zu 2.Ich wollte das tun was man mit "ServerIdent" tun kann: Den Servertyp/version verschleiern. Und ich habe jetzt auch die Lösung gefunden:
Es lag an der Vergabe der IP Adressen:
So geht ServerIdent nicht :-(DefaultAddress 127.0.0.1
<VirtualHost 10.0.1.1>
DefaultRoot "~/web"
AllowOverwrite on
Umask 002
</VirtualHost>
So geht ServerIdent :-)DefaultAddress 10.0.1.1
<VirtualHost 10.0.1.1>
DefaultRoot "~/web"
AllowOverwrite on
Umask 002
</VirtualHost>
DefaultAddress 10.0.1.1 hatte ich auf
DefaultAddress 127.0.0.1 gesetzt weil beim Starten von proftpd immer das kam:
.. - setting default address to 10.0.1.1
- warning: "ProFTPD" address/port (10.0.1.1:21) already in use ...
zu 3.Proftp lief bisher wunderbar - nur leider bisher mit der nichtgewollten Angabe "ProFTPD 1.2.10" und mit plaintext Passwortübertragung.
Das
"TLSRequired off" und
"TLSVerifyClient off" sein müsseln war mir nicht klar. Ich hatte das hier gelesen:
# Require SSL/TLS on the control channel, so that passwords are not sent
# in the clear.
TLSRequired
# Require SSL/TLS on both channels.
TLSRequired on
Und angenommer ich müßte "on" setzen wenn ich will, dass der Daten und er Steuerkanal, über den das Password übertragen wird verschlüsseln möchte.
So wie Du es beschrieben hast geht es. Danke, erst einmal :-) Ich bin nur etwas verunsichert, da ich nicht erkennen kann ob tatsächlich beider Kanäle verschlüsselt werden. Vorher kam ja diese Meldung "550 SSL/TLS required on the control channel". Jetzt zeigt mir Filezilla das:
Antwort: 211-AUTH TLS
Heißt das, dass beide Kanäle verschlüsselt werden?