Está en la página 1de 26

Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 1 de 26

Unidad 4: Servidor FTP - Windows y Linux

Unidad 4: Servidor FTP - Windows y Linux 1

Práctica de Windows Server - Instalación y Configuración de un Servidor FTP 2


Práctica de Linux - Instalación y Configuración de un Servidor FTP en Linux 20
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 2 de 26

Práctica de Windows Server - Instalación y Configuración de un


Servidor FTP

Instalar Servicio FTP en Windows 2016 Server, a través de Agregar roles y características
(IIS)

Agregar roles y características

Instalar el servidor ftp y el cliente


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 3 de 26

Acceder a la creación y configuración de Sitios FTP por medio de la Administración de IIS.

Primero detenemos el servicio ftp


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 4 de 26

Ahora creamos un nuevo sitio ftp

Crear tres nuevos sitios FTP (en todos ellos se debe poder acceder a través de las IPs del
servidor y, en algún caso, de un nombre DNS ftp.tudominio.ext):

● Uno asociado a la unidad C: completa. No debe permitir accesos anónimos. Sin uso
de SSL. Sólo el usuario administrador podrá acceder al sitio. Modos lectura y
escritura. Ahora realiza las siguientes acciones:

Creamos el nuevo sitio

Lo asociamos a la unidad c
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 5 de 26

Lo asignamos al puerto 21 y no le ponemos certificado SSL

Solo el usuario administrador puede acceder


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 6 de 26

Comprobar los DNS, crear una nueva zona (no es obligatorio, ya que funciona sin los dns)

○ Examina todas las opciones de configuración de la página principal de tu Sitio


FTP (IIS) y haz una descripción breve de cada una en el informe. No
modifiques nada aún.

● Aislamiento de usuario FTP: impide que los usuarios obtengan acceso al directorio
particular FTP de otros usuarios en este sitio FTP.
● Autenticación FTP: Sirve para modificar la autentificación del sitio FTP, puede ser
anónima o básica.
● Compatibilidad con el firewall de FTP: Permite configurar el servidor FTP para
aceptar conexiones de un firewall externo.
● Configuración SSL de FTP: Sirve para configurar el certificado SSL.
● Examen de directorios FTP: Este parámetro determina si el sitio web va a permitir a
los clientes navegar o no por su estructura de directorios
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 7 de 26

● Filtrado de solicitudes FTP: Configurar reglas de filtrado para el servicio FTP


● Mensajes de FTP: Se muestran los mensajes escritos cuando se entra al FTP
● Registro FTP: facilita el envío de datos de escaneado a un servidor FTP
● Reglas de autorización de FTP: Sirve para agregar un permiso nuevo, tanto para
agregar a usuarios como para cambiar los permisos
● Restricciones de direcciones IP y dominios de FTP: restringe las direcciones IP y
dominios que se intenten conectar al FTP
● Restricciones de intento de inicio de sesión de FTP: limita el número de intentos
fallidos que puede hacer para entrar al FTP

○ Trata de acceder al sitio ftp desde el propio servidor a través de un navegador


y un explorador de archivos.

Desde el explorador de archivos


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 8 de 26

Desde el navegador

○ Comprueba accesos permitidos y denegados. Comprueba también los


permisos asignados.

Acceso denegado:
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 9 de 26

Acceso permitido y denegado por terminal


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 10 de 26

Mirar permisos asignados

○ Accede ahora desde un cliente Windows de la misma forma. Realiza


comprobaciones.
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 11 de 26

○ Instala el software WinSCP en el cliente Windows, configura la conexión a tu


sitio ftp y trata de establecer conexión y realizar comprobaciones.

Instalación del WinSCP


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 12 de 26

Entrar y poner un nuevo sitio


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 13 de 26

● El segundo asociado al directorio wwwroot de Inetpub. Se permitirá el acceso a todos


los usuarios de Active Directory en modo lectura y escritura. No permitimos acceso
anónimo y habilitamos en este caso la posibilidad (permitir, no requerir) de
conexiones SSL asociadas a uno de los certificados que poseas en IIS. Realizar
diferentes comprobaciones válidas e inválidas de conexión y operaciones, tanto desde
el servidor como desde el cliente. Realizar una configuración de conexión SSL desde
WinSCP.

Crear el nuevo sitio


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 14 de 26

No ponerle certificado SSL

Permitir acceso a todos los usuarios


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 15 de 26

Para que funcione hay que detener el anterior y iniciar el nuevo, no funcionan juntos porque
tienen el mismo puerto asignado los dos

Ahora comprobamos que funciona el nuevo sitio


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 16 de 26

Comprobar con el cliente

Acceder con un usuario que no está en el Active directory

Al no estar en el Active Directory no tiene acceso


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 17 de 26

● El tercer sitio FTP debe asociarse a una carpeta cualquiera del servidor que contenga
información (archivos y carpetas), pero que no sea importante. Permitiremos acceso
anónimo y sólo se podrá consultar y leer. Comprobar desde servidor y cliente.

Crear el nuevo sitio FTP

No ponerle certificado SSL


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 18 de 26

Ponerle autenticación anónima y comprobar que funciona

Apagar los demás sitios y encender el nuevo

Comprobar que funciona, no te pide autentificación ya que es anónimo

Comprobar en el cliente
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 19 de 26

En un principio es posible que debas detener un sitio ftp para que pueda iniciarse otro. Tras
comprobar el funcionamiento por separado de los sitios, encontrar una solución para que
nuestro servidor ofrezca varios sitios FTP simultáneamente.

Para que ofrezca varios servicios a la vez se deberían de poner en puertos diferentes y así no
se solapan unos con otros
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 20 de 26

Práctica de Linux - Instalación y Configuración de un Servidor FTP


en Linux
Instalar Servicio SSH en el servidor Linux.

Crear dos usuarios en el sistema, con diferentes privilegios y niveles de acceso al filesystem.
El primer usuario es el usuario de la máquina que tiene todos los privilegios
Crear el nuevo usuario sin privilegios de root
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 21 de 26

Comprobar, desde una máquina cliente, acceso de los usuarios mediante ssh.
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 22 de 26

Tratar de ejecutar una aplicación gráfica del servidor de forma remota, desde el cliente,
mediante ssh.
No me deja abrir ninguna herramienta gráfica con ningún usuario

Acceder, también desde el cliente, mediante sftp (ftp seguro, incluido en el paquete ssh) al
sistema de ficheros del servidor y probar acceso, carga y descarga de archivos con ambos
usuarios.
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 23 de 26

Realizar varias copias de archivos hacia / desde el servidor mediante scp, utilizando también
los dos usuarios creados anteriormente.

Con el usuario juan no se puede crear los archivos en / ya que no tiene permisos de sudo

Puedo descargarme los archivos pero no subirlos ya q no tengo los permisos


Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 24 de 26

Instalar el paquete proftpd.


Investigar y editar el fichero de configuración /etc/proftpd/proftpd.conf buscando
información en Internet.

El archivo de configuración principal de proFTPd se encuentra en /etc/proftpd/proftpd.conf.


No es necesario modificar ningún parámetro del archivo /etc/proftpd.conf para
un uso normal del servidor ftp en el centro educativo. Desde aquí deberemos configurar la
mayoría de los aspectos de nuestro servidor FTP. Por ejemplo, para que proftpd
autentifique a los usuarios contra nuestro servidor LDAP es necesario
configurar tres parámetros: quién es el servidor LDAP (LDAPServer), cual es
el usuario administrador y la contraseña de LDAP (LDAPDNInfo) y qué unidad organizativa
tiene la información de los usuarios (LDAPDoAuth).
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 25 de 26

Tratar de conectar al servicio ftp gestionado por proftpd tanto desde el servidor como desde
un cliente.
Desde el cliente

Desde el servidor
Eufemia De La Paz Unidad 4: Servidor FTP - Windows y Linux Pág 26 de 26

Desde la máquina cliente, probar el acceso al ftp mediante los usuarios creados y realizando
diferentes operaciones de listado, subida y descarga de archivos.

También podría gustarte