<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>В наушниках по жизни: заметки с тегом SSL</title>
<link>https://alexbirukov.ru/?go=tags/ssl/</link>
<description>Здесь я пишу свои идеи, мысли, описываю события своей жизни и просто делаю личные и рабочие заметки. «А Вы что, собираетесь жить вечно?»</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.3 (v4134)</generator>

<itunes:subtitle>Здесь я пишу свои идеи, мысли, описываю события своей жизни и просто делаю личные и рабочие заметки. «А Вы что, собираетесь жить вечно?»</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Настройка пользователей и групп в FTP сервере FileZilla</title>
<guid isPermaLink="false">35</guid>
<link>https://alexbirukov.ru/?go=all/nastroyka-pol-zovateley-i-grupp-v-ftp-servere-filezilla/</link>
<pubDate>Thu, 22 Sep 2011 21:11:48 +0500</pubDate>
<author></author>
<comments>https://alexbirukov.ru/?go=all/nastroyka-pol-zovateley-i-grupp-v-ftp-servere-filezilla/</comments>
<description>
&lt;p&gt;В своём прошлом посте я описал установку и &lt;a href="http://alexbirukov.ru/?go=2011/09/22/1/"&gt;настройку FTP сервера&lt;/a&gt;, а этом посте я расскажу про настройку пользователей и групп FTP сервера.&lt;/p&gt;
&lt;p&gt;Откроем консоль сервера FileZilla нажав на иконку в правом углу экрана.&lt;br /&gt;
&lt;a href="103009_1219_setupgroups1.png"&gt;Иконка консоли в углу экрана&lt;/a&gt;&lt;br /&gt;
&lt;a href="103009_1219_setupgroups2.png"&gt;Консоль администрирования FTP сервера&lt;/a&gt;&lt;br /&gt;
Заходим &lt;b&gt;Edit-&gt;Groups-&gt;Add&lt;/b&gt; для добавления группы.&lt;br /&gt;
&lt;a href="103009_1219_setupgroups3.png"&gt;Добавление группы&lt;/a&gt;&lt;br /&gt;
Создайте папку &lt;b&gt;FileZilla&lt;/b&gt; на одном из ваших дисков, а в ней создайте подпапку &lt;b&gt;Clients&lt;/b&gt;. После того, как добавите группу в консоль FileZilla, выберите только что, созданную группу и настройте её следующим образом:&lt;br /&gt;
&lt;a href="103009_1219_setupgroups4.png"&gt;Настройка подключения членов группы&lt;/a&gt;&lt;br /&gt;
&lt;a href="103009_1219_setupgroups5.png"&gt;Настройка каталогов группы&lt;/a&gt;&lt;br /&gt;
Настройте каталог группы следующим образом *F:\Filezilla\clients\:u*&lt;br /&gt;
&lt;b&gt;:u&lt;/b&gt; указывает серверу, что необходимо автоматически выбирать каталог на основании логина пользователя.&lt;br /&gt;
&lt;b&gt;H&lt;/b&gt; указывает на домашний каталог.&lt;br /&gt;
&lt;i&gt;++&lt;b&gt;Пример:&lt;/b&gt; Если вы создадите каталог &lt;b&gt;F:\Filezilla\clients\sujeeth&lt;/b&gt;, то пользователь с именем «&lt;b&gt;sujeeth&lt;/b&gt;» будет автоматически перенаправлен при входе в этот каталог, который будет являться его домашним каталогом.++&lt;/i&gt;&lt;br /&gt;
Для создания &lt;b&gt;псевдонимов&lt;/b&gt; (&lt;i&gt;алиасов&lt;/i&gt;), нажмите «&lt;b&gt;Add&lt;/b&gt;» и добавте новый каталог. Затем в появившейся строке щёлкните правой кнопкой мыши и выбирите пункт &lt;b&gt;«Edit aliases»&lt;/b&gt;. Таким образом при подключении пользователя будет отображаться папка &lt;b&gt;website&lt;/b&gt;, которая физически будет находиться &lt;b&gt;C:\autopublish&lt;/b&gt;.&lt;br /&gt;
&lt;a href="103009_1219_setupgroups6.png"&gt;Настройка каталогов и псевдонимов&lt;/a&gt;&lt;br /&gt;
Вы можете установить лимиты скорости и настроить фильтр IP адресов в соответствии с вашими требованиями. После того, как вы создали группу необходимо аналогичным способом добавить пользователей. Каждый пользователь, являясь членом группы, наследует все её настройки.&lt;br /&gt;
&lt;a href="103009_1219_setupgroups7.png"&gt;Настройка пользователея&lt;/a&gt;&lt;br /&gt;
После настройки пользователя вы можете, используя клиент FileZilla, подключиться к FTP серверу используя следующий синтаксис:&lt;br /&gt;
&lt;b&gt;ftpes://&lt;имя пользователя&gt;:&lt;пароль&gt;@&lt;IP адрес сервера&gt;/&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;Пример&lt;/b&gt;: ftpes://sujeeth:pa55w0rd@207.46.222.11/&lt;/p&gt;
&lt;p&gt;Необходимо использовать протокол &lt;b&gt;ftpes&lt;/b&gt; потому, что мы настроили сервер FileZilla на использование SSL в предыдущем &lt;a href="http://alexbirukov.ru/?go=2011/09/22/1/"&gt;посте&lt;/a&gt; (опция &lt;b&gt;force explicit SSL&lt;/b&gt;).&lt;br /&gt;
&lt;a href="103009_1219_setupgroups8.png"&gt;Использование SSL при подключении к серверу&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;P.S. &lt;a href="http://filezilla.ru/documentation/Securing_your_Windows_Service_installation"&gt;Документация по настройке учётной записи от имени которой будет запускаться служба сервера.&lt;/a&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>Установка и настройка защищенного FTP сервера на FileZilla</title>
<guid isPermaLink="false">34</guid>
<link>https://alexbirukov.ru/?go=all/ustanovka-i-nastroyka-zaschischennogo-ftp-servera-na-filezilla/</link>
<pubDate>Thu, 22 Sep 2011 14:01:05 +0500</pubDate>
<author></author>
<comments>https://alexbirukov.ru/?go=all/ustanovka-i-nastroyka-zaschischennogo-ftp-servera-na-filezilla/</comments>
<description>
&lt;p&gt;В данном посте я расскажу вам как установить и настроить защищённый &lt;b&gt;FTP&lt;/b&gt; сервер (протокол &lt;b&gt;FTPS&lt;/b&gt;) на Windows Server 2003 (установка и настройка для других операционных систем ничем не отличается).&lt;/p&gt;
&lt;p&gt;Не стоит путать протокол &lt;b&gt;FTPS&lt;/b&gt; с протоколом &lt;b&gt;SSH File Transfer Protocol&lt;/b&gt; (&lt;b&gt;SFTP&lt;/b&gt;), протокол &lt;b&gt;FTPS&lt;/b&gt; несовместим с протоколом &lt;b&gt;Secure Shell (SSH)&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;Пожалуйста убедитесь, что у вас на сервере не запущен &lt;b&gt;IIS FTP&lt;/b&gt; сервис. Если же сервис запущен, то отключите его, потому что он использует стандартные порты &lt;b&gt;FTP&lt;/b&gt; протокола.&lt;/p&gt;
&lt;p&gt;Скачайте последнюю версию &lt;a href="http://filezilla-project.org/download.php?type=server"&gt;FileZilla Server&lt;/a&gt;. На данный момент последняя версия 0.9.39.&lt;/p&gt;
&lt;p&gt;После того, как вы скачали файл, запустите установку программы.&lt;/p&gt;
&lt;p&gt;В появившемся меню, выберите тип установки «Standard» на нажмите «Далее&gt;».&lt;br /&gt;
Будет установлен сервис сервера FileZilla и GUI администратора.&lt;/p&gt;
&lt;p&gt;&lt;a href="091609_1456_installandc1.png"&gt;Стандартный тип установки FTP сервера&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc2.png"&gt;Установка порта консоли администрирования и автозапуска службы сервера&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc3.png"&gt;Запуск консоли администрирования по завершении установки&lt;/a&gt;&lt;br /&gt;
После установки сервера приступим к его настройке. Запустите консоль администратора и подключитесь по адресу 127.0.0.1, который является localhost, на порт 10050 (вы указали его во время установки сервера).&lt;br /&gt;
&lt;a href="091609_1456_installandc4.png"&gt;Окно логина консоли администрирования&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc5.png"&gt;Настройка FTP сервера&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Производите настройку сервера в соответствии с картинками. Они говорят сам за себя.&lt;br /&gt;
Вы результате мы получим защищённый FTP сервер, установленный на порту 21, который используется по умолчанию FTP серверами.&lt;br /&gt;
&lt;a href="091609_1456_installandc6.png"&gt;Настройка портов сервера&lt;/a&gt;&lt;br /&gt;
Установите своё сообщение приветствия, которое будет отображаться при подключении нового пользователя. Включите опцию &lt;b&gt;«Hide welcome message in log»&lt;/b&gt;. Эта опция отключает запись сообщения приветствия в логах сервера, что уменьшит их размер.&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Примечание&lt;/b&gt;. При написании своего сообщения приветствия вы можете использовать специальные символы и переменные: &lt;b&gt;%v&lt;/b&gt; — переменная содержит &lt;b&gt;версию FTP сервера&lt;/b&gt;, а конструкция &lt;b&gt;%%&lt;/b&gt; — будет заменена на &lt;b&gt;%&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc7.png"&gt;Установка сообщения приветствия при подключении пользователя&lt;/a&gt;&lt;br /&gt;
Используйте символ «*» для того, чтобы FTP сервер прослушивал все IP адреса в системе. Если же у вас несколько IP адресов, то укажите только те, которые необходимо прослушивать.&lt;br /&gt;
&lt;a href="091609_1456_installandc8.png"&gt;Прослушиваемые IP адреса&lt;/a&gt;&lt;br /&gt;
Для обеспечения большей безопасности FTP сервера, заблокируйте все входящие адреса, добавив в исключения лишь те адреса, с которых ожидаются подключения. IP адреса следует разделять пробелом. В данном примере я разрешил подключение с локального адреса и с google.com (209.85.229.103).&lt;/p&gt;
&lt;p&gt;&lt;a href="091609_1456_installandc9.png"&gt;Ужесточение контроля доступа к серверу&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Следующие настройки приводите в соответствие с картинками:&lt;/p&gt;
&lt;p&gt;&lt;a href="091609_1456_installandc10.png"&gt;Установка диапазона портов&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc11.png"&gt;Настройки безопасности&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc12.png"&gt;Настройки логирования и запуска&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc13.png"&gt;Настройка интерфейса администратора&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Включите ведение журнала подключений. Так же вы можете включить автоматическое удаление журнала подключений по истечении определённого срока и установить ограничение на его размер.&lt;/p&gt;
&lt;p&gt;&lt;a href="091609_1456_installandc14.png"&gt;Журнал подключений&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc15.png"&gt;Настройка GSS&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Здесь вы можете установить ограничения на скорость скачивания и закачки. Эти настройки являются &lt;b&gt;глобальными&lt;/b&gt; и могут быть перенастроены для каждого пользователя отдельно.&lt;/p&gt;
&lt;p&gt;&lt;a href="091609_1456_installandc16.png"&gt;Установка ограничения скорости&lt;/a&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc17.png"&gt;Установка параметров сжатия&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Это главная часть инструкции в которой мы настроим SSL сертификат для использования FTPS. Вы можете использовать публичный сертификат, который необходимо приобретать отдельно. Но в данной инструкции мы воспользуемся встроенным генератором сертификатов.&lt;/p&gt;
&lt;p&gt;&lt;a href="091609_1456_installandc18.png"&gt;Создание сертификата&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Заполните все поля своими данными по аналогии с рисунком.&lt;br /&gt;
В поле «Common name» укажите ваш IP адрес или доменное имя, если оно у вас имеется. А затем нажмите на кнопку &lt;b&gt;«Generate certificate»&lt;/b&gt;&lt;br /&gt;
&lt;a href="091609_1456_installandc19.png"&gt;Заполнение полей сертификата&lt;/a&gt;&lt;br /&gt;
Вернитесь к настройкам SSL/TLS и укажите путь к файлу сертификата и файлу ключа.&lt;br /&gt;
&lt;a href="091609_1456_installandc20.png"&gt;Указание файлов сертификата и ключа&lt;/a&gt;&lt;br /&gt;
И наконец установите параметры автоблокирования подозрительных пользователей.&lt;br /&gt;
&lt;a href="091609_1456_installandc21.png"&gt;Настройки автобана&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;ВАЖНО!&lt;/b&gt; Перед проверкой подключения, убедитесь, что для портов 21, 990 и 3000-4000 у вас заданы исключения в фаерволе.&lt;/p&gt;
</description>
</item>


</channel>
</rss>