
ftp representar Protocolo de transferencia de archivos Es uno de los protocolos estándar más utilizados y estándar en Internet que funciona en el modelo de servidor de clientes para transferir archivos entre clientes y servidores.
Inicialmente, el cliente FTP se basó en la línea de comando, pero ahora la mayoría de las plataformas vienen con él ftp Los clientes y servidores incorporados y muchos programas de clientes/servidores FTP de terceros están disponibles.
Aquí hacemos 15 preguntas de la entrevista VSFTP (Protocolo de transferencia de archivos muy seguro) Ejecutar en el servidor Linux, explicado de manera simple y amigable.
1. ¿Cuál es la diferencia entre los servidores TFTP y FTP?
TFTP (Protocolo de transferencia de archivos triviales) y ftp Ambos se usan para transferir archivos, pero varían mucho:
- TFTP usar UDP (Protocolo de datagrama de usuario), que está conectado sin conexión, no puede garantizar la entrega de paquetes de datos, ya que se usa principalmente para transferir archivos pequeños como actualizaciones de firmware o archivos de arranque.
- ftp usar TCP (Protocolo de control de transmisión), orientado a Connect y garantiza una entrega de datos confiable.
- ftp Use dos puertos: veintiuno Se utiliza para controlar comandos y puertos 20 para transmisión de datos y TFTP Usar solo puertos 69.
- ftp Admite autenticación (nombre de usuario/contraseña), TFTP Esto no se hace generalmente ftp Más seguro y flexible para uso general.
2. ¿Cómo restringir a los usuarios y prohibir navegar por su directorio de inicio?
Para evitar que los usuarios accedan a directorios fuera de la carpeta de inicio, croote (Cambiar la raíz) se usa la función.
- existir VSFTPestablecer parámetros
chroot_local_user=YESexistirvsftpd.confdocumento. - Esto restringe a los usuarios a su directorio de inicio, mejorando así la seguridad evitando la navegación o la modificación de archivos en otros lugares del servidor.
- Sin esto, los usuarios pueden navegar potencialmente a archivos del sistema confidenciales u otros directorios de usuarios.
3. ¿Cómo se gestiona el número de clientes FTP que se pueden conectar al mismo tiempo?
Administrar cuántos clientes pueden conectarse simultáneamente ayuda a prevenir la sobrecarga del servidor:
- usar
max_clientsparámetrovsftpd.confdocumento. - ambiente
max_clientsLos números positivos limitan la conexión concurrente máxima. - Si se establece en
0los clientes ilimitados pueden conectarse.
Por ejemplo, max_clients=50 Limitar el servidor a 50 Un cliente FTP activo instantáneamente, que es muy útil para mantener los ataques de rendimiento y prevenir los ataques de DOS (denegación de servicio).
4. ¿Cómo restringir los intentos de inicio de sesión de FTP para evitar la botnet o los intentos de acceso ilegal?
Para evitar ataques de fuerza bruta, puede limitar los intentos de inicio de sesión fallidos:
- usar
max_login_failsalcance. - Esto establecerá el intento máximo de inicio de sesión fallido permitido antes de que finalice la sesión.
El valor predeterminado es 3Lo que significa que después de tres intentos fallidos, el servidor desconecta al cliente, lo que ayuda a proteger al servidor del acceso no autorizado por parte del bot o el atacante.
5. ¿Cómo habilitar la carga de archivos para usuarios anónimos?
Por defecto, los usuarios anónimos no pueden cargar archivos por razones de seguridad.
- Habilitar cargas de usuario anónimo:
- poner
anon_upload_enable=YESexistirvsftpd.conf. - Cerciorarse
write_enable=YESLa configuración también se establece, ya que permite que las operaciones de escritura se carguen.
- poner
- Las cargas de usuarios anónimas generalmente se limitan a directorios específicos (p.
/var/ftp/pub). - Use esta configuración con precaución para evitar cargas de archivos no autorizadas o maliciosas.
6. ¿Cómo deshabilitar la descarga de un servidor FTP?
Es posible que deba evitar que los usuarios descarguen archivos mientras permiten cargas u otras acciones:
- poner
download_enable=NOexistirvsftpd.confSe denegan todas las solicitudes de descarga. - Por defecto, la descarga está habilitada (
YES), permitiendo a los usuarios descargar archivos. - Deshabilitar las descargas es útil para cargar solo servidores o mejorar la seguridad restringiendo el acceso a los archivos.
7. ¿Cómo habilitar el inicio de sesión FTP para usuarios locales de Linux?
Puede permitir que los usuarios del sistema local pasen ftp:
- poner
local_enable=YESexistirvsftpd.conf. - Por defecto, esto está deshabilitado
(NO)Evite que los usuarios locales inicien sesión. - Cuando está habilitado, los usuarios locales pueden autenticarse utilizando su nombre de usuario y contraseña de su sistema Linux.
- Esto es importante para permitir a los usuarios internos cargar/descargar archivos de forma segura.
8. ¿Es posible mantener registros de solicitudes y respuestas FTP?
La grabación es esencial para el monitoreo y la depuración de seguridad.
- Permitir
log_ftp_protocol=YESRegistre los comandos y respuestas FTP detallados. - Además, habilitar
xferlog_std_format=YESSe utiliza para el formato de registro de transferencia estándar. - Los registros ayudan a rastrear la actividad del usuario, detectar comportamientos sospechosos y resolver problemas.
- Por defecto, el registro detallado está deshabilitado por razones de rendimiento.
9. ¿Cómo deshabilitar temporalmente el inicio de sesión después de que falló el intento?
Para ralentizar un ataque de fuerza bruta, puede retrasar la respuesta de inicio de sesión después de la falla:
- usar
delay_failed_loginEl parámetro especifica segundos para pausar antes de permitir otros intentos de inicio de sesión después de la falla. - El retraso predeterminado es
1segundo. - Aumentar este retraso hará que los ataques de fuerza bruta sean más lentos y menos eficientes.
10. ¿Cómo mostrar un mensaje de bienvenida o advertencia antes de que un cliente se conecte?
Para mostrar un mensaje de banner cuando un cliente se conecta, use ftpd_banner Los parámetros apuntan a un archivo con el mensaje requerido, p. ftpd_banner=/etc/vsftpd/banner.txtque puede incluir advertencias, avisos legales o instrucciones; Este mensaje aparece antes de la autenticación y conexión del usuario.
11. ¿Cómo habilitar o deshabilitar el modo pasivo en VSFTP?
El modo pasivo se usa cuando el cliente está detrás de un firewall o NAT:
- Usar el modo pasivo
pasv_enable=YES. - Si está deshabilitado (No), solo se permite el modo activo.
- El modo pasivo permite a los clientes iniciar conexiones de control y datos, facilitando el recorrido de firewall.
- El modo pasivo requiere que el rango de puerto permitido esté configurado para la conexión de datos.
12. ¿Cómo configurar un rango de puerto específico para el modo pasivo?
Para admitir firewalls, use pasv_min_port y pasv_max_port existir vsftpd.conf.
pasv_min_port=40000 pasv_max_port=50000
Abra estos puertos en el firewall para permitir conexiones FTP pasivas, mejorando así la seguridad y la compatibilidad de firewall.
13. ¿Cómo deshabilitar completamente el acceso FTP anónimo?
Para una mejor seguridad, es posible que deba bloquear a los usuarios anónimos estableciendo los siguientes parámetros en vsftpd.conf
anonymous_enable=NO
Esto evita que los usuarios anónimos se inicien, asegurando que solo los usuarios autenticados tengan acceso FTP.
14. ¿Cómo usar usuarios virtuales en lugar de usuarios del sistema en VSFTP?
Los usuarios virtuales le permiten crear una cuenta solo FTP sin otorgar privilegios de usuario del sistema:
- VSFTP Apoyar la autenticación Pam (Módulo de autenticación enchufable).
- Puede configurar PAM para verificar a los usuarios virtuales (como archivos o SQL) almacenados en una base de datos separada.
Al aislar a los usuarios de FTP de los usuarios del sistema Linux, los usuarios virtuales proporcionan sus propios directorio y restricciones de acceso, mejorando así la seguridad.
15. ¿Cómo limitar la velocidad de carga y descarga de los usuarios de FTP?
Limitar el uso de ancho de banda por usuario es una excelente manera de administrar la carga del servidor y evitar que un solo cliente consuma demasiada capacidad de red.
Use los siguientes parámetros vsftpd.conf documento:
local_max_rate– Limite la velocidad de carga y descarga de los usuarios locales (del sistema).anon_max_rate– Limite la velocidad de carga y descarga de usuarios anónimos.
Por ejemplo:
local_max_rate=51200
en conclusión
ftp Es una herramienta poderosa. VSFTP Ampliamente utilizado para la transferencia de archivos seguro en los servidores Linux. Comprender estas opciones y configuraciones de configuración es esencial para administrar y asegurar efectivamente un servidor FTP, especialmente para la preparación de la entrevista.
Si quieres ir más allá de lo básico, no olvides ver nuestras publicaciones de seguimiento:





![Instale el servidor Ubuntu 22.04 LTS [Step By Step Guide]](https://muylinux.xyz/wp-content/uploads/2023/04/Instale-el-servidor-Ubuntu-2204-LTS-Step-By-Step-Guide-220x150.jpg)


