Fragen zu FTP-Server-Log

flipsns

Lieutenant
Registriert
Okt. 2004
Beiträge
579
Habe als blutiger Anfänger erstmalig die Einrichtung eines FTP-Servers versucht. Soweit funkt ja alles ganz gut. Aber kann mir eventuell ein versierter Benutzer anhand des Logs 2 Dinge beanworten:

1. Erfolgt die Übermittlung der Login-Daten bereits verschlüsselt (wenn ich das Log richtig deute, müsste es so sein, oder?)?
2. Bleibt der Rest der Übertragung verschüsselt?

Beim 2. Punkt bin ich mir insofern nicht sicher, weil der User jedesmal, wenn er ein File downloaden will, in den "not logged in"-Status wechselt, was ich nicht ganz verstehe. Warum bleibt er nicht logged in? Und außerdem kommt da diese rote Fehlerzeile! Ist mir auch nicht ganz klar, denn als "maximum connection count" ist 1 eingestellt und es connected ja auch nur einer! Der Download klappt aber trotzdem.

Wer kennt sich aus?

MfG, flipsns.

P.S.: FileZilla-Server und FileZilla-Client werden angewendet!
 

Anhänge

Hallo flipsns,

so wie ich das in der Logdatei sehe ist sowohl die Anmeldung als auch die Datenübertragung per SSL Verschlüsselt.

Die Einstellung "maximum connection" würde ich höher setzten ein User benötigt bei FTP oft (eigentlich immer) mehr als nur eine Verbindung.
In deinem Fall sehe ich das so er kann nur eine Verbindung aufbauen diese wird für das browsen durchs Verzeichnis genutzt, wird ein Download gestartet kann er keine neue Verbindung herstellen und muss die "alte" erst trennen. Während des Downloads dürfte der User mit einer max Connection von 1 zb. nicht mehr im Verzeichnis browsen können, oder zwei Dateien gleichzeitig downloaden können.


Gruss Joschi
 
pgs-joschi schrieb:
Hallo flipsns,

so wie ich das in der Logdatei sehe ist sowohl die Anmeldung als auch die Datenübertragung per SSL Verschlüsselt.

Die Einstellung "maximum connection" würde ich höher setzten ein User benötigt bei FTP oft (eigentlich immer) mehr als nur eine Verbindung.
In deinem Fall sehe ich das so er kann nur eine Verbindung aufbauen diese wird für das browsen durchs Verzeichnis genutzt, wird ein Download gestartet kann er keine neue Verbindung herstellen und muss die "alte" erst trennen. Während des Downloads dürfte der User mit einer max Connection von 1 zb. nicht mehr im Verzeichnis browsen können, oder zwei Dateien gleichzeitig downloaden können.


Gruss Joschi

Danke zunächst!
Habe die "maximum connections" mal unlimited gesetzt. Also die rote Zeile ist damit auch weg und das passt soweit. Aber die Sache mit dem erneuten Login bei einem Download-Request bleibt. Gehört das so?

MfG, flipsns
 
Du verwendest gerade explicit SSL (sieht man an dem Befehl AUTH SSL, bevor die SSL-Verbindung hergestellt wird).

Wenn du in den Filezilla Server Einstellungen unter SSL/TLS Settings einen Port angibst, könntest du auch implicit SSL nutzen, wobei gleich eine SSL-Verbindung hergestellt wird.
 
eth0 schrieb:
Du verwendest gerade explicit SSL (sieht man an dem Befehl AUTH SSL, bevor die SSL-Verbindung hergestellt wird).

Wenn du in den Filezilla Server Einstellungen unter SSL/TLS Settings einen Port angibst, könntest du auch implicit SSL nutzen, wobei gleich eine SSL-Verbindung hergestellt wird.

Hätt eh gern von Anfang an implicit SSL genutzt. Aber konnte nirgends lesen, wie man´s macht. Dein Vorschlag hilft mir insofern leider auch nicht weiter, denn die einzigen Möglichkeiten wo ich Ports angeben kann ist bei den "passive mode settings" ein "custom port range" und bei den "General Settings" ist eben der Listen-Port 21 eingestellt. Bei den SSL/TLS-Settings ist bereits ein Port bei "listen for SSL/TLS-only connections on the following ports:" angegeben, nämlich 990. Und das gehört ja auch so, soweit ich weiß. Also wo soll ich noch einen Port eingeben?

MfG, flipsns
 
Zuletzt bearbeitet:
flipsns schrieb:
Danke zunächst!
Aber die Sache mit dem erneuten Login bei einem Download-Request bleibt. Gehört das so?

MfG, flipsns


Ja, pro Aktion (Down- Upload)) wird für diese eine neue Verbindung aufgebaut und dafür ist natürlich auch ein Login erforderlich.
 
pgs-joschi schrieb:
Ja, pro Aktion (Down- Upload)) wird für diese eine neue Verbindung aufgebaut und dafür ist natürlich auch ein Login erforderlich.

Ah ok, kenn mich aus. Danke für die Info!
 
Bei den SSL/TLS-Settings ist bereits ein Port bei "listen for SSL/TLS-only connections on the following ports:" angegeben, nämlich 990. Und das gehört ja auch so, soweit ich weiß. Also wo soll ich noch einen Port eingeben?
Wenn bei "listen for SSL/TLS-only connections on the following ports:" schon etwas da steht, musst du natürlich keinen Port mehr angeben.

Ich würde dir empfehlen den Port zu ändern, da man Standardports aus Sicherheitsgründen nicht verwenden sollte (vor allem, wenn du deinen FTP-Server im Internet verfügbar machen willst).
 
Zurück
Oben