SlideShare uma empresa Scribd logo
1 de 11
Baixar para ler offline
<IES GRAN CAPITÁN>

PRACTICA ACCESO A FTP A TRAVÉS USUARIOS ALMA CENADOS EN UN SERVIDOR LDAP

Presentado por:
ANDRÉS GONZÁLEZ SUÁREZ
,
Al igual que otros muchos servicios proftp puede almacenar la información de autenticación de usuarios en LDAP, por lo que se suele denominar a éstos usuarios virtuales
para diferenciarlos de los usuarios reales o del sistema.
En Debian lenny al instalar el paquete proftpd, se instala por dependencias el paquete
proftpd-mod-ldap, por lo que no deberemos instalar ningún paquete adicional sino
"activar" este método de autenticación.
Editamos el fichero /etc/proftpd/modules.conf y buscamos la línea:
#LoadModule mod_ldap.c

La descomentamos para que cuando se reinicie el servidor cargue el módulo de LDAP.
Editamos el fichero /etc/proftpd/proftpd.conf y buscamos la línea:
#Include /etc/proftpd/ldap.conf

También la descomentamos y editamos el fichero /etc/proftpd/ldap.conf, en el que dejamos las tres líneas siguientes:
LDAPServer ldap://localhost/??sub LDAPDNInfo
"cn=admin,dc=cursolinux,dc=net" "asdasd" LDAPDoAuth on "ou=People,dc=cursolinux,dc=net"

Donde especificamos el servidor LDAP, el nombre distinguido del usuario que se
conecta, su contraseña y la ubicación de la rama que contiene los usuarios.
Además, para que puedan autenticarse usuarios con la shell (/bin/false) hay que descomentar la directiva:
#RequireValidShell off

Después de hacer todas estas modificaciones reiniciamos el demonio con:
/etc/init.d/proftpd restart

Prueba de funcionamiento
Vamos a crear un usuario virtual que tendrá su directorio home en /srv/ftp/usuario y
como shell /bin/false para que no pueda nunca abrir una sesión en el sistema. Creamos
el fichero usuario-ftp.ldif con el siguiente contenido:
dn: cn=ftpusers,ou=Group,dc=cursolinux,dc=net objectClass: posixGroup
objectClass: top cn: ftpusers gidNumber: 2002
dn: uid=rigoberta,ou=People,dc=cursolinux,dc=net uid: rigoberta cn: Rigoberta objectclass: account objectclass: posixAccount objectclass: top uid-
Number: 2002 gidNumber: 2002 homeDirectory: /srv/ftp/rigoberta userPassword: {MD5}qPXxZ/RPSWTmyZje6CcRDA== loginShell: /bin/false

Y lo añadimos al directorio con:
ldapadd -x -D "cn=admin,dc=cursolinux,dc=net" -W -f usuario-ftp.ldif

Creamos el directorio del usuario y le damos los propietarios y permisos adecuados con:
mkdir -p /srv/ftpusers/rigoberta chgrp 2002 /srv/ftpusers chown 2002
/srv/ftpusers/rigoberta chmod 700 /srv/ftpusers/rigoberta

Finalmente probamos con un cliente ftp la conexión con este usuario.
Página 1
1.- INSTALACIÓN DE LOS SERVICIOS.
Página 2
En la configuración de LDAP, configuramos el nombre del dominio.
Página 3

2.- CONFIGURACIÓN DE LOS SERVICIOS.
Descomentamos las siguientes línes. Esta es del /etc/proftpd/modules.conf
Página 4
Estas lineas se ubican en /etc/proftpd/proftpd.conf.

En el fichero /etc/proftpd/ldap.conf incluimos las líneas del final.
Página 5
En el fichero proftpd.conf descomentamos la línea RequireValidShell.

Reiniciamos el servicio FTP.
Página 6
3.- CREACIÓN DE LOS USUARIOS.
Creamos el archivo insertar.ldif, con las unidades organizativas y los usuarios.

Añadimos el fichero con el siguiente comando.
Página 7
Vemos que ha dado un fallo. Me he equivocado al escribir en una línea. Copio el fichero, lo
renombro, lo modifico quitándole las unidades ya creadas y ahora si se agregará.

Vemos que todo ha sido añadido correctamente.
Página 8
4.- COMPROBACIÓN.
Accedemos a través de FTP y vemos que el acceso es correcto.

Mais conteúdo relacionado

Mais procurados

Mapa conceptual phpmyadmin_apache_mysql_crisdamar
Mapa conceptual phpmyadmin_apache_mysql_crisdamarMapa conceptual phpmyadmin_apache_mysql_crisdamar
Mapa conceptual phpmyadmin_apache_mysql_crisdamarCRISDAMAR_MENDOZA_FALCON
 
Apache: instalación y configuración en Ubuntu Server y Windows Server
Apache: instalación y configuración en Ubuntu Server y Windows ServerApache: instalación y configuración en Ubuntu Server y Windows Server
Apache: instalación y configuración en Ubuntu Server y Windows ServerNombre Apellidos
 
OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2cyberleon95
 
Instalación y comandos ftp en windows server 2008
Instalación y comandos ftp en windows server 2008Instalación y comandos ftp en windows server 2008
Instalación y comandos ftp en windows server 2008Tsuneni Bikuta
 
Presentación Proyecto CMS
Presentación Proyecto CMSPresentación Proyecto CMS
Presentación Proyecto CMSmgparedes
 
8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-
8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-
8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-Sonia Garcia
 
Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2cyberleon95
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatyimfer1
 
Servidor de Correo Seguro en Linux
Servidor de Correo Seguro en LinuxServidor de Correo Seguro en Linux
Servidor de Correo Seguro en LinuxAndrez12
 
Manual servicio http bajo linux red hat
Manual servicio http bajo linux red hatManual servicio http bajo linux red hat
Manual servicio http bajo linux red hatyimfer1
 
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Enrike Estrada
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónSocialBiblio
 

Mais procurados (19)

Mapa conceptual phpmyadmin_apache_mysql_crisdamar
Mapa conceptual phpmyadmin_apache_mysql_crisdamarMapa conceptual phpmyadmin_apache_mysql_crisdamar
Mapa conceptual phpmyadmin_apache_mysql_crisdamar
 
Guía instalación koha por paquetes en ubuntu 16.04 lts actualizada
Guía instalación koha por paquetes en ubuntu 16.04 lts actualizadaGuía instalación koha por paquetes en ubuntu 16.04 lts actualizada
Guía instalación koha por paquetes en ubuntu 16.04 lts actualizada
 
Apache: instalación y configuración en Ubuntu Server y Windows Server
Apache: instalación y configuración en Ubuntu Server y Windows ServerApache: instalación y configuración en Ubuntu Server y Windows Server
Apache: instalación y configuración en Ubuntu Server y Windows Server
 
Samba
SambaSamba
Samba
 
OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2
 
Instalación y comandos ftp en windows server 2008
Instalación y comandos ftp en windows server 2008Instalación y comandos ftp en windows server 2008
Instalación y comandos ftp en windows server 2008
 
Presentación Proyecto CMS
Presentación Proyecto CMSPresentación Proyecto CMS
Presentación Proyecto CMS
 
8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-
8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-
8699418 manual-de-instalacion-y-configuracion-del-servidor-de-correo-postfix-
 
Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Servidor de Correo Seguro en Linux
Servidor de Correo Seguro en LinuxServidor de Correo Seguro en Linux
Servidor de Correo Seguro en Linux
 
Configuracion del servidor vsftpd en linux
Configuracion del servidor vsftpd en linuxConfiguracion del servidor vsftpd en linux
Configuracion del servidor vsftpd en linux
 
Exposicion samba
Exposicion sambaExposicion samba
Exposicion samba
 
Manual servidor de correo
Manual servidor de correoManual servidor de correo
Manual servidor de correo
 
Mapa conceptual phpmyadmin_apache_mysql
Mapa conceptual phpmyadmin_apache_mysqlMapa conceptual phpmyadmin_apache_mysql
Mapa conceptual phpmyadmin_apache_mysql
 
Manual servicio http bajo linux red hat
Manual servicio http bajo linux red hatManual servicio http bajo linux red hat
Manual servicio http bajo linux red hat
 
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
Instalación y configuración FTP "Windows 2008 server,Zentyal 3.3, Ubuntu serv...
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuración
 
12 servidor ftp_windows2003
12 servidor ftp_windows200312 servidor ftp_windows2003
12 servidor ftp_windows2003
 

Semelhante a Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un servidor LDAP

Semelhante a Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un servidor LDAP (20)

Práctica 3 FTP
Práctica 3 FTPPráctica 3 FTP
Práctica 3 FTP
 
Autenticacion ldap
Autenticacion ldapAutenticacion ldap
Autenticacion ldap
 
Aso t1 open_ldap_lnpracticas
Aso t1 open_ldap_lnpracticasAso t1 open_ldap_lnpracticas
Aso t1 open_ldap_lnpracticas
 
Open LDAP
Open LDAPOpen LDAP
Open LDAP
 
GOsa+samba+ldap
GOsa+samba+ldapGOsa+samba+ldap
GOsa+samba+ldap
 
Red t4 practica_ftp2
Red t4 practica_ftp2Red t4 practica_ftp2
Red t4 practica_ftp2
 
Servidor de autenticación con OpenLDAP en CentOS
Servidor de autenticación con OpenLDAP en CentOSServidor de autenticación con OpenLDAP en CentOS
Servidor de autenticación con OpenLDAP en CentOS
 
Administracion de Sistemas
Administracion de SistemasAdministracion de Sistemas
Administracion de Sistemas
 
Instalación y configuración de ldap server en Debian 8.7.1
Instalación y configuración de ldap server en Debian 8.7.1Instalación y configuración de ldap server en Debian 8.7.1
Instalación y configuración de ldap server en Debian 8.7.1
 
Practica 2 FTP
Practica 2 FTPPractica 2 FTP
Practica 2 FTP
 
Servicio de directorio en Centos 6.5
Servicio de directorio en Centos 6.5Servicio de directorio en Centos 6.5
Servicio de directorio en Centos 6.5
 
Red t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldapRed t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldap
 
Introducción a Open Ldap
Introducción a Open LdapIntroducción a Open Ldap
Introducción a Open Ldap
 
Ldap rodrigo-garcía
Ldap rodrigo-garcíaLdap rodrigo-garcía
Ldap rodrigo-garcía
 
Openldap
OpenldapOpenldap
Openldap
 
Dhcp+ldap+gosa
Dhcp+ldap+gosaDhcp+ldap+gosa
Dhcp+ldap+gosa
 
Servidor ftp1
Servidor ftp1Servidor ftp1
Servidor ftp1
 
Unidad 14 - SAMBA, NFS y LDAP
Unidad 14 - SAMBA, NFS y LDAPUnidad 14 - SAMBA, NFS y LDAP
Unidad 14 - SAMBA, NFS y LDAP
 
13proftpd
13proftpd13proftpd
13proftpd
 
Practica Inicial LDAP (JLG)
Practica Inicial LDAP (JLG)Practica Inicial LDAP (JLG)
Practica Inicial LDAP (JLG)
 

Mais de Andrés González Suárez

Andrés gonzález suárez acceso a ftp a través de usuarios almacenados en my sql
Andrés gonzález suárez   acceso a ftp a través de usuarios almacenados en my sqlAndrés gonzález suárez   acceso a ftp a través de usuarios almacenados en my sql
Andrés gonzález suárez acceso a ftp a través de usuarios almacenados en my sqlAndrés González Suárez
 
Andrés González Suárez Streaming de audio
Andrés González Suárez   Streaming de audioAndrés González Suárez   Streaming de audio
Andrés González Suárez Streaming de audioAndrés González Suárez
 
Andrés gonzález suárez implementar google drive como sistema de archivos en...
Andrés gonzález suárez   implementar google drive como sistema de archivos en...Andrés gonzález suárez   implementar google drive como sistema de archivos en...
Andrés gonzález suárez implementar google drive como sistema de archivos en...Andrés González Suárez
 
Andrés gonzález suárez analisis forense 1
Andrés gonzález suárez   analisis forense 1Andrés gonzález suárez   analisis forense 1
Andrés gonzález suárez analisis forense 1Andrés González Suárez
 
Andrés González Suárez - Instalación y configuración de Snort
Andrés González Suárez - Instalación y configuración de SnortAndrés González Suárez - Instalación y configuración de Snort
Andrés González Suárez - Instalación y configuración de SnortAndrés González Suárez
 
Andrés González Suárez - Administración de equipos desde dispositivos móviles
Andrés González Suárez - Administración de equipos desde dispositivos móvilesAndrés González Suárez - Administración de equipos desde dispositivos móviles
Andrés González Suárez - Administración de equipos desde dispositivos móvilesAndrés González Suárez
 
6. instala ltsp y accede a tu equipo a través de esta herramienta
6.  instala ltsp y accede a tu equipo a través de esta herramienta6.  instala ltsp y accede a tu equipo a través de esta herramienta
6. instala ltsp y accede a tu equipo a través de esta herramientaAndrés González Suárez
 
Andrés gonzález suárez pecha-kucha administración desde aplicaciones móviles
Andrés gonzález suárez   pecha-kucha administración desde aplicaciones móvilesAndrés gonzález suárez   pecha-kucha administración desde aplicaciones móviles
Andrés gonzález suárez pecha-kucha administración desde aplicaciones móvilesAndrés González Suárez
 
Andrés gonzález suárez administración de equipos mediante dispositivos móviles
Andrés gonzález suárez   administración de equipos mediante dispositivos móvilesAndrés gonzález suárez   administración de equipos mediante dispositivos móviles
Andrés gonzález suárez administración de equipos mediante dispositivos móvilesAndrés González Suárez
 
Andrés gonzález suárez active directory 2
Andrés gonzález suárez   active directory 2Andrés gonzález suárez   active directory 2
Andrés gonzález suárez active directory 2Andrés González Suárez
 
Andrés gonzález suárez y lucas márquez muñoz pecha-kucha mod auth
Andrés gonzález suárez y lucas márquez muñoz   pecha-kucha mod authAndrés gonzález suárez y lucas márquez muñoz   pecha-kucha mod auth
Andrés gonzález suárez y lucas márquez muñoz pecha-kucha mod authAndrés González Suárez
 

Mais de Andrés González Suárez (20)

Implantación de xen server
Implantación de xen serverImplantación de xen server
Implantación de xen server
 
Andrés gonzález suárez acceso a ftp a través de usuarios almacenados en my sql
Andrés gonzález suárez   acceso a ftp a través de usuarios almacenados en my sqlAndrés gonzález suárez   acceso a ftp a través de usuarios almacenados en my sql
Andrés gonzález suárez acceso a ftp a través de usuarios almacenados en my sql
 
Andrés gonzález suárez sshfs
Andrés gonzález suárez   sshfsAndrés gonzález suárez   sshfs
Andrés gonzález suárez sshfs
 
Andrés gonzález suárez dfs
Andrés gonzález suárez   dfsAndrés gonzález suárez   dfs
Andrés gonzález suárez dfs
 
Andrés González Suárez - Correo Seguro
Andrés González Suárez - Correo SeguroAndrés González Suárez - Correo Seguro
Andrés González Suárez - Correo Seguro
 
Andrés González Suárez Streaming de audio
Andrés González Suárez   Streaming de audioAndrés González Suárez   Streaming de audio
Andrés González Suárez Streaming de audio
 
Andrés gonzález suárez implementar google drive como sistema de archivos en...
Andrés gonzález suárez   implementar google drive como sistema de archivos en...Andrés gonzález suárez   implementar google drive como sistema de archivos en...
Andrés gonzález suárez implementar google drive como sistema de archivos en...
 
Andrés gonzález suárez analisis forense 1
Andrés gonzález suárez   analisis forense 1Andrés gonzález suárez   analisis forense 1
Andrés gonzález suárez analisis forense 1
 
Andrés González Suárez - Instalación y configuración de Snort
Andrés González Suárez - Instalación y configuración de SnortAndrés González Suárez - Instalación y configuración de Snort
Andrés González Suárez - Instalación y configuración de Snort
 
Andrés González Suárez - Administración de equipos desde dispositivos móviles
Andrés González Suárez - Administración de equipos desde dispositivos móvilesAndrés González Suárez - Administración de equipos desde dispositivos móviles
Andrés González Suárez - Administración de equipos desde dispositivos móviles
 
6. instala ltsp y accede a tu equipo a través de esta herramienta
6.  instala ltsp y accede a tu equipo a través de esta herramienta6.  instala ltsp y accede a tu equipo a través de esta herramienta
6. instala ltsp y accede a tu equipo a través de esta herramienta
 
IPv6
IPv6IPv6
IPv6
 
Heartbeat
HeartbeatHeartbeat
Heartbeat
 
Andrés gonzález suárez pecha-kucha administración desde aplicaciones móviles
Andrés gonzález suárez   pecha-kucha administración desde aplicaciones móvilesAndrés gonzález suárez   pecha-kucha administración desde aplicaciones móviles
Andrés gonzález suárez pecha-kucha administración desde aplicaciones móviles
 
Andrés gonzález suárez administración de equipos mediante dispositivos móviles
Andrés gonzález suárez   administración de equipos mediante dispositivos móvilesAndrés gonzález suárez   administración de equipos mediante dispositivos móviles
Andrés gonzález suárez administración de equipos mediante dispositivos móviles
 
Andrés gonzález suárez inittab y upstart
Andrés gonzález suárez   inittab y upstartAndrés gonzález suárez   inittab y upstart
Andrés gonzález suárez inittab y upstart
 
Andrés gonzález suárez active directory 2
Andrés gonzález suárez   active directory 2Andrés gonzález suárez   active directory 2
Andrés gonzález suárez active directory 2
 
Andrés gonzález suárez iis (1)
Andrés gonzález suárez   iis (1)Andrés gonzález suárez   iis (1)
Andrés gonzález suárez iis (1)
 
Andrés gonzález suárez mod auth
Andrés gonzález suárez   mod authAndrés gonzález suárez   mod auth
Andrés gonzález suárez mod auth
 
Andrés gonzález suárez y lucas márquez muñoz pecha-kucha mod auth
Andrés gonzález suárez y lucas márquez muñoz   pecha-kucha mod authAndrés gonzález suárez y lucas márquez muñoz   pecha-kucha mod auth
Andrés gonzález suárez y lucas márquez muñoz pecha-kucha mod auth
 

Último

Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...JAVIER SOLIS NOYOLA
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfsamyarrocha1
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfDannyTola1
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxYeseniaRivera50
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024gharce
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteJuan Hernandez
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadJonathanCovena1
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024IES Vicent Andres Estelles
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleJonathanCovena1
 
Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)
Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)
Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)veganet
 

Último (20)

Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdf
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdf
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parte
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la Sostenibilidad
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo Sostenible
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)
Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)
Instrucciones para la aplicacion de la PAA-2024b - (Mayo 2024)
 

Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un servidor LDAP

  • 1. <IES GRAN CAPITÁN> PRACTICA ACCESO A FTP A TRAVÉS USUARIOS ALMA CENADOS EN UN SERVIDOR LDAP Presentado por: ANDRÉS GONZÁLEZ SUÁREZ ,
  • 2. Al igual que otros muchos servicios proftp puede almacenar la información de autenticación de usuarios en LDAP, por lo que se suele denominar a éstos usuarios virtuales para diferenciarlos de los usuarios reales o del sistema. En Debian lenny al instalar el paquete proftpd, se instala por dependencias el paquete proftpd-mod-ldap, por lo que no deberemos instalar ningún paquete adicional sino "activar" este método de autenticación. Editamos el fichero /etc/proftpd/modules.conf y buscamos la línea: #LoadModule mod_ldap.c La descomentamos para que cuando se reinicie el servidor cargue el módulo de LDAP. Editamos el fichero /etc/proftpd/proftpd.conf y buscamos la línea: #Include /etc/proftpd/ldap.conf También la descomentamos y editamos el fichero /etc/proftpd/ldap.conf, en el que dejamos las tres líneas siguientes: LDAPServer ldap://localhost/??sub LDAPDNInfo "cn=admin,dc=cursolinux,dc=net" "asdasd" LDAPDoAuth on "ou=People,dc=cursolinux,dc=net" Donde especificamos el servidor LDAP, el nombre distinguido del usuario que se conecta, su contraseña y la ubicación de la rama que contiene los usuarios. Además, para que puedan autenticarse usuarios con la shell (/bin/false) hay que descomentar la directiva: #RequireValidShell off Después de hacer todas estas modificaciones reiniciamos el demonio con: /etc/init.d/proftpd restart Prueba de funcionamiento Vamos a crear un usuario virtual que tendrá su directorio home en /srv/ftp/usuario y como shell /bin/false para que no pueda nunca abrir una sesión en el sistema. Creamos el fichero usuario-ftp.ldif con el siguiente contenido: dn: cn=ftpusers,ou=Group,dc=cursolinux,dc=net objectClass: posixGroup objectClass: top cn: ftpusers gidNumber: 2002 dn: uid=rigoberta,ou=People,dc=cursolinux,dc=net uid: rigoberta cn: Rigoberta objectclass: account objectclass: posixAccount objectclass: top uid-
  • 3. Number: 2002 gidNumber: 2002 homeDirectory: /srv/ftp/rigoberta userPassword: {MD5}qPXxZ/RPSWTmyZje6CcRDA== loginShell: /bin/false Y lo añadimos al directorio con: ldapadd -x -D "cn=admin,dc=cursolinux,dc=net" -W -f usuario-ftp.ldif Creamos el directorio del usuario y le damos los propietarios y permisos adecuados con: mkdir -p /srv/ftpusers/rigoberta chgrp 2002 /srv/ftpusers chown 2002 /srv/ftpusers/rigoberta chmod 700 /srv/ftpusers/rigoberta Finalmente probamos con un cliente ftp la conexión con este usuario.
  • 4. Página 1 1.- INSTALACIÓN DE LOS SERVICIOS.
  • 5. Página 2 En la configuración de LDAP, configuramos el nombre del dominio.
  • 6. Página 3 2.- CONFIGURACIÓN DE LOS SERVICIOS. Descomentamos las siguientes línes. Esta es del /etc/proftpd/modules.conf
  • 7. Página 4 Estas lineas se ubican en /etc/proftpd/proftpd.conf. En el fichero /etc/proftpd/ldap.conf incluimos las líneas del final.
  • 8. Página 5 En el fichero proftpd.conf descomentamos la línea RequireValidShell. Reiniciamos el servicio FTP.
  • 9. Página 6 3.- CREACIÓN DE LOS USUARIOS. Creamos el archivo insertar.ldif, con las unidades organizativas y los usuarios. Añadimos el fichero con el siguiente comando.
  • 10. Página 7 Vemos que ha dado un fallo. Me he equivocado al escribir en una línea. Copio el fichero, lo renombro, lo modifico quitándole las unidades ya creadas y ahora si se agregará. Vemos que todo ha sido añadido correctamente.
  • 11. Página 8 4.- COMPROBACIÓN. Accedemos a través de FTP y vemos que el acceso es correcto.