|
[howto]VSFTPD en Ubuntu
|
|
29-08-2008, 06:55 PM
Mensaje: #1
|
|||
|
|||
|
[howto]VSFTPD en Ubuntu
Very Secure FTP Daemon es un servidor FTP. Está disponible en practicamente todas las distribuciones de linux y puede ser instalado muy fácilmente.
En este howto, vamos a instalarlo y configurarlo utilizando dos equipos virtuales con Ubuntu 8.04. Probaremos algunas configuraciones básicas y realizaremos algunas pruebas para cotejar y aprender el mecanismo del ftp y poder brindar posibles soluciones sin comprometer la seguridad de nuestro servidor Notas preliminares Dado que voy a utilizar dos pc virtuales, las he instalado y configurado para que estén en la misma red privada. Nuestro servidor se llamará awqalli y tendrá la IP 192.168.1.1. El cliente se llamará tankar y tendrá IP 192.168.1.2. Para diferenciar comandos de textos y entradas de teclado y salidas de sistema, usaré el color verde para aquel texto que deba escribirse en el editor de textos vi; y usaré el color azul para toda la "charla" ftp. Bien, hechas las aclaraciones iniciales, comencemos... Instalación del Servicio En el host awqalli vamos a instalar el servidor. Cita:dragonauta@awqalli:~$ sudo apt-get install vsftpd Configuración para usuarios locales Vamos a parar el servicio y a preservar la configuración por defecto, luego configuramos lo indispensable para tener servicio Cita:dragonauta@awqalli:~$ sudo /etc/init.d/vsftpd stop Notemos que hemos indicado el parámetro chroot_list_file con valor /etc/vsftpd.chroot_list con lo cual deberemos crear este archivo para agregar aquellos usuarios que tendrán acceso FTP. Cita:dragonauta@awqalli:~$ sudo vi /etc/vsftpd.chroot_list Prueba de conexión con usuario local Arrancamos el servicio en awqalli Cita:dragonauta@awqalli:~$ sudo /etc/init.d/vsftpd startLuego nos logueamos en el host tankar y creamos algunos archivos para probar nuestra conexión Cita:dragonauta@tankar~$ touch hola.txt Acceso anónimo sólo descarga Ahora realizaremos la configuración para poder acceder únicamente de forma anónima. Paramos el servicio y realizamos las siguientes modificaciones Cita:dragonauta@awqalli:~$ sudo /etc/init.d/vsftpd stop En el host cliente realizamos la prueba Cita:dragonauta@tankar:~$ ftp awqalli Usuarios Virtuales Un inconveniente que encontramos al utilizar el servicio de FTP es poder brindar un alojamiento de archivos para usuarios externos. Esto implica habilitar un usuario de sistema para ftp con el peligro que eso conlleva. (logueo, ejecución de scripts, robo de información, etc) O bien, podemos optar por utilizar un usuario virtual. Vamos a crear un usuario uploader y vamos a impedir que otros usuarios de sistema utilicen el servicio de ftp. Cita:dragonauta@awqalli:~$ sudo vi /etc/vsftpd.conf Probamos que no funcione el usuario anónimo y algún usuario de sistema. Cita:dragonauta@tankar:~$ ftp awqalli Finalizando Después de ver las distintas maneras de configurar un servidor FTP, vemos a las claras que es un servicio muy útil en ciertas circunstancias. Compartir información con amigos, tener siempre a mano ese documento tan importante, o poder habilitar un espacio de almacenamiento para que tus amigos suban esas fotos de las últimas vacaciones. En lo personal, prefiero mantener el servicio apagado y arrancarlo cuando lo necesite, pero ustedes pueden usarlo a discreción... (eso si, nunca pero nunca habiliten el usuario de sistema para acceder desde internet... usen usuarios virtuales) Ojalá les sea de utilidad...
![]() Reglas del Foro | JineteDelDragon | GPG-Key: 2FFBC43B |
|||
|
« Tema Previo | Tema Siguiente »
|
| Posibles Temas Similares... | |||||
| Tema: | Autor | Respuestas: | Vistas: | Último Mensaje | |
| [howto] Jaulas con vsftpd sobre debian 4.0 r3 | Nery | 4 | 783 |
02-08-2010 02:34 PM Último Mensaje: p_eter |
|
| [howto] GAG. Como instalar un gestor de arranque, sencillo y util. | p_eter | 2 | 20.985 |
06-05-2010 10:24 PM Último Mensaje: p_eter |
|
| [howto]Instalar Qmail | p_eter | 1 | 195 |
04-05-2010 01:09 AM Último Mensaje: p_eter |
|
| [howto]Instalacion de MRTG (monitoreo) Debian | Whiskola | 11 | 13.114 |
18-03-2010 01:47 PM Último Mensaje: p_eter |
|
|
|