- Mitglied seit
- 28 Nov 2015
- Beiträge
- 172
- Punkte für Reaktionen
- 4
- Punkte
- 18
Hallo.
Ich hatte das ganze letzte Jahr einen vsftpd Server eingerichtet, auf 6.83 plus Freetz.
Das ganze auch mit TLS.
Dann ist mir zum Jahresende die Box komplett abgeschmirt, was ich zum Anlass genommen habe alles auf 7.01 zu updaten und neu aufzusetzen.
Seit Neujahr sitze ich jetzt daran auf 7.01-15014 wieder vsftpd ans laufen zu kriegen, sowohl auf einer 7362SL als auch einer 7560.
Das Problem an meinem Problem, leider wirft vsftpd so gut wie nichts aus. Mir ist bewusst wie wenig Hebel zur Problemläsung ich hier im ersten Post nur anbiete, deswegen wäre meine erste Frage ob es vielleicht noch eine erweiterte Log gibt?
Anderenfalls, falls jemandem das folgende bekannt vorkommt, hier mein vorgehen und das schiefgehen.
-alle selbsterstellten benutzer aus /cat/passwd gelöscht
-neues Image eingespielt: vsftpd (mit SSL, sowohl static als auch nicht static schon probiert), OPENSSL, OpenVPN (auch problematisch siehe anderer Thread, aber nur auf der 7560) und samba (funktioniert weiter gut)
-vsftp mit Standardeinstellungen + port 2121: ein anonymer Login funktioniert, natürlich kein Homeverzeichnis
-vsftp anhalten, adduser -h /var/media/ftp/ TEST, pass 123
-modsave all
-auf lokale Benutzer und chroot umstellen, config_dir angeben mit einer Datei, TEST [write_enable=yes]
-log in seperate Datei, beide Menüpunkte aktiviert
-vsftpd wieder an
Fillezilla
Wenn ich es aktiviere und Certifikat und Key einsetze:
Filezilla:
Dieses Verhalten habe ich sowohl auf der 7362SL und auf der 7560, mit zwei Filezilla auf zwei unterschiedlichen Windows Maschinen, aber auch diverse Android Tie-Inns funktionieren nicht mehr, halt nur mit noch weniger Rückmeldungen.
Ich bin jetzt seid fast vier Wochen Abends daran am tüfteln, seid Neujahr auch die Nächte.
Ich weiß dass das nicht viel ist, aber entweder bin ich der einzige der vsftpd noch benutzt, und es gibt einen Fehler im Code an dem sich sonst keiner mehr stört, oder aber ich mache einen systematischen Fehler, den ich aber auf Teufel komm raus nicht finde.
Vielleicht hat ja jemand Input für mich....
Ich hatte das ganze letzte Jahr einen vsftpd Server eingerichtet, auf 6.83 plus Freetz.
Das ganze auch mit TLS.
Dann ist mir zum Jahresende die Box komplett abgeschmirt, was ich zum Anlass genommen habe alles auf 7.01 zu updaten und neu aufzusetzen.
Seit Neujahr sitze ich jetzt daran auf 7.01-15014 wieder vsftpd ans laufen zu kriegen, sowohl auf einer 7362SL als auch einer 7560.
Das Problem an meinem Problem, leider wirft vsftpd so gut wie nichts aus. Mir ist bewusst wie wenig Hebel zur Problemläsung ich hier im ersten Post nur anbiete, deswegen wäre meine erste Frage ob es vielleicht noch eine erweiterte Log gibt?
Anderenfalls, falls jemandem das folgende bekannt vorkommt, hier mein vorgehen und das schiefgehen.
-alle selbsterstellten benutzer aus /cat/passwd gelöscht
-neues Image eingespielt: vsftpd (mit SSL, sowohl static als auch nicht static schon probiert), OPENSSL, OpenVPN (auch problematisch siehe anderer Thread, aber nur auf der 7560) und samba (funktioniert weiter gut)
-vsftp mit Standardeinstellungen + port 2121: ein anonymer Login funktioniert, natürlich kein Homeverzeichnis
-vsftp anhalten, adduser -h /var/media/ftp/ TEST, pass 123
-modsave all
-auf lokale Benutzer und chroot umstellen, config_dir angeben mit einer Datei, TEST [write_enable=yes]
-log in seperate Datei, beide Menüpunkte aktiviert
-vsftpd wieder an
Fillezilla
vsftpdlog stellt sich auch vollkommen doof:Status: Verbinde mit 192.168.172.2:2121...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Status: Unsicherer Server; er unterstützt kein FTP über TLS.
Befehl: USER TEST
Antwort: 331 Please specify the password.
Befehl: PASS ********
Antwort: 500 OOPS: munmap
Fehler: Kritischer Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Man beachte das die Log von AUTH TLS faselt, obwohl diesbezüglich noch alles deaktiviert ist.Fri Jan 11 16:12:00 2019 [pid 2836] CONNECT: Client "192.168.172.58"
Fri Jan 11 16:12:00 2019 [pid 2836] FTP response: Client "192.168.172.58", "220 (vsFTPd 3.0.3)"
Fri Jan 11 16:12:00 2019 [pid 2836] FTP command: Client "192.168.172.58", "AUTH TLS"
Fri Jan 11 16:12:00 2019 [pid 2836] FTP response: Client "192.168.172.58", "530 Please login with USER and PASS."
Fri Jan 11 16:12:00 2019 [pid 2836] FTP command: Client "192.168.172.58", "AUTH SSL"
Fri Jan 11 16:12:00 2019 [pid 2836] FTP response: Client "192.168.172.58", "530 Please login with USER and PASS."
Fri Jan 11 16:12:00 2019 [pid 2836] FTP command: Client "192.168.172.58", "USER TEST"
Fri Jan 11 16:12:00 2019 [pid 2836] [TEST] FTP response: Client "192.168.172.58", "331 Please specify the password."
Fri Jan 11 16:12:00 2019 [pid 2836] [TEST] FTP command: Client "192.168.172.58", "PASS <password>"
Fri Jan 11 16:12:00 2019 [pid 2833] [TEST] OK LOGIN: Client "192.168.172.58"
Wenn ich es aktiviere und Certifikat und Key einsetze:
Filezilla:
Und vsftpd.log:Status: Verbinde mit 192.168.172.2:2121...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 (vsFTPd 3.0.3)
Befehl: AUTH TLS
Antwort: 234 Proceed with negotiation.
Status: Initialisiere TLS...
Status: Überprüfe Zertifikat...
Status: TLS-Verbindung hergestellt.
Befehl: USER TEST
Antwort: 331 Please specify the password.
Befehl: PASS ******
Fehler: GnuTLS-Fehler -15: An unexpected TLS packet was received.
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Status: Nächsten Versuch abwarten...
Status: Verbinde mit 192.168.172.2:2121...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 (vsFTPd 3.0.3)
Befehl: AUTH TLS
Antwort: 234 Proceed with negotiation.
Status: Initialisiere TLS...
Status: Überprüfe Zertifikat...
Status: TLS-Verbindung hergestellt.
Befehl: USER TEST
Antwort: 331 Please specify the password.
Befehl: PASS ******
Fehler: GnuTLS-Fehler -15: An unexpected TLS packet was received.
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Fri Jan 11 16:14:32 2019 [pid 5293] CONNECT: Client "192.168.172.58"
Fri Jan 11 16:14:32 2019 [pid 5293] FTP response: Client "192.168.172.58", "220 (vsFTPd 3.0.3)"
Fri Jan 11 16:14:32 2019 [pid 5293] FTP command: Client "192.168.172.58", "AUTH TLS"
Fri Jan 11 16:14:32 2019 [pid 5293] FTP response: Client "192.168.172.58", "234 Proceed with negotiation."
Fri Jan 11 16:14:32 2019 [pid 5293] FTP command: Client "192.168.172.58", "USER TEST"
Fri Jan 11 16:14:32 2019 [pid 5293] [TEST] FTP response: Client "192.168.172.58", "331 Please specify the password."
Fri Jan 11 16:14:32 2019 [pid 5293] [TEST] FTP command: Client "192.168.172.58", "PASS <password>"
Fri Jan 11 16:14:32 2019 [pid 5292] [TEST] OK LOGIN: Client "192.168.172.58"
Fri Jan 11 16:14:37 2019 [pid 5306] CONNECT: Client "192.168.172.58"
Fri Jan 11 16:14:37 2019 [pid 5306] FTP response: Client "192.168.172.58", "220 (vsFTPd 3.0.3)"
Fri Jan 11 16:14:37 2019 [pid 5306] FTP command: Client "192.168.172.58", "AUTH TLS"
Fri Jan 11 16:14:37 2019 [pid 5306] FTP response: Client "192.168.172.58", "234 Proceed with negotiation."
Fri Jan 11 16:14:37 2019 [pid 5306] FTP command: Client "192.168.172.58", "USER TEST"
Fri Jan 11 16:14:37 2019 [pid 5306] [TEST] FTP response: Client "192.168.172.58", "331 Please specify the password."
Fri Jan 11 16:14:37 2019 [pid 5306] [TEST] FTP command: Client "192.168.172.58", "PASS <password>"
Fri Jan 11 16:14:37 2019 [pid 5305] [TEST] OK LOGIN: Client "192.168.172.58"
Dieses Verhalten habe ich sowohl auf der 7362SL und auf der 7560, mit zwei Filezilla auf zwei unterschiedlichen Windows Maschinen, aber auch diverse Android Tie-Inns funktionieren nicht mehr, halt nur mit noch weniger Rückmeldungen.
Ich bin jetzt seid fast vier Wochen Abends daran am tüfteln, seid Neujahr auch die Nächte.
Ich weiß dass das nicht viel ist, aber entweder bin ich der einzige der vsftpd noch benutzt, und es gibt einen Fehler im Code an dem sich sonst keiner mehr stört, oder aber ich mache einen systematischen Fehler, den ich aber auf Teufel komm raus nicht finde.
Vielleicht hat ja jemand Input für mich....