Пытаюсь настроить vsftpd. Что касается ftp, он работает довольно хорошо, но для ssl он вызывает ошибки, и на самом деле я не могу подключиться к ftp с помощью ssl. Вот журнал WinSCP для подключения:
Server asks for authentication with a client certificate.
Using TLSv1.2, cipher TLSv1/SSLv3: ECDHE-RSA-AES256-GCM-SHA384, 2048 bit RSA, ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH Au=RSA Enc=AESGCM(256) Mac=AEAD
SSL3 alert write: fatal: protocol version
wrong version number
Disconnected from server
Connection failed.
И мой конфиг vsftpd:
listen=NO
listen_ipv6=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
pasv_enable=YES
pasv_min_port=40000
pasv_max_port=50000
user_sub_token=$USER
local_root=/home/$USER/ftp
userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=NO
rsa_cert_file=/etc/letsencrypt/live/MYDOMAINAME-0001/fullchain.pem
rsa_private_key_file=/etc/letsencrypt/live/MYDOMAINNAME-0001/privkey.pem
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
require_ssl_reuse=NO
ssl_ciphers=HIGH
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
Есть предложения, как исправить эту ошибку?
У меня была такая же проблема, и я понял ее. Ошибка SSL не является реальной проблемой. Что происходит, так это то, что у сервера есть какая-то проблема со средой / конфигурацией для пользователя, но он жалуется на это, я думаю, в виде открытого текста, который сбивает библиотеку SSL, поэтому он выдает ошибку.
Итак, сделайте следующее: отключите SSL в файле vsftpd.conf, перезапустите службу, затем войдите в систему (с localhost для безопасности) и посмотрите, в чем проблема. Я бил Эта проблема (Добавить allow_writeable_chroot=YES
в файл conf), где сервер будет жаловаться сразу после входа в систему, а затем закройте соединение. Как только я исправил это, чтобы пользователь мог успешно войти в систему, я снова включил SSL, и все заработало, как ожидалось.
Надеюсь это поможет!