kstm-su / ictsc_2020_kstm

0 stars 0 forks source link

FTPが壊れちゃった! #9

Closed Noiri closed 3 years ago

Noiri commented 3 years ago

概要 新入社員のトラシュウさんは上司のトラブルさんに言われて、とあるサーバーでFTPが使えるようにしなければいけません。 しかし、作業を進めるうちにトラシュウさんは構築を初めて行ったせいか謎のエラー文が出てFTPに上手くつながらない状況になってしまいました。 先輩であるあなたはトラシュウさんの代わりにFTPが繋がるようにしてあげてください。

前提条件 FTP over SSLを用いた環境にしてください 初期状態 vm1に対して以下のコマンドを打ち、ログインしたあとに操作を行ってもエラーが表示され操作が行えない。

lftp -u user 192.168.3.1 終了状態 FTP over SSLを用いてvm1 からvm1上のFTPサーバーに以下のコマンドでFTPでの操作ができるようにする。

lftp -u user 192.168.3.1

Noiri commented 3 years ago

config file

/etc/vsftpd.conf /etc/lftp.conf

debug mode

lftp -d -u user 192.168.3.1

ritsuxis commented 3 years ago

sudo iptables -nvL

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
kitakou0313 commented 3 years ago

https://oxynotes.com/?p=6361#4

ritsuxis commented 3 years ago

ログイン後コマンドを打つと An unexpected TLS packet was received. が出てくる

ritsuxis commented 3 years ago

vsftpd

# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable=YES
ssl_ciphers=HIGH
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ritsuxis commented 3 years ago

今tls1.0しかOKになっていない