SSH also allows tunnels to be created both ways over the same channel. And since it&#39;s encrypted, nobody would know that&#39;s going on. That scares me a lot more than usernames and passwords being exposed. That can be mitigated by protecting the payload. Or maybe the two parties have a VPN. Or maybe the value of the information is inconsequential.<div>
<br></div><div>I don&#39;t know what went into their decision and what security concerns they have, but I wouldn&#39;t immediately discount their security team based on that decision alone. As Bruce Schneier said, &quot;If you think encryption will solve your problem, you don&#39;t understand your problem and you don&#39;t understand encryption.&quot;<br>
<div><br></div><div>Sean<br><div><div><br></div><div><br><div class="gmail_quote">On Tue, Mar 22, 2011 at 1:44 PM, Gilles Detillieux <span dir="ltr">&lt;<a href="mailto:grdetil@scrc.umanitoba.ca">grdetil@scrc.umanitoba.ca</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">Hmm.  So Security would prefer the use of protocols that send passwords<br>
as plain text, rather than encrypted???  Would these crocodiles happen<br>
to live next door to a zeeba?<br>
<div class="im"><br>
On 22/03/2011 1:17 PM, Kevin McGregor wrote:<br>
&gt; Thanks for the suggestion, Gilles. Alas, getting Security at the City to<br>
&gt; allow SSH out is like pulling teeth from a very hungry crocodile -- I&#39;d<br>
&gt; like to avoid both. I&#39;d totally prefer SSH, but it&#39;s not an option.<br>
&gt;<br>
&gt; On Tue, Mar 22, 2011 at 12:51 PM, Gilles Detillieux<br>
</div><div><div></div><div class="h5">&gt; &lt;<a href="mailto:grdetil@scrc.umanitoba.ca">grdetil@scrc.umanitoba.ca</a> &lt;mailto:<a href="mailto:grdetil@scrc.umanitoba.ca">grdetil@scrc.umanitoba.ca</a>&gt;&gt; wrote:<br>

&gt;<br>
&gt;     Also check your userlist_* options in vsftpd.conf.  If userlist_enable<br>
&gt;     is YES, then make sure the login name you&#39;re using isn&#39;t in the<br>
&gt;     user_list file (or is if userlist_deny=NO).  You may want to check the<br>
&gt;     PAM configuration as well, as it can add another layer, and another<br>
&gt;     allow/deny list as it does on RHEL systems.<br>
&gt;<br>
&gt;     You could also enable the dual_log_enable and syslog_enable options, as<br>
&gt;     this may give you a bit more feedback in your logs to help get to the<br>
&gt;     bottom of this.<br>
&gt;<br>
&gt;     If all else fails, install/enable sshd and switch from FTP to SFTP.  ;-)<br>
&gt;<br>
&gt;     Gilles<br>
&gt;<br>
&gt;     On 22/03/2011 12:27 PM, Kevin McGregor wrote:<br>
&gt;      &gt; Maybe someone can throw in their two cents on this:<br>
&gt;      &gt;<br>
&gt;      &gt; I installed vsftpd on my Ubuntu 10.04 server, and I set<br>
&gt;      &gt;<br>
&gt;      &gt; local_enable=YES<br>
&gt;      &gt; write_enable=YES<br>
&gt;      &gt;<br>
&gt;      &gt; When I FTP to the server, I get prompted for a username and password,<br>
&gt;      &gt; but it seems to just reject it and ask for username/password<br>
&gt;     again. What<br>
&gt;      &gt; else do I need to do? I just want one account to be able to FTP<br>
&gt;     upload<br>
&gt;      &gt; files to this server.<br>
&gt;      &gt;<br>
&gt;      &gt; Kevin<br>
<br>
--<br>
Gilles R. Detillieux              E-mail: &lt;<a href="mailto:grdetil@scrc.umanitoba.ca">grdetil@scrc.umanitoba.ca</a>&gt;<br>
Spinal Cord Research Centre       WWW:    <a href="http://www.scrc.umanitoba.ca/" target="_blank">http://www.scrc.umanitoba.ca/</a><br>
Dept. Physiology, U. of Manitoba  Winnipeg, MB  R3E 0J9  (Canada)<br>
_______________________________________________<br>
Roundtable mailing list<br>
<a href="mailto:Roundtable@muug.mb.ca">Roundtable@muug.mb.ca</a><br>
<a href="http://www.muug.mb.ca/mailman/listinfo/roundtable" target="_blank">http://www.muug.mb.ca/mailman/listinfo/roundtable</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Sean Walberg &lt;<a href="mailto:sean@ertw.com" target="_blank">sean@ertw.com</a>&gt;    <a href="http://ertw.com/" target="_blank">http://ertw.com/</a><br>
</div></div></div></div>