vsFTP mit SSL/TLS

Status
Für weitere Antworten geschlossen.

Daniel775

Benutzer
Mitglied seit
01. Okt 2008
Beiträge
62
Punkte für Reaktionen
0
Punkte
0
Erst mal eine Frage an den Admin dieser Seite. Wieso kann ich kein neues Thema in File Server / File Station erstellen?
Na gut .... muss ich hier ausweichen.

Da ich meine Forschungsarbeit an vsFTP fortsetzen möchte, würde ich gern wissen wer es schon geschafft hat vsFTP im zusammenhang mit SSL/TLS zum laufen zu bekommen?

Also ich habe die ausführbare Datei vsftpd in /opt/sbin die nicht mit SSL Support Kompiliert ist. Einfach mit einer Version ersetzt die mit SSL kompiliert ist. Ich habe in der vsftpd.conf folgende Einstellungen gesetzt:
...
ssl_enable=YES
rsa_cert_file=/etc/ssl/vsftpd.pem
rsa_private_key_file=/etc/ssl/vsftpd.pem
force_local_data_ssl=NO
force_local_logins_ssl=NO
ssl_tlsv1=YES
ssl_sslv2=YES
ssl_sslv3=YES
...
Habe mit:
openssl req -new -x509 -nodes -out /etc/ssl/vsftpd.pem -keyout /etc/ssl/vsftpd.pem
einen Key erstellt. DiskStation neu gestartet.
Ich benutze FileZila als Client.
Konfig:
Server: xxx.xxx.xxx.xxx
Port: 21
Servertyp: FTPS - FTP über impliziertes TLS/SSL
Verbindungsart: Anonym
Transfermodus: Passiv

FTP Client Log:

Status: Verbinde mit xxx.xxx.xxx.xxx:21
Status: Verbindung hergestellt, initialisiere TLS...
Status: Server hat die TLS-Verbindung nicht ordnungsgemäß geschlossen
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen

Ich bekomme lokal keine Verbindung hin. Darf man oder kann man die ausführbare Datei vsftpd einfach tauschen? Oder müssen ggf. noch andere Dateien getauscht werden. Hab leider kein ipkg Packet mit SSL/TLS Support. Dafür aber halt nur die vsftpd als Kompilierte Datei.
Quelle: http://jrbnet.de/joomla/component/option,com_remository/Itemid,50/func,startdown/id,12/

Gruß Daniel
 

Daniel775

Benutzer
Mitglied seit
01. Okt 2008
Beiträge
62
Punkte für Reaktionen
0
Punkte
0
Hat keiner eine Idee? Weiss vielleicht jemand wo ich ein ipkg Packet vsftp mit ssl bekomme?
 

Daniel775

Benutzer
Mitglied seit
01. Okt 2008
Beiträge
62
Punkte für Reaktionen
0
Punkte
0
Hab ich vielleicht irgendwas vergessen zu erwähnen? Oder weiss das wirklich niemand?
Ich habe mal versucht vsftp nicht als Daemon sondern als Standalone zu starten. Ich bekomme diese Meldung hier:
/opt/sbin/vsftpd: /opt/sbin/vsftpd: 1: Syntax error: word unexpected (expecting")")

Hier nochmal meine ganze vsftpd.conf:

ssl_enable=YES
rsa_cert_file=/usr/share/ssl/certs/vsftpd.pem
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
pasv_min_port=2000
pasv_max_port=2020
background=YES
listen_port=21
listen=YES
#
anonymous_enable=YES
#anon_root=/volume1/ftp/anonymous
no_anon_password=YES
local_enable=YES
write_enable=YES
local_umask=022
anon_umask=022
anon_upload_enable=YES
anon_mkdir_write_enable=NO
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
#chown_username=ftpuser
chown_uploads=NO
vsftpd_log_file=/opt/var/log/vsftpd.log
#xferlog_std_format=YES
#idle_session_timeout=600
#data_connection_timeout=120
#nopriv_user=ftpsecure
#async_abor_enable=YES
#ascii_upload_enable=YES
#ascii_download_enable=YES
ftpd_banner=Willkommen auf FTP @ xxxxxxx
#deny_email_enable=YES
#banned_email_file=/opt/etc/vsftpd.banned_emails
#chroot_list_enable=YES
#chroot_list_file=/opt/etc/vsftpd.chroot_list
#ls_recurse_enable=YES
#userlist_deny=NO
#userlist_enable=NO
#chroot_local_user=NO
#deny_file={*.mp3,*.mov}
#deny_file=
#hide_file={*.mp3,.hidden,hide*,h?}
#hide_file=
#local_root=/volume1/ftp
#cmds_allowed=
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
/opt/sbin/vsftpd: /opt/sbin/vsftpd: 1: Syntax error: word unexpected (expecting")")

Solche Fehlermeldung habe ich auch schon mal erhalten, wenn ich versucht habe, auf meiner DS207+ etwas zu starten, dass nicht den Prozessor kompiliert wurde.

Leider kenn ich den vsftpd nicht und kann dazu auch sonst nichts weiter dazu beitragen.

itari

PS.
Erst mal eine Frage an den Admin dieser Seite. Wieso kann ich kein neues Thema in File Server / File Station erstellen?

Den Admin (Marc) erreicht man am besten per IM/PN hier im Forum.
 

Daniel775

Benutzer
Mitglied seit
01. Okt 2008
Beiträge
62
Punkte für Reaktionen
0
Punkte
0
Solche Fehlermeldung habe ich auch schon mal erhalten, wenn ich versucht habe, auf meiner DS207+ etwas zu starten, dass nicht den Prozessor kompiliert wurde.

Das könnte durchaus so sein. Dann ist das wohl eine Datei die nur für eine NSLU2 kompiliert wurde.

Das Teil läuft bei mir garnicht. Weder als Daemon noch Standalone. Also müsste man wenn man SSL Support haben will wieder einen anderen FTP einsetzen?

Meine Eingangsfrage hat sich glaube ich erledigt. Dann wurden die Unterforen wohl deswegen erstellt um den Überblick zu waren bzw. man wird gezwungen in den Unterforen zu posten.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Das könnte durchaus so sein. Dann ist das wohl eine Datei die nur für eine NSLU2 kompiliert wurde.

ja - scheint wohl so

Das Teil läuft bei mir garnicht. Weder als Daemon noch Standalone. Also müsste man wenn man SSL Support haben will wieder einen anderen FTP einsetzen?

Ich meine, der standardmäßig FTP kann doch wohl SSL/TLS? Geht der für deine Zwecke nicht?

Meine Eingangsfrage hat sich glaube ich erledigt. Dann wurden die Unterforen wohl deswegen erstellt um den Überblick zu waren bzw. man wird gezwungen in den Unterforen zu posten.

richtig ;)

itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat