<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Unable to Startup SFTP subsystem]]></title><description><![CDATA[<p dir="auto">I set up a new fog server, according to the installation guide on your site.  The old fog server had a failed update, but it was due for a major upgrade anyway.  Current system is a VM with 4 cores, 8GM ram, and 2 TB HDD.  I reformatted and installed Ubuntu 26.04.1 with Fog working-1.6, following most default options - totally clean.</p>
<p dir="auto">Ran my first capture, and everything seemed to run well until the end.  Ultimately this error prevented me from capturing a usable image. (see screenshot)</p>
<p dir="auto">I’m guessing I’m missing a Linux app or a configuration somewhere.  I’m not sure why a standard installation does not somehow provision for this.  I remember a similar problem TFTP(?) many years ago on my previous fog server but I don’t emember what I had to do to get past it.</p>
<p dir="auto">Updating database…Failed<br />
Error returned: Type: 2<br />
Unable to startup SFTP subsystem: Timeout waiting for response from SFTP subsystem</p>
<p dir="auto"><img src="/assets/uploads/files/1789479084303-img_4578-resized.jpg" alt="IMG_4578.JPG" class=" img-fluid img-markdown" /></p>
<p dir="auto">In fact… this installation is so new I still have my installation text from my Terminal window, which I will paste here in case you want to see the options I picked.</p>
<p dir="auto">root@CRLCORE-VMFOG:~# git clone <a href="https://github.com/FOGProject/fogproject.git" target="_blank" rel="noopener noreferrer nofollow ugc">https://github.com/FOGProject/fogproject.git</a><br />
Cloning into ‘fogproject’…<br />
remote: Enumerating objects: 218070, done.<br />
remote: Counting objects: 100% (678/678), done.<br />
remote: Compressing objects: 100% (220/220), done.<br />
remote: Total 218070 (delta 605), reused 475 (delta 449), pack-reused 217392 (from 4)<br />
Receiving objects: 100% (218070/218070), 972.31 MiB | 42.77 MiB/s, done.<br />
Resolving deltas: 100% (154925/154925), done.<br />
root@CRLCORE-VMFOG:~# cd fogproject<br />
root@CRLCORE-VMFOG:~/fogproject# dir<br />
<a href="http://CLAUDE.md" target="_blank" rel="noopener noreferrer nofollow ugc">CLAUDE.md</a>	 <a href="http://README.md" target="_blank" rel="noopener noreferrer nofollow ugc">README.md</a>	    SELinux	 docs	   tests<br />
<a href="http://CONTRIBUTING.md" target="_blank" rel="noopener noreferrer nofollow ugc">CONTRIBUTING.md</a>	 Release\ <a href="http://Notes.MD" target="_blank" rel="noopener noreferrer nofollow ugc">Notes.MD</a>  authors.txt	 lib	   utils<br />
LICENSE		 <a href="http://SECURITY.md" target="_blank" rel="noopener noreferrer nofollow ugc">SECURITY.md</a>	    bin		 packages<br />
root@CRLCORE-VMFOG:~/fogproject#<br />
root@CRLCORE-VMFOG:~/fogproject#<br />
root@CRLCORE-VMFOG:~/fogproject# cd /root/fogproject<br />
root@CRLCORE-VMFOG:~/fogproject# git fetch --all<br />
root@CRLCORE-VMFOG:~/fogproject# git checkout working-1.6<br />
branch ‘working-1.6’ set up to track ‘origin/working-1.6’.<br />
Switched to a new branch ‘working-1.6’<br />
root@CRLCORE-VMFOG:~/fogproject# git pull<br />
Already up to date.<br />
root@CRLCORE-VMFOG:~/fogproject# whoami<br />
root<br />
root@CRLCORE-VMFOG:~/fogproject#<br />
root@CRLCORE-VMFOG:~/fogproject# cd /root/fogproject/bin<br />
root@CRLCORE-VMFOG:~/fogproject/bin# ./installfog.sh<br />
Installing LSB_Release as needed</p>
<ul>
<li>Attempting to get release information…Done</li>
</ul>
<h1>==================================<br />
===        ====    =====      ====<br />
===  =========  ==  ===   ==   ===<br />
===  ========  ====  ==  ====  ===<br />
===  ========  ====  ==  =========<br />
===      ====  ====  ==  =========<br />
===  ========  ====  ==  ===   ===<br />
===  ========  ====  ==  ====  ===<br />
===  =========  ==  ===   ==   ===<br />
===  ==========    =====      ====</h1>
<h1>===== Free Opensource Ghost ======</h1>
<h1>============ Credits =============<br />
= <a href="https://fogproject.org/Credits" target="_blank" rel="noopener noreferrer nofollow ugc">https://fogproject.org/Credits</a> =</h1>
<h1>== Released under GPL Version 3 ==</h1>
<p dir="auto">Version: 1.6.0-beta.5378 Installer/Updater</p>
<p dir="auto">What version of Linux would you like to run the installation for?</p>
<pre><code>      1) Redhat Based Linux (Redhat, Alma, Rocky, CentOS, Mageia)
      2) Debian Based Linux (Debian, Ubuntu, Kubuntu, Edubuntu)
      3) Alpine Linux (experimental)
      4) Arch Based Linux (Arch, Manjaro)
</code></pre>
<p dir="auto">Choice: [2] 2</p>
<p dir="auto">Starting Debian based Installation</p>
<p dir="auto">FOG Server installation modes:<br />
* Normal Server: (Choice N)<br />
This is the typical installation type and<br />
will install all FOG components for you on this<br />
machine.  Pick this option if you are unsure what to pick.</p>
<pre><code>  * Storage Node: (Choice S)
      This install mode will only install the software required
      to make this server act as a node in a storage group
</code></pre>
<p dir="auto">More information:<br />
<a href="http://www.fogproject.org/wiki/index.php?title=InstallationModes" target="_blank" rel="noopener noreferrer nofollow ugc">http://www.fogproject.org/wiki/index.php?title=InstallationModes</a></p>
<p dir="auto">What type of installation would you like to do? [N/s (Normal/Storage)] N</p>
<p dir="auto">We found the following interfaces on your system:<br />
* ens160 - 10.46.10.40/24<br />
Would you like to change the default network interface from ens160?<br />
If you are not sure, select No. [y/N] N</p>
<p dir="auto">Would you like to use the FOG server for DHCP service? [y/N] N</p>
<p dir="auto">This version of FOG has internationalization support, would<br />
you like to install the additional language packs? [y/N] N</p>
<p dir="auto">Which hostname would you like to use? Currently is: CRLCORE-VMFOG<br />
Note: This hostname will be in the certificate we generate for your<br />
FOG webserver, and in its web server virtual host. Your server is<br />
already named, so FOG will not rename it.<br />
Would you like to change it? If you are not sure, select No. [y/N] N</p>
<p dir="auto">FOG issues its own certificates from two CAs – one for web servers,<br />
one for signing FOS kernels. Both are constrained so they can only<br />
ever issue for names inside your own network.</p>
<p dir="auto">By default that means CRLCORE-VMFOG and every private IP range<br />
(10.x, 172.16-31.x, 192.168.x).<br />
Would you like to narrow or extend that? [y/N] N<br />
FOG would like to collect some data:<br />
We would like to collect the following information:<br />
1. OS Name (CentOS, RedHat, Debian, etc…)<br />
2. OS Version (8.0.2004, 7.2.1409, 9, etc…)<br />
3. FOG Version (1.5.9, 1.6, etc…)</p>
<p dir="auto">What is this information used for?<br />
We would like to simply track the common types of OS<br />
being used, along with the OS Version, and the various<br />
versions of FOG being used.</p>
<p dir="auto">Are you ok with sending this information? [Y/n] Y</p>
<p dir="auto">######################################################################</p>
<h1>FOG now has everything it needs for this setup, but please</h1>
<h1>understand that this script will overwrite any setting you may</h1>
<h1>have setup for services like DHCP, apache, pxe, tftp, and NFS.</h1>
<p dir="auto">######################################################################</p>
<h1>It is not recommended that you install this on a production system</h1>
<h1>as this script modifies many of your system settings.</h1>
<p dir="auto">######################################################################</p>
<h1>This script should be run by the root user.</h1>
<h1>It will prepend the running with sudo if root is not set</h1>
<p dir="auto">######################################################################</p>
<h1>Please see our wiki for more information at:</h1>
<p dir="auto">######################################################################</p>
<h1><a href="https://wiki.fogproject.org/wiki/index.php" target="_blank" rel="noopener noreferrer nofollow ugc">https://wiki.fogproject.org/wiki/index.php</a></h1>
<p dir="auto">######################################################################</p>
<ul>
<li>
<p dir="auto">Here are the settings FOG will use:</p>
</li>
<li>
<p dir="auto">Base Linux: Debian</p>
</li>
<li>
<p dir="auto">Detected Linux Distribution: Ubuntu</p>
</li>
<li>
<p dir="auto">Interface: ens160</p>
</li>
<li>
<p dir="auto">Server IP Address: 10.46.10.40</p>
</li>
<li>
<p dir="auto">Server Subnet Mask: 255.255.255.0</p>
</li>
<li>
<p dir="auto">Hostname: CRLCORE-VMFOG</p>
</li>
<li>
<p dir="auto">Installation Type: Normal Server</p>
</li>
<li>
<p dir="auto">Internationalization: No</p>
</li>
<li>
<p dir="auto">Image Storage Location: /images</p>
</li>
<li>
<p dir="auto">Using FOG DHCP: No</p>
</li>
<li>
<p dir="auto">DHCP will NOT be setup but you must setup your<br />
| current DHCP server to use FOG for PXE services.</p>
</li>
<li>
<p dir="auto">On a Linux DHCP server you must set: next-server and filename</p>
</li>
<li>
<p dir="auto">On a Windows DHCP server you must set options 066 and 067</p>
</li>
<li>
<p dir="auto">Option 066/next-server is the IP of the FOG Server: (e.g. 10.46.10.40)</p>
</li>
<li>
<p dir="auto">Option 067/filename is the bootfile, per client architecture:<br />
|   BIOS / legacy   undionly.kkpxe<br />
|   32-bit UEFI     i386-efi/snponly.efi<br />
|   64-bit UEFI     secureboot/snponly-shimx64.efi<br />
|   ARM64 UEFI      secureboot/arm64-efi/snponly-shimaa64.efi</p>
</li>
<li>
<p dir="auto">The secureboot/ files are the signed chain. They boot the same<br />
| whether Secure Boot is enabled or not, so they are the right<br />
| answer for every 64-bit UEFI client, not just the ones enforcing<br />
| it. There is no signed 32-bit chain – those clients must have<br />
| Secure Boot disabled to netboot at all.<br />
| See <a href="https://docs.fogproject.org/en/latest/secure-boot-netboot" target="_blank" rel="noopener noreferrer nofollow ugc">https://docs.fogproject.org/en/latest/secure-boot-netboot</a></p>
</li>
<li>
<p dir="auto">Send OS Name, OS Version, and FOG Version: Yes</p>
</li>
<li>
<p dir="auto">Web protocol: https</p>
</li>
<li>
<p dir="auto">Netboot (PXE) protocol: http (resolved during install)</p>
</li>
<li>
<p dir="auto">Force HTTP-&gt;HTTPS redirect: No</p>
</li>
<li>
<p dir="auto">Web certificate chains to a public root: No</p>
</li>
<li>
<p dir="auto">Rebuild iPXE with your CA: No</p>
</li>
<li>
<p dir="auto">How should this server handle HTTPS, netboot and Secure Boot?</p>
<ol>
<li>
<p dir="auto">standard     (default) HTTPS web UI and API, netboot over HTTP.<br />
Secure Boot binaries staged. No redirect, no rebuild.<br />
Right for almost everyone, including FOG’s own CA.</p>
</li>
<li>
<p dir="auto">http-only    Plain HTTP everywhere. Simplest, and what FOG did<br />
before 1.6.</p>
</li>
<li>
<p dir="auto">public-cert  Your web certificate chains to a PUBLIC root (Let’s<br />
Encrypt, a commercial CA). Netboot can then use<br />
HTTPS with no rebuild, because iPXE cross-certifies<br />
public roots on its own. Needs an FQDN, not an IP.</p>
</li>
<li>
<p dir="auto">embed-ca     Rebuild iPXE with your own CA compiled in, so<br />
netboot can use HTTPS behind a private CA.<br />
CAUTION: adds 10-25 minutes to this install AND to<br />
every future update, with no warm path. The result<br />
is not upstream’s signed binary, so each machine<br />
needs this server’s MOK enrolled BEFORE it can<br />
netboot at all. Most sites want 1 or 3 instead.</p>
</li>
</ol>
</li>
<li>
<p dir="auto">Choose 1-4, or press Enter for standard: 1</p>
</li>
<li>
<p dir="auto">Using install mode: standard<br />
web=https netboot=http redirect=no<br />
PKI_web_cert_publicly_trusted=no BOOT_rebuild_ipxe_with_my_ca=no</p>
</li>
<li>
<p dir="auto">Are you sure you wish to continue (Y/N) Y</p>
</li>
<li>
<p dir="auto">Installation Started</p>
</li>
<li>
<p dir="auto">Testing internet connection…Done</p>
</li>
<li>
<p dir="auto">Adjusting repository (can take a long time for cleanup)…OK</p>
</li>
<li>
<p dir="auto">Preparing Package Manager…OK</p>
</li>
<li>
<p dir="auto">Reading package state…OK</p>
</li>
<li>
<p dir="auto">Packages to be installed:</p>
<p dir="auto">apache2 attr bc build-essential cpp curl efitools g++ gawk gcc gcc-aarch64-linux-gnu genisoimage git gzip htmldoc isolinux jq lftp libapache2-mod-php libc6 libcurl4t64 liblzma-dev m4 mariadb-client mariadb-server net-tools nfs-kernel-server openssh-server php php-bcmath php-cli php-curl php-fpm php-gd php-json php-ldap php-mbstring php-mysql php-ssh2 sbsigntool sudo tar tftpd-hpa tftp-hpa unzip vsftpd wget zlib1g</p>
</li>
<li>
<p dir="auto">Pending package:    apache2…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    attr…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   bc…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    build-essential…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   cpp…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   curl…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    efitools…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    g++…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    gawk…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    gcc…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    gcc-aarch64-linux-gnu…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    genisoimage…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   git…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   gzip…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    htmldoc…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    isolinux…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   jq…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   lftp…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    libapache2-mod-php…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   libc6…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   libcurl4t64…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    liblzma-dev…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    m4…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    mariadb-client…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    mariadb-server…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    net-tools…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    nfs-kernel-server…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    openssh-server…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-bcmath…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-cli…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-curl…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-fpm…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-gd…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-json…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-ldap…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-mbstring…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-mysql…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    php-ssh2…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   sbsigntool…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   sudo…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   tar…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    tftpd-hpa…(Queued)</p>
</li>
<li>
<p dir="auto">Pending package:    tftp-hpa…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   unzip…(Already Installed)</p>
</li>
<li>
<p dir="auto">Pending package:    vsftpd…(Queued)</p>
</li>
<li>
<p dir="auto">Skipping package:   wget…(Already Installed)</p>
</li>
<li>
<p dir="auto">Skipping package:   zlib1g…(Already Installed)</p>
</li>
<li>
<p dir="auto">Installing 33 packages…OK</p>
</li>
<li>
<p dir="auto">Updating packages as needed…OK</p>
</li>
<li>
<p dir="auto">Confirming package installation</p>
</li>
<li>
<p dir="auto">Checking package: apache2…OK</p>
</li>
<li>
<p dir="auto">Checking package: attr…OK</p>
</li>
<li>
<p dir="auto">Checking package: bc…OK</p>
</li>
<li>
<p dir="auto">Checking package: build-essential…OK</p>
</li>
<li>
<p dir="auto">Checking package: cpp…OK</p>
</li>
<li>
<p dir="auto">Checking package: curl…OK</p>
</li>
<li>
<p dir="auto">Checking package: efitools…OK</p>
</li>
<li>
<p dir="auto">Checking package: g++…OK</p>
</li>
<li>
<p dir="auto">Checking package: gawk…OK</p>
</li>
<li>
<p dir="auto">Checking package: gcc…OK</p>
</li>
<li>
<p dir="auto">Checking package: gcc-aarch64-linux-gnu…OK</p>
</li>
<li>
<p dir="auto">Checking package: genisoimage…OK</p>
</li>
<li>
<p dir="auto">Checking package: git…OK</p>
</li>
<li>
<p dir="auto">Checking package: gzip…OK</p>
</li>
<li>
<p dir="auto">Checking package: htmldoc…OK</p>
</li>
<li>
<p dir="auto">Checking package: isolinux…OK</p>
</li>
<li>
<p dir="auto">Checking package: jq…OK</p>
</li>
<li>
<p dir="auto">Checking package: lftp…OK</p>
</li>
<li>
<p dir="auto">Checking package: libapache2-mod-php…OK</p>
</li>
<li>
<p dir="auto">Checking package: libc6…OK</p>
</li>
<li>
<p dir="auto">Checking package: libcurl4t64…OK</p>
</li>
<li>
<p dir="auto">Checking package: liblzma-dev…OK</p>
</li>
<li>
<p dir="auto">Checking package: m4…OK</p>
</li>
<li>
<p dir="auto">Checking package: mariadb-client…OK</p>
</li>
<li>
<p dir="auto">Checking package: mariadb-server…OK</p>
</li>
<li>
<p dir="auto">Checking package: net-tools…OK</p>
</li>
<li>
<p dir="auto">Checking package: nfs-kernel-server…OK</p>
</li>
<li>
<p dir="auto">Checking package: openssh-server…OK</p>
</li>
<li>
<p dir="auto">Checking package: php…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-bcmath…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-cli…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-curl…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-fpm…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-gd…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-json…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-ldap…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-mbstring…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-mysql…OK</p>
</li>
<li>
<p dir="auto">Checking package: php-ssh2…OK</p>
</li>
<li>
<p dir="auto">Checking package: sbsigntool…OK</p>
</li>
<li>
<p dir="auto">Checking package: sudo…OK</p>
</li>
<li>
<p dir="auto">Checking package: tar…OK</p>
</li>
<li>
<p dir="auto">Checking package: tftpd-hpa…OK</p>
</li>
<li>
<p dir="auto">Checking package: tftp-hpa…OK</p>
</li>
<li>
<p dir="auto">Checking package: unzip…OK</p>
</li>
<li>
<p dir="auto">Checking package: vsftpd…OK</p>
</li>
<li>
<p dir="auto">Checking package: wget…OK</p>
</li>
<li>
<p dir="auto">Checking package: zlib1g…OK</p>
</li>
<li>
<p dir="auto">Configuring services</p>
</li>
<li>
<p dir="auto">Setting up fogproject user…OK</p>
</li>
<li>
<p dir="auto">Locking fogproject as a system account…OK</p>
</li>
<li>
<p dir="auto">Setting up fogproject password…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGMulticastManager.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGImageReplicator.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGSnapinReplicator.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGScheduler.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGPingHosts.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGSnapinHash.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGImageSize.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGFileDeleter.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGPluginRunner.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGRetentionRunner.service Service…OK</p>
</li>
<li>
<p dir="auto">Stopping FOGAgentReleaseSync.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting up and starting MySQL…OK</p>
</li>
<li>
<p dir="auto">Testing connection to database…OK</p>
</li>
<li>
<p dir="auto">Setting up MySQL user and database…OK</p>
</li>
<li>
<p dir="auto">Backing up user reports…Done</p>
</li>
<li>
<p dir="auto">Backing up customizations…OK</p>
</li>
<li>
<p dir="auto">Downloading plugins (v1.6.24)…OK</p>
</li>
<li>
<p dir="auto">Stopping web service…OK</p>
</li>
<li>
<p dir="auto">Setting up Apache and PHP files…OK</p>
</li>
<li>
<p dir="auto">Testing and removing symbolic links if found…OK</p>
</li>
<li>
<p dir="auto">Backing up old data…Skipped</p>
</li>
<li>
<p dir="auto">Copying new files to web folder…OK</p>
</li>
<li>
<p dir="auto">Dropping the stale class file lists…OK</p>
</li>
<li>
<p dir="auto">Creating config file…OK</p>
</li>
<li>
<p dir="auto">Creating paths file…OK</p>
</li>
<li>
<p dir="auto">Creating redirection index file…OK</p>
</li>
<li>
<p dir="auto">Downloading kernel, init and fog-client binaries…Done</p>
</li>
<li>
<p dir="auto">Copying binaries to destination paths…OK</p>
</li>
</ul>
<p dir="auto">This run will mint a new FOG PKI CA. A CA’s name constraints are<br />
fixed at the moment it’s issued – widening them later means<br />
re-issuing it (rm -rf the CA directory, then re-run).<br />
Extra hostnames for this server, space-separated (blank = none):<br />
Internal domain, e.g. example.local (blank = none):</p>
<ul>
<li>
<p dir="auto">Creating FOG Server CA…OK</p>
</li>
<li>
<p dir="auto">Creating FOG Secure Boot CA…OK</p>
</li>
<li>
<p dir="auto">Creating Secure Boot code signing certificate…OK</p>
</li>
<li>
<p dir="auto">Generating Secure Boot platform keys…Done</p>
</li>
<li>
<p dir="auto">Signing FOS kernels and Memtest86+ for Secure Boot…Done</p>
</li>
<li>
<p dir="auto">Installing Secure Boot signing helper…Done</p>
</li>
<li>
<p dir="auto">Publishing Secure Boot enrollment kit…Done</p>
</li>
<li>
<p dir="auto">Publishing Secure Boot variable updates…Done</p>
</li>
<li>
<p dir="auto">Enabling apache2 and fpm services on boot…OK</p>
</li>
<li>
<p dir="auto">Creating SSL Private Key…OK</p>
</li>
<li>
<p dir="auto">Creating client communication certificate…OK</p>
</li>
<li>
<p dir="auto">Creating FOG Web CA…OK</p>
</li>
<li>
<p dir="auto">Creating FOG Agent CA…OK</p>
</li>
<li>
<p dir="auto">Creating web server private key…OK</p>
</li>
<li>
<p dir="auto">Creating SSL Certificate…OK</p>
</li>
<li>
<p dir="auto">Publishing client communication certificate…OK</p>
</li>
<li>
<p dir="auto">Creating auth pub key and cert…OK</p>
</li>
<li>
<p dir="auto">Resetting SSL Permissions…OK</p>
</li>
<li>
<p dir="auto">Setting up Apache virtual host (normal)…OK</p>
</li>
<li>
<p dir="auto">Testing Apache configuration…OK</p>
</li>
<li>
<p dir="auto">Configuring PHP FPM…Done</p>
</li>
<li>
<p dir="auto">Starting and checking status of web services…OK</p>
</li>
<li>
<p dir="auto">Changing permissions on apache log files…OK</p>
</li>
<li>
<p dir="auto">Checking web server serves FOG…Done</p>
</li>
<li>
<p dir="auto">Backing up database…Skipped</p>
</li>
<li>
<p dir="auto">Install/update the FOG database schema now? (Y/n) Y</p>
</li>
<li>
<p dir="auto">Updating Database…OK</p>
</li>
<li>
<p dir="auto">Verifying database schema…Done</p>
</li>
<li>
<p dir="auto">Update fogstorage database password…OK</p>
</li>
<li>
<p dir="auto">Granting access to fogstorage database user…OK</p>
</li>
<li>
<p dir="auto">Setting up storage…OK</p>
</li>
<li>
<p dir="auto">Downloading iPXE Secure Boot binaries (v2.0.0-fog.8)…OK</p>
</li>
<li>
<p dir="auto">Setting up and starting DHCP Server…Skipped</p>
</li>
<li>
<p dir="auto">A sample Kea DHCP config for a dedicated/external DHCP server was<br />
| written to: /var/www/html/fog/kea-dhcp4.conf.fog-sample<br />
| Copy it to your DHCP server as /etc/kea/kea-dhcp4.conf and adjust the<br />
| subnet/pool/routers/domain-name-servers to match that network.<br />
| next-server is already set to this FOG server (10.46.10.40).</p>
</li>
<li>
<p dir="auto">Downloading iPXE binaries (v2.0.0-fog.8)…OK</p>
</li>
<li>
<p dir="auto">Configuring default iPXE file…OK</p>
</li>
<li>
<p dir="auto">Setting up and starting TFTP Server…OK</p>
</li>
<li>
<p dir="auto">Restoring customizations…OK</p>
</li>
<li>
<p dir="auto">Signing rEFInd for Secure Boot…Done</p>
</li>
<li>
<p dir="auto">Signing iPXE binaries for Secure Boot…Done (15)</p>
</li>
<li>
<p dir="auto">Publishing local ESP boot archives…Done (3)</p>
</li>
<li>
<p dir="auto">Setting up and starting VSFTP Server…OK</p>
</li>
<li>
<p dir="auto">Setting up FOG Snapins…OK</p>
</li>
<li>
<p dir="auto">Restricting private key access…OK</p>
</li>
</ul>
<p dir="auto">###################################################################</p>
<h1>The CA private key for this server is on this server, readable</h1>
<h1>only by root:</h1>
<h1>/etc/fog/pki/root/ca/.fogCA.key</h1>
<h1></h1>
<h1>That protects it from a compromise of the web application, but</h1>
<h1>not from a compromise of the machine. To move it to a vault:</h1>
<h1>/opt/fog/bin/fog-offline-ca-key /mnt/vault</h1>
<h1></h1>
<h1>Day to day nothing needs it. Restore it only to issue a new</h1>
<h1>intermediate, or a certificate for a new storage node.</h1>
<h1></h1>
<h1>The Secure Boot CA private key is also on this server,</h1>
<h1>readable only by root:</h1>
<h1>/etc/fog/pki/secureboot/ca/.fogSBCA.key</h1>
<h1></h1>
<h1>Restore it to issue a new Secure Boot intermediate, or a</h1>
<h1>new signing leaf. To move it to a vault:</h1>
<h1>/opt/fog/bin/fog-offline-ca-key /mnt/vault --zone secureboot</h1>
<p dir="auto">###################################################################</p>
<ul>
<li>
<p dir="auto">Installing node certificate signing helper…Done</p>
</li>
<li>
<p dir="auto">Installing the certificate management helper…Done</p>
</li>
<li>
<p dir="auto">Trusting the FOG CA on this server…Done</p>
</li>
<li>
<p dir="auto">Setting up UDPCast…OK</p>
</li>
<li>
<p dir="auto">Configuring UDPCast…OK</p>
</li>
<li>
<p dir="auto">Building UDPCast…OK</p>
</li>
<li>
<p dir="auto">Installing UDPCast…OK</p>
</li>
<li>
<p dir="auto">Installing FOG System Scripts…OK</p>
</li>
<li>
<p dir="auto">Configuring FOG System Services</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGMulticastManager.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGMulticastManager.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGImageReplicator.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGImageReplicator.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGSnapinReplicator.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGSnapinReplicator.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGScheduler.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGScheduler.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGPingHosts.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGPingHosts.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGSnapinHash.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGSnapinHash.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGImageSize.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGImageSize.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGFileDeleter.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGFileDeleter.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGPluginRunner.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGPluginRunner.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGRetentionRunner.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGRetentionRunner.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting permissions on FOGAgentReleaseSync.service script…OK</p>
</li>
<li>
<p dir="auto">Enabling FOGAgentReleaseSync.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting up FOG Services…OK</p>
</li>
<li>
<p dir="auto">Creating FOG plugin runner log directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG retention runner log directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG agent release sync log directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOS report log directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG fault log directory…OK</p>
</li>
<li>
<p dir="auto">Setting FOG service master log ownership…OK</p>
</li>
<li>
<p dir="auto">Creating FOG cache directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG agent directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG agent versions directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG session directory…OK</p>
</li>
<li>
<p dir="auto">Creating FOG plugin directory…OK</p>
</li>
<li>
<p dir="auto">Starting FOGMulticastManager.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGImageReplicator.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGSnapinReplicator.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGScheduler.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGPingHosts.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGSnapinHash.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGImageSize.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGFileDeleter.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGPluginRunner.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGRetentionRunner.service Service…OK</p>
</li>
<li>
<p dir="auto">Starting FOGAgentReleaseSync.service Service…OK</p>
</li>
<li>
<p dir="auto">Setting up NFS configuration file…OK</p>
</li>
<li>
<p dir="auto">Setting up exports file…OK</p>
</li>
<li>
<p dir="auto">Setting up and starting RPCBind…OK</p>
</li>
<li>
<p dir="auto">Setting up and starting NFS Server…OK</p>
</li>
<li>
<p dir="auto">Linking FOG Logs to Linux Logs…OK</p>
</li>
<li>
<p dir="auto">Linking FOG Service config /etc…OK</p>
</li>
<li>
<p dir="auto">Recording FOG base path…OK</p>
</li>
<li>
<p dir="auto">Installing FOG utilities…OK</p>
</li>
<li>
<p dir="auto">Ensuring node username and passwords match…Done</p>
</li>
<li>
<p dir="auto">Recording fog_git_path/update channel/extra server names…OK</p>
</li>
<li>
<p dir="auto">Setting the new-install retention window for host login records…OK</p>
</li>
<li>
<p dir="auto">Setting up FOG External Reporting…Done</p>
</li>
<li>
<p dir="auto">Netboot (PXE) is using HTTP, not HTTPS.<br />
Your web UI and API are HTTPS; only iPXE’s own fetches are not.<br />
iPXE validates TLS strictly and cannot be told to trust a private<br />
CA, so an HTTPS netboot against one simply fails. HTTP here is the<br />
same exposure a default install has always had, on a pre-boot<br />
network.</p>
</li>
<li>
<p dir="auto">Secure Boot binaries ARE staged on this server, in every mode.<br />
That used to be skipped on any HTTPS install. To enroll a machine,<br />
boot it and choose ‘Enroll Secure Boot Key’ from the FOG menu.</p>
</li>
<li>
<p dir="auto">To move netboot onto HTTPS, tell FOG which is true:<br />
–public-web-cert          your certificate chains to a public<br />
root (needs an FQDN, not an IP)<br />
–rebuild-ipxe-with-my-ca  rebuild iPXE with your CA embedded<br />
(slow, and its MOK must be enrolled<br />
before a client can netboot)<br />
Or force it outright with --netboot-proto https.</p>
</li>
<li>
<p dir="auto">Setup complete</p>
<p dir="auto">You can now login to the FOG Management Portal using<br />
the information listed below.  The login information<br />
is only if this is the first install.</p>
<p dir="auto">This can be done by opening a web browser and going to:</p>
<p dir="auto"><a href="https://CRLCORE-VMFOG/fog/management" target="_blank" rel="noopener noreferrer nofollow ugc">https://CRLCORE-VMFOG/fog/management</a><br />
<a href="https://10.46.10.40/fog/management" target="_blank" rel="noopener noreferrer nofollow ugc">https://10.46.10.40/fog/management</a></p>
<p dir="auto">Either works – the certificate covers the address as well as the<br />
name, so neither is a name mismatch. The address needs no DNS; the<br />
name it is issued for is CRLCORE-VMFOG.</p>
<p dir="auto">Default User Information<br />
Username: fog<br />
Password: password</p>
</li>
<li>
<p dir="auto">Changed configurations:</p>
<p dir="auto">The FOG installer changed configuration files and created the<br />
following backup files from your original files:</p>
<ul>
<li>/etc/default/tftpd-hpa &lt;=&gt; /etc/default/tftpd-hpa.1789403261</li>
<li>/etc/vsftpd.conf &lt;=&gt; /etc/vsftpd.conf.1789403261</li>
<li>/etc/exports &lt;=&gt; /etc/exports.1789403261</li>
</ul>
</li>
</ul>
<p dir="auto">root@CRLCORE-VMFOG:~/fogproject/bin# ^C<br />
root@CRLCORE-VMFOG:~/fogproject/bin#</p>
]]></description><link>http://forums.fogproject.org/topic/18245/unable-to-startup-sftp-subsystem</link><generator>RSS for Node</generator><lastBuildDate>Tue, 15 Sep 2026 14:39:39 GMT</lastBuildDate><atom:link href="http://forums.fogproject.org/topic/18245.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 15 Sep 2026 13:55:04 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Unable to Startup SFTP subsystem on Tue, 15 Sep 2026 14:20:01 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="http://forums.fogproject.org/uid/46100">@Strahd</a> Can you please get the output of the line:</p>
<p dir="auto"><code>grep -P 'Subsystem.*sftp' /etc/ssh/sshd_config</code></p>
<p dir="auto">It should output something like:</p>
<pre><code>Subsystem       sftp    internal-sftp
</code></pre>
<p dir="auto">If it does not look like the above, edit the file (as root) look for the matched line and make it look like the above, then restart sshd service (<code>systemctl restart sshd</code>)</p>
<p dir="auto">Thank you,</p>
]]></description><link>http://forums.fogproject.org/post/158712</link><guid isPermaLink="true">http://forums.fogproject.org/post/158712</guid><dc:creator><![CDATA[Tom Elliott]]></dc:creator><pubDate>Tue, 15 Sep 2026 14:20:01 GMT</pubDate></item></channel></rss>