El acceso anónimo (anonymous FTP) permite que cualquier persona acceda al servidor sin necesidad de una cuenta de usuario.
Configuración: Suele utilizar el usuario
ftpoanonymous. Por seguridad, debe configurarse con permisos de solo lectura para evitar que cualquier usuario de Internet pueda subir archivos maliciosos o virus a nuestro servidor.Permisos del sistema: Es vital combinar los permisos del servidor FTP con los permisos de archivo del SO (
chmod,chown). Un error común es dar permisos de escritura en el servidor FTP a una carpeta que, a nivel de sistema, es propiedad del usuario root, lo que puede causar fallos de acceso denegado.
La seguridad del servidor depende de cómo gestionamos quién entra.
Usuarios Locales: Cuentas reales del sistema. Requieren configurar
chrootpara que el usuario no pueda salir de su carpeta/home.Usuarios Virtuales: Cuentas creadas solo para el servidor FTP, sin acceso al shell del sistema. Más seguros.
Acceso Anónimo: Permite entrar con el usuario
anonymous. Es ideal para descargas públicas, pero debe configurarse con permisos estrictos de "solo lectura".
Reto 4: Si permites el acceso anónimo con permisos de escritura (
STOR), ¿qué vulnerabilidad grave podría sufrir tu servidor y cómo podrías mitigarlo mediante permisos de sistema de archivos?