下面是日志中的问题(ip和dns名称已消毒):
2013-03-26 01:25:07 ORIGIN.IP - DESTINATION.IP 21 ControlChannelOpened - - 0 0 4ba4c190-09ca-45e3-a2ae-b19117d33b80 -
2013-03-26 01:25:07 ORIGIN.IP - DESTINATION.IP 21 AUTH TLS 234 0 0 4ba4c190-09ca-45e3-a2ae-b19117d33b80 -
2013-03-26 01:25:10 ORIGIN.IP - DESTINATION.IP 21 ControlChannelOpened - - 0 0 e6d0e58c-f555-41aa-9164-a29c5ba8f9bb -
2013-03-26 01:25:10 ORIGIN.IP - DESTINATION.IP 21 AUTH TLS 234 0 0 e6d0e58c-f555-41aa-9164-a29c5ba8f9bb -
2013-03-26 01:25:08 ORIGIN.IP - DESTINATION.IP 21 USER ftp.foo.bar.com|WDeployAdmin 331 0 0 4ba4c190-09ca-45e3-a2ae-b19117d33b80 -
2013-03-26 01:25:08 ORIGIN.IP MACHINE-NAME\WDeployAdmin DESTINATION.IP 21 PASS *** 530 183 18 4ba4c190-09ca-45e3-a2ae-b19117d33b80 /
2013-03-26 01:25:10 ORIGIN.IP - DESTINATION.IP 21 ControlChannelClosed - - 0 0 4ba4c190-09ca-45e3-a2ae-b19117d33b80 -
(开发人员在这里兼职为sysadmin;我不知道为什么有两个不同的服务在执行日志。)
根据达克,FTP日志代码:
183 ??(不在doc中,找不到can 32子状态代码表) 234安全数据交换完成。331用户名好,需要密码。530没有登录。18配置无效。
默认网站,启用FTP发布。
绑定:*:21:ftp.foo.bar.com
物理路径:%SystemDrive%\inetpub\wwwroot
指定用户:Allow WDeployAdmin read write
FTP身份验证:Basic enabled, no Default domain
WDeployAdmin
在%SystemDrive%\inetpub\wwwroot
上有full control
2012,复制网站
服务器:ftps://foo.bar.com
端口:21
Passive Mode
用户名: ftp.foo.bar.com|WDeployAdmin
错误消息:
您输入的用户名或密码不正确,或者您没有执行此操作的授权。
错误消息2(在拒绝再次尝试连接后):
无法打开网站'ftps://foo.bar.com‘。您没有执行当前操作的授权。
我尝试在连接后附加一个www.root的子文件夹,例如ftps://foo.bar.com/baz
,同样的错误。
我已经重置了WDeployAdmin
的密码以验证它是正确的。
我重新启动了IIS,并刷新了默认网站http和ftp服务。
发布于 2013-03-26 17:11:45
这些变化解决了这个问题。我的追溯假设是,额外的hostheader绑定在某种程度上扰乱了用户身份验证。
https://serverfault.com/questions/491307
复制相似问题