lunes, 17 de mayo de 2010

PRACTICA 17. CONEXIONES REMOTAS ( Cliente – Servidor)

17.1 Conexión telnet (Windows- Windows)

Telnet es un protocolo que sirve para emular una terminal remota, lo que significa que se utiliza para ejecutar comandos introducidos con el teclado en un equipo remoto

Telnet opera en un etorno de cliente/servidor, lo que implica que el equipo remoto se configura como servidor por lo que espera que el otro equipo solocite un servicio. Por lo tanto dado que este equipo remoto envia datos que se deben mostrar el usuario siente que esta como esta trabajando directamente en un ordenador remoto. UNIX este servicio de brindapor medio de lo que se conoce como un daemon (demonio). Una tarea que se ejecuta de fondo. El daemon de telnet se denomina telnetd.

1. Equipo servidor

a. Ejecutar para conocer su ip

b.Activar el servicio telnet

i.(Panel de control à Herramientas administrativas à Servicos à Telnet à Activar.

Si se activa automáticamente siempre que arranquemos el ordenador se activara lo cual puede no ser recomendable. Pues dejamos una puerta abierta y cualquiera que sepa nuestra ip se puede conectar al equipo.

2. En el equipo cliente à telnet

* El servicio telnet pedira un usuario y contraseña y podremos conectarnos con los usuarios definidos en el servidor

Ejercicio:Comprobar si se puede establecer una sesion telnet con usuarios normales ( no administradores). Crear un usuario normal “clase1i” y comprobar si se puede crear una sesion de telnet.Usuarios normales o hace falta que sean administradores.

17.2 Conexión ssh (Linux-linux)

Secure Shell cuya traducción seeria interprete de comandos seguro es un protocolo de comunicaciones para controlar un ordenador remoto atraves de una CLI (Comand Line Interface- interfaz de linea de comandos – tambien llamada “shell”) sirve para conectarnos con un ordenador ante el cual no estamos fisicamente. Bien porque sera en una sala de srvidores refrigerada. Bien porque sera en una sala de servidores refrigerada. Bien porque no tiene teclado ni pantalla, por ejemplo los que estan apilados en un rack ( un armario donde se guardan ordenadores como los servidores web. De correo electronico. Firewalls, etc). SSH trabaja de forma similar a como se hace con telnet la diferencia principal es que SSH usa tecnicas de cifrado que hacen que la información que viaja por el medio de comunicación vaya de manera no legible y ninguna tercera persona pueda descubrir el usuario y contraseña de la conexion ni lo que se escribe durante toda la sesion: aunque es posible atacar este tipo de sistemas por medio de ataques de REPLAY y manipular asi la información entre destinos.

1. Equipo servidor

Sudo apt-get install ssh “instalar paquete ssh (open ssh)”

2. En el equipo cliente

Sudo ssh usuario@ip_del_servidor “iniciar sesion remota desde un equipo remoto”

Para saber la ip ifconfig

17.3 Conexión vnc

domingo, 16 de mayo de 2010

PRACTICA 16. SERVIDOR PROXY – MODEM USB

1. Crear la conexión telefonica (como en la practica 3)

2. Compartir la conexión.





3. Los equipos conectados al switch tienen configuración automatica.

4. Probar la conexión. Ver la ip que cogen los equipos del switch.



15.Servidor Proxy – Conexión de Internet Compartida-ICS

1.-Configuramos 3-4 equipos (de los antiguos) en la red (192.168.100.0)/24 Con puerta de enlace. P.E. 192.168.100.1

2.-Conectamos un cuarto equipo que hara de Proxy con dos interfaces (coger un equipo bueno con dos tarjetas/interfaces)

2.1.-En una interfaz lleva la IP de la red 192.168.100.1/24. Esta IP sera la puerta de enlace que tendran los host de esta red.

2.2.-En la interfaz lleva una IP(automatica) de la red 10.15.16.0/22. Esta interfaz conecta a Internet. Por lo tanto es la conexión que vamos a compartir.

3.-Compartit conexión que de acceso a Internet.

3.1.-Averiguar cual es la ip WAN con la que accede a Internet (WAN --> whatismyip)el equipo Proxy para después comprobar que los demas acceden con la misma ip – Wan.

4.-En el momento que se pone a compartir la conexión de Internet, aparece el símbolo la mano y la otra interfaz toma una direccion IP que le da el Proxy. Cambiarla y ponerle la ip 192.168.100.1 ( que la hemos definido como P.E. previamente)

5.-Hacer las conexiones de manera que no exista otra posibilidad de salida a Internet para los host de la red 192.168.100.0.

5.1.-Lanzar ping desde la red 192.168.100.0 a la P.E 192.168.100.1

6.-Mandar ping de un host (192.168.100.2) a la direccion 10.15.16.1 ( suponiendo que el Proxy tiene esta direccion.

7.-Si es capaz de alcanzar esta red 10.15.16.0 à Probar la salida a Internet.

(Si no funciona poner DNS ( DNS – Euskaltel 212.55.8.132) en los host de la red 192.168.100.0) o probar la conexión automatica que nos da windows.

8.- Después de comprobar el acceso compartido de toda la red 192.168.100.0. averiguar la ip-WAN de acceso a Internet (google à “what is my IP”).

9.-Quitar el acceso del Proxy ( fisicamente desconectar el cable de la roseta) y comprobar que la red 192.168.100.0 se queda sin acceso a Internet.


Practica 14. ENRUTADORES

Los enrutadores sirven para enlazar redes distintas de manera que pase información de una a otra. El enrutamiento se puede realizar mediante un router o mediante la configuración de un host que tenga tantas interfaces como redes tenga que encaminar. Se pueden tener varias tarjetas de red o configurar la misma haremos con dos adaptadores de red.

  • Para realizar la practica necesitaremos:
    • Red 1 : Ip de red > 192.168.101.0 > (poner dos host en esta red)
    • Red 2 : Ip de red > 192.168.100.0 > (poner otros dos host)
    • Mascara de subred > 255.255.255.0
    • El enrutamiento sera un host con dos interfaces. Tendra dos direcciones ip > 192.168.100.1 y 192.168.101.1 correspondientes a las redes que tienen que enlutar. Mascara para conectar las dos redes .

  • Configurar cada nodo con la ip correspondiente y con su puerta de enlace:
    • Red 1 > 192.168.100.2 /192.168.100.3… / P.E (192.168.100.1)
    • Red 2 > 192.168.101.2 / 192.168.101.3 … / P.E (192.168.101.1)

    Probar haciendo ping que los host de cada red se ven entre ellos pero no pueden alcanzar la otra red.

    Configurar el Host que hara de router.

    • Interfaz 1: Configurar ip : 192.168.100.1/24
    • Interfaz 2 : Configurar ip : 192.168.101.1/24

    Activar el servicio de enrutador

    • Inicio > programas > herramientas administrativas > servicios > enrutamiento y acceso remoto > Iniciar.

    Manda ping de una red a otra

lunes, 3 de mayo de 2010

Pactica 13 “directivas de seguridad”

Las directivas de seguridad son reglas que ayudan a administrar usuarios y equipos permitiendo o denegando acciones, definiendo condiciones, estableciendo configuraciones, etc.. Se dividen en 2 tipos, las que aplican a los equpos por un lado y los que se aplican a los usuarios por otra. Las directivas de grupo (group policy) y restricciones de equipos solo afectan a los equipos Win 2000, Win NT y Win XP. Si hay equipos con sistema operativo WIN 95/98 se tendran que configurar con el system policy editor o mas conocido como poledit. Para abrirlo abriremos el poledit.exe, elegiremos la plantilla admin..adm, Archivo Abrir registro y realizaremos las operaciones que necesitemos.

PARA WINDOWS 2000, WXP, WVISTA

1. Configurar una directiva para que los usuarios solo puedan abrir Internet Explorer à Usuario y equipos de Active Directory, unidad organizativa de cada uno con cada boton derecho, propiedades, directiva de grupo, nueva, se le pone el nombre, modificar à Configuración de usuario, plantillas administrativas, sistemas, ejecutar solo aplicaciones permitidas, mostrar, agregar, iexplore.exe.

2. Deshabilitar las pestañas de conexiones, seguridad y opciones avanzadas de la configuración de Internetà Usuarios y equipos Active Directory, unidad organizativa de cada uno con botón derecho, propiedades, modificar, configuración de usuario, plantillas administrativas, componentes de Windows, Internet Explorer. Panel de control de Internet, deshabilitar la pagina Conexiones (habilitar), seguridad (habilitar).

3. ocultar el menú de favoritos del exploradorà usuarios y equipos de active directory unidad organizativa de cada uno con boton derecho. propiedades ,modificar , configuración de usuario ,plantillas administrativas ,componentes de windows ,internet explorer ,menus de explorador .menu herramientas ,deshabilitar la opcion de menú opciones de internet explorer(habilitar)

4. deshabilitar la pestaña de configuración de las opciones de patallaàusuarios y equipos de active directory ,unidad organización de cada uno con boton derecho,propiedades ,modificar ,configuración de usuario ,plantillas administrativas ,panel de control,ocultar la ficha de configuración (habilitar)

5. ocultar mis sitios de red del escritorioà usuarios y equipos de active directory ,unidad organizativa de cada uno con boton derecho ,propiedades ,modificar ,configuración de usuario,plantillas administrativas ,escritorio ,ocultar mis sitios de red habilitar.

6. quitar del menú de inicio las opciones ejecutar y ayudaà usuarios y equipos de active directory ,unidad organizativa de cada uno con boton derecho propiedades ,modificar, configuración de usuario ,plantillas administrativas .menu de inicio y barra de tareas quitar el menú ayuda (habilitar ).quitar el menú ejecutar (habilitar)

7. borrar documentos recientes del menú de inicio al salirà usuario y equipos de active directory ,unidad organizativa de cada uno con boton derecho ,propiedades ,modificar ,configuración de usuario ,plantillas administrativas.menu inicio y barra de tareas ,borrar historial de los documentos abiertos recientemente al salir(HABILITAR)

8. evitar que modifique la configuración del protocolo tcp/ipà usuarios y equipos de active directory ,unidad organizativa de cada uno con boton derecho propiedades ,modificar configuración de usuario plantillas administrativas ,red ,conexiones de red y acceso telefonico,prohibir configuración de tcp/ip avanzada(habilitar)

9. Desactivar la reproducción automática à Usuarios y equipos de Active Directory, unidad organizativa de cada uno con botón derecho , propiedades, modificar, configuración de usuario, platillas administrativas, sistema , desactivar la reproducción automática (habilitar).

10. Deshabilitar la eliminación de impresorasà Usuarios y equipos de Active Directory, unidad organizativa de cada uno con botón derecho , propiedades, modificar, configuración de usuario, platillas administrativas, panel de control , impresoras , deshabilitar eliminación de impresoras (habilitar)

11. Para refrescar las politicas de seguridad y hacer que actuen inmediatamente à Inicio , ejecutar, secedit/refreshpolicy MACHINE_POLICY ( para las directivas de equipos) secedit/refreshpolicy USER_POLICY (las de usuario.

Practica 12 sevicio DHCP

1) ver servicion DHCP de Plaiaundi (red)

2) dynamic host control protocol :para probar la ip que nos coge de forma automatica, entorno de red, propiedades de tcp/ip y redes Microsoft ponemos la ip automatica y quite la pestaña de arranque en el dominio .tras reiniciar ejecutamos winipcfg y se ve la ip nueva (ip 169.254.96.107),mascara de subred 255.255.0.0 puente de enlace preterminada no tiene

3) instalacion dhcp:panel de control, agregar o quitar programas, componentes de windows ,servicio de red,protocolo de configuración dinamica de host (dhcp)

4) configuración dhcp :inicio programa herramientas administrativas encima del servidor dhcp boton derecho autorizar asta que la flecha roja aparece encima del sevidor se ponga verde(tarda unos segundos)

5) pulsamos boton derecho sobre el nombre del servidor ambito nuevo se pone el nombre del anbito ,se ponen la ip desde 192.168.0.50-192.168.0.100 y mascara de subred 255.255.255.0

6) exclusiones .desues se piden las direcciones ip que seran excluidas del reparto para reservarlas (swiches ,routers,impresoras de red,servidores de ftp ,servidores de correo )y se pone la ip de los ordenadores que se piden que se quieren excluir del servicio dhcp siempre y cuando este dentro del rango elegido en el apartado anterior

7) dias de concesion (prestamo) poner 15 dias

8) cuando pida la puerta de enlace (getway),se pone la ip del enrutador para salir a internet (imaginar que el enrutador esta en la ip 192.168.0.254)

9) cuando pidan las direcciones ip dns dar la (192.168.0.1)

del servico wins no configuramos nada y se acaba el asistente

PRACTICA 11. “Active Directory- Plaiaundi”

1. En conexión remota ver Active Directory del dominio H012108.net

2. Tomar notas en sucio para reproducir la estructura en nuestro servidor. Crearemos algo parecido al Active Directory del deminio H012108: Inicio, programas, herramientas, admistrativas, Usuarios, u equipos DE Active Directory, botón derecho sobre el dominio (plaiaundi.net) , nuevo, organization unit.

3. Crear Unidades organizativas: GELAK, IRAKASLEAK, IKASLEAK, En cada una de ellas, alumnos y profesores:(siguiendo el modelo de red H012108)

GELAK (a14, a15, a16, a17,..)

IRAKASLEAK- Victor, Juanma, Rosa, Amaia, Olatz,….

IKASLEAK_ Julen, Eric, Mikel, Manex,…

4. Limitar el acceso de un usuario en unos equipos determinados.

Ej. Ver en el dominio H012108 como el usuario A14 ( ik012108ad ) solo puede conectarse autenticarse en los equipos que hay dados de alta. Probar realmente quitando un equipo de los que estan activos y ver que no puden autenticarse en una sesion.

5. Dejar que otro usuario puede conectarse a otros equipos.