vor folgender Aufgabe bzw. Problemstellung stand ich heute.
ich möchte vorwegnehmen, dass es sich eigentlich nicht um einen Keyhelp Fehler handelt, da aber der Parameter durch das Panel übergeben/ -schrieben wird, wurde es in dem Bereich hier gepostet.
Unter Konfiguration / FTP-Server
folgendes aktiviert:
Soweit so gut, aber danach ging keine Verbindung mehr auf den Server, sowohl mit Filezilla, als auch überErlaubt ausschließlich SSL/TLS-geschützte Verbindungen.
Wenn diese Option aktiviert ist, sind nur FTPS-Verbindungen im expliziten Modus erlaubt.
openssl s_client -connect sub.domain.tld:21 -starttls ftp
Meiner Vermutung nach liegt an den (minimum) Werten in der /etc/ssl/openssl.cnf
Code: Select all
[system_default_sect]
MinProtocol = TLSv1.2
Code: Select all
TLSProtocol TLSv1
Code: Select all
TLSProtocol TLSv1.2
gesetzt wurde, funktioniert auch der Connect wieder.
Code: Select all
2019-08-22 17:xx:xx,xx7 mod_tls/2.7[XXXX]: TLSv1.2 connection accepted, using cipher ECDHE-RSA-AES256-GCM-SHA384 (256 bits)
Bitte entsprechend für das nächste Update vormerken, dass der Wert nicht den der openssl library unterschreitet.