|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
El fichero de configuraci贸n del servidor vsftpd se encuentra en /etc/vsftpd/vsftpd.conf. Este archivo va a determinar c贸mo va a operar el servidor FTP. En la tabla 1 se detallan las opciones de configuraci贸n m谩s importantes:
| Animaci贸n |
| Instalaci贸n y configuraci贸n de vsftpd |
Estos dos archivos se utilizan al activar las opciones userlist_enable y userlist_deny en el archivo de configuraci贸n /etc/vsftpd/vsftpd.conf. Cuando la opci贸n userlist_enable=YES los archivos funcionan como una lista de usuarios que est谩n autorizados a conectarse al servidor FTP. Sin embargo, cuando se combina con la opci贸n userlist_deny=YES estos archivos funcionan como una lista de usuarios que no est谩n autorizados a conectarse al servidor FTP. Cuando la opci贸n userlist_deny es utilizada, la naturaleza de la denegaci贸n de servicio FTP que un usuario prohibido recibe es diferente dependiendo del fichero en donde se encuentre.
|
Tabla 1. Par谩metros de configuraci贸n del fichero /etc/vsftpd/vsftpd.conf | ||||
| Par谩metros | Descripci贸n | |||
| anonymous_enable=NO/YES | Activa o desactiva el acceso FTP an贸nimo. | |||
| local_enable=NO/YES | Permite que los usuarios se conecten de forma local. | |||
| Write_enable=YES | Permite la escritura en el servidor. | |||
| Xferlog_enable=YES | Registra en fichero (log) el tr谩fico de bajada y subida | |||
| Xferlog_std_format=YES | Establece el formato est谩ndar para el fichero de registro. | |||
| Idle_session_timeout=600 | Estable el tiempo m谩ximo de inactividad de una sesi贸n | |||
| Data_connection_timeout=120 | Establece el tiempo m谩ximo de inactividad en una transferencia de datos. | |||
| Pam_service_name=vsftpd | Establece el nombre del servidor FTP. | |||
| ftpd_banner = | ||||
| Mensaje de bienvenida | Permite establecer un mensaje de bienvenida. | |||
| chroot_list_enable=NO/YES | Permite establecer que los usuarios sean 鈥渆njaulados en su directorio de trabajo鈥. | |||
| chroot_list_file=/etc/vsftpd.chroot_list | Una vez activado el par谩metro chroot_list_enable 鈥渆njaula鈥 a los usuarios que se encuentran en el archivo /etc/vsftpd.chroot_list. | |||
| userlist_enable=NO/YES | Indica a vsftpd que utilice los archivos vsftpd.ftpusers y vsftpd.user_list para permitir el acceso a los usuarios. | |||
| userlist_deny=NO/YES | Indica a vsftpd que utilice los archivos vsftpd.ftpusers y vsftpd.user_list para denegar el acceso a los usuarios. | |||
Si un usuario esta listado en el archivo vsftpd.user_list y la opci贸n userlist_deny est谩 activada, a los usuarios no se les preguntar谩 la contrase帽a cuando intenten conectarse al servidor FTP. Son rechazados desde el principio. Si un usuario es listado dentro del archivo vsftpd.ftpusers y la opci贸n userlist_deny esta activada, a los usuarios se les preguntar谩 por una contrase帽a, pero nunca podr谩n iniciar sesi贸n.
Cuando se activa la opci贸n chroot_list=YES se establece una lista de usuarios que ser谩n enjaulados a su directorio home. Estos usuarios no podr谩n cambiar de directorio fuera de su directorio de trabajo (home). Esta es una buena opci贸n cuando se trabaja en un entorno FTP compartido donde se requiere privacidad.