|
| Sftp problem Fra : Kasper Laudrup |
Dato : 18-01-01 13:20 |
|
Jeg har fået en ADSL-forbindelse og vil gerne have en sikker måde at
udveksle filer med venner. Jeg har installeret Mandrake 7.2 og fået sshd
op og køre, og kan sagtens få en shell, men kan ikke få en sftp
forbindelse. Hvis jeg fra en Windows
maskine bruger SSH Secure shell fra www.ssh.com, får jeg fejlen "Failed to
open a secure file transfer session", hvis jeg bruger sftp fra en Linux
maskine, "hænger" den bare i en evighed uden at komme nogen vegne. Det
mystiske er at det kører uden problemer lokalt på netværket, men hvis jeg
prøver fra en maskine på Internet, fejler det.
Så vidt jeg har forstået kører sftp også på port 22, så det er ikke
nødvendigt at forwarde nogen anden port på min router. Jeg har kigget i
/etc/ssh/sshd_config, hvor der er en linie med noget i retningen af
subsystem sftp, men det virker ikke som det har nogen effekt hvad jeg
skriver her. Selvom jeg udkommenterer linien helt, virker sftp stadig
lokalt, men ikke udefra. Jeg kunne forestille mig man et eller andet sted
bestemte hvilke adresser der skulle have adgang til sftp, men jeg kan ikke
finde ud af hvor.
Hvis nogen har en ide til en løsning, må I meget gerne maile den til mig.
Mvh.
Kasper Laudrup
| |
Kent Friis (18-01-2001)
| Kommentar Fra : Kent Friis |
Dato : 18-01-01 17:53 |
|
Den Thu, 18 Jan 2001 13:19:44 +0100 skrev Kasper Laudrup:
>Jeg har fået en ADSL-forbindelse og vil gerne have en sikker måde at
>udveksle filer med venner. Jeg har installeret Mandrake 7.2 og fået sshd
>op og køre, og kan sagtens få en shell, men kan ikke få en sftp
>forbindelse.
Hvorfor i alverden bruger du sftp? SVJH er sftp bare "ftp over ssh".
Prøv at bruge scp "Secure CoPy" i stedet for.
Mvh
Kent
--
Motion: andet ord for "ondt i fødderne".
| |
Kasper Laudrup (18-01-2001)
| Kommentar Fra : Kasper Laudrup |
Dato : 18-01-01 18:43 |
|
Fordelen ved sftp skulle vel være at man kunne "browse" mellem
filerne. Hvis man bruger scp skal man, så vidt jeg ved, kende filnavnet. I
øvrigt virker scp heller ikke så vidt jeg ved, men det betyder altså
heller ikke så meget, så jeg håber stadig at nogen kan hjælpe mig med
sftp.
Mvh.
Kasper
On Thu, 18 Jan 2001, Kent Friis wrote:
> Den Thu, 18 Jan 2001 13:19:44 +0100 skrev Kasper Laudrup:
> >Jeg har fået en ADSL-forbindelse og vil gerne have en sikker måde at
> >udveksle filer med venner. Jeg har installeret Mandrake 7.2 og fået sshd
> >op og køre, og kan sagtens få en shell, men kan ikke få en sftp
> >forbindelse.
>
> Hvorfor i alverden bruger du sftp? SVJH er sftp bare "ftp over ssh".
> Prøv at bruge scp "Secure CoPy" i stedet for.
>
> Mvh
> Kent
>
| |
Kent Friis (18-01-2001)
| Kommentar Fra : Kent Friis |
Dato : 18-01-01 20:41 |
|
Den Thu, 18 Jan 2001 18:42:41 +0100 skrev Kasper Laudrup:
>Fordelen ved sftp skulle vel være at man kunne "browse" mellem
>filerne. Hvis man bruger scp skal man, så vidt jeg ved, kende filnavnet. I
>øvrigt virker scp heller ikke så vidt jeg ved, men det betyder altså
>heller ikke så meget, så jeg håber stadig at nogen kan hjælpe mig med
>sftp.
hvis ssh virker, burde scp også - der har ingen problemer været i
de firewall's jeg har haft med at gøre.
og "ssh host ls" afhjælper problemet med at kende filnavnet.
Mvh
Kent
--
Motion: andet ord for "ondt i fødderne".
| |
Thomas Rasmussen (18-01-2001)
| Kommentar Fra : Thomas Rasmussen |
Dato : 18-01-01 20:56 |
|
>>>>> "Kent" == Kent Friis <leeloo@mailandnews.com> writes:
Kent> hvis ssh virker, burde scp også - der har ingen problemer været
Kent> i de firewall's jeg har haft med at gøre.
Kent> og "ssh host ls" afhjælper problemet med at kende filnavnet.
Hvis man bruger zsh så kan man tab-complete med scp... dejlig lille
feature, selvom den er en smule langsom
/Thomas
--
"To alcohol! The cause of - and solution to - all of life's problems!"
-- Homer Simpson
| |
Kasper Laudrup (19-01-2001)
| Kommentar Fra : Kasper Laudrup |
Dato : 19-01-01 11:33 |
|
Det er meget fint alt sammen, men jeg tror nu stadig det er sftp jeg vil
have til at virke. Grunden er hovedsageligt at mine venner kører windows
og jeg med ssh fra www.ssh.com kan få et grafisk interface der minder
meget om explorer, dvs. jeg behøver ikke at forklare og sætte dem ind i
kryptiske kommandolinier. Så jeg håber stadig nogen her et forslag til en
løsning på sftp problemet. Det virker altså på lokalnetværket, men ikke
udefra, hverken med Linux eller Windows...
Mvh.
Kasper
On Thu, 18 Jan 2001, Thomas Rasmussen wrote:
> >>>>> "Kent" == Kent Friis <leeloo@mailandnews.com> writes:
>
> Kent> hvis ssh virker, burde scp også - der har ingen problemer været
> Kent> i de firewall's jeg har haft med at gøre.
>
> Kent> og "ssh host ls" afhjælper problemet med at kende filnavnet.
>
> Hvis man bruger zsh så kan man tab-complete med scp... dejlig lille
> feature, selvom den er en smule langsom
>
> /Thomas
>
>
| |
Rasmus Bøg Hansen (19-01-2001)
| Kommentar Fra : Rasmus Bøg Hansen |
Dato : 19-01-01 14:26 |
|
On Fri, 19 Jan 2001, Kasper Laudrup wrote:
> Det er meget fint alt sammen, men jeg tror nu stadig det er sftp jeg vil
> have til at virke. Grunden er hovedsageligt at mine venner kører windows
> og jeg med ssh fra www.ssh.com kan få et grafisk interface der minder
> meget om explorer, dvs. jeg behøver ikke at forklare og sætte dem ind i
> kryptiske kommandolinier. Så jeg håber stadig nogen her et forslag til en
> løsning på sftp problemet. Det virker altså på lokalnetværket, men ikke
> udefra, hverken med Linux eller Windows...
Virker ssh udefra?
Bruger du ssh fra ssh.org eller OpenSSH?
Står der noget om sshd i /etc/hosts.{allow,deny}?
Rasmus Bøg Hansen
| |
Kasper Laudrup (19-01-2001)
| Kommentar Fra : Kasper Laudrup |
Dato : 19-01-01 15:40 |
|
Ssh virker fint udefra så jeg tror ikke jeg skal pille ved hosts.allow og
.deny, med mindre man her specifikt skal skrive noget om sftp, men det
tvivler jeg på.
Jeg er ikke helt sikker på hvilken ssh jeg bruger, men det var den der som
standard fulgte med til mandrake. Jeg tror det er openssh, men jeg er ikke
sikker.
Mvh.
Kasper
On Fri, 19 Jan 2001, Rasmus Bøg Hansen wrote:
> Virker ssh udefra?
> Bruger du ssh fra ssh.org eller OpenSSH?
> Står der noget om sshd i /etc/hosts.{allow,deny}?
>
> Rasmus Bøg Hansen
>
>
| |
Rasmus Bøg Hansen (20-01-2001)
| Kommentar Fra : Rasmus Bøg Hansen |
Dato : 20-01-01 02:59 |
|
On Fri, 19 Jan 2001, Kasper Laudrup wrote:
> Ssh virker fint udefra så jeg tror ikke jeg skal pille ved hosts.allow og
> .deny, med mindre man her specifikt skal skrive noget om sftp, men det
> tvivler jeg på.
> Jeg er ikke helt sikker på hvilken ssh jeg bruger, men det var den der som
> standard fulgte med til mandrake. Jeg tror det er openssh, men jeg er ikke
> sikker.
Mandrake er velsagtens rpm-baseret (da den SVJH er afledt af RedHat).
Så kan du vel gøre en 'rpm -qa | grep -i ssh' og 'rpm -qa | grep sftp'.
Er den OpenSSH baseret er du nok lidt på den, for den har vist ikke
sftp/sftpd.
Prøv også 'locate sftp' for at se, om du har noget sftp-ting installeret
(hvis du har slocate) - ellers kan du bruge 'find / | grep -i sftp'; det
tager bare en hulens tid...
Rasmus Bøg Hansen
| |
Kasper Laudrup (20-01-2001)
| Kommentar Fra : Kasper Laudrup |
Dato : 20-01-01 17:24 |
|
Mandrake er rpm baseret og rpm -q openssh viser at openssh-2.3.0p1-7.1mdk
er installeret, som var den nyeste jeg kunne finde. Jeg har en sftp-server
i /usr/lib/ssh/ som jeg har prøvet at slå til i /etc/ssh/sshd_config, men
det ændrer ingenting, jeg kan stadig godt sftpe lokalt, men ikke fra en
maskine uden for lokalnettet.
Openssh kan vist nok sagtens bruge sftp ellers ville det vel ikke mere med
i pakken
Jeg tror stadig problemet må være noget med hvilke adresser der skal have
adgang til sftp, men jeg har ingen ide om hvor man skal ændre det. Det er
i hvert tilfælde ikke hosts.allow og deny, og da ssh virker fint må det
være noget sftp specifikt, men det kan godt være jeg er helt på et
sidespor.
Håber der er nogen der har en ide...
Mvh.
Kasper Laudrup
On Sat, 20 Jan 2001, Rasmus Bøg Hansen wrote:
> Mandrake er velsagtens rpm-baseret (da den SVJH er afledt af RedHat).
> Så kan du vel gøre en 'rpm -qa | grep -i ssh' og 'rpm -qa | grep sftp'.
>
> Er den OpenSSH baseret er du nok lidt på den, for den har vist ikke
> sftp/sftpd.
>
> Prøv også 'locate sftp' for at se, om du har noget sftp-ting installeret
> (hvis du har slocate) - ellers kan du bruge 'find / | grep -i sftp'; det
> tager bare en hulens tid...
>
> Rasmus Bøg Hansen
>
>
| |
Klaus Alexander Seis~ (18-01-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 18-01-01 21:06 |
|
Kasper L skrev:
> Hvis man bruger scp skal man, så vidt jeg ved, kende filnavnet.
Der findes en ftp-emulator ved navn hsftp, som bruger ssh for at emulere
en ftp-session. Den bor på <URL: http://la-samhna.de/hsftp/>.
// Klaus
--
><>°
| |
|
|