Pure-FPTD-Mysql TLS SFTP: Berechtigung verweigert

311
Thibault Henry

Ich habe einen funktionierenden FTP-Dienst auf meinem Server, der mit mySQL-Datenbanken verbunden ist, um meine Benutzer mithilfe von pure-ftpd-mysql zu verwalten.

Ich versuche, den FTP-Benutzern die Verwendung von SFTP zu ermöglichen. Der FTP-Login funktioniert gut, aber der SFTP-Login antwortet immer:Permission denied, please try again.

Mein Zertifikat, das meine Letsencrypt ausgestellt hat, scheint gut zu funktionieren (es wurde beim ersten Mal gut auf FileZilla gestellt).

Hier ist das Syslog, wenn ich den pure-ftpd-mysql-Dienst neu starte:

Aug 3 12:12:02 fidcar-ftp pure-ftpd-mysql[4822]: Starting ftp server: Running: /usr/sbin/pure-ftpd-mysql -l mysql:/etc/pure-ftpd/db/mysql.conf -E -p 30000:50000 -8 UTF-8 -j -P 212.47.231.168 -Y 1 -O clf:/var/log/pure-ftpd/transfer.log -u 2000 -J HIGH -A -B 

Wie Sie sehen, ist die Option -Y auf 1 definiert, sodass das TLS anscheinend aktiviert ist.

In meinen var / log / auth-Protokollen kann ich folgende Zeilen finden:

Aug 3 12:35:14 fidcar-ftp sshd[5006]: Failed password for invalid user <mysftpuser> from <myip> port 51776 ssh2 Aug 3 12:35:14 fidcar-ftp sshd[5006]: Connection closed by invalid user <mysftpuser> <myip> port 51776 [preauth] 

Soll Pure-FTPD den Benutzer finden und die Verbindung zulassen?

Danke für deine Hilfe.

0

1 Antwort auf die Frage

0
Daniel B

SFTP basiert auf SSH. Es steht in keiner Beziehung zu PureFTPd. Sie können auch auf den Protokollzeilen sehen, von denen sie kommen sshd.

Wenn Sie verschlüsseltes FTP wünschen, müssen Sie FTPS verwenden . Abhängig von Ihrer Konfiguration müssen Sie den FTP-Client für die Verwendung von FTP Implicit SSL / TLS (anderer Port) oder FTP Explicit SSL / TLS (gleicher Port, STARTTLSBefehl verwenden) einrichten .

Beachten Sie, dass verschlüsseltes FTP weiterhin mehrere Verbindungen verwendet, aber Firewall-Helfer können diese Informationen nicht mehr aus der jetzt verschlüsselten Steuerungsverbindung extrahieren. Möglicherweise können Sie kein verschlüsseltes FTP hinter restriktiven Firewalls verwenden.