Fundamentos del Protocolo FTP: Conexiones, Seguridad y Configuración

Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 2,67 KB

Tipos de conexión FTP

El protocolo FTP se basa en dos tipos de conexiones fundamentales:

  • Conexión de control: Utiliza habitualmente el puerto 21 del servidor. Su función es permitir el acceso al servidor e indicar las operaciones que el cliente desea realizar.
  • Conexión de datos: Utiliza el puerto 20 del servidor y se encarga de la transferencia de archivos. Esta conexión opera bajo dos modos: Modo activo y Modo pasivo.

Formas de acceso al servicio FTP

El protocolo permite dos modalidades de acceso:

  • Acceso privado: Requiere que el cliente se autentique mediante un nombre de usuario y una contraseña.
  • Acceso público: No requiere credenciales, ya que utiliza una cuenta genérica denominada anonymous.

Funcionamiento conjunto de FTP y SSL

Cuando se integra el protocolo FTP con SSL para mayor seguridad, existen dos modos de operación:

  • Explícito (FTPES): El cliente se conecta al puerto 21 y solicita explícitamente cambiar a un modo seguro mediante SSL para transferir la información.
  • Implícito (FTPS): El cliente asume el modo seguro desde el inicio de la conexión, antes de realizar cualquier transferencia.

Diferencias entre TFTP y FTP

La principal diferencia radica en la autenticación: el protocolo TFTP, aunque tiene un funcionamiento similar, no requiere autenticación del usuario antes de la conexión, limitándose exclusivamente a la transferencia de archivos.

Parámetros para la creación de un nuevo sitio FTP

Para configurar correctamente un sitio FTP, se deben definir los siguientes parámetros:

  • Breve descripción del sitio.
  • Dirección IP del servidor y puerto.
  • Aislamiento de usuarios: Determina si los usuarios pueden acceder a directorios ajenos:
    • No aislar usuarios.
    • Aislar usuarios.
    • Aislar mediante Active Directory.
  • Directorio raíz del servidor donde se ubicará la jerarquía de archivos.
  • Permisos de acceso de los usuarios al sitio.

Administración avanzada de FTP

Filtrado de solicitudes

Permite restringir solicitudes de clientes que incluyan ficheros con extensiones específicas, URLs con secuencias de texto prohibidas, órdenes FTP concretas o incluso ocultar la lista del sitio mostrada al cliente.

Examen de directorios

Permite configurar el formato con el que se mostrará al cliente el listado de la jerarquía de archivos y directorios del servidor FTP.

Entradas relacionadas: