Translate/Traductor

jueves, 27 de febrero de 2014

Servidor de correo Mercury‏


dominio:  ai4pc1??.com                       192.1168.10.1??
servidor saliente:   smtp. ai4pc1??.com
servidor entrante:   pop3. ai4pc1??.com

cuentas para todos loa ususrios de clase, ejemplo:  mariano@ai4pc1??.com

Sin usuario anonymous, con usuarios locales del sistema y con otros usuario no del sistema.‏

Instalar y configurar un servidor ftp en  Linux Ubuntu.


FTP (siglas en inglés de File Transfer Protocol, ‘Protocolo de Transferencia de Archivos’) en informática, es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP (Transmission Control Protocol), basado en la arquitectura cliente-servidor. Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde él o para enviarle archivos, independientemente del sistema operativo utilizado en cada equipo.

El servicio FTP es ofrecido por la capa de aplicación del modelo de capas de red TCP/IP al usuario, utilizando normalmente el puerto de red 20 y el 21. Un problema básico de FTP es que está pensado para ofrecer la máxima velocidad en la conexión, pero no la máxima seguridad, ya que todo el intercambio de información, desde el login y password del usuario en el servidor hasta la transferencia de cualquier archivo, se realiza en texto plano sin ningún tipo de cifrado, con lo que un posible atacante puede capturar este tráfico, acceder al servidor y/o apropiarse de los archivos transferidos


Para empezar debemos instalar el servicio vsftpd.

sudo apt-get install vsftpd

Una vez instalado entramos en /etc/vsftpd.conf.

sudo gedit /etc/vsftpd.conf

En este archivo veremos las directivas de configuración de nuestro servidor FTP.

#######################################################
# Permitir a usuarios anónimos.

anonymous_enable=NO

# Permitir el acceso de usuarios locales.

local_enable=YES

# Permitir el modo escritura.

write_enable=YES

# Mascara del directorio.

local_umask=022

# Permitir a usuarios anónimos subir archivos a el servidor ftp.

anon_upload_enable=NO

# Permitir a usuarios anónimos crear directorios.

anon_mkdir_write_enable=NO

# Mensaje de bienvenida.

ftpd_banner=Bienvenidos al Servidor FTP AI4PC101!.

# Enjaula a los usuarios dentro de su home (directorio personal).

chroot_local_user=YES


# Limitar el numero de usuarios que se pueden conectar al servidor ftp.

max_clients=20

#####################################################



Una vez hecho esto debemos reiniciar nuestro servidor ftp.

sudo service vsftpd restart

Se prueba anonymous:

ftp localhost
Connected to localhost.
220 Bienvenidos al Servidor FTP AI4PC101!.
Name (localhost:alumno101): anonymous
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.
ftp>


Se prueban los usuarios locales (enjaulados);

ftp localhost
Connected to localhost.
220 Bienvenidos al Servidor FTP AI4PC101!.
Name (localhost:alumno101): 
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> pwd
257 "/home/alumno101"
ftp> 




Si nos lanzara este error al conectarnos “500 OOPS: vsftpd: refusing to run with writable root inside chroot()”
sudo chmod 555 /home/alumno111

Activando anonymous‏

sudo gedit /etc/vsftpd.conf

# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
# activar quitando almohadilla de comentario
#anonymous_enable=YES

anon_root=/srv/ftp
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#

Comprobar o crear directorio ftp, dueño, grupo y permisos:
sudo mkdir /srv/ftp
sudo chown -hR root:ftp /srv/ftp
sudo chmod 555 /srv/ftp

Solución para que funcione el usuario anonymous para el servidor vsftp en ubuntu 12.04.

Una vez insalado el servidor y cuando se intenta hacer un ftp con usuario y password anónimous te da el error:

Fixing 500 OOPS: vsftpd: refusing to run with writable root inside chroot ()

La solución es quitar el permiso de escritura al directorio que crea por defecto para el usuario anonymous:

sudo chmod a-w /srv/ftp
Reiniciar servidor para cargar cambios:
sudo service vsftpd restart




Por defecto, no se permite que la cuenta de root para utilizar el servicio FTP por razones de seguridad. Si desea permitir que la cuenta root, elimine el nombre de usuario root desde el archivo /etc/ftpusers

sudo gedit /etc/ftpusers

# /etc/ftpusers: list of users disallowed FTP access. See ftpusers(5).

root
daemon
bin
sys
sync
games
man
lp
mail
news
uucp
nobody