Skip to content

Commit 18af1d2

Browse files
committed
Enfatiza el problema de anon_world_readable_only=YES (FTP)
1 parent 3b02bb6 commit 18af1d2

File tree

2 files changed

+9
-10
lines changed

2 files changed

+9
-10
lines changed

source/05.discos/01.division/03.pract.rst

Lines changed: 0 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -103,7 +103,6 @@ registradas en el fichero :file:`/proc/particions`::
103103
La consulta puede llevarla a cabo cualquier usuario y muestra las particiones
104104
físicas (no los volúmenes lógicos) registrados por el sistema.
105105

106-
.. _lsblk:
107106
.. index:: lsblk
108107

109108
Una alternativa es :command:`lsblk` que muestra más información e incluye
@@ -120,7 +119,6 @@ esté montado::
120119
├─sda6 8:6 0 2G 0 part [SWAP]
121120
└─sda7 8:7 0 30,5G 0 part /home
122121

123-
.. _blkid:
124122
.. index:: blkid
125123

126124
También puede usarse, aunque como administrador, :command:`blkid` que sirve para

source/07.serre/01.ftp/02.vsftpd.rst

100644100755
Lines changed: 9 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -127,17 +127,18 @@ directiva ``write_enable``. Véase más adelante el permiso de escritura para
127127
estas directivas permiten respectivamente la creación de nuevos subdirectorios y
128128
otros permisos de escritura (como borrado o renombrado).
129129

130-
.. note:: Hay aún otra directiva que cobra bastante importancia cuando el
131-
usuario anónimo sube ficheros al servidor::
130+
.. warning:: Hay dos directivas cuyo valores predeterminados (que son los que
131+
se indican a continuación) cobran especial interés cuando se permite la
132+
subida anónima de archivos al servidor::
132133

133134
anon_world_readable_only=YES
135+
anon_umask=077
134136

135-
Al estar activa por defecto, obliga a que el fichero sólo pueda descargarse
136-
si es universalmente accesible (o sea, todos los usuarios tengan permiso de
137-
lectura). Cobra importancia, porque dependiendo de la máscara, por ejemplo
138-
una con valor 026, puede ocurrir que el usuario anónimo suba un fichero al
139-
servidor y este no sea universalmente accesibe. En ese caso, aunque el
140-
usuario anónimo haya subido el fichero, no podrá ser descargado luego por él.
137+
El primero obliga a que el archivo sólo pueda descargarse si es
138+
universalmente accesible (o sea, todos los usuarios tengan permiso de
139+
lectura), mientras que el segundo determina que los archivos subidos
140+
anónimamente tengan permisos **600**. La consecuencia es que esos archivos
141+
subidos anónimamente, **no serán descargables** luego por un acceso anónimo.
141142

142143
.. _ftp-usuarios:
143144

0 commit comments

Comments
 (0)