首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >我怎么能麻烦: 530没有选择安全机制

我怎么能麻烦: 530没有选择安全机制
EN

Server Fault用户
提问于 2019-09-11 07:27:18
回答 1查看 723关注 0票数 2

我正在使用BitVise SSH服务器。通常,我让它监听49000的SSH/SFTP请求,这很好。我正在尝试设置它来监听21上的FTP。根据日志建立连接并正常终止。但是,客户端没有正确连接。

使用WinSCP,我可以在日志和屏幕上看到这一点

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
. 2019-09-11 11:10:31.735 Connecting to sftp.mysite.ca ...
. 2019-09-11 11:10:31.735 Connected with sftp.mysite.ca. Waiting for welcome message...
< 2019-09-11 11:10:31.735 220 Bitvise SSH Server 8.32
> 2019-09-11 11:10:31.735 USER scanner
< 2019-09-11 11:10:31.735 530 No security mechanism selected
. 2019-09-11 11:10:31.735 Connection failed.
* 2019-09-11 11:10:31.773 (EFatal) Connection failed.
* 2019-09-11 11:10:31.773 Authentication failed.
* 2019-09-11 11:10:31.773 Connection failed.
* 2019-09-11 11:10:31.773 No security mechanism selected

当然,我需要在服务器端做点什么。我所做的就是在设置>服务器>绑定下添加一个侦听端口,并在端口21上为FTP添加UPnP > IPv4。

因此,我希望要么FTP没有正确设置,要么我需要在客户端做什么来提供正确的安全机制。我这样做是因为我们有一些旧的打印机不支持现代的安全协议,比如SMBv2,所以FTP应该是一个可以接受的折衷方案,我正在使用Bit虎钳来代理连接,这样用户就可以扫描文件夹,但是可以使用FTP。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2019-09-11 08:20:25

这是不应该的。位虎钳支持FTPS而不是普通FTP

Bitvise服务器还支持TLS/SSL上的FTPS - FTP。FTP协议比SSH具有更长的历史,最初植根于不安全、未加密的设计。FTPS客户端对FTP支持的安全措施差别很大。因此,比SSH、SFTP和SCP客户端更有选择地兼容FTPS客户端。要与Bit虎钳SSH服务器兼容,FTPS客户端必须:

  • 支持在FTP控制连接开始时使用AUTH启动的显式TLS。
  • 使用FTP被动模式。
  • 支持数据连接的TLS,对数据连接使用TLS恢复功能。

in应用程序帮助(至少8.32版本)显式地声明:

只支持TLS-安全FTP连接。不支持未加密的纯文本FTP。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/983849

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文