Frage, proFTPd mit SQL und MD5

Domi83

Rear Admiral
Registriert
Feb. 2010
Beiträge
5.202
Hallo zusammen,

ich hätte da mal eine Frage an die Linux Server Experten hier unter euch.

Ist es noch möglich unter Debian 12 (Bookworm) einen proFTPd (oder pure-ftpd) sowie einer MySQL Datenbank und darin enthaltenen Usernamen + Kennwörter (MD5 Format) anzubinden? Ein altes System muss auf ein neues System migriert werden und die vorhandenen FTP Benutzer + Kennwörter müssen übernommen werden.

Parallel soll auf dem neuen Linux System dann SFTP mit neuen Zugangsdaten bereitgestellt werden, aber die vorhandenen Zugänge dürfen nicht von jetzt auf gleich abgeschaltet werden. Hier wird dann jeder User (Schritt für Schritt) darauf hingewiesen, dass demnächst sein Account umgestellt wird. Aber aufgrund der Masse, ist ein Rip and Replace für alle FTP User nicht umsetzbar.

Nun kann man hier auch über das Thema Sicherheit diskutieren, aber das gehört nicht hierher zu meiner jetzigen Frage.

Ich hatte nun gestern ein neues Debian 12 aufgesetzt, dann erst mit proFTPd probiert, Anleitungen über HowToForge und andere Seiten gefunden die ähnliches durchgeführt haben, aber es klappte nicht. Im Logfile stand drin, dass der Benutzer nicht authentifiziert werden kann.

Also "apt purge proftpd" und mal pure-ftpd ausprobiert, hatte leider das gleiche Problem. User kann nicht angemeldet werden.

Die Verbindung zur SQL Datenbank bestand, der SQL Query war ebenfalls korrekt.

In der SQL Datenbank gab es einen "testuser" mit Kennwort "testuser" (MD5: 5d9c68c6c50ed3d02a2fcf54f63993b6) doch eine Anmeldung klappte nicht.

Bei dem pure-ftpd hatte ich dann laut diversen Anleitungen eingestellt, dass "md5" oder "any" für SQLCrypt probiert werden soll, auch das führte zu keine Erfolg und nun frage ich euch. Habe ich in irgend einer Docu etwas übersehen?

Klar ist MD5 nicht mehr sicher und man sollte SHA (oder ähnliches) nehmen, aber ich muss erst einmal mit dem arbeiten was ich habe.

Gruß, Domi
 
Du kansnt davon ausgehen, dass ein Großteil der unsicheren Cipher in neueren Debian Builds einfach deaktiviert sind. Einiges kann man ggf. wieder aktivieren, aber gerade Themen wie MD5 sind teilweise einfach nicht mehr einkompiliert an den entsprechenden Sicherheitsmodulen. Ich denke du musst da dein altes System in eine VM packen und solange laufen lassen während der Migration.
 
Moin und vielen Dank, ich hatte mir schon fast gedacht das MD5 halt aufgrund der schlechten Sicherheit nicht mehr mit drin ist.

Hatte sogar schon das eine oder andere lib-crypto etc. durch geschaut, ob ich etwas sehe was darauf hinweist oder sogar noch geschaut, ob eine library für proFTPd oder pure-ftpd fehlt und ebenfalls nichts gefunden, aber dann ist es halt so.

Das gute ist, dass jetzige System ist schon virtualisiert. Aber dann werde ich den Leuten im Team mal mitteilen, dass eine Migration so nicht klappt und wir dann direkt auf SFTP umstellen sollten, bevor man sich hier irgend eine Lösung versucht zu generieren ;)
 
  • Gefällt mir
Reaktionen: konkretor
Hab gerade flashbacks so etwas hatte ich mal 2008 umgesetzt.

Md5 wird schwer zum laufen zu bekommen sein.

Direkt migrieren spart Zeit und Nerven
 
Zurück
Oben