abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:11 | Komunita

Na konferenci herních vývojářů GDC 2019 (Game Developers Conference) měla svůj stánek i společnost Red Hat. Návštěvníci si mohli zahrát počítačové hry na Fedoře 29 s Cinnamonem a Lutrisem.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

O víkendu probíhá v Cambridgi (MA) konference LibrePlanet 2019 organizovaná Nadací pro svobodný software (FSF). Na programu je řada zajímavých přednášek. Sledovat je lze také online.

Ladislav Hagara | Komentářů: 1
22.3. 21:33 | Humor

Richard M. Stallman v článku Install Fests: What to Do about the Deal with the Devil navrhuje, jak se vypořádat s morálním dilematem, zda na „installfestech“ (akcích, kde zkušení uživatelé pomáhají nováčkům nainstalovat GNU/Linux na přinesený hardware) instalovat také nesvobodný software, typicky ovladače. Vzdělávací přístup je „škola hrou“, kdy instalace právě nesvobodného softwaru provádí postava „Ďábla“.

Fluttershy, yay! | Komentářů: 8
22.3. 14:44 | Komunita

Dalších sedm produktů od společnosti ThinkPenguin získalo certifikaci RYF (Respects Your Freedom, Respektuje vaši svobodu) udělovanou Nadací pro svobodný software (FSF). Poprvé získal certifikaci USB mikrofon, konkrétně TPE-USBMIC. Certifikace RYF byla představena v říjnu 2012.

Ladislav Hagara | Komentářů: 0
22.3. 13:33 | Komunita

Na Humble Bundle lze získat počítačovou hru Tacoma (YouTube, Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v neděli v 18:00.

Ladislav Hagara | Komentářů: 0
22.3. 11:11 | Zajímavý projekt

Na Kickstarteru byla spuštěna kampaň na podporu zařízení NexDock 2. Jedná se o přenosnou dokovací stanici aneb notebook bez procesoru a paměti. Stačí připojit podporovaný telefon s Androidem nebo Raspberry Pi.

Ladislav Hagara | Komentářů: 0
22.3. 09:55 | Zajímavý článek

Před týdnem byly vydány nové verze 4.2.11.1, 5.0.7.2, 5.1.6.2, 5.2.2.1 a 6.0.0.beta3 frameworku pro vývoj webových aplikací Ruby on Rails (Wikipedie). Opraveny byly 3 bezpečnostní chyby: CVE-2019-5418, CVE-2019-5419 a CVE-2019-5420. Analýza CVE-2019-5418 (zobrazit si lze libovolný soubor na serveru, například /etc/passwd) na blogu Chybeta.

Ladislav Hagara | Komentářů: 1
21.3. 23:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Web Programming by O'Reilly. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 11 elektronických knih a za 15 dolarů a více lze koupit 17 elektronických knih věnovaných webovému programování od nakladatelství O'Reilly Media. Část ceny lze určit charitě.

Ladislav Hagara | Komentářů: 0
21.3. 23:00 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 162. brněnský sraz, který proběhne v pátek 22. března od 18:00 v restauraci Slatinský šenk na adrese Zlínská 12.

Ladislav Hagara | Komentářů: 1
21.3. 16:22 | Nová verze

Jonathan Thomas oznámil vydání nové verze 2.4.4 video editoru OpenShot (Wikipedie). Přehled novinek na YouTube. Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.

Ladislav Hagara | Komentářů: 0
Kolik balíčků (v tisících) máte nainstalovaných na svém systému?
 (4%)
 (13%)
 (33%)
 (30%)
 (19%)
 (3%)
 (2%)
 (1%)
 (3%)
Celkem 231 hlasů
 Komentářů: 22, poslední 22.3. 12:39
Rozcestník

Dotaz: vsftpd & SSL, error 530

22.11.2005 16:15 hyperion
vsftpd & SSL, error 530
Přečteno: 518×
ahoj,

vsftpd mam zkompilovany s SSL:
emerge -av vsftpd

These are the packages that I would merge, in order:

Calculating dependencies ...done!
[ebuild   R   ] net-ftp/vsftpd-2.0.3-r1  +pam (-selinux) +ssl +tcpd -xinetd 0 kB

Total size of downloads: 0 kB
vytvoril jsem si certifikat (700 na private a 600 na vsftpd.pem):
openssl req -x509 -nodes -newkey rsa:1024 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem
nastavil vsftpd.conf:
#SSL 2005-11-22
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=YES
ssl_sslv3=YES
rsa_cert_file=/etc/ssl/private/vsftpd.pem
vystup z Filezilly:
Connecting to xxx.xxx.xxx.xxx:443 ...
Status:	Connected with xxx.xxx.xxx.xxx:443, negotiating SSL connection...
Response:	220 -==============-
Command:	AUTH TLS
Response:	234 Proceed with negotiation.
Status:	SSL connection established. Waiting for welcome message...
Command:	USER ftp
Response:	530 Anonymous sessions may not use encryption.
Error:	Unable to connect!
"Anonymous sessions may not use", pritom se hlasim pomoci uzivatelskeho jmena a hesla..:/

Odpovědi

22.11.2005 16:22 jm
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
Response: 530 Anonymous sessions may not use encryption.

Co presne je na tom nejasneho? Anonymni uzivatel nema povoleno pouzivat sifrovane pripojeni.
22.11.2005 16:26 hyperion
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
ale ja mam uzivatele ftp v /etc/passwd a neni anonymni..
22.11.2005 16:46 jm
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
No, tak prosimte pouzij jineho uzivatele nez ftp.
22.11.2005 16:53 hyperion
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
ok..ted to vypada na neco jinyho..:
Status:	Connecting to xxx.xxx.xxx.xxx:443 ...
Status:	Connected with xxx.xxx.xxx.xxx:443, negotiating SSL connection...
Response:	220 -==============-
Command:	AUTH TLS
Response:	234 Proceed with negotiation.
Status:	SSL connection established. Waiting for welcome message...
Command:	USER cokoliv
Response:	331 Please specify the password.
Command:	PASS ******
Response:	230 Login successful.
Command:	FEAT
Response:	211-Features:
Response:	 AUTH SSL
Response:	 AUTH TLS
Response:	 EPRT
Response:	 EPSV
Response:	 MDTM
Response:	 PASV
Response:	 PBSZ
Response:	 PROT
Response:	 REST STREAM
Response:	 SIZE
Response:	 TVFS
Response:	211 End
Command:	SYST
Response:	215 UNIX Type: L8
Command:	PBSZ 0
Response:	200 PBSZ set to 0.
Command:	PROT P
Response:	200 PROT now Private.
Status:	Connected
Status:	Retrieving directory listing...
Command:	PWD
Response:	257 "/"
Command:	TYPE A
Response:	200 Switching to ASCII mode.
Command:	PORT 172,21,154,33,16,191
Response:	500 Illegal PORT command.
Error:	Could not retrieve directory listing
22.11.2005 16:56 jm
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
No, to je problem s firewallem. Pouzij pasivni rezim pripojeni.
22.11.2005 17:02 hyperion
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
jasne, to me taky mohlo docvaknout..tak tedy (predtim to bez sifrovani fungovalo, jen jsem doconfil SSL):
Status:	Connecting to xxx.xxx.xxx.xxx ...
Status:	Connected with xxx.xxx.xxx.xxx:443, negotiating SSL connection...
Response:	220 -==============-
Command:	AUTH TLS
Response:	234 Proceed with negotiation.
Status:	SSL connection established. Waiting for welcome message...
Command:	USER tomsa
Response:	331 Please specify the password.
Command:	PASS ******
Response:	230 Login successful.
Command:	FEAT
Response:	211-Features:
Response:	 AUTH SSL
Response:	 AUTH TLS
Response:	 EPRT
Response:	 EPSV
Response:	 MDTM
Response:	 PASV
Response:	 PBSZ
Response:	 PROT
Response:	 REST STREAM
Response:	 SIZE
Response:	 TVFS
Response:	211 End
Command:	SYST
Response:	215 UNIX Type: L8
Command:	PBSZ 0
Response:	200 PBSZ set to 0.
Command:	PROT P
Response:	200 PROT now Private.
Status:	Connected
Status:	Retrieving directory listing...
Command:	PWD
Response:	257 "/"
Command:	TYPE A
Response:	200 Switching to ASCII mode.
Command:	PASV
Response:	227 Entering Passive Mode (212,71,169,79,136,254)
Command:	LIST
Error:	Transfer channel can't be opened. Reason: A
 connection attempt failed because the connected party did
 not properly respond after a period of time, or
 established connection failed because connected host has
 failed to respond.
Error:	Could not retrieve directory listing
Command:	TYPE I
Status:	Disconnected from server
22.11.2005 17:21 jm
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
No, to mas stale problem s firewallem, pro zmenu na druhe strane. Aby bylo jasno - conntrack nefunguje se sifrovanym FTP, ten rozsah portu pro pasivni pripojeni musi byt na firewallu otevreny.
22.11.2005 17:34 hyperion
Rozbalit Rozbalit vše Re: vsftpd & SSL, error 530
hmm asi chapu:/ na cilovem FTP je pasivni pripojeni povoleno a rozsah portu pro pasiv povoleno na FW2.

pokud tedy pouziju FTP over TLS: misto A (FW1) -> misto B (FW2), tak musi byt na FW1 povoleny rozsah taky?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.