Serwer FTP (PROFTPD) cz. 2 - Użytkownicy...
Cyk artykółów "Serwer FTP (PROFTPD)" przedstawi spoób instalacji, konfiguraci oraz zarządzanie serwerem FTP.
Użytkownicy serwera FTP
Serwer FTP jest już zainstlowany i dział (Instlaca serwera Proftp). Pora zacząć z niego korzystać.
Proftpd serwer w domyśnej konfiguracji używa plku /etc/passwd do autoryzacjci i autentykacji użytkownków, więc użytkownicy sytemowi są jednocześnie użytkownikami FTP.
Plik /etc/passwd jest tekstową bazą danych przechowującą informacje o użytkownikach (takie jak: nazwę użytkownika, id użytkownika - UID, id grupy - GID, katalog domowy) mogacych zalogować się do systemu.
Każdemu użytkownikowi w bazie /etc/passwd przypisana jest osobna linia a pola oddzielone są ":".
/etc/passwd przechowuje informacje o lokalnych użytkownikach, aby wypisać użtkowników używamy polecenia cat:
cat /etc/passwd
- schemat sieci przedstawia się następująco:
IP serwera FTP: 172.16.2.97/24,
Serwer FTP oraz klienci FTP są w tej samy siec 172.16.2.0/24,
Na stacjach kliencjkicj jest zainstlowany FileZilla Client for Windows (do pobrania).
- serwer posiada konta dla trzech użytkowników:
- ftpClient1
- ftpClient2
- ftpClient3
Polecenie cut -d: f1 /etc/passwd wypisuje użytkowników systemowych w debianie.
Teraz możemy się zalogować, otwieramy FIleZilla i logujemy się.
Uzyskaliśmy dostęp do serwera.
UWAGA
Obecnie mamy dostęp do wszystich katalogów serwera. Poprawieniem tego defektu zajmniemy się w kolejnych częściach.
Informacje o logowaniu w domyśnej konfiguracji (nazwa użytkownika i hasło) przesyłane są otwatym tekstem.
Przetestujmy to, dodajmy do naszej sieci stacje z wireshark.
Jak widzimy na rysunk powyżej informacje o logowaniu do serwera FTP "latają" po sieci w formnie otwartego teksu.
Poprawnieniem tego defektu zajmniemy się w kolejnych częściach.
Użytkonicy serwera FTP są jednocześnie użytkonikami systemowymi, aby dodać, usunąć użytkonika używamy poleceń systemowych:
- dodanie użytkonika wraz z jego katalogie mdomowym adduser - m username,
- zmian hasła passwd username,
- usuwanie użytkownika wraz z jego kaalogiem domowym userdel -r username.
Dodaj komentarz