SlideShare une entreprise Scribd logo
1  sur  20
Télécharger pour lire hors ligne
SERVICIO FTP Y SSH
SRI

INDICE
Configuración Previa .................................................................................................................... 2
Servicio FTP.................................................................................................................................. 2
Instalación ................................................................................................................................. 2
Configuración............................................................................................................................ 3
Clientes FTP. ................................................................................................................................. 4
Configuración segura de FTP........................................................................................................ 5
Servidor NAS con OPENMEDIAVAULT ................................................................................... 7
Creación de RAID1. .................................................................................................................. 7
Gestión de usuarios y grupos .................................................................................................... 9
Crear y añadir certificado SSL al servicio FTP ....................................................................... 12
Servicio SSH ............................................................................................................................... 14
Instalación ............................................................................................................................... 14
Configuración.......................................................................................................................... 15
Cliente SSH ................................................................................................................................. 16
Creación de túneles SSH ............................................................................................................. 19

Pedro Luis Pantoja González

1
SRI

Configuración Previa
Para esta práctica tan solo necesitaremos una máquina Debian configurada como adaptador
puente ya que necesitamos conexión a internet para instalar los servicios y comprobar el
correcto funcionamiento de los servicios.

Servicio FTP
Instalación
Para instalar este servicio FTP usaremos vsftpd mediante el siguiente comando:

apt-get install vsftpd

Para comprobar que el servicio se ha instalado escribiremos en nuestro navegador la dirección
IP de la máquina Debian.

Pedro Luis Pantoja González

2
SRI

Configuración
La configuración de este servicio se realiza en el fichero /etc/vsftpd.conf. Tan solo tenemos que
descomentar la directiva. A continuación configuramos algunas directivas.
Configuramos el servicio para que los usuarios locales puedan acceder al servicio FTP.

También podemos crear un mensaje de bienvenida.

Podemos configurar para que cada usuario entre en su directorio personal y enjaular a los
usuarios.

Reiniciamos el servicio.

Creamos un usuario con el comando adduser.

Pedro Luis Pantoja González

3
SRI

Clientes FTP.
Vamos a comprobar que el servicio FTP funciona correctamente. Para ello iniciamos la
aplicación FileZilla en el que nos loguearemos como el usuario pedro como se observa en la
imagen.

A continuación pasaremos un archivo la máquina Debian y vemos que se ha realizado la
transferencia con éxito.

A continuación listaremos el contenido de la carpeta personal de pedro y vemos que aparece el
archivo que hemos transferido.

Pedro Luis Pantoja González

4
SRI

Configuración segura de FTP
Primero tenemos que instalar openssl para poder crear el certificado que usaremos en el
servicio. Para instalar el servicio escribiremos el comando:

apt-get install openssl

Ahora procederemos a crear el certificado. En primer lugar crearemos la carpeta donde se
ubicará el certificado.

Creando el certificado.

En el fichero de configuración de FTP añadiremos las siguientes directivas:

Pedro Luis Pantoja González

5
SRI
Reiniciaremos el servidor.

En FileZilla dentro de gestor de sitos introducimos la IP del servidor y le indicamos que
queremos usar tts explícito.

Aceptamos el certificado.

Pedro Luis Pantoja González

6
SRI
Después de aceptar el certificado vemos que nos hemos autenticado como pedro.

Servidor NAS con OPENMEDIAVAULT
Creación de RAID1.
Primero tenemos que añadir dos discos nuevos virtuales. Para crearlo nos iremos a
almacenamiento y añadimos los discos.

Segundo disco.
Pedro Luis Pantoja González

7
SRI

Después tenemos que escribir la IP del servidor Debian en el navegador para acceder a la
utilidad. Dentro de Almacenamiento pinchamos en gestión de RAID. Pulsamos en crear donde
la añadimos los discos y el tipo de RAID.

A continuación en sistemas de ficheros le damos formato EXT4.

Finalmente lo montaremos para usarlo.

Pedro Luis Pantoja González

8
SRI

Gestión de usuarios y grupos
Dentro de administrador de premisos de acceso vamos a crear un grupo. Para ello
seleccionamos grupo e indicaremos el nombre del grupo.

Dentro de administrador de premisos de acceso vamos a crear un usuario. Para ello
seleccionamos usuario e indicaremos el nombre del usuario y del grupo antes creado.

Pedro Luis Pantoja González

9
SRI
Dentro de administrador de premisos de acceso vamos a crear un usuario. Para ello
seleccionamos usuario e indicaremos el nombre del usuario y del grupo antes creado.

Dentro de administrador de premisos de acceso vamos a crear una carpeta compartida. Para ello
seleccionamos carpeta compartida e indicaremos el nombre de la carpeta, volumen y ruta.

Pedro Luis Pantoja González

10
SRI
Editamos los premisos de la carpeta para los usuarios creados.

También dentro de carpeta compartida en ACL podemos dar los permisos.

Pedro Luis Pantoja González

11
SRI

Crear y añadir certificado SSL al servicio FTP
Dentro de Sistemas en certificado crearemos el certificado SSL.Para ello pinchamos en añadir
donde le indicaremos la configuracionque aparece en la imagen.

Dentro de servicios en FTP tenemos que habilitar las conexiones SSL.

Pedro Luis Pantoja González

12
SRI
Habilitamos el servicio.

Añadimos la carpeta creada anteriormente.

Pedro Luis Pantoja González

13
SRI
En FileZilla dentro de gestor de sitos introducimos la IP del servidor y le indicamos que
queremos usar tts explícito.

Después de aceptar el certificado vemos que nos hemos autenticado como pablo que hemos
creado anteriormente.

Servicio SSH
Instalación
Para instalar ejecutaremos el comando:
Pedro Luis Pantoja González

14
SRI

Apt-get install openssh-server

Configuración
Toda la configuración del servicio se realiza desde el fichero sshd_config en el que podemos
añadir la seguridad, restringir usuarios, etc.

El fichero sshd_config configuraremos las opciones para los clientes en la que podemos añadir
que queremos incluir la seguridad.

Pedro Luis Pantoja González

15
SRI

En el cliente crearemos la clave y la añadimos al servidor.

Cliente SSH
En Windows tenemos una utilidad llamada PUTTY en la que podemos conectarnos a cualquier
máquina. Le indicaremos la IP y el tipo de conexión.

Pedro Luis Pantoja González

16
SRI

No pregunta si queremos conectarnos a la máquina.

Se ha logueado correctamente.

Pedro Luis Pantoja González

17
SRI

En Linux podemos conectarnos a través del terminal. Le indicaremos la IP y el tipo de
conexión.

Con el comando scp podemos transferir archivos como se observa en la imagen.

Pedro Luis Pantoja González

18
SRI

Creación de túneles SSH
Para crear un túnel ssh tenemos que indicar la opción –L que es la opción requerida, nuestro
puerto del cliente, la IP del cliente, puerto servidor y el usuario con su IP.

Pedro Luis Pantoja González

19

Contenu connexe

Tendances

γνήσια και καταχρηστικά κλάσματα
γνήσια και καταχρηστικά κλάσματαγνήσια και καταχρηστικά κλάσματα
γνήσια και καταχρηστικά κλάσματα
zarkosdim
 
1. η φίλη μας η θάλασσα, οικο ρηματικές καταλήξεις -τε -ται
1. η φίλη μας η θάλασσα, οικο  ρηματικές καταλήξεις -τε  -ται1. η φίλη μας η θάλασσα, οικο  ρηματικές καταλήξεις -τε  -ται
1. η φίλη μας η θάλασσα, οικο ρηματικές καταλήξεις -τε -ται
george papadopoulos
 
Adjacency list
Adjacency listAdjacency list
Adjacency list
Stefi Yu
 
ΑΕΠΠ: 11ο Φυλλάδιο Ασκήσεων
ΑΕΠΠ: 11ο Φυλλάδιο ΑσκήσεωνΑΕΠΠ: 11ο Φυλλάδιο Ασκήσεων
ΑΕΠΠ: 11ο Φυλλάδιο Ασκήσεων
Nikos Michailidis
 
เรื่องวงกลม
เรื่องวงกลมเรื่องวงกลม
เรื่องวงกลม
พัน พัน
 
ΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣ
ΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣ
ΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣ
nikonikolo
 
Διαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμό
Διαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμόΔιαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμό
Διαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμό
Γιάννης Φερεντίνος
 
ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6
ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6
ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6
Dimitris Psounis
 
Remainder & Factor Theorems
Remainder & Factor TheoremsRemainder & Factor Theorems
Remainder & Factor Theorems
Lori Rapp
 

Tendances (20)

Dbms interview questions
Dbms interview questionsDbms interview questions
Dbms interview questions
 
κεφ. 3 εξισωσεις
κεφ. 3 εξισωσειςκεφ. 3 εξισωσεις
κεφ. 3 εξισωσεις
 
Dbms 11: Relational Algebra
Dbms 11: Relational AlgebraDbms 11: Relational Algebra
Dbms 11: Relational Algebra
 
γνήσια και καταχρηστικά κλάσματα
γνήσια και καταχρηστικά κλάσματαγνήσια και καταχρηστικά κλάσματα
γνήσια και καταχρηστικά κλάσματα
 
Database lab manual
Database lab manualDatabase lab manual
Database lab manual
 
1. η φίλη μας η θάλασσα, οικο ρηματικές καταλήξεις -τε -ται
1. η φίλη μας η θάλασσα, οικο  ρηματικές καταλήξεις -τε  -ται1. η φίλη μας η θάλασσα, οικο  ρηματικές καταλήξεις -τε  -ται
1. η φίλη μας η θάλασσα, οικο ρηματικές καταλήξεις -τε -ται
 
Adjacency list
Adjacency listAdjacency list
Adjacency list
 
Γλώσσα Ε΄. Ενότητα 2. Κεφάλαιο 4: ΄΄Υπόγειες διαδρομές΄΄
Γλώσσα Ε΄. Ενότητα 2. Κεφάλαιο 4: ΄΄Υπόγειες διαδρομές΄΄Γλώσσα Ε΄. Ενότητα 2. Κεφάλαιο 4: ΄΄Υπόγειες διαδρομές΄΄
Γλώσσα Ε΄. Ενότητα 2. Κεφάλαιο 4: ΄΄Υπόγειες διαδρομές΄΄
 
Πολλαπλασιασμός Φυσικών και Δεκαδικών Αριθμών
Πολλαπλασιασμός Φυσικών και Δεκαδικών ΑριθμώνΠολλαπλασιασμός Φυσικών και Δεκαδικών Αριθμών
Πολλαπλασιασμός Φυσικών και Δεκαδικών Αριθμών
 
ΑΕΠΠ: 11ο Φυλλάδιο Ασκήσεων
ΑΕΠΠ: 11ο Φυλλάδιο ΑσκήσεωνΑΕΠΠ: 11ο Φυλλάδιο Ασκήσεων
ΑΕΠΠ: 11ο Φυλλάδιο Ασκήσεων
 
CMSC 56 | Lecture 6: Sets & Set Operations
CMSC 56 | Lecture 6: Sets & Set OperationsCMSC 56 | Lecture 6: Sets & Set Operations
CMSC 56 | Lecture 6: Sets & Set Operations
 
เรื่องวงกลม
เรื่องวงกลมเรื่องวงกลม
เรื่องวงกลม
 
ΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣ
ΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣ
ΕΠΑΝΑΛΗΨΗ 5ης ΕΝΟΤΗΤΑΣ
 
Διαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμό
Διαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμόΔιαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμό
Διαίρεση ακεραίου με ακέραιο με πηλίκο δεκαδικό αριθμό
 
Periodikoi
PeriodikoiPeriodikoi
Periodikoi
 
App inventor2
App inventor2App inventor2
App inventor2
 
Δυνάμεις του 10
Δυνάμεις του 10Δυνάμεις του 10
Δυνάμεις του 10
 
ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6
ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6
ΠΛΗ20 ΤΥΠΟΛΟΓΙΟ ΕΝΟΤΗΤΑΣ 6
 
κριτήρια διαιρετότητας σοφία
κριτήρια διαιρετότητας σοφίακριτήρια διαιρετότητας σοφία
κριτήρια διαιρετότητας σοφία
 
Remainder & Factor Theorems
Remainder & Factor TheoremsRemainder & Factor Theorems
Remainder & Factor Theorems
 

En vedette

Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
Andres Ldño
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Fragatacante
 

En vedette (15)

Instalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSHInstalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSH
 
Manual Apache 2,Awstats,Webalizer
Manual Apache 2,Awstats,WebalizerManual Apache 2,Awstats,Webalizer
Manual Apache 2,Awstats,Webalizer
 
Manual de uso de estadisticas webalizer
Manual de uso de estadisticas webalizerManual de uso de estadisticas webalizer
Manual de uso de estadisticas webalizer
 
Servidor ftp
Servidor ftpServidor ftp
Servidor ftp
 
Manual servicio Dhcp en Linux y Windows
Manual servicio Dhcp en Linux y WindowsManual servicio Dhcp en Linux y Windows
Manual servicio Dhcp en Linux y Windows
 
Servidor HTTP IIS
Servidor HTTP IISServidor HTTP IIS
Servidor HTTP IIS
 
Servidor HTTP Apache
Servidor HTTP ApacheServidor HTTP Apache
Servidor HTTP Apache
 
Servicio ftp
Servicio ftpServicio ftp
Servicio ftp
 
Manual Servidor Proxy Squid3
Manual Servidor Proxy Squid3Manual Servidor Proxy Squid3
Manual Servidor Proxy Squid3
 
Servicio FTP en Ubuntu
Servicio FTP en UbuntuServicio FTP en Ubuntu
Servicio FTP en Ubuntu
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
Instalación y Configuración de un Servidor Proxy en Linux UbuntuInstalación y Configuración de un Servidor Proxy en Linux Ubuntu
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
 
Presentacion Ftp
Presentacion FtpPresentacion Ftp
Presentacion Ftp
 
Proyecto final de Curso de Seguridad Informatica
Proyecto final de Curso de Seguridad InformaticaProyecto final de Curso de Seguridad Informatica
Proyecto final de Curso de Seguridad Informatica
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 

Similaire à Manual FTP, SSH y OpenMedia Vault

Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
Michelle Gutierrez
 
Instalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPdInstalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPd
Rosariio92
 
Nuevo documento de microsoft office word
Nuevo documento de microsoft office wordNuevo documento de microsoft office word
Nuevo documento de microsoft office word
computer_house
 
Nuevo documento de microsoft office word
Nuevo documento de microsoft office wordNuevo documento de microsoft office word
Nuevo documento de microsoft office word
eaalvarez67
 
Memoria sere jpiris
Memoria sere jpirisMemoria sere jpiris
Memoria sere jpiris
fjpiris
 
Manual de instalacion samba
Manual de instalacion sambaManual de instalacion samba
Manual de instalacion samba
Andres Ldño
 
Seg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslSeg t2 practicas_certificado ssl
Seg t2 practicas_certificado ssl
garciadebora
 

Similaire à Manual FTP, SSH y OpenMedia Vault (20)

Ft py ssh_fco_javier_mejías_fernández
Ft py ssh_fco_javier_mejías_fernándezFt py ssh_fco_javier_mejías_fernández
Ft py ssh_fco_javier_mejías_fernández
 
Servidor SSH en Centos 6
Servidor SSH en Centos 6Servidor SSH en Centos 6
Servidor SSH en Centos 6
 
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORESGESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
 
Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
 
Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
 
Reporte servidorftp
Reporte servidorftpReporte servidorftp
Reporte servidorftp
 
Turorial OpenFire y Spark
Turorial OpenFire y SparkTurorial OpenFire y Spark
Turorial OpenFire y Spark
 
Conexión Segura a un VPS mediante una VPN SSL
Conexión Segura a un VPS mediante una VPN SSLConexión Segura a un VPS mediante una VPN SSL
Conexión Segura a un VPS mediante una VPN SSL
 
Instalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPdInstalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPd
 
Router
RouterRouter
Router
 
Nuevo documento de microsoft office word
Nuevo documento de microsoft office wordNuevo documento de microsoft office word
Nuevo documento de microsoft office word
 
Nuevo documento de microsoft office word
Nuevo documento de microsoft office wordNuevo documento de microsoft office word
Nuevo documento de microsoft office word
 
Memoria sere jpiris
Memoria sere jpirisMemoria sere jpiris
Memoria sere jpiris
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
 
Manual de instalacion samba
Manual de instalacion sambaManual de instalacion samba
Manual de instalacion samba
 
Servidor ftp
Servidor ftpServidor ftp
Servidor ftp
 
Seg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslSeg t2 practicas_certificado ssl
Seg t2 practicas_certificado ssl
 
Latch en Linux (Ubuntu): El cerrojo digital
Latch en Linux (Ubuntu): El cerrojo digitalLatch en Linux (Ubuntu): El cerrojo digital
Latch en Linux (Ubuntu): El cerrojo digital
 
PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
Tutorial Instalacion Openvpn
Tutorial Instalacion OpenvpnTutorial Instalacion Openvpn
Tutorial Instalacion Openvpn
 

Dernier

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Dernier (10)

investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 

Manual FTP, SSH y OpenMedia Vault

  • 2. SRI INDICE Configuración Previa .................................................................................................................... 2 Servicio FTP.................................................................................................................................. 2 Instalación ................................................................................................................................. 2 Configuración............................................................................................................................ 3 Clientes FTP. ................................................................................................................................. 4 Configuración segura de FTP........................................................................................................ 5 Servidor NAS con OPENMEDIAVAULT ................................................................................... 7 Creación de RAID1. .................................................................................................................. 7 Gestión de usuarios y grupos .................................................................................................... 9 Crear y añadir certificado SSL al servicio FTP ....................................................................... 12 Servicio SSH ............................................................................................................................... 14 Instalación ............................................................................................................................... 14 Configuración.......................................................................................................................... 15 Cliente SSH ................................................................................................................................. 16 Creación de túneles SSH ............................................................................................................. 19 Pedro Luis Pantoja González 1
  • 3. SRI Configuración Previa Para esta práctica tan solo necesitaremos una máquina Debian configurada como adaptador puente ya que necesitamos conexión a internet para instalar los servicios y comprobar el correcto funcionamiento de los servicios. Servicio FTP Instalación Para instalar este servicio FTP usaremos vsftpd mediante el siguiente comando: apt-get install vsftpd Para comprobar que el servicio se ha instalado escribiremos en nuestro navegador la dirección IP de la máquina Debian. Pedro Luis Pantoja González 2
  • 4. SRI Configuración La configuración de este servicio se realiza en el fichero /etc/vsftpd.conf. Tan solo tenemos que descomentar la directiva. A continuación configuramos algunas directivas. Configuramos el servicio para que los usuarios locales puedan acceder al servicio FTP. También podemos crear un mensaje de bienvenida. Podemos configurar para que cada usuario entre en su directorio personal y enjaular a los usuarios. Reiniciamos el servicio. Creamos un usuario con el comando adduser. Pedro Luis Pantoja González 3
  • 5. SRI Clientes FTP. Vamos a comprobar que el servicio FTP funciona correctamente. Para ello iniciamos la aplicación FileZilla en el que nos loguearemos como el usuario pedro como se observa en la imagen. A continuación pasaremos un archivo la máquina Debian y vemos que se ha realizado la transferencia con éxito. A continuación listaremos el contenido de la carpeta personal de pedro y vemos que aparece el archivo que hemos transferido. Pedro Luis Pantoja González 4
  • 6. SRI Configuración segura de FTP Primero tenemos que instalar openssl para poder crear el certificado que usaremos en el servicio. Para instalar el servicio escribiremos el comando: apt-get install openssl Ahora procederemos a crear el certificado. En primer lugar crearemos la carpeta donde se ubicará el certificado. Creando el certificado. En el fichero de configuración de FTP añadiremos las siguientes directivas: Pedro Luis Pantoja González 5
  • 7. SRI Reiniciaremos el servidor. En FileZilla dentro de gestor de sitos introducimos la IP del servidor y le indicamos que queremos usar tts explícito. Aceptamos el certificado. Pedro Luis Pantoja González 6
  • 8. SRI Después de aceptar el certificado vemos que nos hemos autenticado como pedro. Servidor NAS con OPENMEDIAVAULT Creación de RAID1. Primero tenemos que añadir dos discos nuevos virtuales. Para crearlo nos iremos a almacenamiento y añadimos los discos. Segundo disco. Pedro Luis Pantoja González 7
  • 9. SRI Después tenemos que escribir la IP del servidor Debian en el navegador para acceder a la utilidad. Dentro de Almacenamiento pinchamos en gestión de RAID. Pulsamos en crear donde la añadimos los discos y el tipo de RAID. A continuación en sistemas de ficheros le damos formato EXT4. Finalmente lo montaremos para usarlo. Pedro Luis Pantoja González 8
  • 10. SRI Gestión de usuarios y grupos Dentro de administrador de premisos de acceso vamos a crear un grupo. Para ello seleccionamos grupo e indicaremos el nombre del grupo. Dentro de administrador de premisos de acceso vamos a crear un usuario. Para ello seleccionamos usuario e indicaremos el nombre del usuario y del grupo antes creado. Pedro Luis Pantoja González 9
  • 11. SRI Dentro de administrador de premisos de acceso vamos a crear un usuario. Para ello seleccionamos usuario e indicaremos el nombre del usuario y del grupo antes creado. Dentro de administrador de premisos de acceso vamos a crear una carpeta compartida. Para ello seleccionamos carpeta compartida e indicaremos el nombre de la carpeta, volumen y ruta. Pedro Luis Pantoja González 10
  • 12. SRI Editamos los premisos de la carpeta para los usuarios creados. También dentro de carpeta compartida en ACL podemos dar los permisos. Pedro Luis Pantoja González 11
  • 13. SRI Crear y añadir certificado SSL al servicio FTP Dentro de Sistemas en certificado crearemos el certificado SSL.Para ello pinchamos en añadir donde le indicaremos la configuracionque aparece en la imagen. Dentro de servicios en FTP tenemos que habilitar las conexiones SSL. Pedro Luis Pantoja González 12
  • 14. SRI Habilitamos el servicio. Añadimos la carpeta creada anteriormente. Pedro Luis Pantoja González 13
  • 15. SRI En FileZilla dentro de gestor de sitos introducimos la IP del servidor y le indicamos que queremos usar tts explícito. Después de aceptar el certificado vemos que nos hemos autenticado como pablo que hemos creado anteriormente. Servicio SSH Instalación Para instalar ejecutaremos el comando: Pedro Luis Pantoja González 14
  • 16. SRI Apt-get install openssh-server Configuración Toda la configuración del servicio se realiza desde el fichero sshd_config en el que podemos añadir la seguridad, restringir usuarios, etc. El fichero sshd_config configuraremos las opciones para los clientes en la que podemos añadir que queremos incluir la seguridad. Pedro Luis Pantoja González 15
  • 17. SRI En el cliente crearemos la clave y la añadimos al servidor. Cliente SSH En Windows tenemos una utilidad llamada PUTTY en la que podemos conectarnos a cualquier máquina. Le indicaremos la IP y el tipo de conexión. Pedro Luis Pantoja González 16
  • 18. SRI No pregunta si queremos conectarnos a la máquina. Se ha logueado correctamente. Pedro Luis Pantoja González 17
  • 19. SRI En Linux podemos conectarnos a través del terminal. Le indicaremos la IP y el tipo de conexión. Con el comando scp podemos transferir archivos como se observa en la imagen. Pedro Luis Pantoja González 18
  • 20. SRI Creación de túneles SSH Para crear un túnel ssh tenemos que indicar la opción –L que es la opción requerida, nuestro puerto del cliente, la IP del cliente, puerto servidor y el usuario con su IP. Pedro Luis Pantoja González 19