Hallo Forengemeinde, mein Raspi 4 will nicht per Filezilla (ssh) connecten. In Filezilla sind die Zugangsdaten (User, PW) hinterlegt. Die Gleichen wie in Putty. Putti und Raspi funktioniert. Hier kann ich den ganzen Raspi abgrasen. Kein Problem. Den Webserver, bzw die Grundseite von Apache kann ich per Browser (Port 80) ansprechen. Und da kommt halt derzeit nur die Apache-Seite, weil die index fehlt. - klar. Der Raspi war aber per Filezilla schon ansprechbar. Zumindest da, wo ich den Apache eingerichtet habe. W-Lan ist aus. Zumindest mit der Mac im Router geblockt. Nur per Lan derzeit. Um zu testen. Ich habe bei der Ersteinrichtung auf der SD-Karte wie auf der Heise-Seite angegebn die ssh-Datei (leer) angelegt. Damit konnte ich den Raspi mit Filezilla connecten. Mittlerweile löscht der Raspi hier diese Datei immer wieder. Rufe ich in Putty '... ssh status' auf, kommt: active (running) .... server listening on 0.0.0.0 port 22 Aber Filezilla bockt: Status : Verbinde mit xxx.xxx.x.xxx ... Antwort: fzSftp startet befehl: open "user@xxx.xxx.x.xxx" 22 - user ist mein angelegter user am Raspi. Und da bleibt er hängen. Irgendwann Timeout. Über Filezilla will ich nun anfangen den Webserver aufzubauen, und nun komm ich nicht weiter Was habe ich verbeutelt? Woran könnte es liegen?
Thomas S. schrieb: > Mittlerweile löscht der Raspi hier diese > Datei immer wieder. Ja, so ist’s auch dokumentiert. Du könntest den sshd via systemctl im laufenden System dauerhaft enablen, wenn du ihn generell laufen haben möchtest. Auch muss für SFTP das Subsystem in deiner sshd_config aktiviert sein.
:
Bearbeitet durch User
Jack V. schrieb: > Auch muss für SFTP das Subsystem in deiner sshd_config > aktiviert sein. Kannst Du mir das bitte näher erkläre? so fit bin ich hier noch nicht.
Jack V. schrieb: > Ja, so ist’s auch dokumentiert. Du könntest den sshd via systemctl im > laufenden System dauerhaft enablen, wenn du ihn generell laufen haben > möchtest. Auch muss für SFTP das Subsystem in deiner sshd_config > aktiviert sein. das mit dem aut. löschen habe ich nun nachgelesen. Hatte ich so nicht gewusst, aber jetzt. Habe auch das Subsystem in Raspi-config aktiviert. ebenso per sudo systemctl enabled. Auch Kontrolle ob dies enabled ist. Auch nochmal status von ssh abgefragt. alles okay. Trotzdem geht mir Filezilla nicht auf den Raspi. Filezilla zeigt: fzSftp startet Befehl: open "user@192.168.x.xxx" 22 und hier bleibt er dann.
Was genau hast du bei Filezilla eingetragen? Insbesondere welches Protokoll? Am besten mal einen Screenshot vom Servermanager in Filezilla anhängen, sowie eines des Logfensters von Filezilla. Ich hab’s hier grad mal mit einem frischen Raspberry Pi OS und Filezilla 3.67.0 nachgestellt und keine Probleme feststellen können; allerdings ist da im gesamten Verbindungsaufbau keine Meldung ›fzSftp startet‹ vorhanden, was mich annehmen lässt, dass der Fehler bei dir in den Verbindungsparametern zu suchen ist.
:
Bearbeitet durch User
Hallo Jack, habe gerade festgestell, dass auf einem weiteren PC von mir mit Filezilla dies dort funktioniert. Hier kamm die Meldung wegen 'Fingerprint' - ssh. Das lässt mich vermuten, dass auf den anderen beiden NB irgendwas mit den Fingerprint's evtl. nicht stimmt. Jack V. schrieb: > keine Meldung ›fzSftp startet‹ > vorhanden, Doch, die kommt bei mir auch auf dem PC, der nun funktioniert. Edit: Es hängt sehr warscheinlich am Fingerprint. Habe auf Debug Stufe 2 eingestellt Bei dem NB wo es nicht funktioniert, sind die letzten Zeilen die: Trace: Server version: SSH-2.0-OpenSSH_7.9p1 Raspbian-10+deb10u2 Trace: Using SSH protocol version 2 Trace: We claim version: SSH-2.0-PuTTY_Local:_Sep_29_2008_13:48:04 Bei dem es funktioniert Trace: We claim version: SSH-2.0-PuTTY_Local:_Sep_29_2008_13:48:04 Trace: Using Diffie-Hellman with standard group "group14" Trace: Doing Diffie-Hellman key exchange with hash SHA-1 Trace: Host key fingerprint is: Trace: ssh-rsa x - e2:..........8 Trace: Initialised AES-256 SDCTR client->server encryption
:
Bearbeitet durch User
Sorry, aber ich les’ da irgendwas von Putty und 2008 und bin mir daher nicht mehr sicher, ob ich den Eingangsbeitrag richtig verstanden habe: dort habe ich rausgelesen, dass du ein Problem mit einer Verbindung von Filezilla via SFTP zu einem sshd eines Raspberry Pi OS‘ hättest. Screenshots sehe ich auch nicht, damit bin ich dann mal raus o/
Jack V. schrieb: > Screenshots sehe ich auch nicht, Dafür habe ich ja die Debug-Zeilen eingestellt, und die sagen mehr, denke ich. Was benötigst Du?
Guten morgen, ich habe nun herausgefunden, dass es definitif am Fingerprint liegt. An einem Rechner mit XP (SP3) mit Filezilla war ich noch nie auf DIESEM Raspi. Gebe ich nun die IP, user, pw, port (22) ein, kommt das Meldunsgfenster von SSH-Fingerprint, zeigt mir den Key, und ich muss bestätigen, dass dies eine vertrauenswürdige Verbindung ist. Und dann connectet Filezilla mit dem Pi. Anscheinend ist auf den beiden NB ein falscher Fingerprint hinterlegt. Wo finde ich diese, damit ich den mal löschen kann?
Warum eigentlich Filezilla? Das ist in erster Linie ein ftp-Client. Nutzt man ssh, ist WinSCP recht sicher die einfachere Lösung. https://winscp.net/eng/docs/lang:de
Harald K. schrieb: > Warum eigentlich Filezilla? Das ist in erster Linie ein ftp-Client. Was spricht gegen FileZilla? - kann auch ssh Stephan S. schrieb: > Prüfe mal, ob Du die SSH-Keys überall richtig hast Der scheint auf beiden NB eben falsch zu sein. An einem NB (HP nb8440) hatte ich mal mit Lan, mal mit W-Lan drauf zugegriffen. Wo finde ich diese Keys? Ob dies das Probem mit dem Fingerprint erzeugte? Wenn ich mir auf den PC (der nun funktioniert) nun den Key in eine Textdatei schreibe und dies auf den Notebooks in Filezilla importiere, würde das klappen? - nein klappt nicht. gerade versucht.
:
Bearbeitet durch User
Thomas S. schrieb: > Stephan S. schrieb: >> Prüfe mal, ob Du die SSH-Keys überall richtig hast > > Der scheint auf beiden NB eben falsch zu sein. An einem NB (HP nb8440) > hatte ich mal mit Lan, mal mit W-Lan drauf zugegriffen. Wo finde ich > diese Keys? > Ob dies das Probem mit dem Fingerprint erzeugte? > > Wenn ich mir auf den PC (der nun funktioniert) nun den Key in eine > Textdatei schreibe und dies auf den Notebooks in Filezilla importiere, > würde das klappen? - nein klappt nicht. gerade versucht. Das müsste eigentlich problemlos klappen. Wo hast Du denn die Keys? Du findest die Keys normalerweise bei Win in C:\Users\username/.ssh/... und bei Linux in /home/username/.ssh/..., da sind sie auch von Putty erreichbar, wenn Du W10 hast, kann das doch auch schon ssh in der Konsole, dann brauchst Du sie nicht in Filezilla importieren.
ja, aber nicht putty. Putty speichert die Known Hosts in der Registry und Filezilla benutzt, soweit ich weiss, putty.
Hallo an alle Mitwirkende, konnte das Problem nun lösen. Komme nun wieder von allen PC's wieder auf den Raspi. Aber selbst eine Neuinstallation von Filezilla half nix. Am Ende war es so trivial, man glaubt es kaum. Danke an alle Mitwirkenden.
:
Bearbeitet durch User
Thomas S. schrieb: > Am Ende war es so drivial, man glaubt es kaum. Na dann lass uns nicht dumm sterben...
Thomas S. schrieb: > Am Ende war es so drivial(sic), man glaubt es kaum. Das jemand so einen Spruch absetzt ohne die Lösung zu nennen kann man wirklich kaum glauben.
na dann. ohne lösung oder zumindest erwähnung der genauen ursache kann der thread in die tonne.
Michael P. schrieb: > Na dann lass uns nicht dumm sterben... Norbert schrieb: > Das jemand so einen Spruch absetzt ohne die Lösung zu nennen kann man > wirklich kaum glauben. Daniel F. schrieb: > na dann. ohne lösung oder zumindest erwähnung der genauen ursache kann > der thread in die tonne Seid Ihr alle neugierig? - smile Wollt Ihr die Lösung wissen? Dann nehmt abba bitte erst eure Neg--Bewertung wieder raus
:
Bearbeitet durch User
Thomas S. schrieb: > Wollt Ihr die Lösung wissen? Deine Lösung interessiert mich persönlich noch viel weniger als einen Fliegenschiss… Aber dein Benehmen sticht doch schon sehr unangenehm heraus.
Norbert schrieb: > Deine Lösung interessiert mich persönlich noch viel weniger als einen > Fliegenschiss… > > Aber dein Benehmen sticht doch schon sehr unangenehm heraus. Und was ist das für ein Benehmen, andere zu beleidigen? Oder neg. zu bewerten? Ich schreibe hier immer sachlich. - Ohne Beleidigungen.
Thomas S. schrieb: > Oder neg. zu bewerten? Du leidest an Selbstüberschätzung und leider auch an schwerem Verfolgungswahn. Du denkst tatsächlich das mir der Quatsch eine negative Bewertung wert wäre? Dream on.
Ich stimme Norbert zu: dein Verhalten ist einfach nur arschig allen Beteiligten gegenüber, und deine Selbstverliebtheit brechreizerregend. Und falls dich die schlechten Bewertungen ärgern sollten: prima! Mehr davon!
Na gut ich kläre mal auf, ersten zum ende hier war mein Post NUR spaßig gemeint. Warum hier so reagiert wird, .... Kindergarten. Jack V. schrieb: > Screenshots sehe ich auch nicht, damit bin ich dann mal raus Für was, oder wo hätte ich hier einen Screenshoot anfügen sollen. Der sagte in dem Moment nix. Dein Ausklinken,... okay von mir aus. Aber die Lösung: Firefox erzeugt bei SSL einen Schlüssel (SSL). Eigentlich wird hier beim Aufruf gefragt, ob dieser gespeichert werden soll. Habe es hier dann an mehreren PC's erlebt, dass es mal so, mal anders ist. Dann ging auf einmal keine Verbindung mehr. Mit dem Service-Mode 2 von Firefox, zufinden unter Einstellungen, Debug, hier mal Stufe 2 einstellen. Damit wird im Nachrichtenprotokoll etwas mehr erzählt. Hier merkte ich, dass es am SSL Key gehangen hat. Nur wo der zu finden war, war mir nicht klar. Dachte Registry. Falsch. Filezille erzeugt ein 'Filezilla.xml'. Dies ist in Dokumente-Einstellungen/ Anwendungsdaten. Darin ist der SSL-Key. Datei kann gefahrlos gelöscht werden. Nun meint Filezille es wurde gerade frisch installiert. Es wird eine neue xml erzeugt, und alles ist in Butter. Keine Angst. Sämtliche Servereinstellungen bleiben erhalten. Trotz Gemeker Grüße Thomas bleibt entspannt
Thomas S. schrieb: >> Screenshots sehe ich auch nicht, damit bin ich dann mal raus > Für was, oder wo hätte ich hier einen Screenshoot anfügen sollen. Damit hätte ich sehen können, was du tatsächlich meintest, und zudem fehlende Informationen erhalten. Deine Prosa ließ da für mich Interpretationsmöglichkeiten und Fragen offen, und alles einzeln erfragen, was mit einem Screenshot ersichtlich gewesen wäre, wollte ich nun nicht auch noch – das wäre das Salamispiel geworden. Wenn ich einen Screenshot anfordere, was selten genug vorkommt (normalerweise beschwere ich mich eher darüber, wenn Text als Screenshot gepostet wird), dann habe ich meinen Grund dafür. Und wenn jemand meint, es besser zu wissen, dann bin ich da halt raus – warum fragt er denn, wenn er es eh besser weiß? Der Aufwand für dich wäre zudem geringer gewesen, als mir nochmal Prosa zusammenzuschreiben.
:
Bearbeitet durch User
Thomas S. schrieb: > Dann nehmt abba bitte erst eure Neg--Bewertung wieder raus dazu müsste ich zuerst mal negativ bewerten. und auch wenn ich das getan hätte, dann wäre deine Aufforderung nur noch mehr Grund für die Tonne...
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.