2017-07-02 109 views
0

我有一个带有ARM64架构的小型Pc板Pine64A +。我已经安装在Ubuntu Xenial上16.04使用SSL配置VSFTPd以便与phpseclib正常工作

我想用VSFTP创建一个带有SSL证书的FTP服务。

看一些互联网上的指南,我想VSFTP工作正常。 这是我的配置:

listen=YES 
tcp_wrappers=YES 
dirlist_enable=YES 
connect_from_port_20=YES 
anonymous_enable=NO 
local_enable=YES 
write_enable=YES 
#local_umask=022 
nopriv_user=vsftpd 
virtual_use_local_privs=YES 
guest_enable=YES 
user_sub_token=$USER 
local_root=/var/www/$USER 
chroot_local_user=YES 
hide_ids=YES 
guest_username=vsftpd 

pasv_enable=YES 
pasv_promiscuous=YES 
pasv_address=leocric.root.sx 
pasv_addr_resolve=YES 
pasv_min_port=45000 
pasv_max_port=45000 

xferlog_enable=YES 
xferlog_file=/var/log/vsftpd.log 
xferlog_std_format=YES 

ssl_enable=YES 
#implicit_ssl=YES 
rsa_cert_file=/etc/vsftpd/vsftpd.pem 
rsa_private_key_file=/etc/vsftpd/vsftpd.pem 
force_local_data_ssl=YES 
force_local_logins_ssl=YES 
ssl_tlsv1=YES 
ssl_sslv2=YES 
ssl_sslv3=YES 
require_ssl_reuse=NO 
ssl_ciphers=HIGH 

ascii_upload_enable=YES 
ascii_download_enable=YES 

SSL证书与生成的代码:

sudo openssl req -x509 -nodes -days 365 -newkey rsa:1024 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem 

在这一刻,我觉得它工作得很好,因为如果我使用FileZilla中,我可以在TLS1正确连接.2 但是我的PHP代码没有。

我用作曲者安装phpseclib。我认为,这个代码工作正常,因为我已经测试过另一台SFTP服务器。 的代码如下:

require __DIR__ . "/vendor/autoload.php"; 

$sftp = new \phplibsec\Net\SFTP("hostname.tld", 50021); 
if(!$sftp->login("user", "pass")) 
{ 
    echo($sftp->isConnected() ? "Login failed!" : "Error establishing connection"); 
    print_r($sftp->getSFTPErrors()); 
    die(); 
} 

与其他服务器,我也可以上传文件,请求目录列表,等等。用我的VSFTP服务器,我得到了:Error establishing connection

有人可以帮助我吗?

回答

0

这听起来像你试图通过SSL连接到FTP。那是不是 SFTP是什么。 SFTP是SSH上的SFTP。这是一个明显不同于FTP的协议。引用wikipedia's entry on SFTP

SFTP不是通过SSH运行的FTP,而是由IETF SECSH工作组从底层设计的新协议。

+0

因此,VSFTP并不是获得SFTP的好选择,对吧?我需要使用什么? – Klode

+0

@Klode - 我只是使用OpenSSH。 'sudo apt-get install openssh-server'应该可以做到这一点(假设它尚未安装)。 – neubert