PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Schon wieder ein vsFTPd mit SSL geht nicht Thread



case
06.01.2008, 01:38
Servus,
vielen Dank für die ausgezeichneten NSLU2 Howtos ! :-)

Der vsFTPd-Server läuft gemäß der Anleitung einwandfrei, leider fehlt dem Unslung-Paket die SSL-Unterstützung.
Eine mit SSL kompilierte Version habe ich hier heruntergeladen:
http://jrbnet.de/joomla/component/option,com_remository/Itemid,45/func,fileinfo/id,12/

Nach Ersetzen in /opt/sbin und Neustart ist kein Connect möglich,
eine aussagekräftige Fehlermedung bekomme ich auch nicht.
Das Log zeigt auch keine Fehler.
System: Unslung 6.8 Beta, 2,5" HD an Port 2.

Da ich im neuen Jahr 1984, ähh .. 2008 nicht auf Veschlüsselung verzichten möchte,
ist mir ein FTP-Server mit SSL und chroot-Umgebung wichtig.
Was kann ich noch ausprobieren um das Problem einzukreisen ?

Herzliche Grüße,
Case

Gargi
06.01.2008, 12:00
Da muss der Gargi wohl mal seinen Crosscompiler anwerfen :D

openssl etc. denke ich ist installiert. Eventuell hat der make install Deine config mit einer Standardkonfig überschrieben?

cu
Gargi

Gargi
06.01.2008, 16:16
Ich schaue mir das gerade an und kämpfe mit einem Compilerror. Allerdings habe ich gerade in der SSL Readme des vsftp etwas interessantes gefunden:


"- Only enable SSL if absolutely necessary. Enabling SSL will allow attackers
to make use of any security problems in the OpenSSL libraries. Note that
the OpenSSL libraries are a large quantity of code and have had the occasional
security problem in the past.
For example, your server might use virtual users to control access to
non-sensitive download content. In this case, the passwords might not be
worth securing with SSL."

Klingt nicht so dolle, oder? ;)

cu
Gargi

Gargi
06.01.2008, 17:19
Also den crosscompile mit ssl gebe ich auf. Irgendwie mag das Ding mit der ssl.c nicht, zumindest spuckt mir der Compiler einige Fehler aus. Werde das mal nativ auf einer Maschine übersetzen.

cu
Gargi

case
07.01.2008, 09:44
Servus,
vielen Dank für die Mühe ... :-)

Ja, Openssl habe ich installiert, in der vsftpd-config natürlich noch nicht aktiviert. Auch unverschlüsselt ist kein Connect möglich.
Da ich das fertige Binary runtergeladen habe (Link s.o.) kann ich über Compilerfehler leider nichts sagen.
Die Warnhinweise habe ich vorher schon gelesen, vielen Dank für den Hinweis.
Ich persönlich denke, dass FTP im Klartext allerdings das größere Übel wäre.

Ich bin überrascht dass vsFTPd so zickig ist. Ich dachte, dass sich jeder sofort die SSL-Version installiert. Ist dieser Server so exotisch ??

Tja, was kann ich noch ausprobieren ?

Herzliche Grüße,
Case

Gargi
07.01.2008, 13:55
Ich glaube nicht, dass die meisten ftp Sachen mit einer ssl codierung laufen. Ich schau da aber gerne interessenshalber mal nach, wie es die Provider in der Richtung halten.

Bis denen!
cu
Gargi

case
08.01.2008, 00:23
Servus,

wie läuft ProFTP unter Unslung ?
Wäre das eine Alternative ?
Laut HP sind die Features ja recht ähnlich: User-Chroot, SSL usw.
Wie siehts mit dem Ressourcenverbrauch aus ?

Case

Gargi
08.01.2008, 18:10
ProFTP ist sicherlich umfangreicher. Der wird nicht umsonst bei den meisten Hoster eingesetzt, da man den eben bis in die letzte Zelle konfigurieren kann ;)

cu
Gargi