Lntranet Con Linux 03

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 25

TECSUP Desarrollo de Intranet con LINUX

UNIDAD 3

FTP

Unidad 3 Pag. 1
TECSUP Desarrollo de Intranet con LINUX

3.1 FTP SERVER

File Transfer Protocol

ftp.cisco.com

ftp://ftp.redhat.com
ftp://ftp.redhat.com

archivos

ftp.3com.com

ftp.redhat.com

ƒ Servicio que permite la transferencia de archivos alojados en un Servidor, usando


el protocolo FTP. El cliente usa un programa de FTP y el Servidor un Servicio
FTP permitiendo la negociación de la transferencia.

ƒ Las Empresas no solo quieren mostrar información HTML ( WEB) necesitan


transferir archivos o recibir archivos, esta información puede ser:

ƒ Listas de precios. ( formato doc. xls. .pdf )


ƒ Brochure de algun producto. ( formato .pdf )
ƒ Programas utilitarios a requerir el cliente. ( Winzip, Acrobat Reader, e otros )
ƒ Estado de cuentas de los Bancos. ( Telecredito BCP )

ƒ Los clientes también requieren el envió de información a las Empresas que puede
ser:

ƒ Base de datos de los estados de facturación.


ƒ Información de los Sistemas de Computo. ( Sunat, Banco Credito)
ƒ Carpeta Personal.

ƒ EL resultado del uso de esta herramienta permite una optimización en sus


procesos de gestión, reduciendo tiempos y costos.

ƒ El FTP es un estándar que puede implementarse en varias plataformas (


Windows, Unix ) y acceder desde cualquier plataforma cliente. ( Windows, Linux,
Apple, Solaris.. etc )

Unidad 3 Pag. 2
TECSUP Desarrollo de Intranet con LINUX

3.2. CLIENTES FTP

CLIENTES

FTP

ftp.cisco.com

CLIENTES ftp://ftp.cisco.com

NAVEGADORES
WU-FTP
CUTE-FTP
DOWNLOAD ACELERATOR
GETRIGHT

ƒ Existen diversidad de Software Clientes FTP, con ciertas características que


permitirá seleccionar el conveniente para una descarga o envió:

NAVEGADORES
ƒ Permite el acceso a Servidores FTP, para acceder al servicio FTP la URL cambia
el protocolo de acceso.

PROTOCOLO

ftp://ftp.cisco.com

SERVIDOR
ƒ Es recomendable al descargar archivos pequeños < 2 MB , pudiendo descargar
mayor tamaño pero no garantizando la descarga total, cortándose en varias
ocasiones.

WU-FTP, CUTE-FTP
ƒ Clientes creados para conexiones a Servidores FTP, contando con interfaces
fácil y administrativa que permite mostrar a una conexión a un Servidor FTP
como una unidad del Sistema de Archivos, si cuenta con los permisos
respectivos podrá crear directorios, borrar archivos, enviar archivos.

DOWNLOAD ACELERADOR, GETRIGHT


ƒ Clientes orientados a garantizar la descarga de archivos de cualquier tamaño,
recomendable para descargue de archivos grandes en enlaces lentos,
garantizando el enganche de la conexión si se produce cortes en la comunicación
podemos realizar el intento nuevamente complementando lo restante a descargar.

Unidad 3 Pag. 3
TECSUP Desarrollo de Intranet con LINUX

3.3. No Conexión FTP

NO FTP

SERVER

HOTLINE
KAZZA
CLIENTE “RUTH” WINMX CLIENTE “LUPO”

ƒ Actualmente existe diferentes métodos de compartir archivos, que realizan la


misma función del FTP pero no usan el protocolo FTP por lo cual no puede
llamarse transferencia FTP.

ƒ Este tipo de transferencia es cuestionada legalmente porque se ha orientado a


compartir todo tipo de información ( PIRATERÍA ), la facilidad de la instalación del
software cliente y lo practico de compartir la información de nuestro disco a todos
los que usan el mismo programa cliente ha sido la causa de su auge.

ƒ Algunos de estos tipos de programas han sido prohibidos de usar ( NAPSTER),


teniendo este precedente los otros Servicios de este tipo puede estar en una
fecha posterior prohibiéndose el uso.

ƒ Forma resumida de su funcionamiento:

ƒ Al activar el programa cliente se registra en un servidor enviándole una


etiqueta (RUTH, LUPO) y la respectiva dirección IP del cliente.

ƒ Cuando otro cliente se conecta, visualizara todos los usuarios conectados y al


realizar la búsqueda de algún requerimiento, consultara a las PC registradas
por la información.

ƒ Al encontrar la información se establecerá contacto con la PC y procederá a


realizar el proceso de descarga.

Unidad 3 Pag. 4
TECSUP Desarrollo de Intranet con LINUX

3.4. PUERTOS

Puertos

FTP
FTP FTP
FTP DATA
DATA
21 20 >1023

TCP
TCP

IP
IP
2
FISICO
FISICO
ftp.cisco.com 1

ƒ Al instalar un programa que implementa el Servicio FTP apertura el puerto 21 en


TCP de la capa Transporte y usando el protocolo FTP en la Capa de Aplicación.

ƒ El cliente establecerá una comunicación con el puerto 21 en el momento del


Logeo y el envió de comandos conocido como la función de CONTROL. El
usuario anonymous es un estándar en todos los Servidores FTP anonymous y
el Password es una dirección de email (cualquiera).

LOGIN: anonymous
PASSWORD: guest@

ƒ Cuando se accede via el BROWSER ( Internet Explorer, Netscape) la información


de la cuenta anonmynous es insertada automáticamente por el BROWSER.

ƒ Como se aprecia en el grafico, también se establece conexiones al puerto 20 o a


un puerto mayor a 1023 aleatoria mente, la activación de estos puertos se
establece únicamente en el tiempo que demore la transferencia de información o
el envió de resultados.

ftp> get archivo.exe


ftp> put datos.zip

ƒ La conexión al puerto 20 o a mayor 1023 esta establecido por el tipo de


negociación que se establece entre el Cliente y el Servidor, llamándose conexión
PASSIVE (20) y ACTIVE ( > 1023 ).

RFC. Protocolo FTP


http://www.ietf.org/rfc/rfc959.txt

Unidad 3 Pag. 5
TECSUP Desarrollo de Intranet con LINUX

3.5. FTP ACTIVO

FTP Normal

FTP
FTP FTP
FTP DATA
DATA CLIENTE
CLIENTE
SERVER 21 20 X+1 X
CLIENTE
TCP
TCP TCP
TCP

IP
IP SERVER
SERVER IP
IP CLIENTE
CLIENTE
2
FISICO
FISICO FISICO
FISICO
1
ftp.cisco.com
ftp://ftp.cisco.com

X > 1023

ƒ Este tipo de conexión de FTP es segura, estableciendo la conexión de FTP y


FTP-DATA el cliente. La secuencia es :

[1] El cliente establece una conexión de FTP al puerto 20, conectándose e


autentificándose.
[2] Aceptado la comunicación el cliente apertura un puerto aleatorio mayor
a 1 del puerto anterior aperturado con el FTP, a través de esta conexión
se realiza la transferencia de información

ƒ El monitoreo de los puertos puede visualizarse con el comando:

# netstat -a -n

ƒ Los navegadores pueden establecer este tipo de conexión, los programas


CLIENTES FTP en sus propiedades disponen de opciones que permiten
establecer este tipo de conexión.

ƒ En SEGURIDAD el conocimiento de este tipo de conexión, permitirá configurar


políticas adecuadas en el FIREWALL.

Unidad 3 Pag. 6
TECSUP Desarrollo de Intranet con LINUX

3.6. FTP PASIVO

FTP Pasivo

FTP
FTP FTP
FTP DATA
DATA CLIENTE
CLIENTE
SERVER 21 Y W X
CLIENTE
TCP
TCP TCP
TCP

IP
IP SERVER
SERVER IP
IP CLIENTE
CLIENTE
2
FISICO
FISICO FISICO
FISICO
1
ftp.cisco.com
ftp://ftp.cisco.com

X Y W > 1023

ƒ Este tipo de conexión no es recomendable por el tema de SEGURIDAD donde el


Servidor FTP apertura un puerto aleatorio a espera de la transmisión de DATOS
al Cliente.

ƒ La secuencia de la conexión:

[1] El cliente establece una conexión FTP al puerto 20, conectándose e


autentificándose, el Servidor FTP envía al cliente la información del
PUERTO que esta habilitando para transmitir los archivos.

[2] El Cliente apertura un puerto aleatorio, conectándose con el puerto del


Servidor que fue alcanzado en la comunicación [1] .

ƒ Los navegadores pueden establecer este tipo de conexión, los programas clientes
FTP en sus propiedades disponen de opciones que permiten establecer este tipo
de conexión.

Unidad 3 Pag. 7
TECSUP Desarrollo de Intranet con LINUX

3.7. RAIZ FTP

Raíz

raíz ftp.huancayo.com.pe

ftp://ftp.huancayo.com.pe/

--
-- informe.zip
--
--
messenger.exe
--
--
armonia.mp3 RAIZ
--
--
informe.zip
LISTADO --
--
messenger.exe
--
--
armonia.mp3

ƒ La raíz es la asignación del Servicio FTP a una carpeta de la estructura de


archivo del Sistema Operativo ( LINUX, MICROSOFT ). Esta carpeta tendrá la
estructura de directorios e archivos a entregar a los CLIENTES.

ƒ Al igual que los Sistemas Operativos tienen un raíz, Linux ( / ), Windows ( c:\ ) ,
el Servicio FTP asigna como raíz a un directorio definido en su archivo de
configuración, al tomar control de este directorio que pertenece al Sistema de
Archivos del S.O deberá de contar con los permisos respectivos, como mínimo
permiso de Lectura para mostrar el contenido a los clientes.

ƒ El FTPMASTER ( encargado de administra el FTP ) deberá de contar con los


permisos de lectura e escritura para el mantenimiento de la estructura del FTP, y
asegurar que esto permanezca no produciendo una alteración en los permisos
que pueda ocasionar bloqueo de acceso.

ƒ Como se muestra en el grafico, el cliente al acceder al FTP solo podrá


desplazarse por la Raíz asignada en el Servicio FTP impidiendo que se desplaza
por la estructura de archivos del S.O. El cliente visualiza la estructura de la raíz,
es decir un listado del directorio raíz.

ƒ Para actualizar la información del FTP, se realiza accediendo a este directorio en


forma local o remota usando otros servicio de transferencia como FTP, Carpetas
Compartidas, o Programas vía WEB y transfiriendo la información.

Unidad 3 Pag. 8
TECSUP Desarrollo de Intranet con LINUX

3.8. FTP ANONYMOUS

FTP anonymous

ftp.huancayo.com.pe

ftp://ftp.huancayo.com.pe/

USER: anonymous RAIZ PUBLICA


PASSWORD: IEUSER@

--
--
informe.zip
--
--
messenger.exe
--
--
armonia.mp3

ƒ El Servicio FTP requiere siempre de autentificación, para facilitar el acceso se


ha estandarizado el uso de la cuenta anonymous existente en todos los
Servicios FTP, el password de la cuenta anonymous es un Standard siendo
cualquier dirección de correo electrónico.

ƒ La implementación de este Servicio FTP se denomina FTP anonymous,


siendo accesible a cualquier usuario donde podrá visualizar la información y
descargar los archivos, pero no teniendo los permisos de escritura y borrado.

Ejemplos:
ftp.cisco.com LOGIN: anonymous
ftp.3com.com PASSWORD: [email protected]
ftp.intel. com

ƒ La información que se visualiza es una estructura de directorios Standard:


bin, etc, lib, pub en el directorio PUB se almacena la información a ofrecer.

ƒ El ingreso de estos datos es visible por parte del Cliente cuando accede con
Programas Clientes FTP ( WU-FTPD, CUTE, etc ).

ƒ Los navegadores (Internet Explorer, Netscape, Opera) traen


predeterminados el envió de esta información de autentificación, cuando se
solicita una conexión FTP ( ver grafico.

Unidad 3 Pag. 9
TECSUP Desarrollo de Intranet con LINUX

3.9. FTP AUTENTIFICADO

FTP Autentificado
ftp:// ftp.huancayo.com.pe/

USER: MIGUEL
PASSWORD: ******

ftp.huancayo.com.pe

RAIZ MIGUEL

--
--
pedido.doc
-- contactox.xls
RAIZ RUTH
--

ftp:// ftp.huancayo.com.pe/

USER: RUTH
PASSWORD: ****** --
-- carta.zip
--
--
ventas.xls

ƒ A diferencia del FTP ANONYMOUS la implementación de un FTP


AUTENTIFICADO es restringido el acceso, accediendo únicamente mediante
una cuenta y un password registrado en el Servidor, restringiendo el acceso a los
usuarios anonymous.

ƒ Al validarse el usuario (ver grafico) el Servidor FTP dará el acceso a la raíz


privada del usuario o una raíz compartida por un grupo, y heredara los permisos
( LECTURA, ESCRITURA ) otorgados por el administrador del FTP.

ƒ Clientes NAVEGADORES
La sintaxis de la URL para ingresar a un servidor autentificado:

ftp:// [usuario]@[ip_o_dominio_servido

Ejemplo : ftp:// [email protected]

ƒ Clientes Programas FTP


Deshabilitar la conexión del tipo anonymous en ingresar la información de la
cuenta y el password.

ƒ Este tipo de acceso es necesitado para las empresas que necesitan que sus
clientes puedan recoger o almacenar información manteniendo la privacidad.

Unidad 3 Pag. 10
TECSUP Desarrollo de Intranet con LINUX

3.10. Nombre FTP

NOMBRE
DNS
master
zone “ empresa.com.pe “

ftp.empresa.com.pe A 20014.30.214

1
CLIENTE

ftp:// ftp.empresa.com.pe/

2
HUB

ftp.empresa.com.pe
IP = 200.14.30.214

ƒ El funcionamiento del Servicio FTP no depende de un nombre, pudiendo acceder


con la dirección IP publica. La asignación de un nombre debe registrarse en el
DNS master que administra el dominio (ver grafico), enviándole la información del
nombre y la dirección IP asignada en su Red.

ƒ El estándar del nombre del FTP es ftp, este nombre será un registro en el DNS
del tipo A ( Address ) relacionándolo con la IP. El nombre puede ser otro, los
Servidores DNS se limitaran a registrar el nombre que desea la Empresa.

ƒ El nombre que posea el Servidor FTP Localmente en el Sistema Operativo, no


necesariamente guarda relación con el nombre asignado en la resolución del
DNS, el cliente cuando accede al servidor FTP ingresa al puerto 21, no
preguntando al FTP si es el ftp.empresa.com.pe.

ƒ En muchos casos el Servidor FTP se aloja en el Servidor WEB, no produciendo


conflictos por los diferentes puertos de los Servicios, en los Sistemas DNS existe
un tipo de registro CNAME que es un alias de algún registro ADDRESS ( A )
existente para obtener la IP. Al existir un registro A del web ( www ) se genera un
alias al ftp.

www.empresa.com.pe A 200.14.30.214
ftp.empresa.com.pe CNAME www.empresa.com.pe

Unidad 3 Pag. 11
TECSUP Desarrollo de Intranet con LINUX

3.11. ACTIVIDAD

Actividad
ftp://ftp.costa.com
ftp://

user02

ftp.costa.com

250.4.2.1
media.exe

ftp://ftp.costa.com
ftp:// 1

anonymous 200.4.205.3

winzip.exe LOG 2

IPUSER HORA UPLOAD DOWNLOAD LOGIN


245.34.5.2 08:45 winzip.exe anonymous
250.4.2.1 10:45 media.exe user02
245.34.5.2

ƒ Los Servidores FTP registran la actividad de las operaciones realizadas por los
clientes, durante una conexión FTP.
ƒ Los CLIENTES al conectarse como anonymous o autentificado, queda registrado
su Hora de ingreso, y el identificador de su IP y el resultado de la conexión OK o
FAIL. Al realizar descargas o enviar archivos según los privilegios del CLIENTE,
quedara registrado estas operaciones.

ƒ De la información de los logs [2], podemos obtener:

ƒ Estadísticas de los archivos descargados.


ƒ Procedencia de descarga.
ƒ Hora de mayor conexiones.
ƒ Totalidad en ancho de banda utilizado.
ƒ Intentos de ingresos no autorizados.

Unidad 3 Pag. 12
TECSUP Desarrollo de Intranet con LINUX

3.12. LIMITES CONEXIONES

SESIONES
ftp://ftp.costa.com
ftp://

ftp.costa.com

250.4.2.1

ftp://ftp.costa.com
ftp://

ftp://ftp.costa.com
ftp://

200.4.205.3

LIMITES
245.34.5.2 CONEXIONES

ƒ A diferencia del Servicio WEB que entrega paginas WEB en un periodo corto de
tiempo, el tiempo en las conexiones de FTP dependerá del tamaño de los
archivos a descargar, ocasionando sobrecarga del enlace de Internet y del
Servidor, pudiendo ocasionar la caída del servicio.

ƒ Los Servidores FTP pueden ser personalizados para controlar las sesiones:

ƒ Cantidad de conexiones por usuario.


ƒ Cantidad de conexiones en TOTAL.
ƒ Tiempo de conexión.

ƒ Permitiendo brindar un servicio equitativo para los CLIENTES, al encontrarse un


Servidor FTP al limite de su capacidad tendrá que volver a intentar en otro tiempo.
El control permite bloquear intentos de ataques que utilizan el método de realizar
varias conexiones simultaneas de un punto o de variados puntos en muchos
casos no generados directamente del atacante si no que este usa maquinas de
otros usuarios mediante los virus o programas troyanos.

SITE DE SEGURIDAD
http://www.cert.org

Unidad 3 Pag. 13
TECSUP Desarrollo de Intranet con LINUX

WU-FTPD

Unidad 3 Pag. 14
TECSUP Desarrollo de Intranet con LINUX

3.13. WU-FTPD

WU-FTPD

21 WU-
WU-FTPD
WU-FTPD

CLIENTE
xinetd LINUX

SOFTWARE

Linux existen dos programas Servicio FTP preferido: proftd, wsftpd;


proporcionando las funcionalidades estandares y algunas particulares.

ƒ WSFTPD: Software que implementa el servicio FTP, aperturando el puerto 21.

ƒ XINETD: Software que realiza control administrativo de otros Servicios ( FTP,


SMTP, POP3, TELNET ), activación y desactivación, cantidad de conexiones,
tiempo de actividad.

DOWNLOAD

Los software se encuentra en formato RPM, ubicados en :


ƒ CD de distribución de Linux
ƒ Servidor RPM Æ http://rpmfind.net
ƒ Servidor Tecsup Æ http://linux.tecsup.edu.pe/ftp/
ƒ Site Oficial Æ www.wu-ftpd.org

Unidad 3 Pag. 15
TECSUP Desarrollo de Intranet con LINUX

ACTIVACION

# cd /etc/xinetd.d
# pico wu-ftpd

ƒ Cambiar el valor de la variable: DISABLE = no

# service xinetd restart

ƒ Para mantener la activación permanente: # setup Æ System Services Æ


[*] wu-ftpd

PUERTOS

ƒ Al activar el FTP se apertura el puerto 20 ( FTP ).


ƒ Verificando la apertura.

# netstat –a –n | grep 21

DIRECTORIO RAÍZ PUBLICA

ƒ Para personalizar la raíz publica para las conexiones anonymous.

# cd /var/ftp/pub

PERMISOS

ƒ Permiso de lectura debe contener los archivos a compartir.

# chmod +r [archivo_compartir]

TIPS

¿Es necesario reiniciar el servicio FTP para visualizar los nuevos archivos?
ƒ No, cada vez que un cliente realiza una conexión el FTP lee la estructura de la
raíz.

¿He colocado nueva información y no puedo ver estos cambios desde el


cliente?
ƒ Realicemos un refresh a la pagina FTP.

Unidad 3 Pag. 16
TECSUP Desarrollo de Intranet con LINUX

3.14. ARCHIVOS

Archivos

Archivo de Configuración

ftpaccess Directorio Raíz Publico

allow-uid ftp
allow-gid ftp /var/ftp/
loginfails 5
message /welcome.msg

Archivo usuarios Directorio Raíz Autentificado


bloqueados
ftpusers [home_personal]

root
bin
daemon

ftpaccess

ƒ Archivo de configuración del FTP ( Wu-FTPD ) ubicado en /etc, el archivo es


de tipo TXT ingresando la información de personalización del FTP: UID, GID
permitido o bloqueado, máxima conexiones, restricción de desplazamiento a
otros directorios, archivo de bienvenida.

ƒ El archivo esta compuesto de variables, para obtener mayor información del


significado y otras variables a ingresar revisar el site de WU-FTPD ( www.wu-
ftpd.org )

ƒ El archivo puede ser editado manualmente con editores ( vi, pico, mc ), o vía
WEB via WEBMIN, , cada cambio necesitara reiniciar el servicio XINETD.

# service xinetd restart

ftpusers

ƒ Archivo donde se registra los usuarios impedidos a realizar conexiones FTP,


cada línea representa un usuario, los usuarios tienen que existir en el Sistema
( archivo passwd )

messages

ƒ Archivo cuyo contenido es el mensaje de bienvenida a visualizarse cuando el


cliente realiza un conexión al FTP.

Unidad 3 Pag. 17
TECSUP Desarrollo de Intranet con LINUX

# pico /var/ftp/messages

########################
Bienvenido al Servidor FTP de COSTA
#######################

Archivos de LOG

ƒ Para visualizar en línea las conexiones realizadas al Servidor FTP:

# tail -f /var/log/messages | grep ftpd

ƒ Para visualizar en línea el download o upload de archivos del Servidor FTP:

# tail -f /var/log/xferlog

Utilitarios

ƒ Comando para visualizar información de conexiones al Servidor FTP:

# ftpwho

Service class all:


3200 ? SN 0:00 ftpd: 200.100.10.68: anonymous/guest@unknown: IDLE
- 1 users (no maximum)

# de Cant. Ip del cliente Cuenta del


proceso conectado conectado usuario

Unidad 3 Pag. 18
TECSUP Desarrollo de Intranet con LINUX

3.15. AUTENTIFICACIÓN

Raíz autentificado

Archivo Usuarios
passwd

user01: /home/user01
user02: /home/user02 user01

--
-- carta.zip
Archivo Password --
--
ventas.xls

shadow

user01: xy34xxxff
user02: ur222udd

ƒ Automáticamente cada usuarios creado en el sistema LINUX posee una raíz


FTP personal debido a que el Servicio FTP ( WU-FTP) utiliza los archivos de
usuarios (PASSWD) y passwords (SHADOW) del Sistema LINUX para
realizar la autentificación de las conexiones FTP.

ƒ La raíz FTP de cada cuenta de usuario es el directorio HOME definido en el


archivo ( PASSWD ), para definir una raíz en común para un grupo de
usuarios deberá de indicarse en el archivo ( PASSWD ).

ƒ Al conectarse un usuario autentificado visualizara su home personal,


teniendo todos los permisos ( LECTURA, ESCRITURA ), pero no podrá
desplazarse a otras carpetas personales o a la raíz publica ( anonymous ).

ƒ El Servicio FTP restringe las conexiones de usuarios autentificados si se


encuentran declarados la cuenta en el archivo ftpusers.

# pico /etc/ftpusers

ƒ También están bloqueados las cuentas que tienen un UID ( Identificador


Unico ) y GID ( Identificador de Grupo ) menor a 99, la cuenta root posee un
UID igual a 0 motivo por el cual esta prohibido de conectarse y por medidas
de seguridad es lo recomendable.

# pico /etc/ftpaccess deny-uid %-99


deny-gid %-99

Unidad 3 Pag. 19
TECSUP Desarrollo de Intranet con LINUX

3.16. ESTADÍSTICAS

Estadísticas

http://www.costa.com/usage/

# webalizer FECHA

www.costa.com

ƒ Linux incorpora el programa estadístico WEBALIZER, o lo puede descargar


de :

http://www.mrunix.net/webalizer/

ƒ Por defecto esta configurado para analizar los LOGS del Servidor WEB, para
procesar el LOG del Servidor FTP realice los siguientes cambios en el archivo
de configuración del WEB ALIZER:

# pico /etc/webalizer.conf LogFile /var/log/xferlog


LogType ftp

ƒ Para obtener las estadísticas actualizadas ejecutar el comando: # webalizer

ƒ Utilice la herramienta CRON para mantener actualizada las estadísticas,


personalizando la ejecución del comando de actualización a determinado
tiempos.

Unidad 3 Pag. 20
TECSUP Desarrollo de Intranet con LINUX

3.17. LIMITES

Limites

wu-ftpd

instances = 4 192.168.1.2
per_source = 1
access_times = 7:00-12:30
only_from = 192.168.1.0/24

xinetd

ftp.costa.com

ƒ Los servicios administrados por XINETD permiten personalizar el acceso a los


servicios, con relación al FTP se configura estos parámetros en el archivo wu-
ftpd:

# pico /etc/xinetd.d/wu-ftpd

ƒ Algunas variables, deberá estar entre los corchetes ( { } ) de la sección :

instances = Numero de conexiones máximas en total al servicio.


per_source = Numero de conexiones máxima por cliente.
access_times = Periodo de tiempo que estará disponible el servicio.
only_from = Direcciones IP autorizadas a acceder al FTP.

ƒ Reiniciar el servicio para activar los cambios:

# service xinetd restart

Unidad 3 Pag. 21
TECSUP Desarrollo de Intranet con LINUX

3.18. EJEMPLOS CLIENTES

Windows

Unidad 3 Pag. 22
TECSUP Desarrollo de Intranet con LINUX

Cliente FTP para windows (WSFTP)

Campo Valor
Profile Name Nombre de perfiles de
servidores Ftp.
Para crear su profile de su
Servidor, Click en boton New
Host Name Nombre o direccion Ip del
Servidor FTP
Host Type Tipo de servidor FTP
recomendable Auto
UserID Al ingresar a un servidor
como anonymous, realice click
en casilla Anonymous
automaticamente se
rellenaran los campos User y
Password.
Password Password del usuario
registrado en el servidor FTP

Unidad 3 Pag. 23
TECSUP Desarrollo de Intranet con LINUX

Linux

Cliente FTP consola

ƒ Mediante la ejecucion del comando ftp en una consola de Linux se puede


acceder a un servidor FTP.

# ftp 200.100.10.169
Connected to 200.100.10.169.
220 wan.virtual.edu.pe FTP server (Version wu-2.6.1-16) ready.
Name (200.100.10.169:omega): anonymous
331 Guest login ok, send your complete e-mail address as password.
Password:
230 Guest login ok, access restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp>

Cliente FTP Grafico

ƒ En la seccion de # gftp

Unidad 3 Pag. 24
TECSUP Desarrollo de Intranet con LINUX

3.19. Comandos de cliente FTP

ƒ Comandos estándares de Servicio FTP

Comando Descripcion
ascii Transferencia de modo Ascii
binary Transferencia en modo binario .
cd Cambiar de directorio
close Cerrar conexión
del , rm Borrar files del server
dir , ls Displayar el listado de los directorios
get Tener archivos del servidor
hash Displaya el símbolo # por cada bloque transferido
help Ayuda
lcd Cambiar de directorio del cliente
mget Tener varios archivos del server .
mput Enviar varios archivos al servidor
open Conectarse a servidor
put Enviar un file al servidor
pwd Displayar el actual directorio .
quit Terminar la sesión FTP

FIN DE LA UNIDAD

Unidad 3 Pag. 25

También podría gustarte