abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 6
včera 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
včera 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 1
včera 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
včera 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
22.1. 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
22.1. 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 387 hlasů
 Komentářů: 31, poslední včera 19:19
Rozcestník
Reklama

Dotaz: proftpd s mod_tls (nelze číst klíč)

2.1.2012 05:01 MilanC | skóre: 9
proftpd s mod_tls (nelze číst klíč)
Přečteno: 554×
Ahoj, FreeBSD 8.0-RELEASE-p3, proftpd-mysql-1.3.3g. FTPS připojení mi funguje, s tím problém není. Nicméně z nějakého důvodu se mi plní logy... právy na souboru to není (zkoušel jsem) a tak stále hledám a nemůžu se ničeho dopátrat. :-( Nějaký nápad?
Jan 02 04:52:16 mod_tls/2.4.2[50621]: starting TLS negotiation on data connection
Jan 02 04:52:16 mod_tls/2.4.2[50621]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
Jan 02 04:52:16 mod_tls/2.4.2[50621]: TLSv1/SSLv3 data connection accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
Jan 02 04:52:17 mod_tls/2.4.2[50621]: starting TLS negotiation on data connection
Jan 02 04:52:17 mod_tls/2.4.2[50621]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
Jan 02 04:53:01 mod_tls/2.4.2[50630]: unable to read '/usr/local/etc/proftpd/proftpd.key':
  (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
Jan 02 04:53:07 mod_tls/2.4.2[50632]: unable to read '/usr/local/etc/proftpd/proftpd.key':
  (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
Jan 02 04:54:01 mod_tls/2.4.2[50635]: unable to read '/usr/local/etc/proftpd/proftpd.key':
  (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
Jan 02 04:54:07 mod_tls/2.4.2[50637]: unable to read '/usr/local/etc/proftpd/proftpd.key':
  (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
Má konfigurace TLS:
  TLSEngine on
  TLSLog /var/log/proftpd-tls.log

  # použitý protokol při vytváření spojení (TLSv1/SSLv2/SSLv3)
  TLSProtocol SSLv23

  # umožnit pouze šifrovaného spojení (on), šifrované i nešifrované (off), šifrovat pouze řídící spojení (ctrl)
  TLSRequired off

  # cesta kde jsou uložené certifikáty
  TLSCACertificatePath /usr/local/etc/proftpd/

  # certifikát serveru
  TLSRSACertificateFile    /usr/local/etc/proftpd/proftpd.crt
  # privátní klíč serveru
  TLSRSACertificateKeyFile /usr/local/etc/proftpd/proftpd.key

  #TLSRenegotiate none
  TLSOptions iPAddressRequired StdEnvVars NoSessionReuseRequired

  # vypneme ověření klientského certifikátu
  TLSVerifyClient off
  TLSOptions NoCertRequest

  # z důvodu chyby v implementaci TLS protokolu je důležíté mít na paměti nezapomenout na volbu
  TLSRequired off

Řešení dotazu:


Odpovědi

Max avatar 2.1.2012 08:33 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
Nedošlo třeba v překlepu názvu souboru apod.? Skutečně je v cestě :
"/usr/local/etc/proftpd/proftpd.key"

Pak už mne napadá jen špatně vygenerovaný cert :-/.

Zdar Max
Měl jsem sen ... :(
2.1.2012 10:21 MilanC | skóre: 9
Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
Ahoj, opravdu tam je.
# ls -l /usr/local/etc/proftpd/proftpd.key
-rw-r--r--  1 root  wheel  887 Jan  2 04:41 /usr/local/etc/proftpd/proftpd.key
Pro vytvoření klíče a certifikátu jsem použil toto (podle nějakého tutorialu)...
openssl req -new -x509 -days 3650 -nodes -out /usr/local/etc/proftpd/proftpd.crt -keyout /usr/local/etc/proftpd/proftpd.key
1.2.2012 15:18 alkoholik | skóre: 35 | blog: Alkoholik
Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
"openssl req" vytvari pozadavek, ktery je treba podepsat certifikacni autoritou. Najdi si navod na vygenerovani self-signed certifikatu.
2.1.2012 09:38 NN
Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
Jake mas prava na ten soubor ?

NN
2.1.2012 10:15 MilanC | skóre: 9
Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
Ahoj, 644. Chová se to stejně i když jsem mu dal 777.
Řešení 1× (cold)
1.2.2012 17:13 MilanC | skóre: 9
Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč) - VYŘEŠENO
Tak pomohl upgrade na nově dostupnou 1.3.4a. Hlášky se už nevyskytují. Díky všem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.