[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

AW: proftpd und mod_tls



Hmm...

Nach meinem Protokoll ist ein Schritt vor der Vereinbarung einer
passenden Verschlüsselung (Cypher) schon sense, nämlich dann, wenn der
Client den Server nach "AUTH TLS" fragt.
Das kommando wird ja offenbar eifach mit einem Fehler beantworet :(
> dispatching LOG_CMD_ERR command 'AUTH TLS' to mod_log tiger

Wenn ich das mit lftp probiere, kommt im debug Log des servers gar nie
etwas (mit deiner Version), einzig der client schreibt bei einem "ls"
'ls' at 0 [Delaying before reconnect: 30 ...0]

Und was ist jetzt mit anonymous ftp mit ssl anders?
Im Protokoll der Kommunikation spricht ja noch niemand von einem
Benutzernamen, sondern das scheitert viel früher.

Andere Idee, oder was habe ich falsch verstanden?

+-------------------------------+  +-------------------------------+
| Miro Dietiker                 |  | MD Systems Miro Dietiker      |
|                               |  |             www.md-systems.ch |
+-------------------------------+  +-------------------------------+


-----Ursprüngliche Nachricht-----
Von: Sven Hoexter [mailto:sven@timegate.de] 
Gesendet: Mittwoch, 30. November 2005 20:01
An: Miro Dietiker, MD Systems
Betreff: Re: proftpd und mod_tls

On Wed, Nov 30, 2005 at 01:46:50PM +0100, Miro Dietiker, MD Systems
wrote:
> Hallo zusammen!
> 
> Ich bin gerade im Kampf mit meinem proftpd.
> Nach einigen Infos in HowTos habe ich gesehen, dass Proftpd sehr
einfach
> FTPS supporten soll.
Hast Du mal geguckt welche Verschluesselung Smart FTP verwendet?
Ich meine der wuerde auch verschiedenes unterstuetzen und das default
waere nicht TLSv1 kompatibel gewesen.
Nur so ein Gedanke ist auch schon eine Weile her. Alternativ mal mit
lftp von einer Linux Kiste probiert?
Aber vorsicht die Debian Versinen von lftp saugen mal wieder kleinere
Gebirge durch Strohalme da aus Lizenz Gruenden ohne --ssl compiled
wurde.
Fuer sarge habe ich ein passend recompiltes binary hier:
ftp://hxt.homelinux.org/debstuff/lftp_3.1.3-1.ssl.2_i386.deb
Ist allerdings mehr so fuer den privat gebrauch.

Ansonsten kannst Du auch mal probieren per anonymous ftp mit ssl
Verschluesselung auf die Kiste zu kommen.

HTH
Sven
-- 
If God passed a mic to me to speak
I'd say stay in bed, world
Sleep in peace
   [The Cardigans - 03:45: No sleep]



Reply to: