jueves, 13 de diciembre de 2012

Servidor de Protocolo de Transferencia de Archivos (FTP)


http://www.linuxparatodos.net/web/comunidad/base-de-conocimiento/-/wiki/Base+de+Conocimiento/Servidor+de+Protocolo+de+Transferencia+de+Archivos+%28FTP%29?_36_pageResourcePrimKey=54795




Table of Contents [-]

  1. Acerca del Protocolo FTP
  2. Funcionamiento del Protocolo FTP
  3. Modos de conexión del cliente FTP
    1. Modo Activo
    2. Modo Pasivo
    3. Modo Activo vs Modo Pasivo
  4. Modos de acceso del cliente FTP
    1. Acceso Anónimo
    2. Acceso de Usuario
    3. Acceso de Invitado
    4. Instalando VSFTPD
    5. Archivos de configuración de VSFTPD
      1. Configuración del fichero vsftpd.conf
        1. Habilitando o negando accesos anónimos al servidor FTP
        2. Habilitar o negar autenticarse a los usuarios
        3. Habilitar o negar la escritura en el servidor FTP
        4. Estableciendo un mensaje de bienvenida en el servidor FTP
        5. Habilitar el acceso de invitado para ciertos usuarios de FTP
        6. Habilitar al usuario anónimo la función de subir contenido al servidor FTP
        7. Habilitar al usuario anónimo la función de crear carpetas en servidor FTP
        8. Estableciendo permisos de escritura, lectura y ejecución al contenido albergado en el servidor FTP
        9. Limitando la tasa de transferencia a los usuarios anónimos
        10. Limitando la tasa de transferencia a los usuarios autenticados
        11. Limitando el numero de conexiones hacia el servidor FTP
        12. Limitando el numero de conexiones por IP hacia el servidor FTP
      2. Configuración del fichero chroot_list
    6. Iniciar , detener o reiniciar el servidor FTP
  5. Creación de cuentas de usuario en el servidor FTP


Acerca del Protocolo FTP#

La historia de este protocolo se remonta al año de 1969 cuando el Instituto Tecnológico de Massachusetts mejor conocido como el MIT presentó la propuesta del primer Protocolo para la transmisión de archivos en Internet. Era un protocolo muy sencillo basado en el sistema de correo electrónico pero sentó las bases para el futuro protocolo de transmisión de archivos (FTP).
  • En 1985, quince años después de la primera propuesta, se termina el desarrollo del aún vigente protocolo para la transmisión de archivos en Internet (FTP), basado en la filosofía de cliente-servidor.
    • Fragmento extraído de Wikipedia
El protocolo FTP (File Transfer Protocol) es una de las herramientas mas usadas entorno a la administración de portales web y tiene como principal función la transferencia de archivos. Esta transacción puede ser efectuada desde una LAN (Red de área local) o en una WAN (Red de Área Amplia). El protocolo FTP esta basado principalmente en la arquitectura Cliente-Servidor el cual consiste básicamente en un programa “Cliente” que realiza peticiones a otro programa “Servidor” el cual responde a su petición. Visto de otra forma podemos entenderlo como el equipo cliente que se conecta al servidor para descargar archivos desde el o para enviarle archivos. FTP hace uso del modelo TCP/IP y trabaja directamente sobre la capa de aplicación del antes mencionado. Así mismo el protocolo FTP hace uso de los puertos 20 y 21 para la comunicación y control de datos. Un problema básico de FTP es que está pensado para ofrecer la máxima velocidad en la conexión, pero no la máxima seguridad, ya que todo el intercambio de información, desde el login y password del usuario en el servidor hasta la transferencia de cualquier archivo, se realiza en texto plano sin ningún tipo de cifrado, con lo que un posible atacante puede capturar este tráfico mediante la ayuda de un sniffer y acceder al servidor. Una forma de solucionar este gran problema de seguridad es mediante la utilización de aplicaciones como “SCP” y el “SFTP” los cuales permiten transferir archivos pero cifrando el trafico , por lo general estas aplicaciones son incluidas en el paquete de openSSH tema que veremos mas adelante.

Funcionamiento del Protocolo FTP#

Generalmente se origina cuando el cliente FTP envía la petición al servidor para indicarle que requiere establecer una comunicación con el, entonces el cliente FTP inicia la conexión hacia el servidor FTP mediante el puerto 21 el cual establecerá un canal de control. A partir de este punto el cliente FTP enviara al servidor las acciones que este debe ejecutar para poder llevar a cabo el envío de datos. Estas acciones incluyen parámetros para la conexión de datos así como también la manera en como serán gestionados y tratados estos datos. Algunos de los parámetros enviados por el cliente FTP para la conexión de datos son los siguientes:
  • Puerto de datos
  • Modo de transferencia
  • Tipo de representación y estructura
Los parámetros relacionados a la gestión de datos son los siguientes:
  • Almacenar
  • Recuperar
  • Añadir
  • Borrar
  • Obtener
El proceso de transferencia de datos desde el servidor hacia el cliente deberá esperar a que el servidor inicie la conexión al puerto de datos especificado ( en modo activo ) y luego de ello transferir los datos en función a los parámetros de conexión especificados anteriormente.

Modos de conexión del cliente FTP#

FTP establecerá dos modos de conexión diferentes para el cliente, el Modo Activo y el Modo Pasivo.

Modo Activo#

El modo activo generalmente es conocido también como modo estándar y este opera de la siguiente forma. Se establecen dos conexiones distintas, la primera conexión establece una comunicación para la transmisión de comandos a través de un puerto aleatorio mayor que el 1024 del cliente FTP hacia el puerto 21 del servidor FTP y por esa misma conexión se le notifica al servidor FTP cual es el puerto de nuestro cliente FTP que esta a la espera de los datos. Entonces y para comprender mejor, si usted descarga algún archivo mediante la ayuda de algún cliente de FTP, es el servidor FTP el que inicia la transmisión de datos, desde su puerto 20 al puerto que aleatoriamente el cliente FTP le ha indicado. Se le llama modo activo porque la transmisión de datos es iniciada por el propio servidor FTP.

Modo Pasivo#

Esto se logra cuando el cliente FTP inicia la conexión con el servidor FTP mediante el envió del comando PASV en este punto el cliente FTP establece una comunicación mediante un canal de control el cual generalmente utiliza un puerto aleatorio mayor al 1024 para comunicarse con el servidor FTP a través de su puerto 21. Al pasar a modo pasivo el cliente FTP pedirá al servidor FTP que habrá un puerto, el cual deberá ser aleatorio y mayor al 1024, recibida la contestación, será el cliente FTP el que establezca la conexión de datos al servidor FTP a través del puerto especificado anteriormente.

Modo Activo vs Modo Pasivo#

Como hemos explicado antes, en el modo activo se abre una conexión para datos desde el servidor FTP al cliente FTP, esto es, una conexión de fuera hacia adentro, entonces, si el cliente FTP se encuentra detrás de un firewall, este filtrara o bloqueara la conexión entrante. En el modo pasivo es el cliente FTP el que inicia tanto la conexión de control como la de datos, con lo cual el firewall no tendrá ninguna conexión entrante que filtrar.

Modos de acceso del cliente FTP#

Un cliente FTP es la aplicación o software que servirá de intermediario entre el servidor FTP y nuestro equipo, así mismo existen dos versiones de clientes FTP, los gráficos y los que se usan a linea de comandos. En la mayoría de los casos se implementaran clientes gráficos de FTP esto debido a que son mas fáciles y sencillos de manejar por el usuario. Nosotros recomendamos usar el cliente FTP FileZilla. FileZilla es un cliente FTP, gratuito, multiplataforma , libre y de código abierto. Sustenta los protocolos FTP, SFTP y SFTP. Así mismo, los clientes FTP pueden acceder a los servidores FTP de tres formas distintas, estas son:
  • Acceso Anónimo
  • Acceso de Usuario
  • Acceso de Invitado

Acceso Anónimo#

El acceso anónimo a un servidor FTP se caracteriza porque este no pide ningún tipo de autenticacion al cliente FTP ( login y password ) para entrar en el. Generalmente este tipo de accesos son implementados para que cualquier usuario tenga acceso a los recursos que ahí se comparten, los cuales normalmente solo pueden ser leídos o copiados , restringiendo a los usuarios la función de crear o modificar dichos recursos.

Acceso de Usuario#

Este tipo de acceso se caracteriza porque este si requiere autenticacion del cliente FTP ( login y password ) ante el servidor FTP. Generalmente estos accesos son implementados para un grupo selecto de usuarios, los cuales tendrán ciertos privilegios sobre los recursos del servidor como podría ser modificar, eliminar, crear , subir o descargar archivos o carpetas. Otra característica de este acceso es que permite al usuario FTP acceder a cualquier parte del sistema operativo, lo cual es un grave fallo de seguridad.

Acceso de Invitado#

El acceso de invitado bien podría ser un híbrido entre el acceso anónimo y el acceso de usuario, ya que en este tipo de acceso de requiere autenticacion del cliente FTP ( login y password ) ante el servidor FTP, lo que lo diferencia de los últimos dos es que el usuario FTP solo podrá trabajar en un directorio de trabajo destinado exclusivamente para el, evitando así que el usuario FTP tenga acceso a otras partes del sistema operativo, pero sin restringir los privilegios que tiene sobre su propio directorio de trabajo. Proceso de instalación del servidor FTP

Instalando VSFTPD#

La instalación de VSFTPD es relativamente sencilla , solo debe teclear en terminal el siguiente comando.
[root@ localhost ~]# yum install -y vsftpd
Recuerde que este comando se debe ejecutar como root

Archivos de configuración de VSFTPD#

La configuración de VSFTPD se realizara sobre dos ficheros distintos, uno de configuración general propio de VSFTPD y otro para especificar al servidor FTP los usuarios que harán uso del acceso de invitado. El primer fichero de configuración de VSFTPD lo encontramos en la siguiente ruta
/etc/vsftpd/vsftpd.conf
El segundo fichero de configuración debe ser creado por usted mismo ya que de otra forma nunca podrá especificar al servidor FTP los usuarios que harán uso del acceso de invitado. La ruta en la que se debe crear dicho fichero es la siguiente:
/etc/vsftpd
Y sera nombrado con el nombre siguiente:
chroot_list
A este fichero deberán ser agregados los nombres de los usuarios de FTP que trabajaran en su directorio de trabajo, de esta manera se restringe a estos usuarios el acceso a otras partes del sistema operativo, cualquier otro usuario no agregado a este archivo podrá acceder a cualquier parte del sistema operativo, lo cual es un grave fallo de seguridad. Al final nuestros archivos deberán estar ubicados en las siguientes ruta:
/etc/vsftpd/vsftpd.conf   --->   Fichero de configuración propio de VSFTPD
/etc/vsftpd/chroot_list ---> Fichero que definirá los usuarios que harán uso del acceso de invitado [RECUERDE QUE ESTE FICHERO DEBE SER GENERADO POR USTED] }}}
El siguiente paso sera editar y configurar los ficheros que previamente creamos.

Configuración del fichero vsftpd.conf#

Para llevar a cabo la configuración de este fichero le recomendamos usar el editor de textos VIM. A continuación le presentamos las diferentes opciones que pueden ser habilitadas o negadas en el fichero de configuración vsftpd.conf
Habilitando o negando accesos anónimos al servidor FTP#
Al haber abierto el fichero trate de buscar la linea siguiente: Para habilitar el acceso anónimo al servidor FTP solo deberá teclear la palabra YES , caso contrario si usted desea tener deshabilitada esta opción solo deberá teclear la palabra NO.
anonymous_enable=YES|NO
Habilitar o negar autenticarse a los usuarios#
Para habilitar o negar los accesos autenticados de los usuarios locales en el servidor FTP deberá buscar la siguiente linea:
local_enable=YES|NO
Deberá teclear la palabra YES para habilitar la autenticacion , caso contrario si usted desea tener deshabilitada esta opción solo deberá teclear la palabra NO.
Habilitar o negar la escritura en el servidor FTP#
Para habilitar o negar la escritura en el servidor FTP deberá buscar la siguiente linea
write_enable=YES|NO
Una vez ubicada esta linea recuerde borrar ( si es que esta ) el signo de numero (#) para habilitar esta función. Establezca el valor YES o NO de acuerdo a lo que se requiera.
Estableciendo un mensaje de bienvenida en el servidor FTP#
Este parámetro sirve para establecer un mensaje de bienvenida el cual será mostrado cada vez que un usuario acceda al servidor de archivos. Una vez ubicada esta linea recuerde borrar ( si es que esta ) el signo de numero (#) para habilitar esta función. Para agregar este mensaje al servidor FTP deberá buscar la siguiente linea y editarla.
ftpd_banner=Bienvenido al Servidor FTP de Linux Para Todos
Habilitar el acceso de invitado para ciertos usuarios de FTP#
Para limitar a los usuarios a trabajar en su propia carpeta de trabajo se deberán editar las siguientes lineas del fichero vsftpd.conf
chroot_list_enable=YES |NO
Una vez ubicada esta linea recuerde borrar ( si es que esta ) el signo de numero (#) para habilitar esta función. Habilitar este parámetro indicara al servidor FTP que el usuario solo podrá trabajar dentro de su carpeta de trabajo, para ello solo habrá que teclear la palabra YES, en caso contrario use la palabra NO El siguiente parámetro se encuentra en función del anterior, de forma que si usted lo habilito también tendrá que habilitar este ultimo, para ello solo deberá borrar el caracter de numero (#)
chroot_list_file=/etc/vsftpd/chroot_list
El parámetro
/etc/vsftpd/chroot_list
indica la ruta en la cual se encuentra el fichero con los nombres de los usuarios que serán limitados a trabajar en su propia carpeta de trabajo Recuerde que usted creo previamente este fichero
Habilitar al usuario anónimo la función de subir contenido al servidor FTP#
Para habilitar o negar al usuario anónimo el subir datos al servidor FTP deberá buscar la siguiente linea:
anon_upload_enable=YES|NO
Una vez ubicada esta linea recuerde borrar ( si es que esta ) el signo de numero (#) para habilitar esta función. Establezca el valor YES o NO de acuerdo a lo que se requiera.
Habilitar al usuario anónimo la función de crear carpetas en servidor FTP#
Para habilitar o negar al usuario crear carpetas en servidor FTP deberá buscar la siguiente linea:
anon_mkdir_write_enable=YES|NO
Una vez ubicada esta linea recuerde borrar ( si es que esta ) el signo de numero (#) para habilitar esta función. Establezca el valor YES o NO de acuerdo a lo que se requiera.
Estableciendo permisos de escritura, lectura y ejecución al contenido albergado en el servidor FTP#
La siguiente linea Indica que los archivos subidos al servidor quedarán con los permisos 022, es decir, sólo escritura para el grupo y los demás.
local_umask=022
Si tu deseas agregar otro tipo de permisos sobre el contenido que sera albergado en tu servidor FTP solo deberás modificar el valor 022 por el que tu creas mas conveniente. Nosotros recomendamos usar el permiso “664”
local_umask=664
es decir, lectura y escritura para el propietario del fichero, y sólo lectura para el grupo y los demás
Limitando la tasa de transferencia a los usuarios anónimos#
Usted puede limitar la tasa de transferencia ( en bytes ) para los usuarios anónimos, solamente deberá agregar la siguiente linea al final del archivo
anon_max_rate=10240
Como podemos observar hemos limitado la tasa de transferencia a solo 10 Kb para los usuarios anónimos, usted podrá definir ese parámetro de acuerdo a sus necesidades.
Limitando la tasa de transferencia a los usuarios autenticados#
Usted puede limitar la tasa de transferencia ( en bytes ) para los usuarios anónimos, solamente deberá agregar la siguiente linea al final del archivo
local_max_rate=10240
Como podemos observar hemos limitado la tasa de transferencia a solo 10 Kb para los usuarios autenticados, usted podrá definir ese parámetro de acuerdo a sus necesidades.
Limitando el numero de conexiones hacia el servidor FTP#
Usted podrá establecer un numero máximo de conexiones que podrán acceder simultáneamente al servidor FTP, para ello solo habrá que añadir la siguiente linea al final de archivo.
max_clients=3
Como podemos observar hemos limitado el acceso a solamente 3 clientes FTP
Limitando el numero de conexiones por IP hacia el servidor FTP#
Usted podrá establecer un numero máximo de conexiones desde una misma dirección IP que podrán acceder simultáneamente al servidor FTP, para ello solo habrá que añadir la siguiente linea al final de archivo.
max_per_ip=3
Como podemos observar hemos limitado el acceso a simultaneo a solamente 3 IP´s .

Configuración del fichero chroot_list#

La configuración de este fichero es relativamente fácil, solo deberá añadir dentro de el los nombres de los usuarios que serán limitados a trabajar dentro de su carpeta personal de trabajo. Ejemplo:
[root@ localhost ~]# vim /etc/vsftpd/chroot_list
paty angelica erika viridiana iliana regina
"chroot_list"}}}
Al terminar solo deberá guardar los cambios hechos al fichero.

Iniciar , detener o reiniciar el servidor FTP#

Para iniciar el servidor FTP por primera vez solo deberá teclear en terminal el siguiente comando:
[root@ localhost ~]# /etc/init.d/vsftpd start
Igualmente existen opciones ya sea para reiniciar, detener, recargar o conocer el status en el que se encuentra el servidor FTP. Estas opciones pueden ser consultadas en la siguiente tabla:
startInicia el servicio
stopDetiene el servicio
restartReinicia el servicio.-La diferencia con reload radica en que al ejecutar un restart este mata todos los procesos relacionado con el servicio y los vuelve a generar de nueva cuenta
reloadRecarga el servicio.-La diferencia con restart radica en que al ejecutar un reload este solamente carga las actualizaciones hechas al fichero de configuración del servicio sin necesidad de matar los procesos relacionados con el mismo, por lo que podría entenderse que hace el cambio en caliente.
condrestartReinicio Condicional.- Solamente se inicia si el servicio se encuentra ejecutándose.
statusDa a conocer el estado en el que se encuentra el servicio
Como alternativa también podemos ocupar el siguiente comando para iniciar el servidor FTP
[root@ localhost ~]# service vsftpd start
Y de igual manera podemos usar las opciones antes descritas en la tabla anterior. Recuerde que estos comandos se ejecutan como root.

Creación de cuentas de usuario en el servidor FTP#

Crear cuentas de usuario en el servidor FTP es un proceso muy parecido a dar de alta usuarios en Linux. La sintaxis general para dar de alta usuarios es la siguiente: Las opciones utilizadas son explicadas en la siguiente tabla:
OpcionesDescripción
-d | --home
Carpeta de trabajo que sera asignado al usuario
Ejemplos:
a) -d /home/usuario1
b) -d /home/cmartinez
c) -d /home/icastillo

-s | --shell
-s /sbin/nologin → El usuario no podrá logearse en el sistema. Ideal para usuarios con acceso a Samba o FTP pero sin acceso al interprete de comandos.
Adicionalmente se tiene que asignar una contraseña al usuario FTP.
[root@ localhost ~]# passwd sistemas
Cambiando la contraseña del usuario . Nueva UNIX contraseña: xxxxxxxxxx Vuelva a escribir la nueva UNIX contraseña:xxxxxxxxxx passwd: todos los tokens de autenticación se actualizaron exitosamente. }}} Ejemplo:
[root@ localhost ~]# useradd -d /home/ftp/javier -s /sbin/nologin \ > javier 
Explicación: Como podemos observar, estamos creando una cuenta en el servidor ftp, para ello estamos usando el comando
useradd
El parámetro siguiente es
-d /home/ftp/javier
Este parámetro le indica a Linux que la carpeta de trabajo de javier esta ubicada en la ruta [/home/ftp/javier], el ultimo parámetro
-s /sbin/nologin
Le indica a Linux que el usuario no podrá logearse en el sistema lo cual es ideal para usuarios con acceso a FTP pero sin acceso al interprete de comandos.

Codigo Directo Compartir Archivos UBUNTU

http://www.atareao.es/ubuntu/conociendo-ubuntu/un-servidor-de-archivos-facil-para-ubuntu/


Pegando este codigo en modo consola, dentro de cualquier Carpeta:

python -m SimpleHTTPServer 19000 &
 
 

Conandos Basicos para LINUX

http://aprendamos-linux.blogspot.com/2007/04/comando-bsicos-consola-linux.html

Les dejo una lista con los comando más usuales en el uso de la consola de Linux.

01. "cd" - Se utiliza para moverse entre los directorios
Ejemplo : cd /home/oracle - Se va a "/home/oracle"
02. "mkdir" - Se utiliza para crear un directorio
Ejemplo.: mkdir /home/oracle - Crea el directorio "/home/oracle"
03. "ls" - Lista el contenido de un directorio.
Ejemplo: ls /home/oracle - Lista el contenido del directorio "/home/oracle"
04. "cp" - Se utiliza para copiar archivos
Ejemplo : cp /home/oracle/1.txt /home - copia el archivo 1.txt "/home/oracle/1.txt" en el directorio "/home"
05. "mv" - Se utiliza para mover archivos
Ejemplos.: mv /home/oracle/1.txt /home - Mueve el archivo 1.txt "/home/oracle/1.txt" al directorio"/home"
06. "rm" - Se utiliza para eliminar archivos
Ejemplo : rm /home/oracle/1.txt - Elimina el archivo 1.txt que se encuentra en "/home/oracle/1.txt"
"rmdir" -
Se utiliza para eliminar directorios:
Ejemplo: rm /home/oracle
07. "clear" - Se utiliza para limpiar la pantalla
08. "pwd" - Se utiliza para saber en que path estamos trabajando
09. "chmod" - Se utiliza para cambiar los permisos de un arvhivo
Ejemplo : chmod 755 /home/oracle/1.txt - Este cambio da todos los permisos menos el de edicion al archivo 1.txt
10. "man" - Entrega informacion sobre el commando ingresado (man=manual)
Ejemplo : man pwd - Nos da la informacion en linea del comando 'pwd'
11. "vi" - Invoca al editor de archivos (vi=visual)
Ejemplo : vi /home/oracle/1.txt - Invoca el editor vi para editar el archivo 1.txt
12. "ps" - Lista los procesos que estan actualmente corriendo
13. "find" - Se utiliza para localizar un archivo/directorio.
Ejemplo: find /home/oracle -type f -name 1.txt - Busca el archivo 1.txt en el directorio /home/oracle
14. "touch" - Se utiliza para cambiar el acceso al archivo y modificar el la hora de acceso, tambien para crear un archivo
Ejemplo : touch /home/oracle/1.txt - Creara el archivo 1.txt si este no existe. Sino, cambiara la hora del ultimo acceso al archivo
15. "more" - se utiliza para mostrar de a pantallas la informacion.
Ejemplo: more /home/oracle/1.txt - muestra el contenido del archivo 1.txt de una pantalla a la vez
16. "cat" - Tambien utilizado usualmente para ver el contenido de un archivo.
Ejemplo : cat /home/oracle/1.txt - muestra el contenido del archivo 1.txt
17. "cal" - Muestra el mes y el año
18. "date" - Muestra la fecha del sistema
19. "exit" - Se utiliza para salir de algun programa o del shell.
20. "who" - Se utiliza para saber quien esta conectado al sistema.

UN FTP Sencillo

Montar un servidor ftp rapidito con acceso anónimo en Ubuntu

Un servidor ftp muy sencillo de instalar y configurar es vsftpd, que es un servidor bajo licencia GPL. Es seguro, extremadamente rápido, a la vez que estable. Esto lo puedes ver directamente en la página de vsftpd, donde te dan pruebas de ello.

Instalación

Como lo tienes en los repositorios, o haces clic en vsftpd o bien, desde el terminal:
 
sudo apt-get install vsftpd
Y ya lo tienes instalado, ¿que te parece?…, bueno hay que hacer una mínima configuración para que funciones con acceso anónimo.

Configuración

Lo primero salvaguardamos la configuración por defecto por si las moscas:
 
sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.old
creamos un nuevo archivo de configuración con los siguientes valores:

#
# Configuración de un servidor FTP con acceso anónimo
#
listen=YES
local_enable=NO
anonymous_enable=YES
write_enable=NO
anon_root=/var/ftp
ftpd_banner=Bienvenidos a mi servidor FTP
  • listen=YES
Con esta opción, el servidor funcionará de forma autónoma en segundo plano, gestionando él mismo las peticiones. La otra alternativa requiere la instalación de un servicio xinetd, que se encargue de estas tareas.
  • local_enable=NO
Esta opción impide que los usuarios que tienes en tu máquina puedan acceder directamente con su nombre de usuario y su contraseña al servidor. Esta opción normalmente la puedes dejar como local_enable=YES, porque los que entran en tu máquina son gente de confianza (vamos supongo, ¿no?).
  • anonymous_enable=YES
Esta es la que permite la conexión al servidor sin nombre de usuario ni contraseña.
  • anonymous_enable=YES
Esta opción es la que posibilita la conexión sin usuario ni contraseña, vamos en modo anónimo.
  • write_enable=NO
Con esta opción evitamos que se puedan subir archivos al servidor FTP. Esto depende de cada uno, aquí es donde tenemos que tener cuidado a la hora de compartir.
  • anon_root=/var/ftp
Este es la carpeta que se utilizará raiz en el servidor FTP. Lo suyo es que pongas alguna que tengas mas a mano, todo depende de lo que quieras hacer. Yo me he hecho una carpeta en directorio “/home/atareao/FTP”, con lo que en mi caso, la cosa queda como anon_root=/home/atareao/FTP
  • ftpd_banner=Bienvenidos a mi servidor FTP
Este es el mensaje de bienvenida que aparecerá en la aplicación cliente cuando se conecte al servidor

Reestableciendo el servicio

Una vez ya hemos configurado por completo nuestro servidor FTP, lo siguiente es ponerlo en marcha con la nueva configuración, para ello:
 
sudo service vstfpd restart
De esta manera lo que tenemos en nuestra carpeta FTP es accesible desde un cliente FTP
OJO!!!!   Faltaría configurar la seguridad.
Gracias a el atareao

 http://www.linuxnoveles.com/2011/montar-un-servidor-ftp-rapidito-con-acceso-anonimo-en-ubuntu/


Servidor de Archivos

http://www.linuxnoveles.com/2011/montar-un-servidor-ftp-rapidito-con-acceso-anonimo-en-ubuntu/




http://www.atareao.es/ubuntu/software-para-tu-ubuntu/compartir-archivos-con-bashare-en-ubuntu/


sábado, 8 de diciembre de 2012

DHCP UBUNTU Server 12.04-1


Web de referencia:

Lo primero que se necesita hacer :

sudo apt-get update
sudo apt-get upgrade
 
http://usemoslinux.blogspot.com/2012/04/que-hacer-despues-de-instalar-ubuntu.html


 http://chuchi322.blogspot.com/2011/05/como-hacer-un-servidor-dhcp.html

http://askubuntu.com/questions/140126/how-do-i-configure-a-dhcp-server

lunes, 3 de diciembre de 2012

jueves, 8 de noviembre de 2012

Ultrasonido

Previamente leer:

http://es.wikipedia.org/wiki/Cavitacion


http://www.abrasivosymaquinaria.com/limpieza-por-ultrasonidos


Máquinas de limpieza por ultrasonidos


La limpieza por ultrasonidos se basa en el principio de ONDAS DE ALTA FRECUENCIA (a partir de 20 KHz) producidas en el líquido en el que las piezas se sumergen. La naturaleza de la energía ultrasónica proporciona el empuje físico requerido para romper los enlaces mecánicos e iónicos que establecen las partículas muy pequeñas alojadas en la superficie.

El estudio de cada caso en concreto, dependiendo del sector y de la aplicación para la cual se desea emplear el equipo de lavado de limpieza por ultrasonidos, hace que una de las tendencias de este mercado pase inevitablemente por un continuo desarrollo de los equipos.

Abrasivos y Maquinaria, S.A. puede suministrar equipos industriales de medidas estándar (desde los 50 litros de capacidad hasta los 3500) y medidas especiales y sistemas multietapa (con 2, 3 ó más cubas), que cubren fases específicas en el proceso de limpieza: aclarado, secado, pasivado… El objetivo de AYMSA, es asesorar a sus clientes en función de sus necesidades de limpieza y desengrase y ofrecerles los equipos de lavado de piezas adecuados para cada aplicación


Ventajas de limpieza por ultrasonidos

  • CALIDAD DE LIMPIEZA. A través de los ultrasonidos conseguimos una limpieza de máxima calidad a nivel superficial, sin importar que las piezas tengan una difícil configuración o recovecos internos. Los sistemas de limpiezas por ultrasonidos son capaces de limpiar las piezas más complejas aunque tengan agujeros ciegos

  • AHORRO DE TIEMPO. Gracias a los sistemas de limpieza por ultrasonidos es posible limpiar, desengrasar o incluso decapar superficies de todo tipo que contengan residuos de espesores importantes. Todo ello se consigue de una forma rápida , segura y respetando el metal base.

  • AHORRO DE DETEGENTES Y AGUA. El consumo de detergentes de limpieza es mínimo, ya que trabajamos en concentraciones muy bajas (sobre el 2%). El consumo de agua se reduce considerablemente al lavar por inmersión. Dependiendo de la aplicación se instalan filtros de agua en circuito cerrado para alargar el tiempo del baño de limpieza.

  • AHORRO DE MANO DE OBRA. Debido a la rapidez de la limpieza por ultrasonidos, y a que una vez que introducimos las piezas no es necesaria la presencia del operario, pudiendo éste desarrollar otras tareas productivas.

  • LIMPIEZA SIN RIESGOS. La limpieza por ultrasonidos, debido a sus características, está considerada como un sistema de limpieza sin riesgos para la persona y el entorno del área de trabajo. Evitamos el uso y contacto con productos peligrosos como disolventes, ácidos y detergentes muy alcalinos.


  • Busqueda en Google: ultrasonido aplicado a limpieza de piezas mecanicas


    http://www.rectificadorajs.com/category/ultrasonidos/


    Limpieza mediante ultrasonidos
    Hace ya unos dias que hemos mejorado los procesos de limpieza de piezas con la adquisición de un equipo de limpieza por ultrasonidos .
    La limpieza con ultrasonidos és la última tecnología aplicada a los talleres de rectificados , reparaciones y mecánica especializada para limpiar la piezas de todos los elementos adheridos consequencia del normal funcionamiento en el vehículo.
    La limpieza se produce como resultado de introducir ondas de ultrasonido en el agua (mezclada con detergente biodegradable) a través de los generadores de ultrasonidos también denominados transductores .
    Estas ondas se transmiten por todo el depósito provocando una serie de implosiones dentro del agua , fenómeno conocido como cavitación
    El equipo de limpieza se aprovecha de estas implosiones para romper la estructura molecular de la suciedad adherida a las piezas consiguiendo una limpieza a fondo. Este sistema por inmersión consigue que se limpien todos los recovecos, conductos y orificios internos de difícil acceso ya que toda la pieza está en contacto con el agua y los ultrasonidos.
    Las ventatas que ofrece ante el sistema tradicional son muchas y variadas:
    Reducción de costos energéticos, los trasductores consumen mucha menos energia que las resistencias tradicionales.
    Reducción de tiempo de mano de otra
    Ahorro de tiempo , aproximadamente un 60% ante el sistema tradicional
    Ahorro de agua y productos detergentes
    Protección del riesgo de inhalación de materias peligrosas / agresivas
    Tecnología mas limpia y respetuosa con el medio ambiente, con la separación de los residuos en el equipo (aceites, lodos, agua)
    Mejora de la calidad en la limpieza, sin que podamos ver las partes internas se han limpiado.
    Nulo impacto en plásticos, toricas, retenes : no degrada los materiales.
    Concretamente aplicamos la limpieza por ultrasonidos a toda una diversidad de piezas con las que trabajamos diariamente , la usamos para limpiar restos de aceite, grasa, lodo, carbonilla adherida, óxido en los pasos de refrigeración de todo un conjunto de piezas :
    Culatas , bloques , carburadores, cilindros, cigueñales, arboles de levas, accesorios (muelles, platillos, arandelas, tornilleria), colectores de admisión, escape, tambores de freno, bujes de rodamientos, alternadores, llantas de cotxe , moto, sistemas egr …



    Transductor ultrasonico para comprar en ALIBABA

    http://spanish.alibaba.com/product-gs/ultrasonic-transducer-for-cleaning-214097075.html


    transductor de ultrasonidos para la limpieza
    Precio FOB:US $7 - 20 / Pedazo
    Obtenga el Último Precio
    Puerto:Shanghai or Ningbo
    Cantidad de pedido mínima:1 Pedazo/pedazos -
    Condiciones de pago:L/C,D/A,D/P,T/T,Western Union,MoneyGram,Escrow
    Contactar Proveedor
    Envíele directamente su consulta

    Más datos sobre la transacción

    Capacidad de suministro:10000 Pedazo/pedazos por Mes -
    Paquete:la exportación de cartón
    Plazo de entrega:dentro de 10 días

    Datos del producto

    Datos básicos
    Lugar del origen:China (continente) Marca:clg
    Número de Modelo:Cn4035-50ua De potencia de salida:51 - 100W
    Tipo de la salida:Solo Voltaje de entrada:220v
    Tipo:Inversores de DC/AC Frecuencia de la salida:khz 40
    material:de acero inoxidable de energía:100w
    de frecuencia:khz 40
    Especificaciones
    1, del sigle - frontal - en masa 2, doble - posterior - en masa 3, más homogénea de limpieza 4, médicos fungibles 5, fotoeléctrico productos etc

    transductor ultrasónico es un componente que utilizan la piezoelectricidad para realizar
    La conversión electroacústica. Clangsonic transductor de ultrasonidos para la limpieza se utilizan cuando de gran alcance
    La onda ultrasónica debe ser generado, tales como en la limpieza de equipos y de fácil instalación.
    Estos transductores están montados en una estructura que puede ser atornillada casi en cualquier lugar.

    características principales1. alta calidad mecánica y electro excelente - acústica eficiencia de conversión,
    Proporcionando una amplitud de alto rendimiento.
    2. elemento piezoeléctrico ofrecen una alta velocidad de la vibración. A través de pernos - sobre el montaje,

    Intensidad de la mecánica y la amplitud han sido mejoradas.
    3. tener constante amplitud de salida incluso la carga ha cambiado notablemente.
    4. extendido el uso de la temperatura, asegurando linealidad buena amplitud. Menor resonante

    Impedancia, garantizando una alta eficiencia de conversión.
    5. bolt - sobre de montaje le da al rápido, fácil instalación y alta confiabilidad.


    de la aplicación& toro; fuerte de la cavitación, potente y eficaz, detergence rápida.
    & toro; automotriz y la industria aeroespacial, la industria mecánica, la industria de la galjanoplastia etc

    Cn4035-50ua. Jpg
    El modelo convencional& parámetro
    3

    de tratamientos especiales
    12

    De calidad de inspección&& toro; cooperado con proveedores de buena reputación.
    & toro; 100% verificación de piezas de repuesto de calidad que produce a partir de los proveedores a juego.
    & toro; control de calidad comprobar cada paso a partir de piezas de repuesto para la producción en el total de la línea.

    . jpg

    el paquete
    10. Jpg

    proceso de producción
    . jpg2. jpg3. jpg4. jpg

    garantía y servicio postBajo condiciones normales de la instalación y las operaciones, clangsonic 2 garantiza años de vida útil!
    nuestraDe propiedad de las instalaciones y la tecnología en el transductor - la vinculación y la soldadura, va a insistir en que ustedEl diseño y la producción.

    el mercado principalAustralia, los estados unidos, el japón, taiwán

    la certificación. jpg

    perfil de la empresa
    7. jpg
    5. jpg6. jpg





    Mas..


    http://spanish.alibaba.com/product-gs/ultrasonic-transducer-price-634136397.html

     

    lunes, 9 de julio de 2012

    Dashbar Babylon

    http://webcache.googleusercontent.com/search?q=cache:i4kPC6wfMF8J:www.taringa.net/posts/info/11564616/Como-quitar-babylon-toolbar-_Mozilla_.html+quitar+babylon+toolbar+firefox&cd=1&hl=es&ct=clnk&gl=es


    viernes, 22 de junio de 2012

    Pasarela Internet hacia una Red Interna.

    Gracias a este comentario logre solucionar


    http://www.ubuntu-es.org/node/169716

    https://help.ubuntu.com/community/IptablesHowTo



    Claro, supongo que aun estando las dos interfaces activas ssh debería escuchar los puertos "22" en ambas interfaces...
    Yo la verdad, es que tengo montado un tinglado parecido.
    Tengo un servidor linux, que se conecta por wifi wlan0 a un router que lo conecta a internet.
    Luego tiene una terjeta de red eth1 que ofrece servicio de resolucion DHCP a quien se conecta a ella, está conectado a un router neutro.
    Al router neutro puedo conectar con cualquier cacharro y tengo acceso a internet porque el server está configurado para redirigir la info hacia wlan0.
    El caso es que puedo conectar por ssh desde cualquier extremo.
    Tanto desde internet (que estaría entrando por wlan0) hasta por la red local que genera el mismo servidor con su servicio de DHCP al conectarme al router neutro.
    Así que no se exáctamente por qué te tira la conexión de una si tienes puesto la otra, es extraño...
    Tal vez poniendo unas reglas en iptables puedas forzar a abrir los puertos en ambas interfaces.
    Claro, yo no conozco como funciona una VPN pero te dejo el escript de iptables que hice para generar mis reglas al inicio para que veas como lo tengo puesto:
    Nota: he puesto el puerto 22 para que se entienda cual es el de ssh, pero no tengo puesto ese y tu deves de cambiar puertos para que coincidan con tus características...
    Comentan las lineas que no te valgan y cambia las que veas necesario, tal vez no te sirva mucho, pero te dará una idea de como puedes apañarlo.
    Un saludo.
    #!/bin/sh
    
    # Borramos todas las reglas actuales de filtrado
    iptables -F
    iptables -X
    iptables -Z
    iptables -t nat -F
    
    # Por defecto tiramos todo los paquetes que entran al pc
    iptables -P INPUT DROP
    iptables -P FORWARD ACCEPT
    iptables -P OUTPUT ACCEPT
    
    # Añadimos una regla para fail2ban-ssh
    iptables -N fail2ban-ssh
    
    # A tener en cuenta que el servidor se conecta por wlan0 a internet y
    # por eth1 a la red local
    
    # Regla de iptables para canalizar  lo que entra por eth1 (red) hacia wlan0 (internet) 
    #iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
    # Opción mejorable:
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o wlan0 -j MASQUERADE
    
    #Activación de ip_fordward
    echo 1 > /proc/sys/net/ipv4/ip_forward
    
    # Comenzamos a filtrar
    
    # Permitimos todo el tráfico de loopback
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
    
    # Aceptamos todas las conexiones ya establecidas
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    # Filtramos las conexiones de SSH hacia fail2ban para que de el visto bueno
    iptables -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
    iptables -A fail2ban-ssh -j RETURN
    
    # Permitimos acceso a HTTP y HTTPS (los puertos habituales para un servidor web)
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    
    # Habilitamos conexiones al puerto 22 de SSH
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    
    # Permito acceso desde la red interna
    iptables -A INPUT -i eth1 -s 192.168.0.0/24 -j ACCEPT
    
    # Permito conexiones al puerto 53 (DNS) en la tarjeta que brinda internet o al 68 y 67 para dnsmasq
    iptables -A INPUT -i eth1 -p udp --sport 68 --dport 67 -m state --state NEW -j ACCEPT
    #iptables -A INPUT -i eth1 -s 0.0.0.0/0 -p tcp --dport 53 -j ACCEPT
    #iptables -A INPUT -i eth1 -s 0.0.0.0/0 -p udp --dport 53 -j ACCEPT
    
    # Permitimos que se haga ping al server
    iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT 
    
    # Descomentar para permitir el tráfico HTTP y HTTPS para FORWARD
    #iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -p tcp --dport 80 -j  ACCEPT
    #iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -p tcp --dport 443 -j ACCEPT
    
    # Descomentar para permitir tráfico para msn
    #iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -p tcp --dport 1864 -j  ACCEPT
    #iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -p tcp --dport 1863 -j  ACCEPT
    
    


    http://probandoubuntu.blogspot.com/2012/05/live-netboot-instalar-ubuntu-1204-y.html

    IP Tables Ubuntu 12.04

    La idea es crear una regla para que todo el trafico de una IP Estática se refleje en la red interna con DHCP.

    https://help.ubuntu.com/community/IptablesHowTo#Editing_iptables


    martes, 19 de junio de 2012

    DHCP en UBUNTU

    http://pumilone.wordpress.com/2008/10/20/configuracion-servidor-dhcp-en-ubuntu/


    lunes, 18 de junio de 2012

    XP como un DHCP Server

    http://technet.microsoft.com/en-us/library/cc962461.aspx

    http://superuser.com/questions/25352/how-to-run-a-dhcp-server-on-windows-xp

    IPEnableRouter


    HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    Data type
    Range
    Default value
    REG_DWORD
    0
    1
    Description
    Enables IP forwarding to connected networks. When the value of this entry is 1, the system routes IP packets to all networks to which it is connected.

    Value Meaning
    0 Disables IP forwarding. The system does not route IP packets.
    1 Enables IP forwarding. The system routes IP packets.




    viernes, 15 de junio de 2012

    Esscaneo Antivirus Kaspersky

    Rapido: Todos los días a las 9am
    Completo: Martes y Viernes a las 3pm

    viernes, 8 de junio de 2012

    Comandos Windows

    http://es.kioskea.net/faq/2098-lista-de-comandos-de-windows


    Índice



    1.Panel de control
    2.Programas y herramientas de Windows
    3.Administración de discos

    4.Administracion de red e Internet
    5.Otros comandos


    jueves, 10 de mayo de 2012

    Solucionando conflicto PDF entre IE8.0 y el Adobe Acrobat 8 y 9

    http://es.kioskea.net/forum/affich-191274-no-puedo-abrir-archivo-pdf-con-adobe-acrobat

    Resumiendo: En Adobe Acrobat 8 y 9; quitar checks de las 3 opciones en Edicion\preferencias\Internet.

    Listo!