Curso:2º ASIR

Módulo: RED

Autor: Jorge Carlos López Rodríguez

Unidad didáctica: **. Ejercicios.
Siguiendo las instrucciones de las documentación, instala el servidor FTP y
comprueba con un cliente FTP que puedes acceder a los directorios de los usuarios
de la máquina.
Además entrega una memoria en formato .pdf que incluya los siguientes elementos
de configuración:




Comprobar el acceso mediate ftp de un usuario concreto del sistema.
Denegar el acceso mediante ftp a un usuario concreto del sistema.
Permitir el acceso anónimo.
Permitir el acceso invitado.
Establecer que el acceso solamente pueda ser a los directorios y
subdirectorios de los usuarios.
sudo apt-get install proftpd

lo mismo haremos en el equipo cliente y elegimos también independiente
Ahora dentro del servidor vamos a crear una carpeta a la que accederán los
usuarios mediante FTP poner nobody no group

y en el fichero de configuración /etc/proftpd/proftpd.conf añadimos la ruta en
la que hemos creado la carpeta de la siguiente forma no hace falta esto, solo
descomentar el default root y comprobar conexión con un usuario y hacer un ls

-1-

Autor: Jorge Carlos López Rodríguez

Servicios de Red e Internet 2º A.S.I.R.

Ahora accederemos desde un cliente indicando la IP del servidor

crearemos un usuario desde la maquina servidora para permitir el acceso a
dicho usuario y posteriomente negárselo

con contraseña pepito
y accedemos desde el cliente con dicho usuario

Para denegarle el acceso volvemos al fichero de configuración de proftpd del
servidor y añadimos las siguientes líneas y reiniciamos servicio

-2-

Curso:2º ASIR
Módulo: RED

Autor: Jorge Carlos López Rodríguez

Cómo podemos ver ahora nos da error para entrar con dicho usuario

Ahora vamos a permitir el acceso mediante un usuario anónimo, para ello
vuelta al fichero de configuración de proftpd.conf y reiniciamos servicio de nuevo

podemos acceder desde un navegador con ftp://IP
y desde el cliente vemos como podemos acceder, no hace falta introducir
contraseña al usuario anónimo pues no la necesita

Para la creación del invitado debemos establecer que su home va a ser la
carpeta de proftpd que creamos al principio y su shell va a ser uno falso para que no
pueda realizar ciertas acciones, es por ello que estos parámetros se van a indicar a la
hora de crear el usuario y se hace del siguiente modo

contraseña invitado
y añadimos su shell al archivo de shells, posteriomente reiniciamos el servicio

-3-

Autor: Jorge Carlos López Rodríguez

Servicios de Red e Internet 2º A.S.I.R.

al entrar desde un cliente podemos ver que los archivos creados en el servidor,
se reflejan en el cliente

Para permitir que los usuarios puedan acceder unicamente a su directorio y
subdirectorio, basta con cambiar una línea en el fichero de configuración y reinicar el
servidor

y vemos como aparecen las carpetas de su home directamente, para su
comprobación podemos hacer un cd .. y ver que no puede irse para los directorios
anteriores

-4-