El log es la herramienta de auditoría fundamental para un administrador de sistemas. Si alguien intenta acceder sin permiso o descarga un archivo sensible, el registro es la única prueba.
¿Qué debe registrar un buen servidor FTP?
Conexiones: Quién se conectó, desde qué IP y a qué hora.
Comandos: Qué acciones intentó realizar (ej. intentar listar carpetas a las que no tiene acceso).
Transferencias: Qué archivos fueron subidos o descargados y su tamaño.
Ubicación: * En Linux (vsftpd), se suelen encontrar en
/var/log/vsftpd.log.En Windows, se gestionan a través del Visor de Eventos o mediante logs personalizados en la ruta configurada en la consola de IIS.
Buenas prácticas: Es recomendable enviar estos logs a un servidor centralizado (Syslog) para que, en caso de que un atacante comprometa el servidor, no pueda borrar sus propias huellas de actividad.
Reto para el alumno
Imagina que has montado un servidor FTP en una instancia de AWS para que un cliente suba archivos de diseño. El usuario te comenta que puede autenticarse, pero al intentar subir el archivo, el cliente se queda "esperando respuesta" y se desconecta.
Pregunta: Has configurado el servidor para aceptar conexiones en el puerto 21, pero no has configurado el rango de puertos pasivos en el Security Group del proveedor cloud. ¿Es este el problema? ¿Por qué?