PRÁCTICA 1
Configurar un servidor FTP de tal manera que permita ingresar solo a usuarios del servidor y solo a su carpeta /home/ del usuario.
Describan lo siguiente:
Plataforma:
Versión:
Procedimiento de instalación y configuración que siguieron:
Plataforma:Ubuntu 14.01
ResponderEliminarVersion: vsftpd 3.0.2
Procedimiento de instalacion y configuracion:
Es necesario instalar vsftpd lo cual puede hacerse mediante los repositorios de Ubuntu utilizando el comando apt -get install.
Una vez que se han descargado todos los archivos, es necesario realizar configuraciones en el archivo /etc/vsftpd.conf . Las principales variables a modificar son las siguientes:
listen = YES : Para que se inicie con el sistema.
anonymous_enable = NO : No permitimos que usuarios anónimos puedan conectarse a nuestro servidor. Es por seguridad.
local_enable = YES : Para poder conectarse con los usuarios locales del servidor donde está instalado.
write_enable = YES : Si quieres que los usuarios puedan escribir y no sólo descargar cosas.
local_umask = 022 : Esta máscara hace que cada vez que subas un archivo, sus permisos sean 755. Es lo más típico en servidores FTP.
chroot_local_user = YES
chroot_list_enable = YES : Sirven para que los usuarios locales puedan navegar por todo el árbol de directorios del servidor. Para efectos de esta practica el valor de esta variable debe ser NO.
Es necesario posteriormente crear el siguiente archivo en blanco: /etc/vsftpd.chroot_list, para enlistar a los usuarios que tendrian acceso completo a todo el directorio.
Despues se crea un grupo de usuarios llamado ftp, se crea un directorio para acceso del servidor en /bin/ftp, y se incluye al final del archivo de SHELL del sistema (/etc/shells) dicho directorio.
Posteriormente se crean directorios en home para cada usuario, y se dan de alta los usuarios asignandoles a cada uno su directorio creado anteriormente y el grupo ftp.
Para utilizar el servidor basta con acceder desde un navegador web a la direccion ftp://(direccion ip local) si el equipo se encuentra en la misma red que el host, o bien ftp://localhost si se trata del host mismo.
Referencias:
http://www.mclarenx.com/2012/08/10/configurar-vsftpd-y-evitar-los-errores-500-y-530/
Por:
Sandoval, Marquez, Gaspar, Romero
Plataforma: KaliLinux
ResponderEliminarVersion: 2.3.5
Instalacion de VSFTPD
====================
Escribimos el comando:
sudo apt-get install vsftpd
Configurar el Servidor:
====================
Abrimos el archivo vsftpd.conf con el siguiente comando:
vim /etc/vsftpd.conf
Dentro del archivo se configuran los siguiente parámetros
local_enable = YES
write_enable = YES
chroot_local_user = YES
chroot_list_enable = NO
chroot_list_file = /etc/vsftpd.chroot_list
anonymus_enable = NO
Se crea el archivo vsftpd.chroot_list:
Primero te ubicas en el directorio /etc y una vez estando ahí, se corre el siguiente comando:
touch vsftpd.chroot_list
Creamos el shell del usuario de ftp con el siguiente comando:
sudo mkdir /bin/ftp
Editamos los shells del sistemas
vim /etc/shells
Y agregamos al final del archivo la siguiente linea
/bin/ftp
Creamos el directorio de home para el usuario de ftp
mkdir /home/ftp/usuarioftp
Cambiamos los permisos de la carpeta con chmod
chmod -R 777 /home/ftp/usuarioftp
Después agregamos el usuario al grupo
sudo useradd -g ftp -d /home/ftp/usuarioftp -c "Nombre del Usuario" usuarioftp
Despues cambia la contraseña con el comando:
sudo passwd usuarioftp
El archivo chroot_list debe quedar vacio pues en caso de incluir a algun usuario dentro de esta tiene permisos de root y puede navegar atravez de todos los directorios.
Prueba del servidor por consola
========================
Iniciando desde consola en el cliente escribe el siguiente comando:
ftp ipdelservidor
por ejemplo:
ftp 192.168.1.3
Posteriormente iniciamos sesion ingresando con usuario y contraseña previamente creados
Una vez que se inicio la sesion escribimos el comando:
cd ..
Para el cual se debe tener una respuesta negativa pues solo sera posible navegar en la carpeta del usuario logeado.
Prueba en navegador
======================
Abrimos un navegador diferente a Google Chrome y en la barra de direcciones escribimos:
ftp://ipservidor
Por ejemplo:
ftp://192.168.1.3
Nuevamente nos pide usuario y contraseña, una vez con la sesion iniciada no debe permitir navegar a directorios de mayor jerarquia a la del usuario.
Realizado por:
Alvear Gallegos Adriana G. y Macedonio Lopez Abisay Ali
Plataforma: Elementary OS
ResponderEliminarVersión: Freya
Procedimiento:
Una vez instalado el servidor csftpd, procemeos a su configruación, que se encuentra en el archivo vsftpd.conf
Accedemos a él, y establecemos los parámetros señalados como se indica:
% sudo nano /etc/vsftpd.conf
listen = YES
local_enable = YES
write_enable = YES
local_umask = 022
chroot_local_user = YES
chroot_list_enable = YES
chroot_list_file = /etc/vsftpd.chroot_list
Es necesario crear un grupo de usuarios que tendrán acceso al servidor. Lo creamos con el siguiente comando
% sudo groupadd ftp
Creamos una shell fantasma para que no puedan entrar a la consola del servidor:
% sudo mkdir /bin/ftp
Abrimos el archivo que contiene la lista de shells del sistema:
%sudo nano /etc/shells
Y añadimos la siguiente línea al final del archivo para añadir el nuevo shell:
/bin/ftp
Antes de crear los usuarios, creamos una carpeta en donde estarán almacenadas a su vez las carpetas de cada usuario:
% sudo mkdir /home/ftp
Creamos la carpeta para un usuario en particular:
% sudo mkdir /home/ftp/azaraf
Creamos el usuario:
% sudo useradd -g ftp -d /home/ftp/azaraf -c "David Azaraf Vargas Baza" azaraf
Le asignamos su contraseña y el shell fantasma previamente creado:
% sudo passwd antonio
% sudo usermod -s /bin/ftp antonio
Por:
Sarabia, Vargas, Salinas, Hernández, García
Plataforma: UBUNTU
ResponderEliminarVersión: 14.04
Procedimiento
%INSTALACION DEL SERVIDOR FTP
sudo apt-get install vsftpd
%APERTURA PARA MODIFICAR EL ARCHIVO DE CONFIGURACION
gedit /etc/vsftpd.conf
%EDITAR DE LA SIGUIENTE FORMA LAS LINEAS:
choroot_local_user=YES
chroot_list_enable=NO
%AGREGAR ESTA LINEA AL FINAL DEL ARCHIVO PARA CORREGIR EL EROR 500
allow_writeable_chroot=YES corregir error 500
%AGREGAR UN USUARIO MAS
adduser nombre
%PROBAR EL SERVIDOR ESCRIBIENDO EN ALGUN EXPLORADOR
ftp://direccion_ip_servidor
%logearse como un usuario anteriormente agregado
POR:
GONZALES MARCOS, IBARRA ALEJANDRO, MATA ADRIAN
El siguiente link contiene un archivo donde se explica paso a paso y con imágenes el precedimiento de la creación de usuarios en vsftpd, como editar los archivos de configuración y demostrar que los usuarios están restringidos con ftp://localhost
ResponderEliminarlink:
https://docs.google.com/document/d/12sm5mziaxlnqfu4o5dRUTkNmSKmMhArdM7TIiU2BP3M/edit?usp=sharing
Equipo 2:
Aguilar Olea Mario Alberto
García Félix Jennifer Virginia
Mayen Nava Eduardo de Jesús
San Martin Loeza Gerardo
Sánchez García María Concepción
Plataforma: Fedora
ResponderEliminarServidor FTP:
Para empezar, instalamos VSFTPD como root escribimos
yum install vsftpd
Se tienen dos archivos de configuración en /etc/vsftpd/
Abrimos el archivo vsftpd.conf
gedit /etc/vsftpd/vsftpd.conf
anonymous_enable=NO
Lo dejamos en NO, para que sólo los usuarios autentificados puedan acceder.
local_enable=YES
Para permitir la entrada a usuarios locales la dejamos en YES
write_enable=YES
Para permitir la escritura escribimos YES.
Utilizamos el archivo chroot_list_file para establecer la lista de usuarios que accederán.
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
Ahora creamos el archivo chroot_list que contendrá una lista de los usuarios:
gedit /etc/vsftpd/vsftpd.chroot_list
escribimos el usuario
usuario1
Para arrancar el servidor.
service vsftpd start
Equipo:
Rosas Reyes Juan Alejandro
Solano Campos Alan Omar
Vargas Dominguez Mariana
Plataforma: UBUNTU
ResponderEliminarVersión: 14.04
Servidor FTP con restricción de permisos a los usuarios
Como primer paso se instaló y configuro el servidor FTP con los siguientes comandos
sudo apt-get install vsftpd
nano /etc/vsftpd.conf
Los parámetros q cambiamos fueron los siguientes
anonymous_enable = NO
Con este parámetro no permitimos que cualquier usuario acceda por seguridad a nuestro servidor.
chroot_list_enable = YES
Con este se permite que los usuarios locales puedan acceder a todo el árbol de directorios.
chroot_list_file = /etc/vsftpd.chroot_list
Siendo no deseable lo anterior se configure este parámetro, en este se agregan a este
Lo siguiente fue crear un grupo para FTP con los siguientes comandos.
sudo groupadd ftp
sudo mkdir /bin/ftp
nano /etc/shells
/bin/ftp
En este caso los usuarios que se conectaron no tendrán acceso al servidor por lo tanto hay que darles permisos especiales.
Creamos una shell fantasma para que no puedan entrar a la consola del servidor
Editamos el listado de shells del sistema
Agregamos nuestra shell fantasma
Usuario que pertenecerá al grupo FTP.
Con los siguientes comandos se creó la carpeta del usuario en el Servidor, y se asignaron los permisos.
mkdir /home/ftp/usuarioftp
chmod -R 777 /home/ftp/usuarioftp
Se creó el usuario que pertenecerá al grupo.
sudo useradd -g ftp -d /home/ftp/usuarioftp -c "Fabian" Fabian
Creamos su contraseña
sudo passwd usuarioftp
Por ultimo hacemos que el usuario no tenga acceso a otros directorios:
nano /etc/passwd - Buscamos nuestro usuario recién creado.
Copiamos la siguiente línea.
usuarioftp:x:1004:118:Nombre del Usuario:/home/ftp/usuarioftp:/bin/ ftp
Luego la pegamos en la última línea el siguiente archivo vsftpd.chroot_list
Una vez realizados todos los cambios reiniciamos el servidor de FTP
/etc/init.d/vsftpd restart
Equipo:
Patricia García
Fabian Almanza
Angel Niembro
Daniela Escamilla
Alguno lo ha hecho sobre Windows, quiero montar un FTP desde windows tengo actualmente W10. Saludos y buen aporte! :)
ResponderEliminar