Titel: proftpd tls/ssl verbindung...wirklich verschluesselt ? Beitrag von: Pebbels am 04. Juni 2004, 21:37:30 hallo
habe mir meinen proftpd so eingerichtet, dass ich nur ueber tls/ssl connecten kann... jetzt eine frage zu dem oben genannten thema...wie kann ich das uberpruefen, ob der datentransfer wirklich verschluesselt ist ? waere super wenn mir jemand helfen koennte . mfg Pebbels Titel: Re: proftpd tls/ssl verbindung...wirklich verschluesselt ? Beitrag von: RemsGhost am 04. Juni 2004, 23:16:41 Zitat von: "Pebbels" hallo habe mir meinen proftpd so eingerichtet, dass ich nur ueber tls/ssl connecten kann... jetzt eine frage zu dem oben genannten thema...wie kann ich das uberpruefen, ob der datentransfer wirklich verschluesselt ist ? waere super wenn mir jemand helfen koennte . mfg Pebbels per tcpdump oder netgrep traffik sniffen... MfG Titel: proftpd tls/ssl verbindung...wirklich verschluesselt ? Beitrag von: Pebbels am 05. Juni 2004, 13:02:11 hallo
jo big thx, aber so genau weiss ich nicht was ich sehe und was ich dort sehen muss , um zu sehen obs verschluesselt ist die verbindung... fuer ne kleine hilfestellung waere sehr dankbar . mfg Pebbels Titel: re tls veriviy Beitrag von: RemsGost am 07. Juni 2004, 15:46:27 Zitat von: "Pebbels" hallo jo big thx, aber so genau weiss ich nicht was ich sehe und was ich dort sehen muss , um zu sehen obs verschluesselt ist die verbindung... fuer ne kleine hilfestellung waere sehr dankbar . mfg Pebbels <meker on > SSL traffik kann keiner mitlesen weil verschuesselt. Alles nach dem AUTH SSL wird definitiv vom proftpd verschuesselt. Nehme er einen wsftp client schalte den im debug mode ... <meker off> Wen du tls erwzingen willst schalte : # Are clients required to use FTP over TLS when talking to this server? # http://castaglia.proftpd.de/doc/contrib/ProFTPD-mini-HOWTO-TLS.html TLSRequired on # Authenticate clients that want to use FTP over TLS? TLSVerifyClient on und gut ist. Paranoide schalten : TLSOptions CertRequest Teste mit wsftp 7 oder neuer... der lftp mag einige der obigen optionen nicht :lol: MfG |