Empecemos…

Soy un alumno del instituto “GONZALO NAZARENO” y este blog irá dedicado principalmente a los trabajos publicados durante el 2º Trimestre sobre instalación de servicios en Debian. Una vez finalice el curso, subiré alguna que otra vez información que pueda ser de utilidad, como por ejemplo la instalación de servicios en Windows Server.

Acceso Remoto

El administrador sistemas quiere acceder a los equipos remotamente tanto por SSH utilizando claves públicas, como por VNC por autenticación por contraseña. Así que necesitaremos realizar unos cambios en el servidor.

Instalación (SSH)

Simplemente con un comando tenemos instalado el servicio

apt-get install ssh

Configuración SSH

Como queremos que el servidor acceda a los clientes por SSH de forma que no haga falta introducir la contraseña primero deshabilitaremos el acceso por contraseña en el fichero /etc/ssh/sshd_config:

Con esto ya no tendríamos el acceso activado por contraseña, solo estaría activado el de claves públicas, que viene activado por defecto. Ahora lo último que haremos será cambiar el Puerto por defecto (22) a 2222:

Crear Claves

Ahora tenemos que crear las claves en el usuario de el servidor:

Ya tenemos las claves creadas.

Copiar claves a cliente

Tenemos que copiar la clave creada al cliente al que vamos a conectar:

Ya tenemos la clave perfectamente copiada, ahora añadiremos nuestra clave privada a nuestro llavero:

Si nos sale este error debemos hacer lo siguiente:

Y ya tendríamos nuestra clave privada activada en el llavero correctamente.

Reiniciamos el servicio:

Conexión SSH

Establecemos la conexión SSH con el cliente:

Como puedes ver no nos ha pedido contraseña de ningún tipo, hemos accedido correctamente. Ahora vamos a probar a acceder a nuestro otro cliente linux:

No nos permite el acceso, necesitamos que nuestra clave esté copiada en el cliente:

Probamos a acceder:

Como puedes ver, hemos accedido sin ningún tipo de contraseña.

VNC con contraseña

Simplemente establecemos una contraseña en la máquina Ubuntu para que cuando se conecten tengan que introducir dicha contraseña:

Accedemos desde un cliente Linux con Remmina:

Introducimos la contraseña y entramos:

Permitimos la conexión desde Ubuntu:

Ya estaríamos compartiendo el escritorio mediante VNC. Ahora haremos lo mismo pero desde Windows:

Nos pide la password, la introducimos y entramos. Aceptamos la conexión desde Ubuntu:

Y ya podríamos ver la pantalla:

Autenticación en Servidor Web

Resultado de imagen de autenticacion"

Queremos que un grupo de usuarios (director,jefe de estudios,secretario,lengua,mates etc) tengan determinados permisos para acceder o no a un sitio web,entonces tenemos que habilitar la «Autenticación básica» en nuestro servidor web, que obligará a realizar un inicio de sesión (logueo) en el que solo acepte a los usuarios permitidos en ese sitio web.

Objetivos:

• Cada profesor tiene un usuario en el servidor, además existen usuarios especiales: director, jefe de estudios, secretario,
etc.
• La página http://www.dominio.com/profesores, es una zona privada donde tienen accesos todos los usuarios, sin embargo, a la página http://www.dominio.com/equipodirectivo sólo tienen accesos los usuarios del equipo directivo: director, jefeestudios, secretario, …

Continuar leyendo «Autenticación en Servidor Web»

DHCP en Linux

Queremos instalar un servidor DCHP en la red de un instituto, de forma que centralice la red y reparta las IP (y configuración de red) a cada uno de los ordenadores automáticamente. Queremos que los ordenadores salgan a internet, por lo tanto necesitamos realizar el proceso de NAT, que explicamos en la entrada anterior.

Leer más

Instalación y configuración inicial de NAT en Linux

Queremos instalar una serie de servicios en el instituto Harvard. Hemos creado un proyecto para hacer esto posible, y por lo tanto, nuestro dominio a partir de ahora será «harvard.com»

En primer lugar necesitamos crear un entorno virtual (en nuestro caso utilizaremos VirtualBox), con un número de 6 máquinas:

Continuar leyendo «Instalación y configuración inicial de NAT en Linux»