Pure-FTPD-Mysql TLS SFTP: permesso negato


0

Ho un servizio FTP funzionante sul mio server, connesso a un database MySQL per gestire i miei utenti, usando pure-ftpd-mysql.

Cerco di consentire agli utenti FTP di utilizzare SFTP. L'accesso FTP funziona correttamente, ma il login SFTP risponde sempre: Permission denied, please try again.

Il mio certificato, emesso, la mia scrittura in chiaro sembra funzionare bene (è stata una buona idea su filezilla la prima volta).

Ecco il syslog quando riavvio il servizio pure-ftpd-mysql:

Aug  3 12:12:02 fidcar-ftp pure-ftpd-mysql[4822]: Starting ftp server: Running: /usr/sbin/pure-ftpd-mysql -l mysql:/etc/pure-ftpd/db/mysql.conf -E -p 30000:50000 -8 UTF-8 -j -P 212.47.231.168 -Y 1 -O clf:/var/log/pure-ftpd/transfer.log -u 2000 -J HIGH -A -B

Come puoi vedere, l'opzione -Y è definita su 1, quindi TLS sembra essere attivato.

Nei miei log var / log / auth, posso trovare quelle linee:

Aug  3 12:35:14 fidcar-ftp sshd[5006]: Failed password for invalid user <mysftpuser> from <myip> port 51776 ssh2
Aug  3 12:35:14 fidcar-ftp sshd[5006]: Connection closed by invalid user <mysftpuser> <myip> port 51776 [preauth]

Pure-FTPD dovrebbe trovare l'utente e consentire la connessione?

Grazie per l'aiuto.

Risposte:


0

SFTP è basato su SSH. Non è correlato in alcun modo a PureFTPd. Puoi anche vedere le linee di registro da cui provengono sshd.

Se si desidera l'FTP crittografato, è necessario utilizzare FTPS . A seconda della configurazione, è necessario configurare il client FTP per utilizzare FTP implicito SSL / TLS (porta diversa) o FTP Explicit SSL / TLS (stessa porta, usi STARTTLS comando).

Tieni presente che l'FTP crittografato utilizza ancora più connessioni, ma gli helper del firewall non possono più estrarre queste informazioni dalla connessione di controllo ora crittografata. Potrebbe non essere possibile utilizzare FTP crittografato da firewall restrittivi.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.