scp naar aptly-server: -O toevoegen voor het oude scp-protocol #119

Merged
roelof merged 1 commit from aptly-scp-sftp-protocol into main 2026-08-20 17:39:32 +02:00
Owner

Met de restrict,command-regel actief bleef de kopieeractie hangen zonder foutmelding, ook met de eerdere timeout-fixes uit #118.

Oorzaak
Sinds OpenSSH 9.0 gebruikt scp standaard het SFTP-protocol. De forced command op de server (command="scp -t /data/aptly/incoming/main") verstaat alleen het oude scp-protocol. Zonder -O praat de client SFTP tegen een sessie die toch scp -t gaat draaien — beide kanten wachten op data in een vorm die de ander niet begrijpt, en de overdracht hangt zonder enige foutmelding.

Wijziging
scp krijgt -O erbij. CLAUDE.md is bijgewerkt: het huidige scp-pad (/data/aptly/incoming/main, was nog /data/aptly/incoming in de tekst) en deze valkuil zijn nu gedocumenteerd.

Getest
Bevestigd door de gebruiker zelf: met -O werkt de scp wel, met de restrictie nog gewoon actief op de server.

Met de `restrict,command`-regel actief bleef de kopieeractie hangen zonder foutmelding, ook met de eerdere timeout-fixes uit #118. **Oorzaak** Sinds OpenSSH 9.0 gebruikt `scp` standaard het SFTP-protocol. De forced command op de server (`command="scp -t /data/aptly/incoming/main"`) verstaat alleen het oude scp-protocol. Zonder `-O` praat de client SFTP tegen een sessie die toch `scp -t` gaat draaien — beide kanten wachten op data in een vorm die de ander niet begrijpt, en de overdracht hangt zonder enige foutmelding. **Wijziging** `scp` krijgt `-O` erbij. CLAUDE.md is bijgewerkt: het huidige scp-pad (`/data/aptly/incoming/main`, was nog `/data/aptly/incoming` in de tekst) en deze valkuil zijn nu gedocumenteerd. **Getest** Bevestigd door de gebruiker zelf: met `-O` werkt de scp wel, met de restrictie nog gewoon actief op de server.
Met de restrict,command-regel actief bleef de kopieeractie hangen zonder
foutmelding. Oorzaak: sinds OpenSSH 9.0 gebruikt scp standaard het
SFTP-protocol, maar de forced command op de server (scp -t ...) verstaat
alleen het oude scp-protocol. Zonder -O praat de client SFTP tegen een
sessie die toch scp -t gaat draaien, en blijven beide kanten op elkaar
wachten.

Bevestigd door de gebruiker: met -O werkt de kopieeractie wel, met de
restrictie nog gewoon actief.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
roelof merged commit cccc534800 into main 2026-08-20 17:39:32 +02:00
roelof deleted branch aptly-scp-sftp-protocol 2026-08-20 17:39:32 +02:00
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
KavalirOS/RockHeaven!119
No description provided.