
Configurar un
servidor
FTP
en
Linux
con VSFTPD
Vsftpd (Very Secure FTP Daemon) es un equipamiento lógico utilizado para implementar servidores de archivos a través del protocolo FTP . Se distingue principalmente porque sus valores predeterminados son muy seguros y por su sencillez en la configuración, comparado con otras alternativas como ProFTPD y Wu-ftpd. Actualmente se presume que vsftpd es quizá el servidor FTP más seguro del mundo.
Un servicio FTP es uno de los soportes básicos de otros servicios que puedas ofrecer en un servidor para posibilitar el acceso a los ficheros presentes en el mismo. Una de las soluciones más conocidas en Linux es VSFTPD (Very Secure FTP Daemon, demonio de FTP muy seguro ), de hecho es la elegida por distribuciones como Ubuntu para ofrecer ese servicio por defecto.
Veamos brevemente cómo ponerlo en marcha.
Instalación
Deberemos instalar el paquete: vsftpd en nuestro equipo. Si utilizamos:
Debian, Ubuntu y otras derivadas:
dijo:sudo apt-get install vsftpd
Red Hat, Cent OS, Fedora y derivadas:
dijo:sudo yum install vsftpd
Arch:
dijo:sudo pacman -S vsftpd
En caso de no encontrarlo, buscad en vuestros repositorios (apt-cache search vsftpfd, yum search vsftpd, pacman -Ss vsftpd) y mirad qué paquete debéis instalar .
Configuración
Ahora que tenemos instalado el servicio deberemos asignar usuarios y enjaularlos para que sólo puedan acceder a los espacios que determinemos. El fichero de configuración, al igual que todo este tipo de servicios, está en el directorio /etc, es el siguiente: /etc/vsftpd.conf.
El fichero es bastante autoexplicativo pero aún así vamos a comentar las líneas de mayor interés:
Acceso a usuarios anónimos: anonymous_enable
Mensaje de bienvenida: ftpd_banner
Permitir escritura en el servidor (lo más frecuente será activarla): write_enable
Enjaular a los usuarios (necesario para asegurar la confidencialidad de los datos). Tres ficheros:
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
Con esto terminamos de configurar las opciones básicas. Lo que tenemos que hacer ahora es crear el fichero chroot_list que contendrá una lista de los usuarios a enjaular de la siguiente forma:
dijo:usuario1
usuario2
Y así todos. Sólo tendremos que crear tantas líneas con usuarios del sistema que vayan a tener acceso al FTP como queramos.
Expliquemos este punto. Los usuarios del servicio FTP serán los usuarios del sistema. Se pueden usar los llamados “usuarios fantasmas”, pero en este manual no nos centraremos en este punto. Veamos cómo crear y gestinar los usuarios.
Crear usuarios
Ya que tenemos el servicio configurado en sus opciones básicas pasemos a crear los usuarios que accederán al sistema. Los usuarios serán por defecto los del sistema pero podemos crear usuarios que no tengan shell asignada para dedicarlos ex professo al uso del FTP .
Crearemos un usuario y lo asignaremos a /var/www/html que es donde se encuentran los datos web, el usuario se llamará “prueba” y tendrá de contraseña “probando”.
dijo:$ sudo adduser –home /var/www/html –no-create-home –shell /bin/false prueba
Ahora nos pedirá la contraseña y paso seguido debemos añadir el usuario al grupo del FTP :
dijo:$ sudo addgroup prueba ftp
Repetiremos los mismos pasos, sin olvidarnos de darlos de alta en el fichero para enjaularlos. Con esto ya tendremos listos los usuarios.
Inicio del servicio
Lo siguiente será iniciar el servicio:
dijo:/etc/init.d/vsftpd start
En caso de querer reiniciarlo:
dijo:/etc/init.d/vsftpd restart
Por defecto cuando se instala, aptitude o apt-get hace que este servicio se inicie automaticamente al arrancar el equipo... Comento que hay una manera "grafica" de dar de alta o de baja servicios cuando se inicia la PC.
dijo:sudo aptitude install rcconf
iniciando este programita, simplemente posicionandonos sobre el servicio y tocando la barra espaciadora podemos hacer que ese servicio en particular arranque o no siempre que iniciamos el sistema, a partir que lo iniciemos nuevamente una vez hecho el cambio.
SALUDOS
Fuente