2012年1月20日 星期五

FileZilla 3.5.3 不支援 vsftpd 預設的 SSL cipher:DES-CBC3-SHA

前幾天設定好 FTP over TLS,換個平臺重抓 FileZilla 來測結果莫名奇妙無法成功,
開了 vsftpd debug 找到的錯誤訊息 Google 一下就找到原因了。

簡單講就是剛好最近才出的 FileZilla 3.5.3 版為了安全性拿掉了一些加密位元比較短的 SSL ciphers,其中一個剛好是 vsftpd 目前預設的 DES-CBC3-SHA,設 ssl_ciphers=HIGH 就能解決,
不過 FileZilla 可能又會再加回去......