[italy-tech] help pure-ftpd
Rudolph Selassie
rudolph at bastardi.net
Wed Jan 16 23:37:11 PST 2008
Hm.
Ma non c'era un altro demone ftp che di default e' crittato?
vsftpd forse? (NON NE SONO SICURO)
Sub
ameba00x wrote:
> allora,
> oggi stavo controllando che le connessioni ftp fossero criptate e in
> effetti non e'.
>
> gli utenti e le passwd passano in chiaro nonostante pure-ftpd parta con
> queste opzioni:
>
> Running: /usr/local/sbin/pure-ftpd -A -c50 -B -C8 -D -E -fnone -H -I15
> -lpuredb:/etc/pureftpd.pdb -L2000:8 -m4 -s -U133:022 -u100 -i -k99 -Z
> -Y2 Restarting Pure-FTPd : OK
>
> il -Y2 vuol dire:
>
> # This option can accept three values :
> # 0 : disable SSL/TLS encryption layer (default).
> # 1 : accept both traditional and encrypted sessions.
> # 2 : refuse connections that don't use SSL/TLS security mechanisms,
> # including anonymous sessions.
> # Do _not_ uncomment this blindly. Be sure that :
> # 1) Your server has been compiled with SSL/TLS support (--with-tls),
> # 2) A valid certificate is in place,
> # 3) Only compatible clients will log in.
>
> TLS 2
>
> quindi dovrebbe rifiutarsi di far connettere senza tls ma questa cosa
> non avviene, cioe' permette connessioni non criptate.
>
> magari qcn ne sa di +?
>
> ciao
> ameba00x
>
More information about the italy-tech
mailing list