ProFTPd TLS Error

DreamGamer

Lieutenant
Registriert
Feb. 2017
Beiträge
543
Hallo, ich nutze mittlerweile seit knapp 2 Jahren ProFTPd und hatte bisher nie Probleme, doch jetzt von ein auf den anderen Tag kriege ich die Fehler Meldung beim Login via FileZilla:
Code:
Error in protocol version (70)
.
Im Server TLS-Log steht auch nur das hier
Code:
2020-10-08 14:50:16,087 mod_tls/2.7[2888]: TLS/TLS-C requested, starting TLS handshake
2020-10-08 14:50:16,097 mod_tls/2.7[2888]: unable to accept TLS connection: protocol error:
2020-10-08 14:50:16,097 mod_tls/2.7[2888]: TLS/TLS-C negotiation failed on control channel
Im Internet finde ich nur 2 Beiträge zu dem Fehler, diese haben mir aber nicht weiter geholfen.
Das hier ist meine aktuelle TLS-Config:

Code:
<IfModule mod_tls.c>
    TLSEngine                               on
    TLSLog                                  /var/log/proftpd/tls.log
    TLSProtocol                             SSLv23
    TLSRSACertificateFile                   /etc/proftpd/ssl/proftpd.cert.pem
    TLSRSACertificateKeyFile                /etc/proftpd/ssl/proftpd.key.pem
    TLSOptions                              NoSessionReuseRequired AllowClientRenegotiations NoCertRequest
    TLSVerifyClient                         off
    TLSRequired                             on
    RequireValidShell                       no
</IfModule>

Weiß einer was genau mit dem Fehler gemeint ist? Ich weiß nicht, ob es damit zusammenhängt, aber gestern habe ich für Nginx SSL/TLS eingerichtet, aber dafür habe ich ein anderes Zertifikat benutzt und zwar von Cloudflare. Freue mich über jede Hilfe :=)

MFG DreamGamer
 
Es soll eine TLS Verbindung aufgebaut werden, du lässt aber nur das unsichere SSLv3 zu.
Sicher ist aktuell nur TLSv2 und v3

in dem Fall wurden vermutlich die SSL Libs aktualisiert und die alten SSL v2 und v3 deaktiviert.
 
  • Gefällt mir
Reaktionen: kim88, DreamGamer und GTrash81
@bin/bash Oh stimmt, SSLv23 funktioniert nicht mehr, hiermit geht es jetzt besten dank! :=)
Code:
TSLProtocol TLSv1 TLSv1.1 TLSv1.2 TSLv1.3
 
Tu dir selbst einen Gefallen und streiche auch gleich TLSv1 sowie TLSv1.1 aus der Liste.
 
  • Gefällt mir
Reaktionen: GaborDenes
Zurück
Oben