viernes, 24 de abril de 2015

Configuración de un servidor FTP

PRÁCTICA 1

Configurar un servidor FTP de tal manera que permita ingresar solo a usuarios del servidor y solo a su carpeta /home/ del usuario.

Describan lo siguiente:
Plataforma:
Versión:
Procedimiento de instalación y configuración que siguieron:

8 comentarios:

  1. Plataforma:Ubuntu 14.01
    Version: vsftpd 3.0.2
    Procedimiento de instalacion y configuracion:
    Es necesario instalar vsftpd lo cual puede hacerse mediante los repositorios de Ubuntu utilizando el comando apt -get install.
    Una vez que se han descargado todos los archivos, es necesario realizar configuraciones en el archivo /etc/vsftpd.conf . Las principales variables a modificar son las siguientes:

    listen = YES : Para que se inicie con el sistema.
    anonymous_enable = NO : No permitimos que usuarios anónimos puedan conectarse a nuestro servidor. Es por seguridad.
    local_enable = YES : Para poder conectarse con los usuarios locales del servidor donde está instalado.
    write_enable = YES : Si quieres que los usuarios puedan escribir y no sólo descargar cosas.
    local_umask = 022 : Esta máscara hace que cada vez que subas un archivo, sus permisos sean 755. Es lo más típico en servidores FTP.
    chroot_local_user = YES
    chroot_list_enable = YES : Sirven para que los usuarios locales puedan navegar por todo el árbol de directorios del servidor. Para efectos de esta practica el valor de esta variable debe ser NO.

    Es necesario posteriormente crear el siguiente archivo en blanco: /etc/vsftpd.chroot_list, para enlistar a los usuarios que tendrian acceso completo a todo el directorio.
    Despues se crea un grupo de usuarios llamado ftp, se crea un directorio para acceso del servidor en /bin/ftp, y se incluye al final del archivo de SHELL del sistema (/etc/shells) dicho directorio.
    Posteriormente se crean directorios en home para cada usuario, y se dan de alta los usuarios asignandoles a cada uno su directorio creado anteriormente y el grupo ftp.
    Para utilizar el servidor basta con acceder desde un navegador web a la direccion ftp://(direccion ip local) si el equipo se encuentra en la misma red que el host, o bien ftp://localhost si se trata del host mismo.
    Referencias:
    http://www.mclarenx.com/2012/08/10/configurar-vsftpd-y-evitar-los-errores-500-y-530/

    Por:
    Sandoval, Marquez, Gaspar, Romero

    ResponderEliminar
  2. Plataforma: KaliLinux
    Version: 2.3.5

    Instalacion de VSFTPD
    ====================

    Escribimos el comando:

    sudo apt-get install vsftpd

    Configurar el Servidor:
    ====================

    Abrimos el archivo vsftpd.conf con el siguiente comando:
    vim /etc/vsftpd.conf

    Dentro del archivo se configuran los siguiente parámetros
    local_enable = YES
    write_enable = YES
    chroot_local_user = YES
    chroot_list_enable = NO
    chroot_list_file = /etc/vsftpd.chroot_list
    anonymus_enable = NO

    Se crea el archivo vsftpd.chroot_list:

    Primero te ubicas en el directorio /etc y una vez estando ahí, se corre el siguiente comando:
    touch vsftpd.chroot_list

    Creamos el shell del usuario de ftp con el siguiente comando:
    sudo mkdir /bin/ftp

    Editamos los shells del sistemas
    vim /etc/shells
    Y agregamos al final del archivo la siguiente linea
    /bin/ftp

    Creamos el directorio de home para el usuario de ftp
    mkdir /home/ftp/usuarioftp

    Cambiamos los permisos de la carpeta con chmod
    chmod -R 777 /home/ftp/usuarioftp

    Después agregamos el usuario al grupo
    sudo useradd -g ftp -d /home/ftp/usuarioftp -c "Nombre del Usuario" usuarioftp

    Despues cambia la contraseña con el comando:
    sudo passwd usuarioftp

    El archivo chroot_list debe quedar vacio pues en caso de incluir a algun usuario dentro de esta tiene permisos de root y puede navegar atravez de todos los directorios.

    Prueba del servidor por consola
    ========================

    Iniciando desde consola en el cliente escribe el siguiente comando:
    ftp ipdelservidor
    por ejemplo:
    ftp 192.168.1.3

    Posteriormente iniciamos sesion ingresando con usuario y contraseña previamente creados

    Una vez que se inicio la sesion escribimos el comando:
    cd ..

    Para el cual se debe tener una respuesta negativa pues solo sera posible navegar en la carpeta del usuario logeado.

    Prueba en navegador
    ======================

    Abrimos un navegador diferente a Google Chrome y en la barra de direcciones escribimos:
    ftp://ipservidor

    Por ejemplo:
    ftp://192.168.1.3

    Nuevamente nos pide usuario y contraseña, una vez con la sesion iniciada no debe permitir navegar a directorios de mayor jerarquia a la del usuario.

    Realizado por:
    Alvear Gallegos Adriana G. y Macedonio Lopez Abisay Ali




    ResponderEliminar
  3. Plataforma: Elementary OS
    Versión: Freya
    Procedimiento:
    Una vez instalado el servidor csftpd, procemeos a su configruación, que se encuentra en el archivo vsftpd.conf
    Accedemos a él, y establecemos los parámetros señalados como se indica:
    % sudo nano /etc/vsftpd.conf
    listen = YES
    local_enable = YES
    write_enable = YES
    local_umask = 022
    chroot_local_user = YES
    chroot_list_enable = YES
    chroot_list_file = /etc/vsftpd.chroot_list

    Es necesario crear un grupo de usuarios que tendrán acceso al servidor. Lo creamos con el siguiente comando
    % sudo groupadd ftp

    Creamos una shell fantasma para que no puedan entrar a la consola del servidor:
    % sudo mkdir /bin/ftp

    Abrimos el archivo que contiene la lista de shells del sistema:
    %sudo nano /etc/shells

    Y añadimos la siguiente línea al final del archivo para añadir el nuevo shell:
    /bin/ftp

    Antes de crear los usuarios, creamos una carpeta en donde estarán almacenadas a su vez las carpetas de cada usuario:
    % sudo mkdir /home/ftp

    Creamos la carpeta para un usuario en particular:
    % sudo mkdir /home/ftp/azaraf

    Creamos el usuario:
    % sudo useradd -g ftp -d /home/ftp/azaraf -c "David Azaraf Vargas Baza" azaraf

    Le asignamos su contraseña y el shell fantasma previamente creado:
    % sudo passwd antonio
    % sudo usermod -s /bin/ftp antonio

    Por:
    Sarabia, Vargas, Salinas, Hernández, García

    ResponderEliminar
  4. Plataforma: UBUNTU
    Versión: 14.04
    Procedimiento
    %INSTALACION DEL SERVIDOR FTP

    sudo apt-get install vsftpd
    %APERTURA PARA MODIFICAR EL ARCHIVO DE CONFIGURACION
    gedit /etc/vsftpd.conf

    %EDITAR DE LA SIGUIENTE FORMA LAS LINEAS:
    choroot_local_user=YES
    chroot_list_enable=NO

    %AGREGAR ESTA LINEA AL FINAL DEL ARCHIVO PARA CORREGIR EL EROR 500
    allow_writeable_chroot=YES corregir error 500

    %AGREGAR UN USUARIO MAS
    adduser nombre

    %PROBAR EL SERVIDOR ESCRIBIENDO EN ALGUN EXPLORADOR

    ftp://direccion_ip_servidor

    %logearse como un usuario anteriormente agregado

    POR:

    GONZALES MARCOS, IBARRA ALEJANDRO, MATA ADRIAN

    ResponderEliminar
  5. El siguiente link contiene un archivo donde se explica paso a paso y con imágenes el precedimiento de la creación de usuarios en vsftpd, como editar los archivos de configuración y demostrar que los usuarios están restringidos con ftp://localhost

    link:

    https://docs.google.com/document/d/12sm5mziaxlnqfu4o5dRUTkNmSKmMhArdM7TIiU2BP3M/edit?usp=sharing

    Equipo 2:
    Aguilar Olea Mario Alberto
    García Félix Jennifer Virginia
    Mayen Nava Eduardo de Jesús
    San Martin Loeza Gerardo
    Sánchez García María Concepción

    ResponderEliminar
  6. Plataforma: Fedora

    Servidor FTP:

    Para empezar, instalamos VSFTPD como root escribimos

    yum install vsftpd

    Se tienen dos archivos de configuración en /etc/vsftpd/

    Abrimos el archivo vsftpd.conf

    gedit /etc/vsftpd/vsftpd.conf

    anonymous_enable=NO

    Lo dejamos en NO, para que sólo los usuarios autentificados puedan acceder.

    local_enable=YES

    Para permitir la entrada a usuarios locales la dejamos en YES

    write_enable=YES

    Para permitir la escritura escribimos YES.

    Utilizamos el archivo chroot_list_file para establecer la lista de usuarios que accederán.
    chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
    Ahora creamos el archivo chroot_list que contendrá una lista de los usuarios:

    gedit /etc/vsftpd/vsftpd.chroot_list

    escribimos el usuario

    usuario1

    Para arrancar el servidor.

    service vsftpd start

    Equipo:
    Rosas Reyes Juan Alejandro
    Solano Campos Alan Omar
    Vargas Dominguez Mariana

    ResponderEliminar
  7. Plataforma: UBUNTU
    Versión: 14.04

    Servidor FTP con restricción de permisos a los usuarios

     Como primer paso se instaló y configuro el servidor FTP con los siguientes comandos

    sudo apt-get install vsftpd
    nano /etc/vsftpd.conf

     Los parámetros q cambiamos fueron los siguientes

    anonymous_enable = NO

    Con este parámetro no permitimos que cualquier usuario acceda por seguridad a nuestro servidor.

    chroot_list_enable = YES

    Con este se permite que los usuarios locales puedan acceder a todo el árbol de directorios.

    chroot_list_file = /etc/vsftpd.chroot_list

    Siendo no deseable lo anterior se configure este parámetro, en este se agregan a este

     Lo siguiente fue crear un grupo para FTP con los siguientes comandos.

    sudo groupadd ftp
    sudo mkdir /bin/ftp
    nano /etc/shells
    /bin/ftp

    En este caso los usuarios que se conectaron no tendrán acceso al servidor por lo tanto hay que darles permisos especiales.

    Creamos una shell fantasma para que no puedan entrar a la consola del servidor

    Editamos el listado de shells del sistema

    Agregamos nuestra shell fantasma

     Usuario que pertenecerá al grupo FTP.

    Con los siguientes comandos se creó la carpeta del usuario en el Servidor, y se asignaron los permisos.

    mkdir /home/ftp/usuarioftp
    chmod -R 777 /home/ftp/usuarioftp

    Se creó el usuario que pertenecerá al grupo.

    sudo useradd -g ftp -d /home/ftp/usuarioftp -c "Fabian" Fabian

    Creamos su contraseña

    sudo passwd usuarioftp

    Por ultimo hacemos que el usuario no tenga acceso a otros directorios:

    nano /etc/passwd - Buscamos nuestro usuario recién creado.

    Copiamos la siguiente línea.

    usuarioftp:x:1004:118:Nombre del Usuario:/home/ftp/usuarioftp:/bin/ ftp

    Luego la pegamos en la última línea el siguiente archivo vsftpd.chroot_list

    Una vez realizados todos los cambios reiniciamos el servidor de FTP

    /etc/init.d/vsftpd restart

    Equipo:
    Patricia García
    Fabian Almanza
    Angel Niembro
    Daniela Escamilla

    ResponderEliminar
  8. Alguno lo ha hecho sobre Windows, quiero montar un FTP desde windows tengo actualmente W10. Saludos y buen aporte! :)

    ResponderEliminar