Translate

Mostrando las entradas con la etiqueta ftp. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ftp. Mostrar todas las entradas

martes, 25 de octubre de 2011


Proceso:

·         Instalación del servidor FTP:
o   Star>Administrative Tools>Server Manager>Roles>add Role




o   Seguir el wizard habiendo seleccionado las opciones: Web Server (IIS)
o   Añadir las características administrativas para IIS y FTP
·         Activación del servicio:
o   Star>Administrative Tools>Configuration>Services
o   Buscar FTP Publishing Service>(click derecho) propiedades>Starup type: Automatic.


·         Cambiar ip del servidor:
o   Start>Control Panel>Network and Sharing Centre>Panel izquierdo: Manage network connections>(click derecho) Local Area Connection>(doble click) Internet Protocol Version 4 (TCP/IPv4)



o   Se mueve el servidor al segmento de red del adaptador host-only.
·         Agregar un sitio web
o   Star>Administrative Tools>Internet Information Services (IIS) 6.0 Manager
o   Internet Information Services>[nombre del equipo]>FTP Sites> (click derecho) New>FTP Site.
o   Seguir el wizard
o   Arrancar el sito: (click derecho en el sitio web) start

·         Configurar permisos al sitio:
o   (click derecho en el sitio web) Properties>Directory Security
o   Añadir la ip al host que se le desea dar acceso al sitio de tal forma que su acceso sea Granted.


·         Probar conexión del host con el servidor: ping [server ip address]
·         Desde el host ser abre la consola y se ejecuta: ftp [server ip address]
·         Realizar login.


Autores: Sare E y David P.
Category: articles

·         Instalación de los paquetes de FTP: sudo apt-get install proftpd
·         Aislar usuarios es su home directory:
o   Abrir el archivo de configuración del servidor FTP:  nano /etc/proftpd/proftpd.conf
o   Descomentar la línea que  dice  #DefaultRoot ~ del a siguiente manera:

# To cause every FTP user to be "jailed" (chrooted) into their home
# directory, uncomment this line.
DefaultRoot ~

o    Guardar el archivo

·         Activación del servicio: sudo /etc/init.d/ proftpd restart
·         Cambiar ip del servidor: nano /etc/networking/interfaces
o   Se comentan por seguridad la línea: iface eth0 inet dhcp con el carácter '#'
o   Se mueve el servidor al segmento de red del adaptador host-only

#línea para que sirva la IP estática
auto eth0
iface eth0 inet static
address 192.168.56.3
gateway 192.168.56.254
netmask 255.255.255.0
network 192.168.56.0
broadcast 192.168.56.255



·         Probar conexión entre el host y el servidor: ping [ip address]
·         Desde el host ser abre la consola y se ejecuta: ftp 192.168.56.2
·         Realizar login.



Nota: Se agrega un nuevo adaptador de red eth1 con DHCP activado para permitir el acceso a internet y con esto, la descarga de los paquetes necesarios para instalación
           
#Adaptador con DHCP para acceso a internet
auto eth1
iface eth0 inet dhcp



Category: articles

lunes, 9 de mayo de 2011

VSFTP (Very Secure File Transfer Protocol)

Configurara en el archivo de configuración vsftpd.conf  ubicado en el directorio /etc/vsftpd/

Se cambia el valor a NO para evitar que los usuarios se loggen anonimamente

# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
anonymous_enable=NO
Es recomendable que personalices el banner del servidor para evitar revelar la versión del servicio que estas corriendo
ftpd_banner= Mi nuevo banner

Línea adicional chroot_local_user=YES encierra a los usuarios locales en su directorio home para que no puedan moverse hacia directorios de otros usuarios o del sistema
chroot_local_user=YES

Descomentar las líneas para habilitar el “encapsulamiento” de los usuarios en su directorios home. El archivo vsftpd.chroot_list contiene una lista de usuarios a los que se les permite la navegación fuera de su directorio (el archivo debe existir).
chroot_list_enable=YES
# (default follows) 
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list

userlist_deny=YES y userlist_file=/etc/vsftpd/user_list son  líneas agregadas por mí basadas en el tutorial: www.rubenortiz.es/2008/04/01/vsftpd-centos5/

userlist_deny=YES (opción por defecto) para que se le niegue el acceso a los usuarios en /etc/vsftpd/user_list

pam_service_name=vsftpduserlist_enable=YES userlist_deny=YESuserlist_file=/etc/vsftpd/user_list tcp_wrappers=YES

Habilitar el protocolo FTP a través del firewall:
Comando: #setup
Opción: Configuración de firewall



 Deshabilitamos la protección SELinux con el fin de habilitar la carga y descarga de archivos en el servicio, que de otro modo se crearían archivos de tamaño cero.


















Habilitar el funcionamiento del demonio FTP y sus datos a través de nuestro firewall
(barra espaciadora en la opción FTP)






Category: articles