SlideShare une entreprise Scribd logo
1  sur  11
Télécharger pour lire hors ligne
Despliegue de Aplicaciones Web            2º DAW
                                      IES Gran Capitán




            FTP Seguro

                            Yamuza Álvarez, Sergio
                            Cañas Poblete, Antonio
FTP Seguro
- FTP sobre SSL:

   Utiliza una capa SSL/TLS debajo del protocolo FTP



- SSL para el cifrado de canal

   Permite autenticación mutua entre un cliente y el servidor



- TLS es un protocolo de la IETF basado en SSL.

   Eventualmente reemplaza a SSL sin dejar de ser compatible con versiones
   anteriores
FTP Seguro

FTP es muy popular, pero tiene ciertas desventajas:


   - La falta de un modelo uniforme de listado de
directorios
       Resuelto parcialmente con comandos MLST, pero
       no es compatible con algunos servidores


   - La presencia de la conexión secundaria
       Conexión de datos
FTP Seguro

FTP está pensado para ofrecer la máxima velocidad en la
conexión, pero no la máxima seguridad


Todo el intercambio de información entre el usuario y el
servidor se realiza en texto plano sin ningún tipo de
cifrado


Un posible atacante puede capturar ése tráfico, acceder al
servidor y apropiarse de los archivos transferidos
FTP Seguro

El uso más común de FTP y SSL es :


   - AUTH TLS o FTPS explícito
       Nombrado por el comando emitido para que la
       seguridad TLS sea obligatoria
   - AUTH
       Como está definido en el RFC 2228
   - FTPS implícito
       Es un estilo antiguo: se realiza una negociación SSL
   antes de enviar cualquier comando FTP
Instalación y configuración
Instalación del paquete SSL en sistemas Debian/Ubuntu.
    # apt-get install --no-install-recommends openssl

Creación del directorio y generación del certificado en el mismo
Instalación y configuración
Descomentamos la siguiente línea en el fichero de configuración de ProFTPd




Añadimos lo siguiente antes del cierre </IfModule> en el fichero tls.conf




Y finalmente, reiniciamos el demonio:            # service proftpd restart
Acceso y comprobación
Para comprobar el resultado, en otra máquina accedemos desde un
navegador, en este caso Firefox




Nos mostrará una alerta indicando que no soporta SSL/TLS. Hemos de instalar
un plugin o utilizar un cliente FTP que sí lo soporte.
Acceso y comprobación
En Filezilla debemos configurar una nueva conexión con el debido cifrado
Acceso y comprobación
Conectamos y aceptamos el certificado SSL que hemos generado
Acceso y comprobación

Por último, comprobamos que podemos acceder de forma segura

Contenu connexe

Tendances

Instalación servicio FTP en Windows Server 2008.
Instalación servicio FTP en Windows Server 2008.Instalación servicio FTP en Windows Server 2008.
Instalación servicio FTP en Windows Server 2008.camilaml
 
Instalar Rails 3.2.0 en Ubuntu Linux 12.04 LTS
Instalar Rails 3.2.0 en Ubuntu Linux 12.04 LTSInstalar Rails 3.2.0 en Ubuntu Linux 12.04 LTS
Instalar Rails 3.2.0 en Ubuntu Linux 12.04 LTSOfficeYA
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes leonardoruiz98
 
Www ftp significa_file_transfer_(autoguardado)99
Www ftp significa_file_transfer_(autoguardado)99Www ftp significa_file_transfer_(autoguardado)99
Www ftp significa_file_transfer_(autoguardado)99walterferndez99
 
Curso Instalacion y Admin Word Press
Curso Instalacion y Admin Word PressCurso Instalacion y Admin Word Press
Curso Instalacion y Admin Word PressAbdier Sepulveda
 
Instalacion de un servidor proxy
Instalacion de un servidor proxyInstalacion de un servidor proxy
Instalacion de un servidor proxyalfredoariasjimenez
 
Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2cyberleon95
 
Servidor web server
Servidor web serverServidor web server
Servidor web servercyberleon95
 
Instalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxInstalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxGer Hernandez
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)Saul Curitomay
 
Guía de instalación del servicio ftp en windows server 2008
Guía de instalación del servicio ftp en windows server 2008Guía de instalación del servicio ftp en windows server 2008
Guía de instalación del servicio ftp en windows server 2008Michelle Gutierrez
 
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Enrike Estrada
 
Práctica 6. ubuntu en server
Práctica 6. ubuntu en serverPráctica 6. ubuntu en server
Práctica 6. ubuntu en serversarjonasiberia
 
PROTOCOLO FTP
PROTOCOLO FTPPROTOCOLO FTP
PROTOCOLO FTPRuby Mg
 
Receta red social
Receta red socialReceta red social
Receta red socialwalterose7
 

Tendances (20)

Instalación servicio FTP en Windows Server 2008.
Instalación servicio FTP en Windows Server 2008.Instalación servicio FTP en Windows Server 2008.
Instalación servicio FTP en Windows Server 2008.
 
Servidor ftp
Servidor ftpServidor ftp
Servidor ftp
 
Recuperacion
RecuperacionRecuperacion
Recuperacion
 
Instalar Rails 3.2.0 en Ubuntu Linux 12.04 LTS
Instalar Rails 3.2.0 en Ubuntu Linux 12.04 LTSInstalar Rails 3.2.0 en Ubuntu Linux 12.04 LTS
Instalar Rails 3.2.0 en Ubuntu Linux 12.04 LTS
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes
 
Www ftp significa_file_transfer_(autoguardado)99
Www ftp significa_file_transfer_(autoguardado)99Www ftp significa_file_transfer_(autoguardado)99
Www ftp significa_file_transfer_(autoguardado)99
 
How to crear_firewall
How to crear_firewallHow to crear_firewall
How to crear_firewall
 
Curso Instalacion y Admin Word Press
Curso Instalacion y Admin Word PressCurso Instalacion y Admin Word Press
Curso Instalacion y Admin Word Press
 
Instalacion de un servidor proxy
Instalacion de un servidor proxyInstalacion de un servidor proxy
Instalacion de un servidor proxy
 
El sendero-del-hacker
El sendero-del-hackerEl sendero-del-hacker
El sendero-del-hacker
 
Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2
 
Servidor web server
Servidor web serverServidor web server
Servidor web server
 
Instalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxInstalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linux
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)
 
Redes locales 11
Redes locales 11Redes locales 11
Redes locales 11
 
Guía de instalación del servicio ftp en windows server 2008
Guía de instalación del servicio ftp en windows server 2008Guía de instalación del servicio ftp en windows server 2008
Guía de instalación del servicio ftp en windows server 2008
 
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
 
Práctica 6. ubuntu en server
Práctica 6. ubuntu en serverPráctica 6. ubuntu en server
Práctica 6. ubuntu en server
 
PROTOCOLO FTP
PROTOCOLO FTPPROTOCOLO FTP
PROTOCOLO FTP
 
Receta red social
Receta red socialReceta red social
Receta red social
 

Similaire à sFTP (20)

FTP(protocolo de transferencia de archivos)
FTP(protocolo de transferencia de archivos)FTP(protocolo de transferencia de archivos)
FTP(protocolo de transferencia de archivos)
 
Administracion de redes servidor ftp
Administracion de redes   servidor ftpAdministracion de redes   servidor ftp
Administracion de redes servidor ftp
 
12.servidor ftp
12.servidor ftp12.servidor ftp
12.servidor ftp
 
Trabajo sobre FTP Seguro
Trabajo sobre FTP SeguroTrabajo sobre FTP Seguro
Trabajo sobre FTP Seguro
 
Filezillapdf
FilezillapdfFilezillapdf
Filezillapdf
 
Manual ftp
Manual ftpManual ftp
Manual ftp
 
Definición de Ftp
Definición de FtpDefinición de Ftp
Definición de Ftp
 
File zilla y cliente ftp
File zilla y cliente ftpFile zilla y cliente ftp
File zilla y cliente ftp
 
1 ftps
1 ftps1 ftps
1 ftps
 
Ftp
FtpFtp
Ftp
 
Ftp
FtpFtp
Ftp
 
Ftp
FtpFtp
Ftp
 
Ftp
FtpFtp
Ftp
 
Servidor FTP
Servidor FTPServidor FTP
Servidor FTP
 
Concepción anaya aguilar
Concepción anaya  aguilarConcepción anaya  aguilar
Concepción anaya aguilar
 
Ftp
FtpFtp
Ftp
 
Servidor ftp
Servidor ftpServidor ftp
Servidor ftp
 
Ftp Servidor
Ftp ServidorFtp Servidor
Ftp Servidor
 
12 servidor ftp
12 servidor ftp12 servidor ftp
12 servidor ftp
 
Act 11
Act 11Act 11
Act 11
 

sFTP

  • 1. Despliegue de Aplicaciones Web 2º DAW IES Gran Capitán FTP Seguro Yamuza Álvarez, Sergio Cañas Poblete, Antonio
  • 2. FTP Seguro - FTP sobre SSL: Utiliza una capa SSL/TLS debajo del protocolo FTP - SSL para el cifrado de canal Permite autenticación mutua entre un cliente y el servidor - TLS es un protocolo de la IETF basado en SSL. Eventualmente reemplaza a SSL sin dejar de ser compatible con versiones anteriores
  • 3. FTP Seguro FTP es muy popular, pero tiene ciertas desventajas: - La falta de un modelo uniforme de listado de directorios Resuelto parcialmente con comandos MLST, pero no es compatible con algunos servidores - La presencia de la conexión secundaria Conexión de datos
  • 4. FTP Seguro FTP está pensado para ofrecer la máxima velocidad en la conexión, pero no la máxima seguridad Todo el intercambio de información entre el usuario y el servidor se realiza en texto plano sin ningún tipo de cifrado Un posible atacante puede capturar ése tráfico, acceder al servidor y apropiarse de los archivos transferidos
  • 5. FTP Seguro El uso más común de FTP y SSL es : - AUTH TLS o FTPS explícito Nombrado por el comando emitido para que la seguridad TLS sea obligatoria - AUTH Como está definido en el RFC 2228 - FTPS implícito Es un estilo antiguo: se realiza una negociación SSL antes de enviar cualquier comando FTP
  • 6. Instalación y configuración Instalación del paquete SSL en sistemas Debian/Ubuntu. # apt-get install --no-install-recommends openssl Creación del directorio y generación del certificado en el mismo
  • 7. Instalación y configuración Descomentamos la siguiente línea en el fichero de configuración de ProFTPd Añadimos lo siguiente antes del cierre </IfModule> en el fichero tls.conf Y finalmente, reiniciamos el demonio: # service proftpd restart
  • 8. Acceso y comprobación Para comprobar el resultado, en otra máquina accedemos desde un navegador, en este caso Firefox Nos mostrará una alerta indicando que no soporta SSL/TLS. Hemos de instalar un plugin o utilizar un cliente FTP que sí lo soporte.
  • 9. Acceso y comprobación En Filezilla debemos configurar una nueva conexión con el debido cifrado
  • 10. Acceso y comprobación Conectamos y aceptamos el certificado SSL que hemos generado
  • 11. Acceso y comprobación Por último, comprobamos que podemos acceder de forma segura