Además de la conexión plana y sin SSL que se usa comunmente al conectar via FTP, existe, para aquellos que desean utilizarla, una conexión segura a través de SSL que se puede utilizar para subir nuestros archivos encriptando la conexión entre ambos hosts. Hoy les enseñaremos que pasos debemos utilizar para poder hacer uso de ella utilizando en el ejemplo el cliente de FTP FileZilla, aprenderemos cómo subir archivos usando FTPS.
¿Por qué debería utilizar FTP a través de SSL?
La mayoría de las veces utilizamos FTP plano por defecto y por simplicidad sin darnos cuenta que este protocolo no es de por si seguro. Cuando establecemos una conexión con el servidor FTP, la conexión que se hace es plana, sin ningún tipo de encriptación, por lo que los datos que viajan desde nuestro cliente al servidor, pueden ser capturados por terceros con malas intenciones si logran analizar los paquetes de los datos.
Es por esto mismo, que no es nada recomendable y que en realidad, no solamente si los datos con los que estamos trabajando son delicados, sino que en cualquier caso, teniendo en cuenta que los datos de acceso también son enviados a través de esta conexión, es mejor utilizar FTPS, es decir FTP sobre SSL/TLS.
En Infranetworking, todos los servidores y planes de Hosting Compartido tienen FTPS habilitado por defecto, por lo que tu conexión siempre podrá estar encriptada si usas FTPS.
En nuestros servidores Cloud y Dedicados corre por cuenta del cliente instalar un certificado SSL (o bien si es un servidor Administrado avisarnos y nosotros lo haremos con gusto) sobre el hostname del server para que éste pueda actuar como host encriptado. Trabajar con este protocolo es muy sencillo y fácil de llevar a cabo.
Comienza a Subir Archivos usando FTPS
Pasos a seguir para utilizar la conexión a través de SSL en FileZilla
- El primer paso que debemos llevar a cabo es abrir nuestro cliente de FTP y acceder a la sección «Archivo» > «Gestor de Sitios«
- Luego de esto, procedemos a crear un sitio nuevo en «Mis sitios» > «Nuevo sitio» y allí debemos de utilizar la siguiente configuración para que nuestra conexión sea segura.
- Debemos cambiar dos datos de los que normalmente utilizamos el cifrado y el servidor.
Datos que debemos utilizar:
- Servidor: Aquí debemos de utilizar el hostname de nuestro servidor (Si no lo sabemos, siempre podemos preguntarlo a nuestro proveedor).
- Protocolo: Aquí lo dejamos como viene por defecto en «FTP – Protocolo de Transferencia de Archivos«.
- Cifrado: Este es otro de los datos a cambiar, debemos seleccionar la segunda opción «Requiere FTP – explícito sobre TLS«.
- Modo de acceso: Aquí debemos elegir el modo de acceso, en el modo normal, tendrás que agregar la contraseña y el usuario: En el modo preguntar la contraseña, solo agregarás el usuario y al momento de conectarte se te preguntará la contraseña, etc.
- Usuario y Contraseña: Aquí irán los datos de acceso que nuestro proveedor nos ha dado, recuerda siempre verificar que los ingresaste correctamente. Lo mejor es siempre copiarlos y pegarlos para evitar errores.
Luego de esto, ya podemos presionar el botón conectar y estaremos utilizando una conexión segura a través de SSL.
Conclusión
Como hemos visto, subir archivos usando FTPS es relativamente fácil. Como mencionamos antes, este método está disponible en nuestros servidores y planes de Hosting Compartido, y si quieren tenerlo disponible en VPS o Servidores Dedicados, sólo deben comprar un certificado SSL desde nuestra web para que luego se puedan encriptar las conexiones al subir via FTP.
Además de que como hemos visto anteriormente, este protocolo es más seguro que el que se usa por defecto. Esto significa que al utilizarlo le estaremos añadiendo una capa más de seguridad a nuestro sitio y servidor. De hecho, el conectarse a través de FTP normal, estamos enviando nuestros datos en texto plano, es decir que cualquiera que intercepte la conexión, tendrá acceso a los datos. Esto muchas veces sucede sin darnos cuenta, y termina causando que muchos sitios contengan Malware, Spam, etc; incluso sin que el sitio mismo contenga vulnerabilidades.
Por lo que sin duda, es mucho más recomendable utilizar FTPS en vez de FTP si es posible, al final del día nos ahorrará muchos dolores de cabeza.
Si luego de seguir el tutorial aún tienes dudas, contacta a nuestro Soporte Técnico en línea, con gusto te asistiremos.
¿Qué hay de ti? ¿Usas FTP plano o bien FTPS, o SFTP en un caso más extremo?