2.2.6.3. Cuentas de usuarios
Puesto que FTP transmite nombres de usuarios y contraseñas sin cifrar en redes inseguras para autenticación, es una buena idea negar el acceso de usuarios del sistema al servidor desde sus cuentas de usuario.
Para inhabilitar todas las cuentas de usuario en
vsftpd
, añada la siguiente directiva a /etc/vsftpd/vsftpd.conf
:
local_enable=NO
2.2.6.3.1. Cómo restringir las cuentas de usuarios
Para desactivar el acceso FTP para cuentas o grupos específicos de cuentas, tales como usuario de root y las personas con privilegios de
sudo
, la forma más fácil es usar la lista de PAM como se describe en la Sección 2.1.4.2.4, “Desactivación de root mediante PAM”. El archivo de configuración PAM para vsftpd
es /etc/pam.d/vsftpd
.
También es posible inhabilitar directamente\n las cuentas de usuario dentro de cada servicio.
Para inhabilitar las cuentas de usuario específico en
vsftpd
, añada el nombre de usuario a /etc/vsftpd/ftpusers