PROFTPD kein connect mehr möglich

  • Hallo,

    ich komm nicht mehr auf meinen FTP drauf.
    Habe nichts mit dem user etc geändert.

    wollte restarten, kam folgende Meldung:

    pi@raspberrypi:/etc/proftpd$ sudo /etc/init.d/proftpd restart
    [ ok ] Stopping ftp server: proftpd.
    [....] Starting ftp server: proftpdraspberrypi proftpd[7101]: mod_sftp/0.9.8: compiled using OpenSSL version 'OpenSSL 1.0.1e 11 Feb 2013' headers, but linked to OpenSSL version 'OpenSSL 1.0.1k 8 Jan 2015' library
    . ok
    pi@raspberrypi:/etc/proftpd$


    Hintergrund: Der FTP lief gestern noch ohne Probleme. Habe iwann mal versucht das ganze mit SSL zu machen hat nie geklappt, aber ich kam ohne SSL/TLS immern noch auf den FTP.


    Könnt ihr mir bitte helfen? Falls ich euch noch irgendwelche confs pasten soll, bitte melden was genau.

    Danke im Voraus
    Gruß

  • Code
    [....] Starting ftp server: proftpdraspberrypi proftpd[7101]: mod_sftp/0.9.8: compiled using OpenSSL version 'OpenSSL 1.0.1e 11 Feb 2013' headers, but linked to OpenSSL version 'OpenSSL 1.0.1k 8 Jan 2015' library
    . ok

    Wie hast Du proftpd auf deinem Pi installiert?

    EDIT:

    Code
    ~ $ apt-cache show proftpd-dev libssl-dev | grep -iE 'version|depends'
    Version: 1.3.4a-5+deb7u2
    Depends: libacl1-dev, libpcre3-dev, libssl-dev, libtool, proftpd-basic (= 1.3.4a-5+deb7u2)
    Version: 1.0.1e-2+rvt+deb7u16
    Depends: libssl1.0.0 (= 1.0.1e-2+rvt+deb7u16), zlib1g-dev
    Code
    ~ $ apt-cache show proftpd-basic| grep -iE 'version|depends'
    Version: 1.3.4a-5+deb7u2
    Depends: adduser, debconf (>= 0.5.00), debianutils (>= 1.21.0), libpam-runtime (>= 0.76-13.1), netbase (>= 4.13), sed (>= 4.1.5), ucf (>= 0.30), update-inetd, libacl1 (>= 2.2.51-8), libc6 (>= 2.13-28), libcap2 (>= 2.10), libgcc1 (>= 1:4.4.0), libncurses5 (>= 5.5-5~), libpam0g (>= 0.99.7.1), libpcre3 (>= 8.10), libssl1.0.0 (>= 1.0.0), libtinfo5, libwrap0 (>= 7.6-4~), zlib1g (>= 1:1.1.4)

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (14. April 2015 um 10:26)

  • Hi,

    Danke für das schnelle reply.
    Versteh nicht ganz wie ich Dir das "wie" beantworten soll?!
    Was magst du genau wissen?


    sudo apt-cache show proftpd-basic| grep -iE 'version|depends'
    Version: 1.3.4a-5+deb7u2
    Depends: adduser, debconf (>= 0.5.00), debianutils (>= 1.21.0), libpam-runtime (>= 0.76-13.1), netbase (>= 4.13), sed (>= 4.1.5), ucf (>= 0.30), update-inetd, libacl1 (>= 2.2.51-8), libc6 (>= 2.13-28), libcap2 (>= 2.10), libgcc1 (>= 1:4.4.0), libncurses5 (>= 5.5-5~), libpam0g (>= 0.99.7.1), libpcre3 (>= 8.10), libssl1.0.0 (>= 1.0.0), libtinfo5, libwrap0 (>= 7.6-4~), zlib1g (>= 1:1.1.4)


    sudo apt-cache show proftpd-dev libssl-dev | grep -iE 'version|depends'
    Version: 1.3.4a-5+deb7u2
    Depends: libacl1-dev, libpcre3-dev, libssl-dev, libtool, proftpd-basic (= 1.3.4a-5+deb7u2)
    Version: 1.0.1k-1
    Depends: libssl1.0.0 (= 1.0.1k-1), zlib1g-dev
    Version: 1.0.1e-2+rvt+deb7u16
    Depends: libssl1.0.0 (= 1.0.1e-2+rvt+deb7u16), zlib1g-dev


  • Versteh nicht ganz wie ich Dir das "wie" beantworten soll?!

    OK, wie ist dann auf deinem Pi, die Ausgabe von:

    Code
    apt-cache policy proftpd-basic openssl


    ?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Ah verstehe :)

    sudo apt-cache policy proftpd-basic openssl
    proftpd-basic:
    Installiert: 1.3.4a-5+deb7u2
    Installationskandidat: 1.3.4a-5+deb7u2
    Versionstabelle:
    *** 1.3.4a-5+deb7u2 0
    500 http://mirrordirector.raspbian.org/raspbian/ wheezy/main armhf Packages
    100 /var/lib/dpkg/status
    openssl:
    Installiert: 1.0.1k-1
    Installationskandidat: 1.0.1k-1
    Versionstabelle:
    *** 1.0.1k-1 0
    100 /var/lib/dpkg/status
    1.0.1e-2+rvt+deb7u16 0
    500 http://mirrordirector.raspbian.org/raspbian/ wheezy/main armhf Packages


    Hoffe Dir die nötigen Infos damit geliefert zu haben.
    Gruß

  • Code
    openssl:
      Installiert:           1.0.1k-1
      Installationskandidat: 1.0.1k-1
      Versionstabelle:
     *** 1.0.1k-1 0
            100 /var/lib/dpkg/status
         1.0.1e-2+rvt+deb7u16 0
            500 http://mirrordirector.raspbian.org/raspbian/ wheezy/main armhf Packages

    Dann hast Du openssl anders installiert. Aus den offiziellen Quellen gib es:

    Code
    openssl:
      Installed: 1.0.1e-2+rvt+deb7u16
      Candidate: 1.0.1e-2+rvt+deb7u16
      Version table:
     *** 1.0.1e-2+rvt+deb7u16 0
            500 http://mirrordirector.raspbian.org/raspbian/ wheezy/main armhf Packages
            100 /var/lib/dpkg/status

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample


  • ok mir würde vorerst auch reichen, ssl zu deaktivieren, dass ich ganz normal wieder auf den ftp komme (wie sonst auch)

    Ich weiß nicht was beim restart von proftpd geprüft wird. Ist es die Konfiguration des prodftpd-Servers oder ist es die Art und Weise mit das binary für das Kompilieren konfiguriert worden ist, z. B. mit "--with-modules=mod_sftp". Wenn 1. dann musst Du die Konfigurationsdatei ändern und wenn 2. dann brauchst Du ein anderes binary oder das andere openssl.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • ICh bin zz hilflos und hab keine Ahnung wie ich das wieder hinbekomme.
    Kannst du mich da vlt Schrit für Schritt ans Ziel führen?
    Wenn du mir sagst was ich machen/bzw dir pasten soll wäre mir wirklich sehr geholfen.
    Danke im Voraus

    Gruß


  • ICh bin zz hilflos und hab keine Ahnung wie ich das wieder hinbekomme.

    Wie hast Du:

    Code
    openssl:
      Installiert:           1.0.1k-1


    installiert? Evtl. kannst Du diese Installation rückgängig machen und das openssl aus den offiziellen Quellen benutzen?

    EDIT:

    ... weil Du auf deinem Pi, evtl. auch mit anderen Anwendungen Probleme hast oder bekommen kannst, mit dieser Version von openssl.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (14. April 2015 um 11:11)


  • Das weiß ich nicht mehr.
    Kann ich das irgendwie entfernen / deaktivieren so dass ich ohne ssl connecten kann?

    Zum connecten ohne ssl muss der Server ja erst mal (re)starten und das macht er ja anscheinend nicht, wegen diesem "Fehler".

    Hm, ... wenn nicht bekannt ist wie Du es installiert hast, kann ich dir leider nicht helfen. Evtl. kann dir jemand anders hier im Forum helfen.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample


  • Wäre es ne Option den PROFTPD komplett platt zu machen und neu aufzusetzen?

    Nein, das Problem ist nicht der proftpd. Schau mal mit

    Code
    ps aux | grep -i proftp


    ob der Server nicht doch gestartet ist und mit:

    Code
    ldd $(which proftpd)


    wie die Abhängigkeiten evtl. erfüllt werden.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • ps aux | grep -i proftp
    root 2364 0.0 0.2 3524 1172 ? S 09:21 0:00 tail -F /var/log/proftpd/proftpd.log
    root 2367 0.0 0.3 4524 1392 ? S 09:21 0:00 gawk -v APIKEY=*** -v IDEN=*** -v DISABLEDNOTIFICATIONIP=NONEIP { if(NR>10 && $0 ~ /proftpd/ && $0 ~ /USER hans: Login successful./ && $0 !~ /NONEIP/) { cmd=sprintf("curl https://api.pushbullet.com/api/pushes -u " APIKEY ": -d device_iden=" IDEN " -d type=note -d title=\"Raspberry FTP login User: hans\" -d body=\"User %s has logged in from %s\" -X POST", $9, $11); system(cmd) } }
    root 2368 0.0 0.2 3524 1092 ? S 09:21 0:00 tail -F /var/log/proftpd/proftpd.log
    root 2369 0.0 0.3 4524 1468 ? S 09:21 0:00 gawk -v APIKEY=*** -v IDEN=*** -v DISABLEDNOTIFICATIONIP=NONEIP { if(NR>10 && $0 ~ /proftpd/ && $0 ~ /USER hans: Login successful./ && $0 !~ /NONEIP/) { cmd=sprintf("curl https://api.pushbullet.com/api/pushes -u " APIKEY ": -d device_iden=" IDEN " -d type=note -d title=\"Raspberry FTP login User: hans\" -d body=\"User %s has logged in from %s\" -X POST", $9, $11); system(cmd) } }
    proftpd 14861 0.0 0.6 10196 2796 ? Ss 11:30 0:00 proftpd: (accepting connections)
    pi 16601 0.0 0.4 3800 1844 pts/1 S+ 11:53 0:00 grep -i proftp


    ____


    ldd $(which proftpd)
    /usr/lib/arm-linux-gnueabihf/libcofi_rpi.so (0xb6edd000)
    libcrypt.so.1 => /lib/arm-linux-gnueabihf/libcrypt.so.1 (0xb6e8e000)
    libz.so.1 => /lib/arm-linux-gnueabihf/libz.so.1 (0xb6e70000)
    libacl.so.1 => /lib/arm-linux-gnueabihf/libacl.so.1 (0xb6e61000)
    libpcreposix.so.3 => /usr/lib/arm-linux-gnueabihf/libpcreposix.so.3 (0xb6e57000)
    libpcre.so.3 => /lib/arm-linux-gnueabihf/libpcre.so.3 (0xb6e14000)
    libssl.so.1.0.0 => /usr/lib/arm-linux-gnueabihf/libssl.so.1.0.0 (0xb6dbb000)
    libcrypto.so.1.0.0 => /usr/lib/arm-linux-gnueabihf/libcrypto.so.1.0.0 (0xb6c4e000)
    libcap.so.2 => /lib/arm-linux-gnueabihf/libcap.so.2 (0xb6c43000)
    libpam.so.0 => /lib/arm-linux-gnueabihf/libpam.so.0 (0xb6c2f000)
    libdl.so.2 => /lib/arm-linux-gnueabihf/libdl.so.2 (0xb6c1b000)
    libgcc_s.so.1 => /lib/arm-linux-gnueabihf/libgcc_s.so.1 (0xb6bf3000)
    libc.so.6 => /lib/arm-linux-gnueabihf/libc.so.6 (0xb6ab6000)
    /lib/ld-linux-armhf.so.3 (0xb6eea000)
    libattr.so.1 => /lib/arm-linux-gnueabihf/libattr.so.1 (0xb6aa9000)

  • Code
    proftpd  14861  0.0  0.6  10196  2796 ?        Ss   11:30   0:00 proftpd: (accepting connections)
    Code
    libssl.so.1.0.0 => /usr/lib/arm-linux-gnueabihf/libssl.so.1.0.0 (0xb6dbb000)
            libcrypto.so.1.0.0 => /usr/lib/arm-linux-gnueabihf/libcrypto.so.1.0.0 (0xb6c4e000)

    Der Server ist trotzdem gestartet und die Abhängigkeiten sind auch ok. D. h., es wird nur an deinem FTP-Client liegen, dass Du diesen so konfigurierst, dass er keine ssl-Verbindung zum proftpd-Server aufbauen/herstellen will/kann.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (14. April 2015 um 12:01)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!