Vsftpd Version 2.10

Darkyputz

Aktives Mitglied
Mitglied seit
27 Jul 2005
Beiträge
2,324
Punkte für Reaktionen
0
Punkte
36
Wie wäre es, wenn du einen Patch postest? Dann bleibt nicht immer alles an mir hängen.

MfG Oliver
 
sorry...sah diese neue Version von @work aus...
Da wäre mir das nicht möglich, selbst wenn ich wirklich wüsste was ich zutun hätte...

*SCHÄM*
 
ich hab das packet vom aktuellen trunk mitkompiliert.
aber durch den interface am 81 port will vsftpd nicht starten.

welche packete fehlen da?
initd oder geht das auch ohne?

vielen dank im voraus!
 
Hallo...
Bekommst du irgendeine Fehlermeldung?
Was steht im syslog?
Was wirft er dir für Meldungen, wenn du unter telnet "\etc\init.d\rc.vsftpd start" ausfürhrst?
 
Das Problem lag an dem alten ftpd :)
 
Seit der Vsftpd Version 2.10 will der Server, dass bei ssl-Verbindungen beim Beenden der Verbindung, vom ftp-Client das "SSL_SENT_SHUTDOWN flag" verwendet wird. Aus meiner Sicht ist das ok.

Der Filezilla-ftp-Client kann das nicht:
Sat Jun 6 08:38:33 2009 [pid 375] [#####] DEBUG: Client "192.168.###.###", "Connection terminated without SSL shutdown - buggy client?"
Der Kasablanca-ftp-Client (aus KDE) kann das:
Sat Jun 6 08:52:06 2009 [pid 772] [#####] FTP command: Client "192.168.###.###", "QUIT"
Sat Jun 6 08:52:06 2009 [pid 772] [#####] FTP response: Client "192.168.###.###", "221 Goodbye."

EDIT:

Der vsftpd-Server kann das auch nicht. Nach dem "connect_timeout" beendet der ftp-Server die Verbindung zum ftp-Client (Kasablanca) und behauptet Folgendes:
Sat Jun 6 23:34:48 2009 [pid 670] [#####] FTP response: Client "192.168.###.###", "421 Timeout."
Sat Jun 6 23:34:48 2009 [pid 669] [#####] DEBUG: Client "192.168.###.###", "Connection terminated without SSL shutdown - buggy client?"
 
Zuletzt bearbeitet:
Auf meine Frage, warum der Vsftpd-Server eine ssl-Verbindung, nicht mit dem "SSL_SENT_SHUTDOWN flag" beendet bzw. ob das ein bug ist, habe ich von Chris Evans folgende Antwort bekommen:
Hi!

Thanks for getting in contact about this.

I don't think this is a bug, after consideration. The argument for it not being a bug is that if the client is misbehaving (i.e. timing out etc). then the server should have the right to terminate the connection as rudely and abruptly as it wants. In particular, I believe doing a full SSL_SHUTDOWN involves more communication with the client and therefore would be inappropriate in the event of a timeout.

The purpose of checking the SSL shutdown state is to ensure that the transfer completed successfully. So the client should not be checking it after receiving an error code such as "421 Timeout".

Cheers
Chris

Na ja, warum dann der Eintrag ("Connection terminated without SSL shutdown - buggy client?" ) im Log des Servers, ... verstehe ich nicht.
 

Neueste Beiträge

Statistik des Forums

Themen
246,274
Beiträge
2,249,295
Mitglieder
373,863
Neuestes Mitglied
RuthBeatty
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.