Hallo, hat schonmal jemand den vsftpd mit TLS aufgesetzt ? Ich habe es gemacht und stecken jetzt bei einem Fehler fest bei dem ich nicht weiter komme (trotz google).
re, wh
wenn ich mit lftp eine Verbindung mache kommt: * SSL_connect: wrong version number
Um das zu debuggen habe ich openssl benutzt: openssl s_client -connect 127.0.0.1:21 -state -debug -tls1 -msg
<hexdump entfernt> SSL_connect:SSLv3/TLS write client hello read from 0x55f78be541c0 [0x55f78be786c3] (5 bytes => 5 (0x5)) 0000 - 32 32 30 20 28 220 ( <<< ??? [length 0005] 32 32 30 20 28 SSL_connect:error in SSLv3/TLS write client hello 139792606033728:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl/record/ssl3_record.c:252: --- no peer certificate available --- No client certificate CA names sent --- SSL handshake has read 5 bytes and written 102 bytes Verification: OK --- New, (NONE), Cipher is (NONE) Secure Renegotiation IS NOT supported Compression: NONE Expansion: NONE No ALPN negotiated SSL-Session: Protocol : TLSv1 Cipher : 0000 Session-ID: Session-ID-ctx: Master-Key: PSK identity: None PSK identity hint: None SRP username: None Start Time: 1548162694 Timeout : 7200 (sec) Verify return code: 0 (ok) Extended master secret: no ---
Walter Harms wharms@bfs.de wrote:
Hallo, hat schonmal jemand den vsftpd mit TLS aufgesetzt ? Ich habe es gemacht und stecken jetzt bei einem Fehler fest bei dem ich nicht weiter komme (trotz google).
re, wh
wenn ich mit lftp eine Verbindung mache kommt:
- SSL_connect: wrong version number
Um das zu debuggen habe ich openssl benutzt: openssl s_client -connect 127.0.0.1:21 -state -debug -tls1 -msg
Da fehlt "-starttls ftp".
Florian Westphal fw@strlen.de hat am 22. Januar 2019 um 16:31 geschrieben:
Walter Harms wharms@bfs.de wrote:
Hallo, hat schonmal jemand den vsftpd mit TLS aufgesetzt ? Ich habe es gemacht und stecken jetzt bei einem Fehler fest bei dem ich nicht weiter komme (trotz google).
re, wh
wenn ich mit lftp eine Verbindung mache kommt:
- SSL_connect: wrong version number
Um das zu debuggen habe ich openssl benutzt: openssl s_client -connect 127.0.0.1:21 -state -debug -tls1 -msg
Da fehlt "-starttls ftp".
keine wirkliche Änderung:
SSL_connect:SSLv3/TLS write client hello read from 0x560669b631a0 [0x560669b876a3] (5 bytes => 5 (0x5)) 0000 - 35 30 30 20 4f 500 O <<< ??? [length 0005] 35 30 30 20 4f SSL_connect:error in SSLv3/TLS write client hello 140671151925056:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl/record/ssl3_record.c:252:
Was verdächtig ist, ist die Ausgabe. 500 sieht nach dem Text für den ftp fehler aus.
re, wh
Walter Harms wharms@bfs.de wrote:
openssl s_client -connect 127.0.0.1:21 -state -debug -tls1 -msg
Da fehlt "-starttls ftp".
keine wirkliche Änderung:
SSL_connect:SSLv3/TLS write client hello read from 0x560669b631a0 [0x560669b876a3] (5 bytes => 5 (0x5)) 0000 - 35 30 30 20 4f 500 O <<< ??? [length 0005] 35 30 30 20 4f SSL_connect:error in SSLv3/TLS write client hello
vsftp bietet scheinbar keine starttls extension an.
Hast du ftps kofiguriert oder starttls?
Was zeigt lftp denn an?
lftp debug open ftp://$server
bzw. open ftps://...
?
Was verdächtig ist, ist die Ausgabe. 500 sieht nach dem Text für den ftp fehler aus.
Ja genau.