<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; proftpd + ssl]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=28844&amp;type=atom" />
	<updated>2013-06-25T20:24:31Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=28844</id>
		<entry>
			<title type="html"><![CDATA[proftpd + ssl]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=351652#p351652" />
			<content type="html"><![CDATA[<p>Наверное эта тема мялась и перемялась много раз, но ответа на просторах я не нахожу.<br />Имеется proftpd и хочется наблюдать какую то криптоту.</p><p>в /etc/proftpd/proftpd.conf раскоменчина<br /></p><div class="codebox"><pre><code>Include /etc/proftpd/tls.conf</code></pre></div><p>/etc/proftpd/tls.conf<br /></p><div class="codebox"><pre><code>TLSEngine                               on
TLSLog                                  /var/log/proftpd/tls.log
TLSProtocol                             SSLv23

TLSRSACertificateFile                  /etc/ssl/private/server.crt
TLSRSACertificateKeyFile            /etc/ssl/private/server.key
TLSVerifyClient                         off
TLSRequered                            on</code></pre></div><p>Сначала было все печально, не хотели клиенты(fileZila, Firefox) дружить с FTP, ну кроме ftp-ssl<br />глянул в tls.log</p><div class="codebox"><pre><code>Июн 25 21:41:57 mod_tls/2.4.2[1562]: TLS/TLS-C requested, starting TLS handshake
Июн 25 21:41:57 mod_tls/2.4.2[1562]: TLSv1/SSLv3 connection accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: Protection set to Private
Июн 25 18:41:57 mod_tls/2.4.2[1562]: starting TLS negotiation on data connection
Июн 25 18:41:57 mod_tls/2.4.2[1562]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: client did not reuse SSL session, rejecting data connection (see TLSOption NoSessionReuseRequired)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: unable to open data connection: TLS negotiation failed</code></pre></div><p>Добавил в /etc/proftpd/tls.conf </p><div class="codebox"><pre><code>TLSOption NoSessionReuseRequired</code></pre></div><p>FileZilla подружился, вроде все ок<br />а firefox показывает 550 SSL/TLS required on the control channel</p><p>tls.log<br /></p><div class="codebox"><pre><code>Июн 25 22:40:41 mod_tls/2.4.2[1686]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Июн 25 22:40:41 mod_tls/2.4.2[1686]: SSL/TLS required but absent for authentication, denying USER command
Июн 25 22:40:58 mod_tls/2.4.2[1687]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Июн 25 22:40:58 mod_tls/2.4.2[1687]: SSL/TLS required but absent for authentication, denying USER command</code></pre></div><p>а как лису заставить работать ?</p>]]></content>
			<author>
				<name><![CDATA[mebius01]]></name>
				<uri>https://linuxforum.ru/profile.php?id=22926</uri>
			</author>
			<updated>2013-06-25T20:24:31Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=351652#p351652</id>
		</entry>
</feed>
