<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; proftpd + ssl]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=28844</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=28844&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «proftpd + ssl».]]></description>
		<lastBuildDate>Tue, 25 Jun 2013 20:24:31 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[proftpd + ssl]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=351652#p351652</link>
			<description><![CDATA[<p>Наверное эта тема мялась и перемялась много раз, но ответа на просторах я не нахожу.<br />Имеется proftpd и хочется наблюдать какую то криптоту.</p><p>в /etc/proftpd/proftpd.conf раскоменчина<br /></p><div class="codebox"><pre><code>Include /etc/proftpd/tls.conf</code></pre></div><p>/etc/proftpd/tls.conf<br /></p><div class="codebox"><pre><code>TLSEngine                               on
TLSLog                                  /var/log/proftpd/tls.log
TLSProtocol                             SSLv23

TLSRSACertificateFile                  /etc/ssl/private/server.crt
TLSRSACertificateKeyFile            /etc/ssl/private/server.key
TLSVerifyClient                         off
TLSRequered                            on</code></pre></div><p>Сначала было все печально, не хотели клиенты(fileZila, Firefox) дружить с FTP, ну кроме ftp-ssl<br />глянул в tls.log</p><div class="codebox"><pre><code>Июн 25 21:41:57 mod_tls/2.4.2[1562]: TLS/TLS-C requested, starting TLS handshake
Июн 25 21:41:57 mod_tls/2.4.2[1562]: TLSv1/SSLv3 connection accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: Protection set to Private
Июн 25 18:41:57 mod_tls/2.4.2[1562]: starting TLS negotiation on data connection
Июн 25 18:41:57 mod_tls/2.4.2[1562]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: client did not reuse SSL session, rejecting data connection (see TLSOption NoSessionReuseRequired)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: unable to open data connection: TLS negotiation failed</code></pre></div><p>Добавил в /etc/proftpd/tls.conf </p><div class="codebox"><pre><code>TLSOption NoSessionReuseRequired</code></pre></div><p>FileZilla подружился, вроде все ок<br />а firefox показывает 550 SSL/TLS required on the control channel</p><p>tls.log<br /></p><div class="codebox"><pre><code>Июн 25 22:40:41 mod_tls/2.4.2[1686]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Июн 25 22:40:41 mod_tls/2.4.2[1686]: SSL/TLS required but absent for authentication, denying USER command
Июн 25 22:40:58 mod_tls/2.4.2[1687]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Июн 25 22:40:58 mod_tls/2.4.2[1687]: SSL/TLS required but absent for authentication, denying USER command</code></pre></div><p>а как лису заставить работать ?</p>]]></description>
			<author><![CDATA[null@example.com (mebius01)]]></author>
			<pubDate>Tue, 25 Jun 2013 20:24:31 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=351652#p351652</guid>
		</item>
	</channel>
</rss>
