PDA

Bekijk de volledige versie : vsftpd mit ssl



Zigster
05-01-2012, 07:42
Hallo Forum,

nachdem ich mich mit vsftpd angefreundet habe, möchte ich die ssl features von vsftpd aktivieren,

habe also mittels openssl die keys erstellt und die Eintragungen in der vsftpd.conf vorgenommen:



#ssl settings
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=NO
force_local_logins_ssl=NO
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
rsa_cert_file=/opt/vsftpd_keys/vsftpd.pem


Nach dem Neustart vermeldet aber vsftpd:



500 OOPS: SSL: ssl_enable is set but SSL support not compiled in



Ich bin eigtl. davon ausgegangen, dass vsftpd ssl von Hause aus mit an Bord hat ... dem ist nicht so ?

Welche optionen gibt es denn noch ?

Danke für Info

Zigster
05-01-2012, 11:20
Ok,

habe mir mal openssh-sftp-server angesehen, das klappt insoweit schon recht gut, dass ich mich mit einem auf der Box neu angelegten user schonmal einloggen kann per SFTP.

Soweit so gut :-)

Ich möchte den SFTP Zugang gern auf diesen einen User limitieren und den SFTP-User auf dessen homeDir (/etc/passwd) festnageln... das sollte doch gehen oder ?

Danke für eure Unterstützung!!

newbiefan
05-01-2012, 11:40
Ok,

habe mir mal openssh-sftp-server angesehen, das klappt insoweit schon recht gut, dass ich mich mit einem auf der Box neu angelegten user schonmal einloggen kann per SFTP.

Soweit so gut :-)

Ich möchte den SFTP Zugang gern auf diesen einen User limitieren und den SFTP-User auf dessen homeDir (/etc/passwd) festnageln... das sollte doch gehen oder ?


Ja das geht sicher. Dennoch würde ich nicht zu viele Applikationen am kleinen Server installieren. Als nette Spielerei ist es aber in Ordnung.
Ich verwende eigentlich nur vsftpd für die einfachen Dinge. Sollte es jedoch notwendig sein, einen sicheren Zugang zu haben, verwende ich WinSCP - das habe ich sowieso auf jeden Windoze PC installiert - ausserdem ist es viel flexibler (sogar cmd's sind möglich) und auch extrem sicher.
Aber du kannst ja einige ftp Server ausprobieren:

ipkg update
ipkg list | grep ftp
zeigt dir alle FTP-Dinge (Server, Clients, TFTP usw.)
LG

Zigster
05-01-2012, 13:39
Hi newbiefan,

danke für Deine Tips... eigtl. genügt mir der nun der SFTP Zugang so wie er ist :-) !