Buscar Tema

martes, 28 de octubre de 2014

2.Configuración avanzada del servicio Proftpd en Linux

Hola bloggeros!!!.

El día de hoy hablaremos sobre algunas directivas de configuración un poco más avanzadas para usar en el servicio proftpd y obtener un poco más de seguridad y declarar permisos para determinados usuarios dentro de nuestros directorios del servidor ftp.

Para esto:
Es importante conocer algunas configuraciones avanzadas del servicio proftpd, que daremos a continuación.


Configuración Avanzada proftpd

Existe una directiva de configuración para tener una mayor seguridad en el sistema de directorios de nuestro servidor FTP.
Esta directiva se conoce como DefaultRoot "ruta de directorios."
La directiva se debe escribir en el fichero de configuración de proftpd situado en la ruta:
       /etc/proftpd/proftpd.conf

Para acceder a esta ruta desde una terminal ejecutamos el siguiente comando:
     sudo nano /etc/proftpd/proftpd.conf

Se nos abrirá nuestro fichero y podremos incluir esta nueva directiva.
Con esto conseguimos lo siguiente:

● Evitando la navegación por el sistema de ficheros:
● DefaultRoot restringe el acceso al sitio FTP al directorio especificado y

subdirectorios.

Un ejemplo de uso es el siguiente:

        DefaultRoot /var/ftp/documentacion

"Teniendo en cuenta que nuestro directorio está situado en /var/ftp/documentacion"


Permisos controlados desde el Servidor FTP

Podemos tener un mayor control de la configuración de permisos desde el servidor FTP con la documentación expuesta a continuación.
Antes es importante tener en cuenta que siempre prevalecen los permisos del sistema sobre una carpeta.




Una vez expuestos estos comandos con una breve explicación de su cometido, es importante repasar cada uno de ellos y ver las distintas combinaciones que se pueden realizar para completar unos permisos adecuados para carpetas especificas.

Un claro ejemplo puede ser el siguiente:
EJEMPLO 1


Aquí dentro de la etiqueta Directory establecemos la ruta en un comienzo, esta ruta esta situada en la carpeta /home/ftp/* . Esto quiere decir que todo lo contenido en la carpeta ftp contendrá los siguientes permisos escritos en las siguientes líneas.

A continuación aparece un permiso en la etiqueta Limit, este permiso equivale a READ o Lectura.
En su interior esta escrito las palabras AllowAll con lo cual permitimos a todo el mundo leer en todo el contenido almacenado en el directorio ftp.
Cerramos la etiqueta. < / Limit >

De nuevo vemos un nuevo permiso en la etiqueta Limit, es el permiso de WRITE o ESCRITURA.
En su interior escribimos las palabras DenyAll con lo que denegamos la escritura a todo mundo (all) en todo lo almacenado dentro del directorio ftp.
Por último cerramos la etiqueta Limit, y cerramos la etiqueta Directory que contiene los permisos para ese directorio en particular.


EJEMPLO 2:

Ahora establecemos los permisos al directorio situado en /home/ftp/incoming/* y todo su contenido (debido al uso del asterisco "*" luego de la barra "/" ).

Esta vez vemos que hemos unido varios de los permisos en una misma etiqueta Limit, esto es totalmente permitido en los sistemas Linux.
En los primeros permisos estamos permitiendo al usuario almacenar (STOR subir) y crear ficheros y directorios (MKD WRITE)

Segunda directiva Limit estamos denegando a Todos la posibilidad de descargar (RETR bajar) y borrar (DELE) ficheros y carpetas contenidas en la carpeta /incoming.

Como siempre recuerda cerrar las etiquetas correctamente tanto los Limit y finalmente la etiqueta Directory.



"Bien vamos avanzando poco a poco por los recursos que nos puede ofrecer el servicio proftpd en un entorno Linux, pero aún nos queda bastante. 
Próximamente pasaré a explicar los permisos en ficheros y directorios creados vía ftp. "

Espero vuestros comentarios y dudas acerca del tema.







No hay comentarios:

Publicar un comentario