Antes que nada debemos corroborar y tener nuestro sistema actualizado.
apt-get check; apt-get update; apt-get upgradeAhora si procederemos a la instalacion de nuestro servidor con vsftpd.
apt-get install vsftpdDespués de instalado ingresamos al archivo de configuración.
nano /etc/vsftpd.confEn este archivo buscamos las lineas.
anonymous_enable=YESy le colocamos NO o simplemente la comentamos.
anonymous_enable=NOVerificamos que los usuarios locales se puedan loguear y no este comentareada
o
#anonymous_enable=YES
local_enable=YESAdemas podemos configurar el tiempo que dura una conexion inactiva.
idle_session_timeout=600Para habilitar la escritura dentro del FTP descomentareamos la linea:
write_enable=YESSi deseamos otro usuario que ingrese al ftp lo podemos crear.
useradd usuarioftp2Para que los usuarios se conecten directamente a su home
chroot_local_user=YESPero, como no estamos seguros si los archivos que suben los usuarios a nuestro servidor FTP estan libres de virus, vamos a configurar Clamav para que revise dichos archivos.
apt-get install clamavDespués de haber actualizado la db, procedemos a configurar el clamscan en el crontab para que escanee todos los dias a la 1AM.
freshclam #para actualizar la db
0 1 * * * root clamscan -r --remove=yes /home/Los logs del clamav lo encuentran en /var/etc/clamav/
El resto de Opciones del FTP como banner y demás podrán encontrarla en dicho archivo solo quitar el comentario y configurar lo que deseemos, por seguridad nunca configuro el banner ademas configuro el fail2ban y el denyhost para aumentar la seguridad y solo unas maquinas tengan acceso.
No hay comentarios:
Publicar un comentario