SFTP med FIlezilla

Software d.  25. november. 2016, skrevet af DanielPT
Vist: 938 gange.

DanielPT
 
Overclocker
Tilføjet:
25-11-2016 13:21:25
Svar/Indlæg:
204/90
Hej alle.
Jeg har rodet en del med FTP og det spiller også fint.

Men jeg vil gerne opsætte SFTP jeg har set rigtig mange videoer men det virker bare ikke.

Jeg har i Filezilla brugt en anden port til FTP.

Men jeg har åbnet for port 990 + min costom port i min router. Åbnet for Filezilla i windows firewall på min win 2012 R2 maskine.

Jeg har prøvet med både active/passiv men det gør ingen forskel.




Nogen der har en god ide om hvad jeg gør forkert?

Mvh Daniel
Had
 
Elitebruger
Tilføjet:
25-11-2016 13:32:52
Svar/Indlæg:
804/29
Både din private key og certificate fil peger på samme fil?


DanielPT
 
Overclocker
Tilføjet:
25-11-2016 13:36:26
Svar/Indlæg:
204/90
Hmmm når man laver et certificat så gemmer den dem i en fil? Er det ikke korrekt? :)


unnamet
 
Passiv Hwt crew
Tilføjet:
25-11-2016 13:47:27
Svar/Indlæg:
5258/240
Prøv at enable logging og se hvad den siger


Had
 
Elitebruger
Tilføjet:
25-11-2016 14:20:13
Svar/Indlæg:
804/29


Had
 
Elitebruger
Tilføjet:
25-11-2016 14:30:25
Svar/Indlæg:
804/29


gammelgaard_mink
 
Elitebruger
Tilføjet:
26-11-2016 01:43:27
Svar/Indlæg:
979/49
#0 Som #4 er inde på, er det helt sikkert dit certifikat der problemer med. Du kan bruge fælgende værktøj til at splitte dit certifikat op:
https://www.digicert.com/util/
direkte download:
https://www.digicert.com/util/...

Du importere dit certifikat i værktøjet.
Her efter kan du eksportere din private key, som FileZilla skal bruge.


gammelgaard_mink
 
Elitebruger
Tilføjet:
26-11-2016 02:06:17
Svar/Indlæg:
979/49
#0 Ydermere, så skal du være opmærksom på om du vil bruge SFTP eller FTPS - FTPS bruger certifikat, SFTP bruger SSH (TCP-22).

Svaret blev redigeret 1 gang, sidst af gammelgaard_mink d. 26-11-2016 02:06:48.


DanielPT
 
Overclocker
Tilføjet:
26-11-2016 08:22:05
Svar/Indlæg:
204/90
Hmm hvad er mest sikkert gammelgaard? Jeg synes bare ikke jeg kan fælge FTPS nogen steder :)


cmnielsen
 
Nyhedsskribent
Tilføjet:
26-11-2016 08:56:03
Svar/Indlæg:
726/496
SFTP eller FTPS (på engelsk)

https://www.eldos.com/security...


Forskellen mellem SFTP & FTPS (dansk side)
http://www.computerdk.com/Netw...





gammelgaard_mink
 
Elitebruger
Tilføjet:
26-11-2016 10:37:49
Svar/Indlæg:
979/49
#8 Dette er FTPS:


Man kan sige at certificat delen er mere for at sikrer, at din FTP server er den som den udgiver sig for og ikke er forfalsket.
Hvad der er mest sikkert kan jeg ikke svare på, men det tror jeg heller ikke betyder lige i denne sag.
Begge dele er delvis krypteret.


gammelgaard_mink
 
Elitebruger
Tilføjet:
26-11-2016 10:41:00
Svar/Indlæg:
979/49
#8 Her er fra FileZilla klient software, hvordan jeg opretter forbindelsen til FTPS serveren:


Du kan evt. bruger denne her indstilling, for at være sikker på at du bruger FTPS:


Skræmprint fra FileZilla vinduet, der viser hvilken server jeg er forbundet til og med FTPS:



Svaret blev redigeret 1 gang, sidst af gammelgaard_mink d. 26-11-2016 10:44:42.


DanielPT
 
Overclocker
Tilføjet:
26-11-2016 11:00:45
Svar/Indlæg:
204/90
Mange tak for hjælpen indtil videre. Jeg fatter dog ikke helt det med certificatet. Jeg har lavet et nyt et i Filezilla men den laver kun en .crt fil. Ingen .pem/key fil?


DanielPT
 
Overclocker
Tilføjet:
26-11-2016 11:10:42
Svar/Indlæg:
204/90
Jeg kan godt se det den bruger kun ftp



hvor sætter du at den SKAL bruge FTPS?


Svaret blev redigeret 1 gang, sidst af DanielPT d. 26-11-2016 11:11:28.


gammelgaard_mink
 
Elitebruger
Tilføjet:
26-11-2016 11:47:41
Svar/Indlæg:
979/49
#12 se #6
#13 se #11 billede 2 - det er på dit billede der hvor der står Kryptering


DanielPT
 
Overclocker
Tilføjet:
26-11-2016 13:54:14
Svar/Indlæg:
204/90
Ahh sorry havde jeg ikke set :)

Men nu får jeg denne hvis jeg vælger det




Svaret blev redigeret 2 gange, sidst af DanielPT d. 26-11-2016 14:02:44.


DanielPT
 
Overclocker
Tilføjet:
26-11-2016 14:10:25
Svar/Indlæg:
204/90
Fatter hat af det med certificatet. Jeg har prøvet at importere mit .crt i det program du henviser til men den siger mit certificat ikke er korrekt. Så har jeg prøvet at lave en ny med det program men den laver blot en .txt fil med en
-----BEGIN NEW CERTIFICATE REQUEST-----
XXXX (masser text)
-----END NEW CERTIFICATE REQUEST-----
Men den kan jeg vel ikke bruge i Filezilla.
Så har jeg prøvet at omdøbe den til .crt og importere i DigiCertUtil men siger også den ikke er korrekt.

Huh?


#17
Had
 
Elitebruger
Tilføjet:
26-11-2016 16:18:32
Svar/Indlæg:
804/29
Hvis du åbner det certifikat Filezilla laver (åbn med notesblok "højre-klik certificate.crt, åbn med..."), vil du se at det består af 2 sektioner. Først en PRIVATE KEY, som er mega hemmelig - del aldrig den! Anden sektion er din -----BEGIN CERTIFICATE-----. Klip alt mellem "-----BEGIN RSA PRIVATE KEY-----" og "-----END RSA PRIVATE KEY-----" over i en ny fil kaldet key.crt. Bemærk "----" skal også med. Derefter sætter du bare Filezilla op til at bruge de 2 nye .crts. Virker hos mig - satte en test server op på max 5 minutter .-)


DanielPT
 
Overclocker
Tilføjet:
26-11-2016 19:51:46
Svar/Indlæg:
204/90
Hey du :)

Det virkede :)

Men jeg får denne fejl når jeg prøver at forbinde.

Det skal dog sige at jeg gør det lokalt fra så skal lige prøve udefra om det er noget loopback i min router der driller



DanielPT
 
Overclocker
Tilføjet:
26-11-2016 19:56:55
Svar/Indlæg:
204/90
Ahhh jeg skulle sætte den til FTP over TLS Explicit :D Nu virker det sku! :D

Mange tak du!