Bienvenido(a) a Alcance Libre 09/09/2025, 23:09
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
blinker86 |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 16/05/12 Mensajes: 18 |
Estimados
Segui el procedimiento para la creacion del vsftp: http://www.alcancelibre.org/staticpages/index.php/09-como-vsftpd Me funciona muy bien entrando por el filezilla, pero queria saber si puedo hacer el ingreso via un browser o del explorador del windows. Cuando lo quiero hacer tengo el siguiente mensaje: 530 Non-anonynous sessions: must use encryption Espero me puedan ayudar. |
|||||||
|
||||||||
Edgar Rodolfo |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro regular ![]() Estado: desconectado ![]() Identificado: 20/05/09 Mensajes: 71 Localización:Perú |
Quote by: blinker86 Estimados Hola, para ingresar usando un navegador es asi: ftp://tuipodominio Ello te mostrará el contenido de la carpeta pub (/var/pub) que es accesible para todo usuario anónimo,para ingresar con tu usuario es: ftp://usuario@tuipodominio. e ingresas la clave Para conexiones cifradas supongo que debe usarse ftps (similar al protocolo https) no lo he probado por navegador ftps Live free or die! |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
Por navegador, con TLS habilitado y obligatorio, sólo puedes ingresar usando FireFTP en Firefox. Los demás navegadores (hasta donde sé) carecen de soporte para FTPES/FTPS.
Si necesitas ingresar cómo anónimo desde navegador, puedes utilizar allow_anon_ssl=NO en lugar de allow_anon_ssl=YES en vsftpd.conf. TSL quedaría obligatorio sólo para acceder autenticando con usuarios locales. BASH Formatted Code # Habilita el soporte de TLS/SSLssl_enable=YES # Deshabilita o habilita utilizar TLS/SSL con usuarios anónimos allow_anon_ssl=NO # Obliga a utilizar TLS/SSL para todas las operaciones, es decir, # transferencia de datos y autenticación de usuarios locales. # Establecer el valor NO, hace que sea opcional utilizar TLS/SSL. force_local_data_ssl=YES force_local_logins_ssl=YES |
|||||||
|
||||||||
blinker86 |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 16/05/12 Mensajes: 18 |
Gracias por la respuesta! Aunque, disculpen la ignorancia, me queda una gran duda: en que me perjudicara que lo deje con la nueva configuracion?
Saludos |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
Usar TLS hace más seguro tu servidor. Sin SSL/TLS cualquiera podría interceptar las conexiones FTP sin cifrar y crackear tus usuarios y contraseñas muy muy muy fácilmente.
Hoy en día usar FTP sin SSL/TLS se considera algo muy irresponsable. |
|||||||
|
||||||||
Edgar Rodolfo |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro regular ![]() Estado: desconectado ![]() Identificado: 20/05/09 Mensajes: 71 Localización:Perú |
Quote by: Joel Barrios Dueñas Usar TLS hace más seguro tu servidor. Sin SSL/TLS cualquiera podría interceptar las conexiones FTP sin cifrar y crackear tus usuarios y contraseñas muy muy muy fácilmente. mmmno lo creo tanto asi Profesor, muchos hosting por defecto lo tienen sin ssl/tls, si serian responsables por defecto estaria en ssl/tls? pero no es asi. Ahora hasta donde se para poder interceptar tu datos deben estar en el mismo segmento de red y al mismo tiempo que el cliente (aunque podria ser relativo) usando algun software como wireshark o similar, de lo contrario no se puede o es dificil, yo pienso que mejor es ver que uno hace,si vale la pena cifrar alguna conexion,no todo se va a cifrar pues,algunas veces no es necesario ser paranoico, es lo que pienso profesor, todo depende de lo que uno haga algunas veces es necesario cuando se va a transferir datos muy importantes, bueno reitero esa es mi opnion,no soy un experto, pero solo hago uso de mi sentido comun,saludos. Live free or die! |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
La razón por la cual se usa SSL/TLS es debido a que hay redes enormes de robots/zombies haciendo escaneo de conexiones para crackear, precisamente, cuentas FTP además de cuentas de correo sin SSL/TLS. Trabajan 24/7 todo el año, sin descanso. Quien administre un servidor FTP con muchos usuarios te podrá decir que sin SSL/TLS son muy frecuentes las intrusiones indeseadas.
Los proveedores de servicio ofrecen FTP sin SSL/TLS por ignorancia o bien como alternativa por cuestiones de compatibilidad, pero todos ofrecen cuando menos acceso por SFTP (SSH) o bien acceso a un administrador de archivos a través de HTTPS. |
|||||||
|
||||||||
Contenido generado en: 0.21 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 11:09 . |
|
|