Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem ProFTPD a TLS problém

Mam dost zahadny problem a uz som pobehal cely google a stale mi to nejde, tak pisem sem ak by niekto vedel.
Mam Linux Debian s FTP serverom ProFTPD a povolil som na nom TLS sifrovanie.

Problem je pri pripajani, niekedy bez problemov pripoji ale niekedy to zastane na

USER menouzivatela[code]

Certifikat vyzera byt v poriadku, vsetko to zbehne v poriadku, v logoch ziadna chyba nie je, nechapem.

TLS konfiguracia vyzera nasledovne:
[code]
TLSEngine                  on
TLSLog                     /var/log/proftpd/tls.log
TLSProtocol                SSLv23
TLSOptions                 NoCertRequest
TLSRSACertificateFile      /etc/proftpd/ssl/proftpd.cert.pem
TLSRSACertificateKeyFile   /etc/proftpd/ssl/proftpd.key.pem
TLSVerifyClient            off
TLSRequired                on

Mam rucne definovane pasivne porty:

PassivePorts                  49152 65534

samozrejme povolene na firewalle.
Skusal som zapnut aj

AllowForeignAddress On

pretoze to pisalo po pripojeni chybu address mismatch, ale to pisalo len po uspesnom pripojeni.

Neviem co s tym ... niekedy to az na piaty krat pripoji.

Předmět Autor Datum
nikto nic?
mrazik 20.07.2009 13:46
mrazik
to spíš vypadá na problém s auth modulem, než na SSL. Vůči čemu se autentikuješ?
touchwood 20.07.2009 15:16
touchwood
Souhlasim. Jake je CN certifikatu pripadne jakou certifikacni autoritou byl podepsan. Osobne bych sp…
JR_Ewing 20.07.2009 15:21
JR_Ewing
Tam niekde smeruju aj moje podozrenia ... certifikat nie je podpisany, resp je self-signed, vygenero…
mrazik 21.07.2009 11:22
mrazik
myslim sa to overuje cez PAM poslední
mrazik 22.07.2009 06:49
mrazik

Tam niekde smeruju aj moje podozrenia ... certifikat nie je podpisany, resp je self-signed, vygeneroval som si kluce:

openssl req -x509 -newkey rsa:1024 \
          -keyout /etc/ssl/private/proftpd.key -out /etc/ssl/certs/proftpd.crt \
          -nodes -days 365

co sa tyka prenosu cez ssh, myslis len nejako tunelovat ftp, alebo normalne SSH? lebo ja nechcem kazdemu virtualhostu povolit SSH

Este doplnim ze tam bezi administracia Webmin a Virtualmin

Zpět do poradny Odpovědět na původní otázku Nahoru