Re: proftp
On Sun, Nov 21, 2004 at 10:28:57AM +0100, Michael Tann wrote:
> Hallo Liste,
>
> ich möchte einen ProFtpd Server installieren. Zuerst habe ich es mit dem
> Standard Paket aus woody 3.0r3 versucht. Beim Start habe ich aber immer die
> Meldung bekommen das keine Zertifikate vorhanden sind.
Die Meldung darfst Du ignorieren.
> Danach habe ich mir
> die Quellen gezogen und einfach mit ./configure ohne mitgegebene Optionen
> installiert. Nach ein paar Einstellungen in der proftpd.conf lief der Server
> dann auch. Da FTP aber sehr unsicher ist wollte ich das tls Modul mit
> einbinden. Also habe ich /.configure -with-modules=mod_tls ausgeführt. Der
> configure Befehl wurde noch ohne Fehler abgearbeitet. Beim make kamen dann
> die ersten Fehler. Es scheint das irgendwelche Pakete fehlen. Ich nehme an
> die Pakete zum erstellen der Schlüssel. Dann habe ich einige Standard Pakete
> (openssl usw.) aus woody 3.0r3 zu installieren. Das brachte aber auch nicht
> viel positives. Welche Pakete brauche ich genau um ProFtpd 1.2.10 mit tls zu
> installieren um dann auch später die Schlüssel erzeugen zu können.
OpenSSL und einigen -dev kram.
> Ich denke
> mal Standard Pakete aus woody 3.0r3 gehen da nicht.
Woody hatte schon einen Proftpd mit mod_tls, allerdings ist die Version
nicht zu empfehlen. Div. Bugs etc. pp.
> Welche müsste ich mir
> dann noch herunterladen und mit welchen Optionen muss ich diese dann
> installieren? Ich habe schon lange im Netz gesucht aber die Anleitungen für
> ProFtpd mit tls haben mir nicht viel weiter geholfen. Diese Anleitungen
> waren auch meistens unvollständig bzw. nicht für meinen Kenntnisstand
> geschrieben. Habt ihr nicht vielleicht eine Anleitung die einem Neuling
> helfen kann ProFtpd mit tls unter woody 3.0r3 zu installieren und zu
> konfigurieren? Ich wäre euch sehr dankbar.
Noch nicht - bin noch am schreiben.
In groben zuegen solltest Du ungefaehr folgendes machen:
1) zu www.backports.org surfen und dich damit vertraut machen worum es
geht
2) Folgendes in deine sources.list eintragen
deb http://www.backports.org/debian stable proftpd
3) apt-get update && apt-get install proftpd-common proftpd-doc
4) Danach faengst Du dann hier an zu lesen:
http://www.modssl.org/docs/2.8/ssl_faq.html#ToC24
5) Generiere dir nach der Anleitung von 4) ein selbst signiertes
Certifikat.
6) Konfiguriere den Proftpd, Infos ueber mod_tls finden sich hier:
http://www.castaglia.org/proftpd/modules/mod_tls.html
7) Wenn es jetzt funktioniert freu dich sonst
http://www.catb.org/~esr/faqs/smart-questions.html lesen
und hier nochmal nach fragen.
HTH
Sven
--
Revolution is not a dinner party, not an essay, nor a painting, nor a piece of
embroidery; it cannot be advanced softly, gradually, carefully, considerately,
respectfully, politely, plainly, and modestly.
- Mao Zedong (Mao Tse-tung)
Reply to:
- References:
- proftp
- From: "Michael Tann" <security@randy-harm.de>