[VSFTP] SSL/TLS Problem - (TLS error)

tavid

New Member
Hi, ich wollte mit meinem vsftp Server in zukunft über SSL sprechen. Ich habe mir ein Zertifikat erstellt, welches beim Apachen funktioniert.

Mein vsftp config schaut so aus:
Code:
write_enable=YES
dirmessage_enable=YES
nopriv_user=ftpsecure
ftpd_banner=Gun tag.

local_enable=YES
local_umask=022
chroot_local_user=YES

anonymous_enable=NO
anon_world_readable_only=YES
anon_upload_enable=NO
anon_mkdir_write_enable=NO

log_ftp_protocol=YES
xferlog_enable=YES
vsftpd_log_file=/var/log/vsftpd.log
xferlog_std_format=YES
xferlog_file=/var/log/xferlog

connect_from_port_20=YES
idle_session_timeout=600
data_connection_timeout=120

pam_service_name=vsftpd
listen=YES


ssl_enable=YES
rsa_cert_file=/etc/ssl/cert.pem

force_local_data_ssl=YES
force_local_logins_ssl=YES

Wenn ich mich jetzt mit Filezilla verbinde, kommt folgendes zustande:
Code:
Status:	Verbinde mit ***
Status:	Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort:	220 Gun tag
Befehl:	AUTH TLS
Antwort:	234 Proceed with negotiation.
Status:	Initialisiere TLS...
Status:	Überprüfe Zertifikat...
Befehl:	USER ****
Status:	TLS/SSL-Verbindung hergestellt.
Antwort:	331 Please specify the password.
Befehl:	PASS ************************
Antwort:	230 Login successful.
Befehl:	OPTS UTF8 ON
Antwort:	200 Always in UTF8 mode.
Befehl:	PBSZ 0
Antwort:	200 PBSZ set to 0.
Befehl:	PROT P
Antwort:	200 PROT now Private.
Status:	Verbunden
Status:	Empfange Verzeichnisinhalt...
Befehl:	PWD
Antwort:	257 "/"
Befehl:	TYPE I
Antwort:	200 Switching to Binary mode.
Befehl:	PASV
Antwort:	227 Entering Passive Mode (**,**,**,***,103,11)
Befehl:	LIST
Antwort:	150 Here comes the directory listing.
Fehler:	GnuTLS error -9: A TLS packet with unexpected length was received.
Status:	Server hat die TLS-Verbindung nicht ordnungsgemäß geschlossen
Fehler:	Could not read from transfer socket: ECONNABORTED - Connection aborted
Antwort:	226 Directory send OK.
Fehler:	Verzeichnisinhalt konnte nicht empfangen werden
Fehler:	GnuTLS error -8: A record packet with illegal version was received.
Fehler:	Verbindung zum Server getrennt: ECONNABORTED - Connection aborted

Weiss jemand was der GnuTLS error -8 und 9 zu bedeuten haben, und wo ich ansetzen kann den Fehler zu beheben?

Danke, Gruß, Tavid.
 
Last edited by a moderator:
Back
Top