www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: Pebbels am 04. Juni 2004, 21:37:30



Titel: proftpd tls/ssl verbindung...wirklich verschluesselt ?
Beitrag von: Pebbels am 04. Juni 2004, 21:37:30
hallo
habe mir meinen proftpd so eingerichtet, dass ich nur ueber tls/ssl connecten kann...
jetzt eine frage zu dem oben genannten thema...wie kann ich das uberpruefen, ob der datentransfer wirklich verschluesselt ist ?
waere super wenn mir jemand helfen koennte .

mfg Pebbels


Titel: Re: proftpd tls/ssl verbindung...wirklich verschluesselt ?
Beitrag von: RemsGhost am 04. Juni 2004, 23:16:41
Zitat von: "Pebbels"
hallo
habe mir meinen proftpd so eingerichtet, dass ich nur ueber tls/ssl connecten kann...
jetzt eine frage zu dem oben genannten thema...wie kann ich das uberpruefen, ob der datentransfer wirklich verschluesselt ist ?
waere super wenn mir jemand helfen koennte .

mfg Pebbels


per tcpdump oder netgrep traffik sniffen...

MfG


Titel: proftpd tls/ssl verbindung...wirklich verschluesselt ?
Beitrag von: Pebbels am 05. Juni 2004, 13:02:11
hallo
jo big thx, aber so genau weiss ich nicht was ich sehe und was ich dort sehen muss , um zu sehen obs verschluesselt ist die verbindung... fuer ne kleine hilfestellung waere sehr dankbar .

mfg Pebbels


Titel: re tls veriviy
Beitrag von: RemsGost am 07. Juni 2004, 15:46:27
Zitat von: "Pebbels"
hallo
jo big thx, aber so genau weiss ich nicht was ich sehe und was ich dort sehen muss , um zu sehen obs verschluesselt ist die verbindung... fuer ne kleine hilfestellung waere sehr dankbar .

mfg Pebbels



<meker on >

SSL traffik kann keiner mitlesen weil verschuesselt.
Alles nach dem AUTH SSL wird definitiv vom proftpd verschuesselt.
Nehme er einen wsftp client schalte den im debug mode ...

<meker off>

Wen du tls erwzingen willst schalte :

# Are clients required to use FTP over TLS when talking to this server?
# http://castaglia.proftpd.de/doc/contrib/ProFTPD-mini-HOWTO-TLS.html
TLSRequired on

# Authenticate clients that want to use FTP over TLS?
TLSVerifyClient on


und gut ist.

Paranoide schalten :
TLSOptions CertRequest

Teste mit wsftp 7 oder neuer...
der lftp mag einige der obigen optionen nicht   :lol:

MfG