PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Skurriles Problem mit VSFTP und FTPS



ThyMaster
06.04.10, 10:51
Hi,

ich habe hier ein skurriles Problem:
Es läuft ein VSFTP-Server unter SuSE 10.1.
Er ist nur für sichere Zugriffe eingerichtet (also FTPS). Der Server selbst hat eine feste IP und selbst-erzeugte Zertifikate.
Der Server hat die Domäne *.meine.dom und ist problemlos aus dem Internet erreichbar.

FTPS-Zugriffe via "ftp://meine.dom:21" oder "ftp://blabla.meine.dom" funktionieren einwandfrei:
Der FTP-Client will das Zertifikat bestätigt haben (weil selbst erzeugt) und dann zwecks dauerhafter Registrierung downloaden. So weit so gut!
Wenn ich nun aber den Zugriff über "ftp://ftp.meine.dom" versuche, so bekomme ich zwar einen Konnekt, aber der Download des Zertifikats bleibt hängen!

Hat irgend jemand eine Idee warum nur bei der Wildcard "ftp" der Zertifikats-Download nicht geht?

Vielen Dank im Voraus
Gruß
ThyMaster

marce
06.04.10, 11:08
(1) http://en.opensuse.org/SUSE_Linux_Lifetime

(2) Konfig und Logs?

ThyMaster
06.04.10, 11:47
(1) http://en.opensuse.org/SUSE_Linux_Lifetime

(2) Konfig und Logs?

zu 1)
Sollte hier im Forum egal sein!

zu 2)
Gern, aber woher? In der /var/log/messages steht nix drin und der VSFTP schreibt dort gewöhnlich rein!

Gruß
ThyMaster

marce
06.04.10, 11:51
(1) warum? Das sollte in keinem Forum egal sein... War ja auch eher als Hinweis gemeint - evtl. hätte sich das Problem aber mit einer aktuellen FTP-Server-Version bereits erledigt :-)

(2) Loglevel hochdrehen? Evtl. Netwerktraffic mitsniffen? Log des Clients / Verboseausgaben?

ThyMaster
06.04.10, 15:57
zu (2)
Loglevel ist jetzt hochgedreht und folgendes wird notiert beim Versuch das Zertifikat herunter zu laden:

Apr 6 16:54:40 server vsftpd: Tue Apr 6 16:54:40 2010 [pid 30536] FTP response: Client "9x.7x.x4x.xx", "234 Proceed with negotiation."
Apr 6 16:54:40 server snort[2729]: [1:1748:8] FTP command overflow attempt [Classification: Generic Protocol Command Decode] [Priority: 3]: {TCP} 9x.7x.x4x.xx:56428 -> 192.168.168.33:21Allerdings gibt er diese Fehlermeldung auch bei erfolgreichem Herunterladen des Zertifikats aus. Der einzige Unterschied ist, dass dann im Log die entsprechenden Eintragungen für den normalen FTP Login folgen...

Gruß
ThyMaster