Go to main content
Guía de administración de Oracle® ZFS Storage Appliance, versión OS8.7.0

Salir de la Vista de impresión

Actualización: Marzo de 2017
 
 

Propiedades de FTP

Tabla 58  Propiedades generales de FTP
Propiedad
Descripción
Puerto para conexiones entrantes
Puerto mediante el cual el servicio FTP escucha. El valor por defecto es 21.
Cantidad máxima de conexiones ("0" es ilimitada)
La cantidad máxima de conexiones FTP simultáneas. Configure este valor de manera de cubrir la cantidad prevista de usuarios simultáneos. El valor por defecto es 30, porque cada conexión crea un proceso de sistema, y si se permiten demasiadas (miles), se podría producir un ataque de DoS.
Activar motor de retraso para prevenir ataques de temporización
Esta opción inserta pequeñas demoras durante la autenticación para frustrar, mediante mediciones de tiempo, intentos de adivinar nombres de usuario. Si se activa, mejora la seguridad.
Inicio de sesión root por defecto
Ubicación del inicio de sesión de FTP. El valor por defecto es "/" y corresponde al elemento superior de la jerarquía de recursos compartidos. Todos los usuarios son direccionados a esta ubicación cuando inician sesión después de autenticarse correctamente con el servicio FTP.
Nivel de registro
El nivel de detalle del log proftpd.
Permisos para enmascarar desde archivos y directorios creados recientemente
Permisos de archivo para eliminar al crear archivos. Por defecto, el permiso de escritura de grupos y mundial está enmascarado para evitar que cualquiera pueda escribir en cargas recientes.
Tabla 59  Propiedades de seguridad de FTP
Propiedad
Descripción
Activar SSL/TLS
Permite conexiones FTP cifradas SSL/TLS. Con esta opción, se garantiza que la transacción FTP esté cifrada. Por defecto está desactivado.
Cifrados y versiones de SSL/TLS
Selecciona la versión del protocolo TLS que usará para conectarse al dispositivo. TLSv1.0 no está activado por defecto debido a cuestiones de seguridad, pero se puede activar para compatibilidad con versiones anteriores si es necesario. Algunas versiones del protocolo SSL/TLS seleccionadas o cifrados se eliminarán después de las actualizaciones de software si ya no se admiten en el software nuevo.
Puerto para conexiones SSL/TLS entrantes
Puerto por el que el servicio FTP cifrado SSL/TLS escucha. El valor por defecto es 21.
Permitir inicio de sesión root
Permite al usuario root iniciar sesiones FTP. Desactivado por defecto, porque la autenticación FTP es de texto sin formato, lo que representa un riesgo de seguridad por ataques de examen de red.
Cantidad máxima de intentos de inicio de sesión permitidos
Cantidad de intentos de inicio de sesión incorrectos antes de que se desconecte la conexión FTP y el usuario tenga que volver a conectarse para intentarlo de nuevo. El valor por defecto es 3.
Permitir direcciones de conexión de datos externas
Permite que las conexiones FTP externas activen la transferencia directa de archivos entre servidores FTP. Esta propiedad está desactivada por defecto.

Temas relacionados