webForumDet fria alternativet

sftpd

14 svar · 187 visningar · startad av RanXeroX

RanXeroXMedlem sedan maj 2000829 inlägg
#1

Hej på er..

jag har haft ett liknande ämne förut..

Det är det där med krupterad ftp trafik. Jag vill ha en krypterad ftp server. Jag kan tänka mig att använda mig av t.ex sftp. Men hur fugerar det..

Jag vill ha en krypterad trafik och krypterad lösen ..

Om det är någon som har testat det så hör av er..

// XeroX

------------------
Fragor ger svar och svar ger kunskap - hur fan fixar jag till svenska bokstaver??

jsundinMedlem sedan aug. 200086 inlägg
#2

Har du ngn någorlunda ny OpenSSH installerat så har du antagligen redan sftp. Testa med "sftp localhost"..

RanXeroXMedlem sedan maj 2000829 inlägg
#3

OKI.. men hur gör man då för att man ska kunna accessa några filer.. jag ver ju inte ens vilken usr jag ska accessa med.. kan man koppla den till proftp på något sätt ?? .-s

------------------
Fragor ger svar och svar ger kunskap - hur fan fixar jag till svenska bokstaver??

jsundinMedlem sedan aug. 200086 inlägg
#4

Testa logga in med det användarnamn du vanligen använder? Om det inte är samma användare som du för tillfället är inloggad med kan du skriva:

sftp user@ftphost

Och nej, sftp kan du bara koppla upp dig mot sftp-servrar. Däremot kan du juh tunnla genom SSH om du nödvändigtvis vill använda proftpd istället (det känns mycket krångligare dock - ftp är ett ovanligt otympligt protokoll)..

------------------
"Någonstans i Sverige trillar mikrofoner ner på skrivbord" - P3

RanXeroXMedlem sedan maj 2000829 inlägg
#5

OKI, om jag har förstått det här rätt . så confar man sftp i sshd.conf filen, eller det kankse är helt snurrigt det med.

Jag har läst lite om sftp under man pages.. men det gav inte mig så mycket.

jag provade med att köra.

sftp localhost

Men får felmedlandet

root@slavecamp:/usr/home/usr/xerox# sftp localhost
Connecting to localhost...
Secure connection to localhost refused.
Couldn't read packet: Connection reset by peer
root@slavecamp:/usr/home/usr/xerox#

Vart , ( om inte sshd.conf ) går jag inte och ändrar inställningrna för sftp.server ..

Kan man få det chrootat.. för det är ett måste för mig..

Sedan så tror jag att sftp .. funkar bara udner linux.. med andra ord. så kan man inte connecta från t.ex. en windows maskin..

// XeroX

------------------
Fragor ger svar och svar ger kunskap - hur fan fixar jag till svenska bokstaver??

[Redigerat av RanXeroX den 10 nov 2001]

simsalabimMedlem sedan okt. 2001295 inlägg
#6

En försiktig fråga...

Du kan inte använda samba? Den klarar väl både linux o windows?

Eller är jag helt ute och cyklar...

RanXeroXMedlem sedan maj 2000829 inlägg
#7

simsalabim .. du har nog missat vad jag vill få ut av sftp..

Jag har en fpt uppe.. som jag har access till från vartsomhelst.

Men jag vill heldre ha en krypterad ftp server.

Samba har jag också .. men det är mer för att få tillgång till mina utelade resurser på linuxboxen. ftp:n är till för att man ska kunna accessa den från vart som helst.. och det går inte med samba, för med samba så måste du vara på inom samma ip serie.. ( jag är så gott som 100% på det )

Men tack endå ..

så om det är någon som har en lösning på en krypterad ftp , så hojta till..

jag hör av mig så fort jag har kommit på en lösning.

// XeroX

------------------
Fragor ger svar och svar ger kunskap - hur fan fixar jag till svenska bokstaver??

simsalabimMedlem sedan okt. 2001295 inlägg
#8

Ok, men det jag just lärt mig då, är att man använder sshd, den är krypterad och du kan logga in från var som helst...men du vill inte använda det förstår jag.

Nu blev jag nyfiken värre här, jag ska fråga min lärare på måndag. Han borde veta.

GunnarDMedlem sedan juni 20014 290 inlägg
#9

RanXeroX:

Har iofs inte kört OpenSSH, brukar köra den från http://www.ssh.com.

Men med den versionen så fungerar sftp med standard konfig-filen som följer med.

Och jag har kört sftp från Windows (f-secure) till Unix (Linux och Solaris).

------------------
If you can't convince them, confuse them.

OlleBoopMedlem sedan feb. 20001 861 inlägg
#10

RanXeroX, jag provade nyss att köra sftp(med psftp) från Windows mot min defaultinstallation av ProFTPD, fungerade finfint!

/r
särskrivning

[Redigerat av OlleBoop den 11 nov 2001]

RanXeroXMedlem sedan maj 2000829 inlägg
#11

Fan va bra.. då kanske jag har mina svar på mina fråger..

simsalabim :: Jag använder open ssh , gladligen , även dagligen.. det bästa sätter att remota till linux-boxen som står och sover i garderoben.

;-)

Då ska jag jobba vidare för att få något ur det här..

// XeroX //

------------------
Fragor ger svar och svar ger kunskap - hur fan fixar jag till svenska bokstaver??

OlleBoopMedlem sedan feb. 20001 861 inlägg
#12

Hmm, har kommit fram till att sftp-servern hanteras helt av openssh, oberoende av ProFTPD(även om jag utgår från att den kan hantera sftp också, med rätt förutsättningar).
Kolla om du har rad liknande:
Subsystem sftp /usr/lib/sftp-server
i din sshd_config.

[Redigerat av OlleBoop den 12 nov 2001]

jsundinMedlem sedan aug. 200086 inlägg
#13

ProFTPD stödjer i sig, ingen form av kryptering. Är det så att du vill kontakta en "vanlig" FTP-server så måste du köra med tunnling, och inte SFTP (som är ett helt annat protokoll).

Tunnling kan man åstadkomma genom att använda -L, tex:

ssh -L 12345:remote_ip:21 remote_ip
Då kan man, på den lokala burken, ftp'a till localhost:12345 och så hamnar man på remote_ip, port 21. Trafiken går då igenom en "tunnel" i din upprättade SSH-anslutning.

RanXeroXMedlem sedan maj 2000829 inlägg
#14

Jag har testat med secureFX, och det fungarar att connecta från en windows box.. så jag tar tillbaka allt om att det kankse inte går.. det var så att jag läste det på freshmeat.net.. om något sftp: progg , som bara skulle fungera under linux ( *nix ).

Anledningen för att jag inte kunde connecta lokalt var ( för att jag e så jävla seg i skallen ibland ) för att jag har open ssh på port 70 , inte 22 , men jag vet inte hur man ändrar i sftp ( alltså när man ska connecta ) så man får en annan port en 22.

för ssh är det ssh -p 70 .. men det funkade inte för sftp..

Men då kommer jag till huvud frågan.

Hur gör jag för att configuera min "sftp-server" , finns det någon .conf fil just för "sftp-server"..

Enligt man pages och annan information på nätet så verkar det inte finnas.

Så jag antar att det blir sshd_config som gäller för configuration.
---------------------------------------------
En liten fråga som tillkommer.
Förut så hade jag Proftpd, som ftp server. Aldeles utmärkt ftepserver.. lätt att confa mm. Men problemet är ju att allt skickas i klartext och det är inte någåt bra.
Därför att det säkrare med sftp, problemet med sftp blir ju att man måste ha ett konto på boxen ( det behövde man med proftpd med ) som har access att connecta med open ssh.
---------------------------------------------
Då får användarna tillgång till ett skal. Men det borde ju vara en mindre säkerhets lucka en att all ftp-trafik och lösenord går i klartext.

Eller ?

Till sist men inte minst.

Eftersom det inte verkar finnas någon speciell .conf fil för just "sftp-server" så måste man fixa till det i systemet.

Om nu alla användare ska connecta med hjälp av sftp med .conf-filen sshd_config, så kommer de ha access till en skal.

Om jag då låser dem till ett vist direktiv , t.ex. /home/ftp ,
då borde jag öka säkerheten , speciellt om de bara har läsrättigheter.

Kan man inte göra det med hjälp av chroot, har för mig att det ska finnas ett program som heter nått sånt.

Har läst lite om det , men har alldrig fått det att fungera.

Jupp det var det .. ha re..

// XeroX //

------------------
Fragor ger svar och svar ger kunskap - hur fan fixar jag till svenska bokstaver??

jsundinMedlem sedan aug. 200086 inlägg
#15

med -F argumentet kan du definiera en alternativ konfigfil till /etc/ssh/ssh_config. Så om du kopierar den till min_ssh och skriver/ändrar till "Port 70" så borde det lösa sig med porten iaf..

Tror inte man kan konfigga sftp-subsystem tyvärr - det verkar lite kasst.. Angående chroot kan du juh kolla din andra tråd - jag hoppas det hjälper..

137 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)