Ergebnis 1 bis 20 von 250

Thema: VSFTP Erweiterung: ftps (ftp mit SSL)

Hybrid-Darstellung

  1. #1
    IPPF-Tausend-VIP
    Registriert seit
    17.02.2007
    Beiträge
    1.537

    VSFTP Erweiterung: ftps (ftp mit SSL)

    Hey Leute,

    ich habe mich mal etwas mit dem Vsftpd-Server beschäftigt und bin dabei auch mal die Konfigseite durchgegangen. Dabei ist mir aufgefallen, dass der Vsftpd auch ftps (ftp mit SSL) unterstützt, wonach ich eigentlich schon immer mal die Augen offen gehalten hatte für meine Box.

    Also habe ich mich mal dran gemacht und den Vsftp mit SSL-Support gebaut.

    Dies habe ich auch geschaft

    Anbei findet ihr den Patch, der auf den aktuellen trunk angewendet werden kann.
    Code:
    patch -p0 < vsftpd.patch
    Er beinhaltet die notwendigen Patches für den Vsftpd um ihn mit ssl-support zu kompilieren und ein paar Erweiterungen der GUI.
    Das Zertifikat für den Server ist auch per WebGui hochladbar.
    (siehe Screenshots)

    Würde mich freuen, wenn es mal ein paar ausprobieren. (Klar ist natürlich, dass ihr auch nen FTP-Cleint bracht, der ftps unterstützt )

    ###########################
    @An die Leute, die sich mit Freetz auskennen:
    Ich konnte das ganze leider nicht optional über das menuconfig machen, da der SSL-Support nicht per make-parameter einstellbar war, sondern ich in der builddefs.c eine Zeile Code ändern musste, dies lasse ich jetzt über einen Patch machen. Gibt es eine Möglichkeit, dass man sh-scripte, ähnlich derer unter freetz\patches, auch für pakete nutzt um solche patches wählbar zu machen?
    ###########################


    Viel Spaß.

    update1: Hinweiß von cuma zum & in HTML befolgt
    update2: SSL-Support jetzt wahlweise per menuconfig (Danke an MaxMuster für die Idee)
    update3: Verstecke SSL-Optionen im WebIf, wenn ssl nicht gewählt.
    update4: Option zum statischen kompilieren hinzugefügt. (+ein paar Verbesserungen)
    update5: Versionbump 2.0.6 -> 2.0.7
    Angehängte Grafiken Angehängte Grafiken
    Angehängte Dateien Angehängte Dateien
    Geändert von matze1985 (22.11.2008 um 11:58 Uhr)
    Router, WDS-Master: Fritzbox 7270, Firmware: 54.04.86freetz-devel-5841M
    WDS-Client: Fritzbox 7141, Firmware: 40.04.76freetz-devel-3931M (7170-Alien-FW)
    Anschluß: 1und1 Komplett 6000
    Sip-Accounts: 1und1, Sipgate und IPKall
    Handy: Nokia E65 mit WLan und VoIP

  2. #2
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Wow, tolle Arbeit. Bei Gelegenheit muss ich das mal mitbauen. Mir ist noch aufgefallen, dass das "Zertifikat&Key" nicht übersetzt wird. Dies könnte an dem "&" liegen das in html "&amp;" geschrieben wird
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  3. #3
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.943
    Schick!
    Wie ist denn die Größe im Vergleich zu der Lösung von sftp mit dropbear?

    Danke!

    Jörg

    EDIT Zu deine Frage:
    Wenn ich das richtig gelesen habe, wird nur eine Variable VSF_BUILD_SSL "fest gesetzt". Würde es nicht ausreichen, die entsprechende "UNDEFINE" Zeile komplett zu löschen (dann wäre es ja nicht gesetzt, oser?) und das Define über das configure oder make zu machen mit einem -DVSF_BUILD_SSL im Aufruf?
    Geändert von MaxMuster (19.11.2008 um 07:58 Uhr)
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  4. #4
    IPPF-Fan
    Registriert seit
    21.09.2005
    Beiträge
    416
    Hallo,

    super Arbeit. Werde ich ausprobieren.
    Was hältst du davon den SSL-Zertifikatsteil zu verallgemeinern. Denn auch für WebDav werden Zertifikate benötigt.
    Ich würde deine Zertifikatsseite einfach allgemein halten (und nicht 'VSFTP...' nennen) und die Datei statt nach /mod/etc/vsftp (o.ä.) nach /mod/etc/cert/ (o.ä.) packen.

    Dann könnten WebDav und VSFTP die gleichen Zertifikate von zentraler Stelle nutzen.

    Siehe auch http://www.freetz.org/ticket/268

    Viele Grüße und Danke für die tolle Arbeit,
    Hendrik

  5. #5
    IPPF-Tausend-VIP
    Registriert seit
    17.02.2007
    Beiträge
    1.537
    @henfri:
    ob man alle Zerfifikate an einer Stelle sammeln sollte weiß ich nicht, denn wenn man das macht, sollte man es auch komplett tun, z.B. auch bei stunnel.
    Dort verwendet ich z.B. auch das Zertifikat, weil es schon auf die Domain unterschrieben ist, aber es wird dort in 2 Datein gespeichert (Key+Crt in unterschiedlichen Datein).
    Außerdem gibt es aber die Möglichkeit, dass man die Zertifikate für unterschiedliche Server auch unterschiedlich ausstellen will.

    Ist das Webdav-Zertifikat denn ein Server-Zertifikat mit Key? Es das nicht ne Clientanwendung?

    @MaxMuster:
    Danke für den Hinweis, werde ich mir anschauen.
    Code:
    ls -lah `which vsftpd`
    -rwxr-xr-x    1 root     root       145.0k Nov 18 23:46 /usr/sbin/vsftpd
    @cuma:Auch dir Danke für den Hinweiß, werde es ausbessern
    Router, WDS-Master: Fritzbox 7270, Firmware: 54.04.86freetz-devel-5841M
    WDS-Client: Fritzbox 7141, Firmware: 40.04.76freetz-devel-3931M (7170-Alien-FW)
    Anschluß: 1und1 Komplett 6000
    Sip-Accounts: 1und1, Sipgate und IPKall
    Handy: Nokia E65 mit WLan und VoIP

  6. #6
    IPPF-Zweitausend-VIP Avatar von Darkyputz
    Registriert seit
    27.07.2005
    Ort
    Newton, New Jersey
    Beiträge
    2.249
    bor ihr seit ja helden...
    kann der dann ssl und auch ohne ssl?
    je nach haken?
    wie geil...
    das MUSS ich haben...werde das gleich heute bauen und berichten...vsftpd wird ja zum super ftp server...da iss ja der bftpd nen shit gegen...

    ne zentrale certifcate stelle wäre schon geil...vor allem würde das echt einges vereinfachen...denn ich brauche wirklich nicht 5 certifikate für 1 box...
    bzw man könnte ja auch das ssl certifcate der box gleich kidnappen...die bringt ja schon eins mit...und sicherer aus plain text iss das ALLE male auch wen ab und an jemand weint es hätte den avm bug und wäre nicht 2048 bitig
    die grösse zum dropbear sftpd iss nicht tragisch da den ohne webinterface eh keiner nimmt und man da auch nicht wieß ob er generell so verlässlig iss wie der erprobte vsftpd
    und mal ehrlich...die 16 mb keirgt ihr doch eh nicht voll die die box hat...ich komme ja schon mit meinem mist kaum auf 10 mb ;-9
    Router1: FRITZ!Box Fon 7390 84.05.50 rev24230 ANNEX A
    -------------
    Freetz Mod mit:

    Callmonitor, Vsftpd(ssl), cifsmount, Samba (3.2)
    Syslogd, Fritzload, AVM-Firewall/Portrule 2.0.4_rc5, inetd
    -------------
    Mein System
    Seit 10.05.2008 kein Festnetz mehr

  7. #7
    IPPF-Fan
    Registriert seit
    21.09.2005
    Beiträge
    416
    Hallo,

    jetzt wo das ganze zuverlässig zu laufen scheint:
    Kann der Patch (http://www.ip-phone-forum.de/attachm...d=1228240556)* nicht in Freetz integriert werden?

    *das ist der patch für das Hup-en, um die Konfiguration neu einzulesen.

    Gruß,
    Hendrik

  8. #8
    IPPF-Tausend-VIP
    Registriert seit
    17.02.2007
    Beiträge
    1.537
    Mal warten ob ein SVN-Schreibberechtigter das macht,
    allerdings sollte der Patch von hier dazu vielleicht auch dauerhaft ins Freetz übernommen werden, damit alle Boxen das ohne Umwege nutzten können.

    Dass teste ich gerade und reporte dann an Oliver, der mich gefragt hat, ob das läuft.
    Router, WDS-Master: Fritzbox 7270, Firmware: 54.04.86freetz-devel-5841M
    WDS-Client: Fritzbox 7141, Firmware: 40.04.76freetz-devel-3931M (7170-Alien-FW)
    Anschluß: 1und1 Komplett 6000
    Sip-Accounts: 1und1, Sipgate und IPKall
    Handy: Nokia E65 mit WLan und VoIP

  9. #9
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.293
    Genau deswegen.

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  10. #10
    IPPF-Fan
    Registriert seit
    21.09.2005
    Beiträge
    416
    Das geht ja schlag auf schlag hier...

    Wie ist das eigentlich:

    Wenn ich jetzt einen Patch manuell anwende und dieser es später in den SVN findet.
    Kommt er dann bei einem svn up durcheinander?

    Wie gehe ich da sinnvoll vor?

    Gruß,
    Hendrik

  11. #11
    IPPF-Dreitausend-VIP Avatar von hermann72pb
    Registriert seit
    06.11.2005
    Beiträge
    3.517
    das ist das leidige Thema... svn-gurus kennen da wahrscheinlich ein paar tricks, ich aber nicht... hilft nur die betreffende Datei mit "rm" zu löschen und danach nochmal "svn up" und auf meldungen von svn achten. Wenn er die Datei nicht ändern kann, dann meckert er...

    MfG
    Hermann

    Mehrere Boxen an diversen Orten mit diversen Firmware/freetz-Versionen (überwiegend 7270 und 7170):
    F!B 7270v2: Eigene Box mit einem mehr oder weniger aktuellem Trunk
    F!B 7270v3: 2-3 Stück in Betreuung mit einem etwas älteren aber stabil laufenden Trunk
    F!B 7170: Eigene Bastelbox mit einem USB-Medium und external sowie 3-5 Boxen in Betreuung, wahlweise mit oder ohne USB/External
    Build-Umgebung: Freetz-Linux (ältere Version, selbst weitergepflegt)
    Anschluss: 1und1-Komplett DSL mit 16000/1072kbit/s
    FREETZ-Kleinigkeiten, an denen ich mitgewirkt hatte: Downloader, FREETZMOUNT, Box-Info, Freetz-Info, mounted.cgi, FAQ-reader, betamax.sh, sendsms.sh, sispmctl, AVM-ftpd

Ähnliche Themen

  1. FTPS - Mit diesen Clients kann man zugreifen
    Von vicfontaine im Forum FRITZ!Box tot? Recover, Firmware Up-/ Downgrade
    Antworten: 107
    Letzter Beitrag: 05.02.2012, 20:20
  2. FritzBox 7270 verweigert FTPS Verbindung
    Von HansDampf00900 im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 26
    Letzter Beitrag: 17.12.2010, 14:11
  3. vsftp mit ssl
    Von Crevlon im Forum Freetz
    Antworten: 3
    Letzter Beitrag: 20.09.2010, 15:05
  4. bftpd VS vsftp
    Von mister-man im Forum Freetz
    Antworten: 18
    Letzter Beitrag: 03.11.2008, 14:11
  5. Freeware-Programm 'ftps'
    Von DerPatrick im Forum Speedport2Fritz
    Antworten: 2
    Letzter Beitrag: 24.09.2007, 23:01

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •