3 Commits

Author SHA1 Message Date
s4luorth
c73109b8ca FTP: Passwort base64-sicher via SKRIFT_FTP_PASSWORD_B64
All checks were successful
Build & Deploy / deploy (push) Successful in 9s
Passwoerter mit Sonderzeichen ($ # @) werden in .env-Dateien verstuemmelt
(bestaetigt durch falsche pw_len -> 530 Login incorrect). Neue Variable
SKRIFT_FTP_PASSWORD_B64 nimmt den base64-kodierten Wert (env-sicher) und
wird dekodiert; hat Vorrang vor SKRIFT_FTP_PASSWORD.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-09-28 11:33:33 +02:00
s4luorth
2c2282e05a FTP-Diagnose: user + Passwort-Laenge beim Login loggen (kein Leak)
All checks were successful
Build & Deploy / deploy (push) Successful in 11s
Bei "530 Login incorrect" trotz FileZilla-OK zeigt pw_len im Backend-Log,
ob das Passwort im .env die falsche Laenge hat (Quotes/CRLF/Leerzeichen).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-09-28 10:59:50 +02:00
s4luorth
3bef26b332 FTP: Zugangsdaten robust einlesen (Quotes/CRLF entfernen)
All checks were successful
Build & Deploy / deploy (push) Successful in 12s
Gegen "530 Login incorrect" trotz korrekter Daten (FileZilla ok): host/
user/password werden von versehentlich umschliessenden Anfuehrungszeichen
und CR/LF bereinigt (haeufige .env-/docker-env_file-Fallen unter Windows).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-09-28 10:54:07 +02:00
2 changed files with 21 additions and 7 deletions

View File

@@ -69,6 +69,9 @@ async function buildMergedPdf(subs) {
async function ftpUpload(dateien) { async function ftpUpload(dateien) {
const { host, port, user, password, secure, rejectUnauthorized } = config.ftp; const { host, port, user, password, secure, rejectUnauthorized } = config.ftp;
if (!host || !user) throw new Error('FTP nicht konfiguriert (SKRIFT_FTP_HOST/USER fehlen).'); if (!host || !user) throw new Error('FTP nicht konfiguriert (SKRIFT_FTP_HOST/USER fehlen).');
// Diagnose ohne Passwort-Leak: bei „530 Login incorrect" trotz korrekter Daten
// ist meist die Passwort-Laenge im .env falsch (Quotes/CRLF/Leerzeichen).
console.log(`[batch] FTP-Login: host=${host}:${port} user="${user}" pw_len=${(password || '').length} secure=${secure}`);
const client = new ftp.Client(30000); const client = new ftp.Client(30000);
// client.ftp.verbose = true; // client.ftp.verbose = true;
try { try {

View File

@@ -59,14 +59,25 @@ module.exports = {
// Alternativer Übermittlungsweg (batch_submissions): Ziel-FTP für die täglichen // Alternativer Übermittlungsweg (batch_submissions): Ziel-FTP für die täglichen
// Bündel (xlsx + Sammel-Druck-PDF). Passwort NUR über ENV. // Bündel (xlsx + Sammel-Druck-PDF). Passwort NUR über ENV.
ftp: { // envClean entfernt versehentliche umschließende Anführungszeichen und CR/LF
host: process.env.SKRIFT_FTP_HOST || '', // (häufige .env-Fallen unter Windows/docker env_file), die sonst zu „530
port: parseInt(process.env.SKRIFT_FTP_PORT, 10) || 21, // Login incorrect" führen, obwohl die Daten korrekt sind.
user: process.env.SKRIFT_FTP_USER || '', ftp: (() => {
password: process.env.SKRIFT_FTP_PASSWORD || '', const envClean = (v) => String(v || '').replace(/[\r\n]+/g, '').replace(/^(['"])([\s\S]*)\1$/, '$2');
// Passwoerter mit Sonderzeichen ($ # @ …) werden in .env-Dateien oft
// verstuemmelt ($ = Variable, # = Kommentar). Deshalb bevorzugt base64:
// SKRIFT_FTP_PASSWORD_B64 wird dekodiert und ist damit env-sicher.
const pwB64 = envClean(process.env.SKRIFT_FTP_PASSWORD_B64);
const password = pwB64 ? Buffer.from(pwB64, 'base64').toString('utf8') : envClean(process.env.SKRIFT_FTP_PASSWORD);
return {
host: envClean(process.env.SKRIFT_FTP_HOST),
port: parseInt(process.env.SKRIFT_FTP_PORT, 10) || 21,
user: envClean(process.env.SKRIFT_FTP_USER),
password,
// explizites FTP über TLS (wie im FTP-Client eingestellt). 'false' schaltet ab. // explizites FTP über TLS (wie im FTP-Client eingestellt). 'false' schaltet ab.
secure: String(process.env.SKRIFT_FTP_SECURE || 'true').toLowerCase() !== 'false', secure: String(process.env.SKRIFT_FTP_SECURE || 'true').toLowerCase() !== 'false',
// Selbstsigniertes Zertifikat zulassen (viele FTP-Server) – auf 'false' setzen für strikte Prüfung. // Selbstsigniertes Zertifikat zulassen (viele FTP-Server) – auf 'false' setzen für strikte Prüfung.
rejectUnauthorized: String(process.env.SKRIFT_FTP_REJECT_UNAUTHORIZED || 'false').toLowerCase() === 'true', rejectUnauthorized: String(process.env.SKRIFT_FTP_REJECT_UNAUTHORIZED || 'false').toLowerCase() === 'true',
}, };
})(),
}; };