你领略rsyslog的强大魅力,详细解析如何配置UDP、TCP甚至利用imfile模块,将散落在各处的应用程序日志精准推送到指定服务。告别传统繁琐的日志收集,构建一套现代化、自动化的高效日志“高速公路”,让数据管理变得前所未有的简单与高效。
本文聚焦于Java应用中常见的SSLHandshakeException与CertPathValidatorException异常,深入剖析了证书信任链缺失、证书过期、主机名不匹配、协议不兼容及系统时间错误等核心成因。通过系统化的解决方案,包括手动导入证书、代码动态信任、显式指定TLS版本及同步系统时间等,有效解决了证书验证失败问题。同时,结合常见场景示例,提供了针对性的修复策略,助力开发者快速定位并解决SSL/TLS握手过程中的证书验证难题。