Implizit SSL - Directory Listing Sicherheits Problem

Franz2007

Herzlich willkommen!
Hi Jungs es geht um folgendes.

Ich habe Implizit SSL aktiviert funktioniert natürlich auch, nur wenn ich beim Clienten (zb. FlashFXP) die Option Secure File Listing deaktiviere wird die Auflistung ohne verschlüsselung durchgeführt.
Das bedeutet alles in Klarrtext mitzulesen obwohl die Verschlüsselung aufgebaut ist. (Mit Wireshack verfolgt)

Wie kann ich erzwingen das es ohne Secure File Listing nicht zu einen Datenaustausch kommt?
Gibt es vieleicht 2 unterschiedliche Commands 1 mal für normal und 1 mal für Secure?

Ok hat sich erledigt.
Wenn man Implizit SSL macht aber das Verzeichnis unter Ordner Optionen kein Secure anhängt, wird die verschlüsselung wohl aufgebaut aber mit den entsprechenden Optionen im Client dennoch ohne Verschlüsselung übertragen.
Macht man einen Hacken bei Secure rein und deaktiviert die Option im Client (Secure File Listing) wird kein LIST ausgeführt und es kommt die Meldung.:
[R] 521 Data connection cannot be opened with this security level.

Kann geschlossen werden.
 
Zuletzt bearbeitet:
An welcher Stelle hast du den Wireshark lauschen lassen?

Wenn Sichere Verbindungen gewünscht werden, sollte an keinem Client irgendwas verstellt werden. Entweder es geht oder eben nicht (und der Client bekommt nix).

//edit: Blödsinn entfernt.
 
Zuletzt bearbeitet:
Das stimmt so nicht was du da sagst.

Schau dir mal das bild an überdenke nochmal deine Sicherheits Einstellungen und ich hoffe das du nirgends in einer Firma für die Sicherheit zuständig bist. :eek:

ImplicitvExplicitSSL.jpg


http://www.ietf.org/rfc/rfc2228.txt
 
Wie Peinlich! :rolleyes:

Ich hab da im vorherigen Post so einiges verwechselt. (Sicherer Login, unverschlüsselte Datenübertragung.)

Stimmt natürlich was du geschrieben hast.
 
Oben