Diferència entre revisions de la pàgina «ASIX/M08/UF2/P21»

De Lordwektabyte Wiki
Salta a la navegació Salta a la cerca
Línia 1: Línia 1:
 
{{titol|Pt21. Servidor FTP (Linux)}}
 
{{titol|Pt21. Servidor FTP (Linux)}}
 
==Previ==
 
==Previ==
:'''Nota:''' Quan es parli de l'''arxiu de configuració del servei'', es referirà a l'arxiu <source>/etc/vsftpd/vsftpd.conf</source>.
+
:'''Nota:''' Quan es parli de l'''arxiu de configuració del servei'', es referirà a l'arxiu <code>/etc/vsftpd/vsftpd.conf</code>.
 
===Instal·lació i posada en marxa===
 
===Instal·lació i posada en marxa===
 
Hi ha diverses opcions per a instal·lar un servei FTP al nostre CentOS. El que faré servir jo en aquesta pràctica serà el '''Very Secure FTP (VSFTP)'''. L'instal·larem amb la comanda  
 
Hi ha diverses opcions per a instal·lar un servei FTP al nostre CentOS. El que faré servir jo en aquesta pràctica serà el '''Very Secure FTP (VSFTP)'''. L'instal·larem amb la comanda  

Revisió del 09:06, 21 oct 2018

Previ

Nota: Quan es parli de l'arxiu de configuració del servei, es referirà a l'arxiu /etc/vsftpd/vsftpd.conf.

Instal·lació i posada en marxa

Hi ha diverses opcions per a instal·lar un servei FTP al nostre CentOS. El que faré servir jo en aquesta pràctica serà el Very Secure FTP (VSFTP). L'instal·larem amb la comanda

yum install vsftpd -y

i l'engegarem i habilitarem l'arrencada automàtica amb

systemctl enable vsftpd
systemctl start vsftpd

Firewall

Afegirem una regla per a poder accedir des de l'exterior (màquina anfitriona per a fer proves) de la manera següent:

firewall-cmd --add-service=ftp --permanent
firewall-cmd --reload

SELinux

Deshabilitarem el SELinux de manera temporal/provisional amb

setenforce 0

Exercici 1

Crear un servidor FTP:

  • Només permeti accedir als usuaris anònims.
  • Podran enviar fitxers només a un directori, però no podran veure el contingut.

Procediment

Per a permetre només l'accés d'usuaris anònims editarem l'arxiu

Exercici 2

Modificar el servidor FTP:

  • Els usuaris locals puguin accedir, però no pugin sortir fora del seu home.
  • Els usuari locals han de tenir més ampla de banda que el anònim.

Procediment

Exercici 3

Modificar el servidor FTP:

  • Només es puguin connectar uns quant usuaris, no tots els que estiguin donats d'alta localment.
  • Si es dona d'alta localment, no implica que tingui accés al ftp.

Procediment

Exercici 4

Modificar el servidor FTP:

  • Personalitzar el FTP amb missatges (abans de login, després de login i durant la navegació entre directoris)

Procediment