Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

FileZilla FTP Server, sliter med sikkerhet..


Anbefalte innlegg

Hei.

Kjører en pc med Windows 2008 R2 Server hjemme, hvor jeg har prøvd å sette opp FileZilla FTP Server..

Om jeg kjører den uten noe annen sikkerhet enn brukernavn/passord så fungerer den helt fint..

Men syns ikke dette høres bra nok ut..

Har derfor aktivert TSL/SSL sikkerhets protokoll.. for å få til dette, så måtte jeg generere et sertifikat.. noe jeg kunne gjøre rett fra FileZilla programmet, gjorde dette og valgte sertifikat filene.

Åpnet også port 990 i router som er standard port for TSL/SSL i programmet.

 

Jeg får logget inn på server via nett, men den klarer ikke å hente mappeliste.. noen som vet hva feilen kan være?

I router har jeg åpnet port 21 og 990 + noen porter som brukes som tilkoblinger/overføringer for FileZilla.

 

 

På klient sida så bruker jeg FileZilla FTP Client..

Denne har 2 valg om TSL/SSL sikkerhet(FTPS og FTPES), og begge ender opp med samme melding i programmet..

Det jeg får opp er dette:

Status: Finner IP-adresse for "mitt domene"

 

Status: Kobler til "min ip":990...

 

Status: Tilkobling etablert, initialiserer TLS...

 

Status: Verifiserer sertifikat...

 

Status: TLS/SSL-tilkobling etablert, venter på velkomstmelding...

 

Respons: 220 Privat FTP Server

 

Kommando: USER "mitt brukernavn"

 

Respons: 331 Password required for "mitt brukernavn"

 

Kommando: PASS "mitt passord"

 

Respons: 230 Logged on

 

Kommando: PBSZ 0

 

Respons: 200 PBSZ=0

 

Kommando: PROT P

 

Respons: 200 Protection level set to P

 

Status: Tilkoblet

 

Status: Mottar mappeliste...

 

Kommando: PWD

 

Respons: 257 "/" is current directory.

 

Kommando: TYPE I

 

Respons: 200 Type set to I

 

Kommando: PORT 85,164,151,50,232,238

 

Respons: 200 Port command successful

 

Kommando: MLSD

 

Respons: 150 Opening data channel for directory list.

 

Respons: 425 Can't open data connection.

 

Feil: Feil ved mottakelse av mappelisten

 

Lenke til kommentar
Videoannonse
Annonse

Dette er bare en privat ftp server, så har kun satt opp et brukernavn.

Om jeg slår av TLS/SSL i server delen, så kommer jeg inn og alt fungerer som det skal.

Så jeg trodde det holdt med å aktivere TLS/SSL (som jeg regner med at gir litt mer sikkerhet??), men det gjorde det ikke..

Jeg måtte lage sertifikat for dette, noe jeg fikk gjort rett i server programmet, lagde disse 2 filene og valgte disse i programmet, og så noe om at port 990 ble brukt til dette, så jeg åpnet den også.

 

 

Hva mer trengs?

Har prøvd begge valgene ang TLS/SSL i klient delen, men ender opp med å ikke kunne laste mappelista.

Lenke til kommentar

Ok, da skal jeg titte litt på SSH :)

Får ikke prøvd noe mer nå, siden folka hjemme klarte å ta sikringa 2 ganger på rad, og dette resulterte i at nettet ikke kobler seg opp igjen.

 

Og jeg er ikke hjemme, så jeg får ikke sett på problemet.

Lenke til kommentar

Regner med at du mener i klient delen.

Den står på standard, men har testet å sette den manuelt til aktiv og passiv, uten at det hjalp (om jeg ikke husker feil, har fremdeles ikke vært hjemme, så får ikke serveren opp igjen før jeg har vært hjemme).

 

Og på Generell fanen, har jeg prøvd både FTPS - FTP over implisitt TLS/SSL, og FTPES - FTP over eksplisitt TLS/SSL.

Prøvde også SFTP - SSH File Transfer Protocol, men da klarer den ikke å logge inn engang, men har jo heller ikke noe valg om SSH i server delen, så vidt jeg kan huske.

Lenke til kommentar

Da har jeg fått oppatt nettet hjemme :)

Prøvde nå å logge inn på ftp ved å manuelt sette klienten til aktiv eller passiv modus.. i aktiv mode, så skjedde det samme som i auto.. i passiv modus så kommer jeg inn.. men vises ikke mappelista likt som nårm TLS/SSL er avslått..

Kommer til ei side hvor jeg kun har /. og når jeg trykker på den, så kommer mappelista, men det er et ? på alle mappene.. og ting går litt tregere, men det er vel pga TLS/SSL protokollen regner jeg med.. så dette ender nok med at jeg bare slår av hele TLS/SSL opplegget :p

Skulle det bli problemer, så har jeg fysisk tilgang til server, evt remote desktop, så jeg kan stille inn hva jeg vil, når som helst;)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...