Acceso anónimo y permisos

 El acceso anónimo (anonymous FTP) permite que cualquier persona acceda al servidor sin necesidad de una cuenta de usuario.

  • Configuración: Suele utilizar el usuario ftp o anonymous. Por seguridad, debe configurarse con permisos de solo lectura para evitar que cualquier usuario de Internet pueda subir archivos maliciosos o virus a nuestro servidor.

  • Permisos del sistema: Es vital combinar los permisos del servidor FTP con los permisos de archivo del SO (chmod, chown). Un error común es dar permisos de escritura en el servidor FTP a una carpeta que, a nivel de sistema, es propiedad del usuario root, lo que puede causar fallos de acceso denegado.

La seguridad del servidor depende de cómo gestionamos quién entra.

  • Usuarios Locales: Cuentas reales del sistema. Requieren configurar chroot para que el usuario no pueda salir de su carpeta /home.

  • Usuarios Virtuales: Cuentas creadas solo para el servidor FTP, sin acceso al shell del sistema. Más seguros.

  • Acceso Anónimo: Permite entrar con el usuario anonymous. Es ideal para descargas públicas, pero debe configurarse con permisos estrictos de "solo lectura".

Reto 4: Si permites el acceso anónimo con permisos de escritura (STOR), ¿qué vulnerabilidad grave podría sufrir tu servidor y cómo podrías mitigarlo mediante permisos de sistema de archivos?



Volver a SERVICIOS EN RED