abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    4.10. 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 30
    4.10. 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 16
    3.10. 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 9
    3.10. 19:00 | Nová verze

    Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.10. 17:11 | Upozornění

    eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.

    Ladislav Hagara | Komentářů: 35
    3.10. 17:00 | Komunita

    Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (45%)
     (16%)
     (17%)
     (22%)
     (15%)
     (18%)
     (16%)
     (16%)
    Celkem 179 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: proftpd s mod_tls (nelze číst klíč)

    2.1.2012 05:01 MilanC | skóre: 16
    proftpd s mod_tls (nelze číst klíč)
    Přečteno: 631×
    Ahoj, FreeBSD 8.0-RELEASE-p3, proftpd-mysql-1.3.3g. FTPS připojení mi funguje, s tím problém není. Nicméně z nějakého důvodu se mi plní logy... právy na souboru to není (zkoušel jsem) a tak stále hledám a nemůžu se ničeho dopátrat. :-( Nějaký nápad?
    Jan 02 04:52:16 mod_tls/2.4.2[50621]: starting TLS negotiation on data connection
    Jan 02 04:52:16 mod_tls/2.4.2[50621]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
    Jan 02 04:52:16 mod_tls/2.4.2[50621]: TLSv1/SSLv3 data connection accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
    Jan 02 04:52:17 mod_tls/2.4.2[50621]: starting TLS negotiation on data connection
    Jan 02 04:52:17 mod_tls/2.4.2[50621]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
    Jan 02 04:53:01 mod_tls/2.4.2[50630]: unable to read '/usr/local/etc/proftpd/proftpd.key':
      (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
    Jan 02 04:53:07 mod_tls/2.4.2[50632]: unable to read '/usr/local/etc/proftpd/proftpd.key':
      (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
    Jan 02 04:54:01 mod_tls/2.4.2[50635]: unable to read '/usr/local/etc/proftpd/proftpd.key':
      (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
    Jan 02 04:54:07 mod_tls/2.4.2[50637]: unable to read '/usr/local/etc/proftpd/proftpd.key':
      (1) error:0906D06C:PEM routines:PEM_read_bio:no start line
    
    Má konfigurace TLS:
      TLSEngine on
      TLSLog /var/log/proftpd-tls.log
    
      # použitý protokol při vytváření spojení (TLSv1/SSLv2/SSLv3)
      TLSProtocol SSLv23
    
      # umožnit pouze šifrovaného spojení (on), šifrované i nešifrované (off), šifrovat pouze řídící spojení (ctrl)
      TLSRequired off
    
      # cesta kde jsou uložené certifikáty
      TLSCACertificatePath /usr/local/etc/proftpd/
    
      # certifikát serveru
      TLSRSACertificateFile    /usr/local/etc/proftpd/proftpd.crt
      # privátní klíč serveru
      TLSRSACertificateKeyFile /usr/local/etc/proftpd/proftpd.key
    
      #TLSRenegotiate none
      TLSOptions iPAddressRequired StdEnvVars NoSessionReuseRequired
    
      # vypneme ověření klientského certifikátu
      TLSVerifyClient off
      TLSOptions NoCertRequest
    
      # z důvodu chyby v implementaci TLS protokolu je důležíté mít na paměti nezapomenout na volbu
      TLSRequired off
    

    Řešení dotazu:


    Odpovědi

    Max avatar 2.1.2012 08:33 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
    Nedošlo třeba v překlepu názvu souboru apod.? Skutečně je v cestě :
    "/usr/local/etc/proftpd/proftpd.key"

    Pak už mne napadá jen špatně vygenerovaný cert :-/.

    Zdar Max
    Měl jsem sen ... :(
    2.1.2012 10:21 MilanC | skóre: 16
    Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
    Ahoj, opravdu tam je.
    # ls -l /usr/local/etc/proftpd/proftpd.key
    -rw-r--r--  1 root  wheel  887 Jan  2 04:41 /usr/local/etc/proftpd/proftpd.key
    
    Pro vytvoření klíče a certifikátu jsem použil toto (podle nějakého tutorialu)...
    openssl req -new -x509 -days 3650 -nodes -out /usr/local/etc/proftpd/proftpd.crt -keyout /usr/local/etc/proftpd/proftpd.key
    
    1.2.2012 15:18 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
    "openssl req" vytvari pozadavek, ktery je treba podepsat certifikacni autoritou. Najdi si navod na vygenerovani self-signed certifikatu.
    2.1.2012 09:38 NN
    Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
    Jake mas prava na ten soubor ?

    NN
    2.1.2012 10:15 MilanC | skóre: 16
    Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč)
    Ahoj, 644. Chová se to stejně i když jsem mu dal 777.
    Řešení 1× (cold)
    1.2.2012 17:13 MilanC | skóre: 16
    Rozbalit Rozbalit vše Re: proftpd s mod_tls (nelze číst klíč) - VYŘEŠENO
    Tak pomohl upgrade na nově dostupnou 1.3.4a. Hlášky se už nevyskytují. Díky všem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.