Скачиваний:
0
Добавлен:
24.07.2026
Размер:
1 Мб
Скачать

Secure_email_list_enable

Установите в YES, если вам нужно только задать список электронной почты email, которые используются в качестве паролей для логина "anonymous" при авторизации на ftp. Полезно как способ ограничения содержимого ftp без необходимости в виртуальных пользователях. Когда параметр установлен в "YES", то невозможно авторизоваться на vsftpd под логином "anonymous" и с любым паролем из списка, который находится в файле, указанном в значении параметра "email_password_file". Формат файла - один пароль в каждой отдельной строке, без пробелов. По-умолчанию имя файла -

"/etc/vsftpd.email_passwords".

По-умолчанию: NO

Session_support

Этот параметр задаёт, будет ли vsftpd поддерживать установленные сессии для логинов. Если vsftpd поддерживает сессии, он будет пробовать обновлять "utmp" и "wtmp". Он, также, откроет "pam_session", если используется PAM для аутентификации и закроет соединение только после отключения. Вы можете выключить эту функцию, если вам не нужно протоколирование соединений и вы хотите дать vsftpd больше возможностей загружаться с меньшим количеством процессов и/или с меньшими привелегиями. Учтите - "utmp" и "wtmp" поддерживаются только в сборке с PAM. По-умолчанию: NO

Setproctitle_enable

Если параметр установлен в "YES", то vsftpd будет пытаться показать информацию о состоянии соединения в списке системных процессов. Другими словами, имя процесса в списке процессов изменится, отражая состояние соединения vsftpd (idle, downloading, и т.д.). Вполне вероятно, вы захотите отключить этот параметр по соображениям безопасности. По-умолчанию: NO

Ssl_enable

Если параметр установлен в "YES", и vsftpd скомпилирован с поддержкой OpenSSL, то vsftpd будет поддерживать безопасные соединения через SSL. Это применяется к управляющим соединениям (включая авторизацию), а так же к соединениям для данных. Вам потребуется клиент с поддержкой SSL. Внимание! Остерегайтесь использования этого параметра. Установливайте этот параметр в "YES" только если это вам действительно нужно. vsftpd не гарантирует безопасности OpenSSL-библиотек. Установливая этот параметр в "YES", вы доверяете безопасности установленных OpenSSL-библиотек. По-умолчанию: NO

ssl_request_cert

Если параметр установлен в "YES", то vsftpd будет запрашивать (но не требовать в обязательном порядке; смотрите "require_cert") сертификат для входящих SSL-соединений. Обычно это не должно доставлять неприятностей вообще, но у zOS от IBM, кажется, есть проблемы. (Добавлено в v2.0.7). По-умолчанию: YES

ssl_sslv2

Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v2. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO

ssl_sslv3

Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v3. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO

ssl_tlsv1

Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу TLS v1. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: YES

strict_ssl_read_eof

Если параметр установлен в "YES", то загружаемые на vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. Этот параметр обязывает убедиться в том, что атакующий не завершил загрузку на vsftpd преждевременно с поддельным FIN TCP. К сожалению, параметр не установлен по-умолчанию в "YES", потому что в этом разбираются очень немного FTPклиентов. (Добавлено в v2.0.7). По-умолчанию: NO

Соседние файлы в предмете Администрирование информационных и автоматизированных систем