• No se han encontrado resultados

Windows: 1.- Windows Windows Windows 10

N/A
N/A
Protected

Academic year: 2022

Share "Windows: 1.- Windows Windows Windows 10"

Copied!
7
0
0

Texto completo

(1)

NOMBRE: ……….………

El PROYECTO consta de UNA SERIE DE DESAFIOS o PROCEDIMIENTOS QUE DEBE REALIZARSE EN EL

ORDENADOR DE FORMA INDIVIDUAL. Cada alumno tiene asignado un número de realización en el desafío : XX

El número asignado XX en esta actividad son las dos últimas cifras de su DNI.

E S C E N A R I O I N F O R M Á T I C O

SISTEMAS OPERATIVOS UTILIZADOS: (Windows, Linux prácticas, Linux elegido)

SERV_A (Linux_prácticas):... SERV_B (Linux_prácticas):...

SERV_INT (Windows Server prácticas):.………...

PC1: (Cliente Windows): ………...……….………..

PC2 (Cliente Linux): …...………...PC3 (Cliente Linux):………...

PROTOCOLO DE ENRUTAMIENTO: ESTÁTICO, RIP, EIGRP, OSPF. ………

DESARROLLO DE CADA UD A IMPLANTAR EN EL ESCENARIO INFORMÁTICO.

Objetivos: Resultados de aprendizaje a realizar.

Procedimientos : Indicar los procedimientos realizados muy detallados para conseguir los objetivos indicados:

Auditoria: mostrar los ficheros log de auditoria de cada servicio.

Wireshark: Capturar siempre las PDUs que demuestren la funcionalidad del servicio indicado.

Crear en los servidores DNS (SERV_INT,SERV_A) todos los servicios del PROYECTO para IPv4 e IPv6

Linux prácticas:

I.- Debian/Ubuntu II.- Fedora

III.- Slackware

Windows:

1.- Windows 7 2.- Windows 8 3.- Windows 10

(2)

UD1: Instalación y administración de servicios de configuración automática de red

1c)Instalar un servidor DHCP IPv4/IPv6

- Instalar ISC-DHCP IPv4/IPv6 Server para la distribución Linux elegida en TIERRA en SERV_A.

- Instalar servicio DHCP IPv4 en router R3 para MARTE.

- Instalar servicio DHCP IPv6 SLAAC en router R3 para MARTE. Los PCs de MARTE deben asignar automáticamente los últimos 64 bits mediante EUI-64 o al azar.

1d)Configurar un servidor DHCP IPv4/IPv6 básico.

- Excluir las direcciones IPv4/IPv6 del servidor DHCP en SERV_A en TIERRA y puerta de enlace de la red y debe asignar los parámetros de red: puerta de enlace y servidor DNS.

1e) Asignaciones estáticas y dinámicas en un servidor DHCP-IPv4/IPv6.

- El servidor DCHP IPv4/IPv6 de TIERRA debe asignar los siguientes parámetros de red en función de una dirección MAC.

1f) Configuraciones opcionales en un servidor DHCP-IPv4/IPv6 .

- El servidor DCHP-IPv4/IPv6 de TIERRA debe asignar los siguientes parámetros de red en función del sistema operativo instalado

- Configura el servidor DHCP IPv4 de TIERRA para utilizar distintos superámbitos para PC1 y otro diferente para PC2.

- Desactivar el servicio DCHP en el router R3 y cambiar la funcionalidad como Agente Relay DHCP IPv4/IPv6 para que al cliente Linux PC3 le sea asignada una IPv4 en el servidor DHCP IPv4/IPv6 de TIERRA.

1g) Se han documentado los procedimientos realizados.

DOCUMENTAR:

[ ] Procedimientos [ ] Auditoria [ ] Wireshark

1h) Instalación y administración de un servidor de sincronización horaria (NTP) en Windows y GNU/Linux .

- Configurar un servidor de sincronizacion horaria en SERV_INT en SOL.

- Configurar los clientes de TIERRA Y MARTE para que dispongan de su sincronización horaria.

(3)

UD 2.- Instalación y administración de servicios de nombres de dominio.

2d)Instalar y configurar un servidor DNS (primario– resolución directa e inversa).

- Instalar y configurar bind9 en SERV_A para que sea un DNS primario del dominio TIERRA (incluye LUNA) y del dominio MARTE.

- Instalar y configurar el servicio DNS en SERV_INT para que sea un DNS primario de INTERNET.

- Desactivar la resolución DNS basada en hosts en todos los equipos de la red TIERRA y LUNA.

2g) Añadir registros de nombres correspondientes a una zona nueva, con opciones relativas a servidores de correo y alias.

- Configurar SERV_A para que resuelva los nombres de dominio TIERRA y su subdominio LUNA, tanto en resolución directa como inversa IPv4 e IPv6. Asimismo, debe resolver el dominio MARTE.

- Configurar SERV_INT para que resuelva los nombres de dominio SOL, tanto en resolución directa como inversa IPv4 e IPv6.

- Añadir los tipos de registros adecuados para utilizar CNAME (www, dhcp y dns) y MX para servidores de correo SERV_A en TIERRA y LUNA.

- Añadir los tipos de registros adecuados para utilizar CNAME (dns,ftp,ntp,pop3,imap,smtp,webmail) y MX para servidores de correo SERV_INT en SOL.

2e) Instalar y configurar un servidor DNS ( caché y reenviador).

- Modificar el servidor SERV_A del dominio TIERRA para que pueda reenviar consultas al servidor dns SERV_INT del dominio SOL.

- Modificar el servidor SERV_A del dominio TIERRA para que actué como servidor caché.

Demuestra cómo actúa el servidor SERV_A como servidor DNS caché para ello utiliza el comando dig en el cliente Linux PC2 resolviendo nombres del dominio SOL, borrando previamente la caché dns del cliente Linux PC2.

2f) Dominios y subdominios.

- En TIERRA se ha decidido instalar un nuevo servidor dns para la zona LUNA dependiente del domino TIERRA y crear una delegación de zona. Para ello:

a) Modificar el SERV_A para que sólo sea autorizado del dominio TIERRA

b) Instalar bind9 en SERV_B de LUNA y configurar para que los nombres referentes al subdominio LUNA se resuelvan exclusivamente en dicho servidor dns.

c) Delegar desde SERV_A el subdominio LUNA en el servidor dns en SERV_B. Aquellos nombres que no correspondan al subdominio LUNA, serán resueltos por el servidor dns SERV_A.

2h) DNS dinámico.

- Configurar el servidor SERV_A de TIERRA como servidor DNS dinámico.

- Demostrar el funcionamiento del DNS dinámico del SERV_A.

(4)

2i)Transferencia de zona entre un servidor maestro y un servidor esclavo (SERV_A SERV_C).

- Se ha decidido añadir un nuevo servidor dns SERV_C en el dominio TIERRA que actué como servidor esclavo del SERV_A.

- Demostrar una transferencia de zona completa entre los servidores SERV_A y SERV_C.

- Demostrar que la resolución de nombres sigue funcionando cuando se apaga el servidor de nombres SERV_A y esta encendido SERV_C.

- Demostrar una transferencia de zona incremental entre los servidores SERV_A y SERV_C.

2j) Se han documentado los procedimientos realizados.

DOCUMENTAR:

[ ] Procedimientos [ ] Auditoria [ ] Wireshark

(5)

UD3: Instalación y administración de servicios web

3b) Se han instalado y configurado servicios Web.

- Instalar y configurar el servidor Web IIS en SERV_INT.

- Instalar y configurar el servidor Apache en SERV_A.

3c) Se ha ampliado la funcionalidad del servidor mediante la activación y configuración de módulos.

- Instalar y configurar el módulo WebDAV en el servidor Web IIS ubicado en SERV_INT.

3d) Se han creado y configurado sitios virtuales.

- Instalar y configurar un sitio virtual denominado SOL en el servidor Web IIS en SERV_INT.

- Instalar y configurar un sitio virtual denominado TIERRA en el el servidor Apache en SERV_A.

3e) Se han configurado los mecanismos de autenticación y control de acceso del servidor.

- Permitir a un webmaster acceder desde cualquier ubicación a la administración del servicio Web Apache.

- Permitir a los usuarios de la empresa acceder desde el sitio MARTE de forma autenticada al servidor Web Apache y de forma anónima a los servicios Web de IIS.

(por ejemplo usuarios denominados gerente y vendedor).

- Permitir la creación de un directorio personal para todos los usuarios de la empresa para ubicar sus documentos html.

3f) Se han obtenido e instalado certificados digitales.

- Permitir la creación e instalación de certificados digitales para IIS y Apache

3g) Se han establecido mecanismos para asegurar las comunicaciones entre el cliente y el servidor.

- Permitir HTTPS tanto para IIS como para Apache.

3h) Se han realizado pruebas de monitorización del servicio.

- Monitorizar la actividad tanto en IIS como en Apache.

3i) Se han analizado los registros del servicio para la elaboración de estadísticas y la resolución de incidencias.

- Mostrar las estadísticas y actividad de los servicios Web y Apache.

3j) Se ha elaborado documentación relativa a la instalación, configuración y recomendaciones de uso del servicio

DOCUMENTAR:

[ ] Procedimientos [ ] Auditoria [ ] Wireshark

(6)

UD 4.- Instalación y administración de servicios de transferencia de archivos

4b) Se han instalado y configurado servidores de transferencia de archivos

- Instalar y configurar un servidor ftp en SERV_INT.

- Instalar y configurar un servidor ftp en SERV_A, diferente al utilizado en las prácticas del curso.

4c) Se han creado usuarios y grupos para acceso remoto al servidor.

- Crear los usuarios gerente y vendedor en el servidor ftp en SERV_A y el grupo empleados con dichos usuarios.

4d) Se ha configurado el acceso anónimo.

- Permitir únicamente acceso anónimo en el servicio ftp en SERV_INT.

- No permitir acceso anónimo en SERV_A

4e) Se han establecido límites en los distintos modos de acceso.

- Todos los usuarios estarán enjaulados en sus directorios personales que coinciden con los indicados en el servicio Web Apache en el servicio ftp en SERV_A.

4f) Se ha comprobado el acceso al servidor, tanto en modo activo como en modo pasivo.

- Comprobar con un cliente gráfico FTP el acceso pasivo desde el sitio MARTE a los distintos servidores FTP del escenario informático utilizado (INTERNET y TIERRA).

4g) Se han realizado pruebas con clientes en línea de comandos y con clientes en modo gráfico.

- Comprobar con un cliente gráfico FTP el acceso ftp desde el sitio MARTE al servicio ftp de INTERNET.

- Comprobar mediante comandos el acceso ftp desde el sitio MARTE al servicio ftp de INTERNET.

4h) Se ha utilizado el navegador como cliente del servicio de transferencia de archivos.

- Comprobar con un navegador el acceso ftp desde el sitio MARTE al servicio ftp de INTERNET.

- Comprobar con un navegador el acceso ftp desde el sitio MARTE al servicio ftp de TIERRA.

4j) Se ha elaborado documentación relativa a la instalación, configuración y recomendaciones de uso del servicio.

DOCUMENTAR:

[ ] Procedimientos [ ] Auditoria [ ] Wireshark

(7)

UD5: Instalación y administración de servicios de correo electrónico.

5b) Se ha instalado y configurado un servidor de correo electrónico.

- Instalar y configurar el servidor de correo MDaemonMail Server en SERV_INT, permitiendo los protocolos de correo pop3,imap,smtp.

5c) Se han creado cuentas de usuario y verificado el acceso de las mismas.

- Los usuarios gerente y vendedor del grupo empleados de la empresa TIERRA tendrán una cuenta en INTERNET para intercambiar correos de la empresa.

5d) Se han establecido y aplicado métodos para impedir usos indebidos del servidor de correo electrónico.

- Dicho servidor de correo no permitirá correos con ficheros adjuntos superiores a 10Mb.

- Dicho servidor tendrá instalado un filtro antivirus.

- Dicho servidor tendrá instalado un filtro antispam.

- No se permitirá enviar como ficheros adjuntos ficheros con extensión .exe.

5e) Se han instalado servicios para permitir la recogida remota del correo existente en los buzones de usuario.

- Instalar el servicio webmail para los usuarios de este servicio de correo.

- Debe personalizar las páginas web de dicho servicio webmail.

5k) Se ha instalado y configurado un cliente de correo electrónico.

- Instalar un cliente de correo en los diferentes PCs de los sitios TIERRA y MARTE que permita a los usuarios de la empresa enviar y recibir correo. Usar nombres DNS y no IPs.

5f) Se han usado clientes de correo electrónico para enviar y recibir correo desde las cuentas creadas en el servidor.

- Usar el cliente de correo en los diferentes PCs de los sitios TIERRA y MARTE que permita a los usuarios de la empresa enviar y recibir correo.

5g) Se han utilizado la firma digital y el correo cifrado.

- Permitir que en dicha empresa se utilice la firma digital y el correo cifrado.

5h) Se ha configurado el servidor de correo como un servicio seguro.

- Configurar el servidor de correo en INTERNET como un servicio seguro.

5i) Se ha elaborado documentación relativa a la instalación, configuración y recomendaciones de uso del servicio.

DOCUMENTAR:

[ ] Procedimientos [ ] Auditoria [ ] Wireshark

Referencias

Documento similar

Un administrador puede crear cuentas para más de un usuario, pero los usuarios no pueden ingresar al sistema al mismo tiempo.. Las computadoras personales (PC) funcionan como

a) Cree el grupo de Directorio Activo denominado Usuarios de Monitoreo y agrega la cuenta de usuario previamente creada (nc-monitor-user) a este grupo. b) Cree un nuevo Objeto

Nota: También puede ir a Ajustes > Cuentas de usuarios supervisados y hacer clic en Agregar un nuevo usuario para crear un nuevo perfil.. - Introduzca el nombre del usuario

Es una memoria temporal , Memoria de acceso aleatorio (en inglés: R andom- A ccess M emory ), se utiliza como memoria de trabajo para el sistema operativo, los programas y la

Los usuarios son cuentas de acceso para personas que tienen ciertos privilegios en Synology, un usuario puede entrar de forma local o de forma remota para guardar, modificar o

Largo máximo para nombre de usuario: 32 Base del directorio principal: /home Shell predeterminada: /bin/sh. Grupo de usuarios

Los propietarios de dominio pueden configurar cuentas de correo para uso propio y proporcionar servicios de alojamiento de correo a otros usuarios: para esto crean cuentas de

Excusas utilizadas para engañar al usuario : fallos de seguridad en la plataforma del juego, problemas en la cuenta del usuarios. Objetivo : robar cuentas, datos