Asegurando la conexión FTP – SFTP o FTP seguro – FTP sobre SSL
Vale, FTP protokoloa erabiltzen dugunean eta ez badugu nahi pasahitzak edo zuzenean fitxategiak ipini gabe enkriptatu gabe zerbitzari eta bezero baten artean pasatzea, Horretarako, geruza seguru edo SSL gaitzea behar dugu.
Ondo, esto es un ejemplo, con el Ethereal, primero haré un esnifado para comprobar que el usuario y la contraseña viaja por la red en texto plano y los ficheros que enviemos también (pero no se ve en la imagen):

Comprobamos que eso, que desde un PC (192.168.0.1) se conectan a un servidor FTP (192.168.0.2) y se ve claramente el usuario y la contraseña (usuario1 / kontraseña), vale, ahora lo que haremos será configurar un servidor FTP seguro y accederemos mediante otro cliente FTP seguro (ambos gratuitos).
Lo primero, descargar el servidor y el cliente de su web oficial, son gratuitos y los bajamos de AKI en la zona de Downloads; usaremos el FileZilla Server y el FileZilla Client. Vale, se supone que instalaremos el FileZilla Server en el servidor y el Client en el PC desde el que nos queramos conectar (como es lógico, ¿no?) eta arreta, que si instalamos el FIleZilla Server en algún servidor que ya tiene el service FTP habilitado antes abría que desinstalar ese servidor!!

Vale, vamos primero al servidor, para configurarlo, horretarako, debe de estar instalado (no pongo la instalación pq es un asistente típico), así que abrimos el “FileZilla Server Interface”

1º, pulsamos sobre el icono de “Ezarpenak”, after nos desplazamos en la columna de la izquierda hacía: “SSL/TLS ezarpenak”, eta habilitatzen ditugu guztiz kontrolak de la derecha para que la conexión sea cifrada, y pulsamos sobre “Ziurtagiri berria sortu…” para crear un ziurtagiria.

Ados, rellenamos los datas y ponemos un PATH para guardia el certificado (en algun lar seguro) y pulsamos sobre “Generate certificate”

Pulsamos sobre OK.

Ahora en la pantalla principal del Server, pulsamos sobre el icono de Usuarios para generarlos berris. Klik egin “Gehitu” para crearlos, les establecemos una contraseña (la habilitamos también) e importante marcar el check de “Force SSL fot user login”.

Ahora pulsamos sobre “Shared folders” para crear un directorio donde se logearán los usuarios, por ejemplo C:ftp desde el botón “Gehitu” y OK.

Vale, el servidor ya está configurado, ahora quedaría la parte cliente, horretarako, instalamos el “FileZilla Client” en los PC’s desde los cuales queramos conectarnos.

Lo abirmos y vamos “Fitxategia” > “Site Manager…”

Creamos una conexión, horretarako, primero en “New Site” y ponemos el nombre del servidor FTP al que nos conectaremos, indicando si procede el usuario y la contraseña. Es imprescindible poner en el tipo de conexión “FTP over SSL (explicit encryption)” y ya dandole a “Connect” nos conectaría, o podemos guardar los cambios sin conectarnos desde “Save and Exit”.

Y al conectarse nos abre esta pantalla para aceptar el certificado del servidor, si konfiamos, markamos el check para siempre y Acceptamos. Orain todas las conexiones vía FTP son cifradas y no viajan data in text plano.

Para comprobarlo, de nuevo con el Ethereal… veremos que todos los datuak zifratuak saltzen dituzten 🙂 erabiltzailearen izena izan ezik







































