Bienvenido(a) a Alcance Libre 09/09/2025, 23:09

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Ingreso VSFTP por browser
Tópico anterior Tópico siguiente
   
blinker86
 20/01/14 10:50 (Leído 3,852 veces)  

Participa poco

Estado: desconectado
Forum User

Identificado: 16/05/12
Mensajes: 18
Estimados
Segui el procedimiento para la creacion del vsftp:

http://www.alcancelibre.org/staticpages/index.php/09-como-vsftpd

Me funciona muy bien entrando por el filezilla, pero queria saber si puedo hacer el ingreso via un browser o del explorador del windows. Cuando lo quiero hacer tengo el siguiente mensaje:

530 Non-anonynous sessions: must use encryption

Espero me puedan ayudar.
 
Profile Email
 Quote
Edgar Rodolfo
 21/01/14 03:32  

Miembro regular

Estado: desconectado
Forum User

Identificado: 20/05/09
Mensajes: 71
Localización:Perú
Quote by: blinker86

Estimados
Segui el procedimiento para la creacion del vsftp:

http://www.alcancelibre.org/staticpages/index.php/09-como-vsftpd

Me funciona muy bien entrando por el filezilla, pero queria saber si puedo hacer el ingreso via un browser o del explorador del windows. Cuando lo quiero hacer tengo el siguiente mensaje:

530 Non-anonynous sessions: must use encryption

Espero me puedan ayudar.


Hola, para ingresar usando un navegador es asi:
ftp://tuipodominio

Ello te mostrará el contenido de la carpeta pub (/var/pub) que es accesible para todo usuario anónimo,para ingresar con tu usuario es:
ftp://usuario@tuipodominio. e ingresas la clave

Para conexiones cifradas supongo que debe usarse ftps (similar al protocolo https) no lo he probado por navegador ftps

Live free or die!
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 21/01/14 04:08  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Por navegador, con TLS habilitado y obligatorio, sólo puedes ingresar usando FireFTP en Firefox. Los demás navegadores (hasta donde sé) carecen de soporte para FTPES/FTPS.

Si necesitas ingresar cómo anónimo desde navegador, puedes utilizar allow_anon_ssl=NO en lugar de allow_anon_ssl=YES en vsftpd.conf. TSL quedaría obligatorio sólo para acceder autenticando con usuarios locales.

BASH Formatted Code
# Habilita el soporte de TLS/SSL
ssl_enable=YES
# Deshabilita o habilita utilizar TLS/SSL con usuarios anónimos
allow_anon_ssl=NO
# Obliga a utilizar TLS/SSL para todas las operaciones, es decir,
# transferencia de datos y autenticación de usuarios locales.
# Establecer el valor NO, hace que sea opcional utilizar TLS/SSL.
force_local_data_ssl=YES
force_local_logins_ssl=YES
 
Profile Email Website
 Quote
blinker86
 21/01/14 08:15  

Participa poco

Estado: desconectado
Forum User

Identificado: 16/05/12
Mensajes: 18
Gracias por la respuesta! Aunque, disculpen la ignorancia, me queda una gran duda: en que me perjudicara que lo deje con la nueva configuracion?
Saludos
 
Profile Email
 Quote
Joel Barrios Dueñas
 21/01/14 09:21  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Usar TLS hace más seguro tu servidor. Sin SSL/TLS cualquiera podría interceptar las conexiones FTP sin cifrar y crackear tus usuarios y contraseñas muy muy muy fácilmente.

Hoy en día usar FTP sin SSL/TLS se considera algo muy irresponsable.
 
Profile Email Website
 Quote
Edgar Rodolfo
 21/01/14 12:31  

Miembro regular

Estado: desconectado
Forum User

Identificado: 20/05/09
Mensajes: 71
Localización:Perú
Quote by: Joel Barrios Dueñas

Usar TLS hace más seguro tu servidor. Sin SSL/TLS cualquiera podría interceptar las conexiones FTP sin cifrar y crackear tus usuarios y contraseñas muy muy muy fácilmente.

Hoy en día usar FTP sin SSL/TLS se considera algo muy irresponsable.



mmmno lo creo tanto asi Profesor, muchos hosting por defecto lo tienen sin ssl/tls, si serian responsables por defecto estaria en ssl/tls? pero no es asi.

Ahora hasta donde se para poder interceptar tu datos deben estar en el mismo segmento de red y al mismo tiempo que el cliente (aunque podria ser relativo) usando algun software como wireshark o similar, de lo contrario no se puede o es dificil, yo pienso que mejor es ver que uno hace,si vale la pena cifrar alguna conexion,no todo se va a cifrar pues,algunas veces no es necesario ser paranoico, es lo que pienso profesor, todo depende de lo que uno haga algunas veces es necesario cuando se va a transferir datos muy importantes, bueno reitero esa es mi opnion,no soy un experto, pero solo hago uso de mi sentido comun,saludos.

Live free or die!
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 21/01/14 05:08  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
La razón por la cual se usa SSL/TLS es debido a que hay redes enormes de robots/zombies haciendo escaneo de conexiones para crackear, precisamente, cuentas FTP además de cuentas de correo sin SSL/TLS. Trabajan 24/7 todo el año, sin descanso. Quien administre un servidor FTP con muchos usuarios te podrá decir que sin SSL/TLS son muy frecuentes las intrusiones indeseadas.

Los proveedores de servicio ofrecen FTP sin SSL/TLS por ignorancia o bien como alternativa por cuestiones de compatibilidad, pero todos ofrecen cuando menos acceso por SFTP (SSH) o bien acceso a un administrador de archivos a través de HTTPS.
 
Profile Email Website
 Quote
Contenido generado en: 0.21 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:09 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado