Home

Desactivar FTP y TELNET

Gurumelo

Usuario
Amigo OpenSPA
26 Ene 2010
38
0
0
Hola despues de estar mucho tiempo con imagenes BH he decidido pasarme a Openspa (aunque ya tenía un Azbox con Openspa) lo acabo de configuradar todo,Cams,Cron,Noip(creo que funciona),listas,picons,etc.
Pero hay una opción que tiene las BH y aquí o no está o no la veo, sería poder desactivar las comunicaciones tanto por Telnet como por Ftp ya que en alguna ocasión he tenido intrusos aún teniendo Pass en el deco.



Gracias
 

oscar_fl

Hechado .
Loco por OpenSPA
Forero
9 Abr 2009
9.814
3.435
0
Hola despues de estar mucho tiempo con imagenes BH he decidido pasarme a Openspa (aunque ya tenía un Azbox con Openspa) lo acabo de configuradar todo,Cams,Cron,Noip(creo que funciona),listas,picons,etc.
Pero hay una opción que tiene las BH y aquí o no está o no la veo, sería poder desactivar las comunicaciones tanto por Telnet como por Ftp ya que en alguna ocasión he tenido intrusos aún teniendo Pass en el deco.



Gracias
Mientras no tengas esos puertos abiertos en tu router y con una buena contraseña no deberías tener problemas.
 

darkmantk

OpenSpa Team
Miembro del equipo
26 Ago 2009
8.533
2.648
0
Instala el DaemonManager y podrás desactivar y activar los servicios que quieras.
 
  • Me gusta
Reactions: Gurumelo

pawa86

Usuario Destacado
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2020
201
55
0
38
Pues lo primero que acabo de hacer es desactivar esto, tanto el telnet como el ftp.
Ambos muy inseguros, todo va en texto plano, incluida la password, da igual que no tengas nada abierto de esto hacia fuera, cualquier usuario de tu red con un wireshark te saca la password en un momento. Telnet es completamente innecesario teniendo SSH, eso si va encriptado, (tambien muy recomendable desde un terminal generar una nueva clave de encriptacion SSH).
¿No podeis implementar un SFTP? Pero bueno, es prescindible puesto que con MobaXterm conectas por SSH y tienes la posibilidad de subir y bajar ficheros directamente por SSH, mas seguro.

Y la pagina web, el openwebif, mas de lo mismo, va en http, no cifrado con SSL, lo suyo seria cifrarlo con un certificado aunque sea de Let's Encrypt, entiendo que tendra dentro un Apache y se podra configurar.
 
Última edición:

norhap

Usuario Destacado
Vip OpenSPA
5 Ene 2010
4.350
992
0
Puedes usar SFTP y SSH si desactivas esos dos servicios que mencionas no hay problemas.
Openwebif lleva su setup de configuración para seguridad, incluido https.
 
  • Me gusta
Reactions: pawa86

pawa86

Usuario Destacado
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2020
201
55
0
38
Puedes usar SFTP y SSH si desactivas esos dos servicios que mencionas no hay problemas.
Openwebif lleva su setup de configuración para seguridad, incluido https.
Gracias, luego le echo un vistazo al setup del openwebif.