Instalación y Configuración de un Servidor NFS, con NIS tras un Cortafuego con IPTables

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Instalación y Configuración de un Servidor NFS, con NIS tras un Cortafuego con IPTables"

Transcripción

1 Instalación y Configuración de un Servidor NFS, con NIS tras un Cortafuego con IPTables Gerardo Beltrán Gutiérrez, Inés Fernando Vega López Facultad de Informática Culiacán Universidad Autónoma de Sinaloa Culiacán Sinaloa México { gerardo, } Resumen El desarrollo de este trabajo se centra en proporcionar una solución a la problemática que se presenta con la implementación de los servicios de compartición de archivos de usuario en una red local mediante el servicio NFS. Este servicio es considerado como no seguro; esto es porque como mecanismo de seguridad solo hace uso de una lista de control de acceso definida, ya sea por las direcciones IP, o por los nombres de las computadoras a las que se les permite el acceso. Por lo anterior, resulta necesario que el sistema sea implementado detrás de un cortafuego o firewall como una medida de seguridad, lo que nos lleva a otro problema que tiene se ver con la necesidad de habilitar servicios complementarios que NFS requiere y definir reglas de acceso a los mismos. El proceso de centralización de la información de los usuarios con NFS no estaría completo sin una adecuada administración de los mecanismos de autentificación, por lo que, para tal efecto en este artículo proponemos el uso del servicio NIS para contar con un sistema de autentificación centralizado que facilitar las tareas de gestión del administrador. una lista de control de acceso definida, bien sea por las direcciones IP, o por los nombres de las computadoras a las que se les permite el acceso a los archivos compartidos. Por lo tanto, resulta crítico que el administrador o usuario del sistema entienda que un servidor NFS puede exponer un verdadero agujero de seguridad sino es implementado detrás de un cortafuego o firewall. En lo particular, los autores solo recomiendan utilizar NFS dentro de una red local detrás de un cortafuego que permita el acceso solo a las computadoras que integren dicha red. En ningún caso se recomienda su uso para compartir sistemas de archivos a través de Internet, pues, al no contar con un sistema de seguridad por contraseñas, NFS es un servicio susceptible de ataques [5]. 1. Introducción NFS (por sus siglas en Inglés de Network File System) es un servicio que permite a un conjunto de computadoras conectadas en red compartir archivos manera transparente para los usuarios. Este servicio es comúnmente utilizado en sistemas basados en UNIX o Linux [1]. Sin embargo, al no hacer uso de un sistema de autentificación basado en contraseñas, como el que utiliza SAMBA, NFS es considerado como un sistema de archivos no seguro; en su lugar, NFS hace uso de Figura 1. Esquema de Diseño de red para los servicios NFS y NIS. Nuestro deseo por compartir la experiencia adquirida en la implementación de estos

2 servicios ha sido la inspiración de este artículo que ofrece una descripción detallada del proceso de instalación y configuración de los servicios de compartición de almacenamiento en disco mediante NFS. Por otro lado, también describimos el proceso de la centralización del servicio de autentificación de usuarios a través de la implementación de NIS (por sus siglas en Inglés de Network Information Service) con el paquete de software YP. NIS es un servicio que permite a un grupo de computadoras, definidas dentro de un dominio administrativo, compartir un conjunto de archivos de configuración. Esto permite al administrador de sistemas centralizar la gestión de los archivos de configuración en una única ubicación (una sola computadora). Entre los archivos de configuración que se pueden compartir mediante este servicio podemos encontrar a /etc/hosts, /etc/passwd y /etc/shadow. Cuando NFS y NIS se implementan tras un cortafuego con IPTables sobre el sistema operativo Linux se presentan un problema con los números de puertos de comunicación utilizados por estos servicios, ya que estos son generados en forma aleatoria y administrados por el servicio portmap[1]. Es decir, los números de puertos gestionados por portmap pueden variar en cada inicio de los servicios y las reglas de filtrado sobre los puertos definidas para el cortafuego trabajan con puertos de valor fijo, lo que lleva a que al no conocen el número de puerto que será asignado a NFS o NIS, no será posible establecer reglas precisas de filtrado en el cortafuego. Como consecuencia, los servicios tienden a ser bloqueados o bien a dejar puertos abiertos que ponen en riego al sistema. El resto de este artículo se organiza de la siguiente forma: en la Sección 2 se numeran los requerimientos en cuanto a la configuración que los equipos cliente y servidor requieren. En la Sección 3 se establece con detalle la instalación del servicio NFS. En la Sección 4 se define los pasos a seguir para instalar un servidor de autentificación con NIS y por último en la Sección 5 hacemos énfasis en el establecimiento de reglas para la protección y habilitación de servicios a través de IPTables. 2. Requerimientos En esta sección describiremos el proceso de instalación y configuración de NFS y NIS considerando que existen dos o más computadoras interconectadas. En primera instancia, existe una o mas computadoras cliente que llamaremos clientenfs; existe, además otra computadora, que hará las funciones servidor, con el nombre servidornfs. Ambas computadoras tienen instalado el sistema operativo Linux. Aunque cualquier distribución de Linux basada en RedHat debería funcionar, nosotros asumimos la instalación de la distribución Centos 5.2. Consideraremos además que ambas computadoras se encuentran en la red y que sus los nombre están registrados en algún servidor DNS o, bien, en el archivo /etc/hosts. En la Figura 1 proporcionamos un esquema del diseño de la red. Es importante aclarar algunas cosas que debemos tener en cuenta cuando se selecciona una computadora para actuar como servidor NIS. Una de las características desafortunadas de NIS es el alto nivel de dependencia que llegan a tener los clientes respecto del servidor de NIS. Si el cliente no puede conectarse con el servidor NIS en la búsqueda de información de usuarios o grupos, este cliente quedaría bloqueado. Conociendo lo anterior debemos asegurarnos de instalar el servidor de NIS en una computadora que no se reinicie de forma habitual. Si se dispone de una red con poca carga de trabajo puede resultar aceptable colocar el servidor de NIS en una computadora donde se ejecuten otros servicios. Sin embargo, en todo momento se debe tener presente que si por cualquier motivo el servidor de NIS queda inutilizable, todas las computadoras cliente podrían quedar inaccesibles. 3. Servidor y cliente NFS Para la instalación de un servidor NFS se requiere de un par de paquetes de software básicos llamados nfs-utils y portmap. Antes de intentar instalarlos es recomendable verificar su existencia en el servidor utilizando la siguiente instrucción desde la línea de comandos.

3 # rpm -q nfs-utils portmap El ejecutar la instrucción indicada debería retornar algo semejante a lo siguiente. nfs-utils el5 portmap En caso de que los paquetes nfs-utils y portmap no se encuentren previamente instalados en el servidor, se pueden instalar desde el CD o DVD de instalación a través del gestor de paquetes rpm, tal y como se indica a continuación. # rpm -iv /ruta/paquete.rpm Una alternativa más cómoda es utilizar los depósitos de software existentes en Internet. La mayoría de las distribuciones de Linux basadas en RedHat están preparadas para hacer uso de estos depósitos de una forma sencilla mediante el comando yum. Así, instalar el paquete en cuestión resulta tan fácil como escribir el siguiente comando en una terminal. # yum -y install nfs-utils portmap 3.1. Seguridad para Portmap archivos con computadoras individuales, por ejemplo. portmap: portmap: Además definiremos quienes no pueden tener acceso a los servicios agregando la siguiente línea al archivo /etc/hosts.deny portmap:all Hecho lo anterior debemos iniciar el servicio de portmap ejecutando la siguiente instrucción desde la línea de comandos. # service portmap start Para asegurarnos de que el servicio de portmap inicie cada vez que iniciamos la computadora ya sea en el nivel de ejecución 3 ó 5 de Linux, se ejecutará el siguiente comando. # chkconfig --level 35 portmap on Una herramienta grafica de administración de servicios que podria sustituir a service y chkconfig es system-config-services, misma que se muestra en la Figura 2. Previo al proceso de instalación y configuración del servidor NFS instalaremos el servicio portmap. Este servicio asigna dinámicamente puertos para servicios RPC, entre los que se incluyen tanto NIS como NFS [2]. Portmap tiene la habilidad de asignar un amplio rango de puertos para los servicios que controla. Por estas razones es importante habilitar el acceso a este servicio solo a computadoras cliente autorizadas. Esto se logra insertando líneas de control de acceso en los archivos /etc/hosts.allow y /etc/hosts.deny. Debemos entonces especificar en /etc/hosts.allow un rango de direcciones IP de computadoras permitidas agregando, por ejemplo, lo siguiente: portmap: / Es este forma estamos dando acceso completo a la red Alternativamente, podemos definir direcciones IP individuales. Esto es de utilidad cuando se desea compartir Figura 2. system-config-service, herramienta grafica para la administración de servicios en para Linux Centos. Es recomendable verificar los servicios ofrecidos a través de portmap para garantizar su disponibilidad; esto se pude hace con el comando rpcinfo [3]. # rpcinfo -p # rpcinfo -p servidornfs

4 La primera orden proporciona una relación de los servicios locales gestionados por portmap, en cambio la segunda retorna los servicios ofrecidos desde un equipo remoto. Una salida típica de cualquiera de estos comandos sería la que a continuación se muestra. program vers proto port tcp 111 portmapper ucp 111 portmapper 3.2. El servidor NFS El primer paso para configurar el servidor NFS es definir el directorio a compartir. Por ejemplo, pudiera compartirse el directorio /home, que contiene los directorios de cada usuario. Una vez hecho esto, necesitaremos establecer quiénes serán los clientes del directorio a compartir (/home). Para permitir los accesos de las computadoras cliente, debemos agregarlas en el archivo /etc/exports del servidor (servidornfs). Para especificar las computadoras cliente de NFS es necesario indicar su dirección IP o su nombre, en caso de existir un servidor DNS que pueda resolverlo. De no ser así, el nombre de la computadora cliente deberá también ser incluido en el archivo /etc/hosts de la computadora servidornfs para que ésta pueda resolverlo localmente. /home / (rw,root_squash) Al incluir la línea anterior en el archivo /etc/exports del servidor NFS, indicamos que estamos compartiendo el directorio /home en el servidor a toda la red para lectura y escritura. Además, se inhabilita la posibilidad de que el usuario root del sistema cliente acceda al sistema de archivos remoto como administrador. Una posibilidad adicional es hacer un listado explícito de los clientes que podrán acceder al servicio NFS. /home (rw) (ro) Al agregar la línea anterior indicamos que el servidor NFS comparte el directorio /home a los clientes y En el primer caso, el directorio se comparte en modo de lectura y escritura, mientras que en el segundo se comparte en modo solo lectura. Se cuenta con una herramienta gráfica de configuración llamada system-config-nfs, que se muestra en la Figura 3, y es bastante sencillo su uso. Por último, solo queda iniciar el servicio NFS. # service nfs start Para garantizar el inicio del servicio cada vez que se encienda el servidor utilizamos lo siguiente: # chkconfig --level 35 nfs on Con esta orden activamos el servicio NFS cuando se inicia el servidor en los niveles de ejecución 3 o 5. Figura 3. system-config-nfs Software de configuración y administración del servicio NFS 3.3. El Cliente NFS Para comprobar el adecuado funcionamiento del servicio NFS, desde algún equipo cliente que esté en la red autorizada ( ) ejecutamos el siguiente comando. # showmount -e servidornfs Siendo servidornfs el equipo que acabamos de configurar, si todo funciona bien obtendremos: Export list for servidornfs: /home / Para montar el sistema de archivos remoto se hace uso del comando mount [5] (desde # mount -t nfs servidornfs:/home /home

5 Donde servidornfs:/home es el recurso compartido y /home es un directorio local en el cliente donde se montará el sistema de archivos remoto. Lo más conveniente es montar el sistema de archivos cuando se inicializa el cliente. Esto se indica en el archivo /etc/fstab al agregar la siguiente línea. servidornfs:/home /home nfs defaults 0 0 Es importante aclarar que hasta el momento se está considerando que el cortafuego está deshabilitado, posteriormente veremos cómo resolver el problema de los puertos bloqueados si éste se activa. 4. Servidor y cliente NIS Con frecuencia los usuarios de una red de área local requieren utilizar el mismo usuario y contraseña en cualquier equipo. Esto permite, entre otras cosas conservar el mismo entorno de trabajo independientemente del equipo al que se ingrese. En este contexto, se vuelve necesario mantener la misma lista de usuarios y grupos en todas las máquinas cliente de la red [6]. Estos requerimientos obligan a cualquier administrador de la red a utilizar herramientas que resuelva la problemática antes planteada y faciliten la gestión de la seguridad en la red sin caer en redundancia o inconsistencias. Para proporcionar una solución al problema es recomendable hacer uso del servicio NIS. El propósito de NIS es proveer información que requieran conocer las maquinas cliente de la red. [6]. Entre la información más frecuentemente distribuida por NIS podemos encontrar: nombres de usuarios, contraseñas, directorios home, es decir información contenida en /etc/passwd, además de Información de grupos contenida en /etc/group. Así, si el usuario y contraseña está almacenada en la base de datos del servidor NIS, será posible ingresar a cualquiera de las máquinas de la red que tengan activo el servicio de clientes NIS. En una implementación de NIS se deberá tener cuando al menos un servidor, sin dejar de considerar que es posible tener múltiples servidores, cada uno de ellos sirviendo a diferentes segmentos de la red. En complemento a lo anterior también es posible contar con servidores NIS cooperativos, es decir, un grupo de servidores trabajando en colaboración, donde se define a un servidor maestro, y el resto son llamados servidores esclavos. Estos últimos solo tienen copias de las bases de datos, y reciben estas copias del servidor maestro cada vez que registran cambios en su base de datos [6]. Los paquetes requeridos para configurar tanto al cliente como al servidor NIS son ypserv y yp-tools, así como ypbind. Al igual que hicimos con NFS es recomendable verificar que estos paquetes se encuentran instalados a través de la siguiente instrucción. # rpm -q ypserv yp-tools ypbind Cuando los paquetes están instalados en el servidor, el comando anterior arrojará el siguiente resultado. ypserv yp-tools ypbind el5 Si los paquetes de software no están presentes, el procedimiento de instalación se asemeja al ya descrito para NFS, es decir, desde CD o DVD de instalación, pero si contamos con conexión a Internet lo más sencillo es hacer la instalación desde los depósitos de archivos mediante el comando yum como se ilustra a continuación. # yum -y install ypserv yp-tools ypbind 4.1. Configurando el servidor NIS Para que el servidor NIS funcione es necesario utilizar el comando domainname para registrar el dominio al que se ofrecerá su base de datos. #domainame nis.servidornfs.local.net Si deseamos que se defina el dominio desde el arranque del sistema se debe incluir la variable NISDOMAIN en el archivo

6 /etc/sysconfig/network, tal y como se indica a continuación. NETWORKING=yes HOSTNAME=servidornfs.local.net NISDOMAIN=nis.servidornfs.local.net El paso siguiente es iniciar el servidor NIS ejecutando la siguiente instrucción desde la línea de comandos. # service ypserv start Usando el comando rpcinfo podemos observar si el servicio ypserv fue capaz de registrar su servicio en el gestor de puertos portmap. Para garantizar el inicio del servicio con el arranque del sistema de nuevo utilizaremos chkconfig. # chkconfig --level 35 ypserv on Lo siguiente es generar la base de datos, también conocida como mapa de recursos, que el servidor NIS gestionará. Para esto es necesario ejecutar el siguiente comando. # /usr/lib/yp/ypinit -m Es importante que cada vez que se registre un nuevo usuario al sistema (modificaciones al archivo /etc/passwd), este cambio se refleje en la base de datos de NIS. La forma de lograr esto es mediante el uso del siguiente comando: # make -C /var/yp con make estamos reconstruyendo la base de datos de NIS que se encuentran el directorio /var/yp Configurando el Cliente NIS El servicio ypbind permite conectar a los clientes con un servidor NIS y acceder a los mapas de recursos que éste sirva (usuarios y grupos) [5]. Para garantizar que ypbind funcione debemos definir el dominio de NIS en el cual nuestro servidor fue definido. El dominio en los clientes se establece de la misma forma que se hizo para el servidor, es decir, modificando el archivo /etc/sysconfig/network de cada cliente. En el archivo /etc/yp.conf de cada cliente definiremos exactamente quien es nuestro servidor NIS agregando la siguiente línea. ypserver servidornfs.local.net Un aspecto adicional a considerar en esta configuración es el contenido del archivo /etc/nsswitch.conf de las computadoras cliente. Este archivo determina el orden en el que se realizarán las búsquedas de recursos (usuarios y grupos). En nuestro caso nos centraremos en los usuarios, contraseñas y grupos, y para ello el archivo cuenta con el siguiente segmento. passwd: files shadow: files group: files que cambiaremos a passwd: nis files shadow: nis files group: nis files La configuración anterior hará que el sistema primero busque los recursos de usuario y contraseña en el servidor NIS. Si el servidor NIS no tiene registrado al usuario en su base de datos, el sistema iniciará su búsqueda en los archivos locales es decir en /etc/passwd y /etc/shadow. Por último, iniciamos el cliente NIS, si ypbind logra encontrar el servidor NIS mostrará algo como lo siguiente: Enlazando al dominio NIS: [ OK ] Escuchando por un servidor de dominio NIS Gestión de Contraseñas con NIS Para el cambio de contraseñas de los usuarios con NIS se cuenta con un servicio denominado yppasswdd, mismo que pone en marcha en el servidor. Este servicio permite que desde cualquier cliente pueda hacer el cambio de contraseña. Con esto, el tradicional comando passwd deja de funcionar para tal efecto [5]. Iniciar el servicio es una tarea trivial, pero necesaria. Se debe ejecutar el siguiente comando. # service yppasswdd start

7 Iniciado el servicio podremos hacer los cambios de contraseña desde cualquier cliente con el comando yppasswd. Al igual que los servicios anteriores es posible activarlo cuando se inicia el servidor. # chkconfig --level 35 yppasswdd on 5. Firewall: Abriendo los Puertos Como preámbulo a la configuración del cortafuego es importante conocer que aunado al servicio NFS, también se inician procesos complementarios [2] como nfslock, un servicio que permite que clientes NFS bloqueen archivos en el servidor. Otro proceso que se inicia es mountd, que recibe las peticiones de montaje desde clientes NFS y verifica que el sistema de archivos solicitado esté actualmente exportado. Aunado a los anteriores servicios se tiene rpc.statd, proceso que implementa el protocolo Network Status Monitor (NSM) y que notifica a los clientes NFS cuando un servidor NFS es reiniciado luego de haber sido apagado abruptamente. Por último tenemos a rpc.rquotad, que proporciona información de cuotas de usuario para los usuarios remotos Fijando los Puertos de Servicios Cada uno de los servicios mencionados también es gestionado por portmap; lo que nos debe hacer pensar que los puertos asignados fueron también generados aleatoriamente, haciendo uso de rcpinfo es posible confirmar esto. Para garantizar que estos servicios están disponibles para los clientes NFS o NIS de la red, aun cuando el cortafuego esté activo, necesitamos especificar valores fijos para cada puerto. Esto se logra a través del archivo /etc/sysconfig/nfs agregando las siguientes líneas. LOCKD TCPPORT=11101 LOCKD UDPPORT=11101 MOUNTD PORT=11102 RQUOTAD PORT=11103 STATD PORT=11104 RQUOTAD= /usr/sbin/rpc.rquotad Cada línea agregada corresponde a un servicio con el correspondiente puerto fijo asignado. Además de NFS, el servicio NIS también genera sus puertos en forma aleatoria por lo que se hace necesario dejarlos con valores fijos. Para establecer el puerto fijo de NIS agregaremos una nueva línea al archivo /etc/sysconfig/network que quedaría de la siguiente forma. NETWORKING=yes HOSTNAME=servidornfs.local.net NISDOMAIN=nis.servidornfs.local.net YPSERV ARGS= -p 834 YPPASSWDD ARGS= -port 835 Con este cambio hemos establecido el puerto del servidor NIS en 834 y el de cambio de contraseña a 835 que de igual manera podría ser otro que no esté en uso. Solo resta reiniciar los servicios NFS y NIS. # service nfs restart # service ypserver restart # service yppasswdd restart 5.2. Estableciendo las Reglas del Cortafuego con IPTables. Activar un cortafuego con IPTables en un proceso relativamente sencillo. Pero es importante tener cuidado con la definición de las reglas, ya que en ocasiones son complejas y riesgosas. Una regla erróneamente establecida puede generar bloqueo o habilitación de puertos que restrinjan servicio, o bien generen agujeros de seguridad [4]. Las reglas básicas que se requieren se agregan en el archivo de configuración /etc/iptables. Las reglas necesarias para los servicios portmap, NFS y NIS serán como sigue.... -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 111 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport 111 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport j ACCEPT -A RH-Firewall-1-INPUT -p udp -m tcp --dport 834 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m tcp --dport 834 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m tcp --dport 835 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport 835 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m ucp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m ucp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m ucp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m ucp --dport j ACCEPT

8 ... Observemos que se han agregado entradas para aceptar conexiones a los puertos 111, 2049, 834 y 835 que corresponden a los servicio portmap, NFS, NIS, y yppassword respectivamente, además de los servicios complementarios a NFS que van del puerto al Es necesario reiniciar del servicio IPtables al igual que cualquier otro servicio reconfigurado. # service iptables restart Una alternativa de configuración del cortafuego es a través de system-configsecuritylevel, una herramienta totalmente grafica y simple de usar como se observa en la Figura 4. A partir de este momento los usuarios registrados en el servidor NIS podrán ingresar a cualquier equipo cliente de la red, teniendo acceso a los archivos ubicados en el directorio /home del servidor. recomendable revisar y profundizar en su estudio, lo que seguramente permitirá mejorar el funcionamiento de estos servicios. El proteger los servicios de red no es una tarea trivial, por el contrario es una actividad que requiere de toda una amalgama de conocimientos que se conjugan para tener bajo buen resguardo la información contenida en nuestros servidores. En nuestro caso de estudio nos centramos en la protección de un recurso tan preciado como los archivos de los usuarios ubicados en la carpeta /home del sistema, así como la base de datos de nuestros usuarios de la red la cual garantiza el ingreso a los equipos cliente. Este par de recursos por si solos ya hacen justificable el tiempo que le dediquemos a aspectos como la seguridad que hoy en día son constantemente atacados y en muchos casos vulnerados. Referencias [1] MacCarty Bill. Firewalls. RedHat Press- Anaya Multimedia, Madrid, [2] Schroder Carla. Linux Networking Cookbook, O Reilly, Sebastopol, CA, [3] Negus Christopher. Linux Bible 2008 Edition. Wiley Publishing, Indianapolis, IN, [4] Rash Michael. Linux Firewalls. Starch Press, San Francisco, CA, [5] Adelstein Tom. Linux System Administration. O Reilly, Sebastopol, CA, [6] von Hagen Bill. Linux Server los mejores trucos, O Reilly-Anaya Multimedia, Madrid, Figura 4. system-config-securitylevel Herramienta de administración de seguridad a nivel de puertos de servicio 6. Conclusiones Es importante aclarar que tanto NFS como NIS cuentan con una enorme lista de opciones de configuración que sería

Prácticas A.S.O./A.S.O.P. - Boletín L08 NFS y NIS

Prácticas A.S.O./A.S.O.P. - Boletín L08 NFS y NIS Prácticas A.S.O./A.S.O.P. - Boletín L08 NFS y NIS NFS Notas: Esta práctica se va a realizar por parejas de ordenadores, uno hará de cliente y el otro de servidor. Recuerda que con la orden chkconfig se

Más detalles

Network Information Service. Fabricio Jiménez

Network Information Service. Fabricio Jiménez Network Information Service Fabricio Jiménez 2 de marzo de 2009 Índice general 1. Definición del servicio 2 2. Funcionamiento 3 2.1. El servidor maestro y el servidor esclavo................. 3 2.1.1.

Más detalles

Vielka Mari Utate Tineo 2013-1518. Instituto Tecnológico de las Américas ITLA. Profesor José Doñé. Sistema Operativo 3

Vielka Mari Utate Tineo 2013-1518. Instituto Tecnológico de las Américas ITLA. Profesor José Doñé. Sistema Operativo 3 PRACTICA NO. 21, NIS/NIS+ (DOMINIO EN LINUX) CREAR UN HOWTO SOBRE LA INSTALACION Y FUNCIONAMIENTO DE NIS/NIS+ -EJEMPLO REAL DE USO Vielka Mari Utate Tineo 2013-1518 Instituto Tecnológico de las Américas

Más detalles

Existen tres configuraciones fundamentales para poder configurar correctamente nuestro servicio de NFS como servidor, estas son:

Existen tres configuraciones fundamentales para poder configurar correctamente nuestro servicio de NFS como servidor, estas son: Compartiendo datos en Linux utilizando NFS Red Hat Enterprise Linux Server 6.0 *Nota: para que este procedimiento funcione correctamente debe tener bien configurado o desactivado el firewall, tanto en

Más detalles

Redes de área local Aplicaciones y Servicios Linux NFS

Redes de área local Aplicaciones y Servicios Linux NFS MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN

Más detalles

Tema 9. Gestión de las comunicaciones

Tema 9. Gestión de las comunicaciones Tema 9. Gestión de las comunicaciones p. 1/17 Tema 9. Gestión de las comunicaciones Administración de Sistemas Operativos Administración de Sistemas Operativos y Periféricos M a Pilar González Férez Tema

Más detalles

Unit 7 Authentication Services. J. Valenzuela A. Instituto Profesional DUOC UC Semestre 1-2012

Unit 7 Authentication Services. J. Valenzuela A. Instituto Profesional DUOC UC Semestre 1-2012 Unit 7 Authentication Services J. Valenzuela A. Instituto Profesional DUOC UC Semestre 1-2012 Objetivo Comprender los conceptos básicos de autenticación. Comprender los roles de NSS y PAM en la autenticación

Más detalles

PRACTICA NO.21: HOW TO INSTALL AND CONFIGURE NIS

PRACTICA NO.21: HOW TO INSTALL AND CONFIGURE NIS PRACTICA NO.21: HOW TO INSTALL AND CONFIGURE NIS Jose Arturo Beltre Castro 2013-1734 Ing. JOSE DOÑE Sistemas Operativos III Network Information Service Network Information Service (conocido por su acrónimo

Más detalles

Crear servidor NFS en Debian

Crear servidor NFS en Debian Rocío Alt. Abreu Ortiz 2009-3393 Crear servidor NFS en Debian NFS (Network File System) Sistema de archivos de red que permite a los hosts remotos montar sistemas de archivos sobre la red e interactuar

Más detalles

Software de Comunicaciones. Práctica 8 - Sistemas de Archivo remoto. NFS y SAMBA

Software de Comunicaciones. Práctica 8 - Sistemas de Archivo remoto. NFS y SAMBA Software de Comunicaciones Práctica 8 - Sistemas de Archivo remoto. NFS y SAMBA Juan Díez-Yanguas Barber Software de Comunicaciones Ingeniería Informática - 5º Curso Jdyb - Abril 2013 Juan Díez- Yanguas

Más detalles

Manual básico NFS. INSTALANDO Los paquetes necesarios para montar el servidor NFS son: nfs-kernel-server. nfs-common. portmap

Manual básico NFS. INSTALANDO Los paquetes necesarios para montar el servidor NFS son: nfs-kernel-server. nfs-common. portmap Manual básico NFS Enviado por Zx80 el Sáb, 2010 02 20 13:37. :: Magazines, boletines y documentación libre El sistema NFS (Network File Sistem) es un sistema de intercambio de archivos en una red, permitiendo

Más detalles

Network File System (NFS)

Network File System (NFS) UNIVERSIDAD SIMON BOLIVAR Unidad de Laboratorios F Laboratorio Docente de Computación LDC-Daniel Campello Network File System (NFS) Sartenejas, 28 de Mayo - 2.007 1 NFS 1. Introduccion. El Network File

Más detalles

Network File System (NFS)

Network File System (NFS) Network File System (NFS) Francisco León Pérez Universidad de Las Palmas de Gran Canaria 1 Introducción Modo texto Modo gráfico Configuración del Cliente NFS 2 Definición de NFS: Introducción Es un método

Más detalles

SAMBA y NFS GNU/Linux

SAMBA y NFS GNU/Linux 1 SAMBA y NFS GNU/Linux Redes y Servicios Contenidos 2 1. Introducción 2. SAMBA 3. NFS 1.1. Instalación y configuración 1.2. Cliente 1.3. Configuración con asistentes 2.1. Configuración del servidor 2.2.

Más detalles

Computación Científica en Clusters

Computación Científica en Clusters Universidad de Murcia Facultad de Informática Sesión 2: NFS, NIS, etc. Boletines de prácticas 2010 Departamento de Ingeniería y Tecnología de Computadores Área de Arquitectura y Tecnología de Computadores

Más detalles

Practica Extra: Creación de BACKUP+CRONTAB+NFS

Practica Extra: Creación de BACKUP+CRONTAB+NFS Practica Extra: Creación de BACKUP+CRONTAB+NFS Nota: como requerimiento previo a esta práctica se tiene que tener instalado dos máquinas con el sistema operativo a utilizar, en nuestro caso RED HAT ENTERPRISE

Más detalles

Sistema NFS para compartir archivos.

Sistema NFS para compartir archivos. Sistema NFS para compartir archivos. NFS es el sistema que utiliza Linux para compartir carpetas en una red. Mediante NFS, un servidor puede compartir sus carpetas en la red. Desde los PCs de los usuarios

Más detalles

CONFIGURACIÓN DE NFS

CONFIGURACIÓN DE NFS PRACTICA No. 13 OBJETIVO: Conocer el tipo de transmisión que ofrece NFS, como el protocolo y la configuración para la exportación del volúmenes y poder compartirlo. INTRODUCCIÓN: NFS (Networking File System

Más detalles

INSTALACIÓN, CONFIGURACIÓN Y PRUEBAS DE FUNCIONAMIENTO DEL SERVICIO DE SAMBA EN FEDORA 17 LINUX-UNIX

INSTALACIÓN, CONFIGURACIÓN Y PRUEBAS DE FUNCIONAMIENTO DEL SERVICIO DE SAMBA EN FEDORA 17 LINUX-UNIX INSTALACIÓN, CONFIGURACIÓN Y PRUEBAS DE FUNCIONAMIENTO DEL SERVICIO DE SAMBA EN FEDORA 17 LINUX-UNIX Nombre: VIVIANA ISABEL ESPINOSA PEÑA Código:1150017 Asignatura: ASOR Docente: Jean Polo Cequeda UNIVERSIDA

Más detalles

Universidad Simón Bolívar Diseño y Administración de Redes Septiembre - Diciembre 1.998. Network Information System NIS

Universidad Simón Bolívar Diseño y Administración de Redes Septiembre - Diciembre 1.998. Network Information System NIS Universidad Simón Bolívar Diseño y Administración de Redes Septiembre - Diciembre 1.998 Network Information System NIS Yaremí Mañú Network Information System Qué es NIS? Es una base de datos administrativa

Más detalles

Panorámica. Servicios de Directorio: NIS. Mario Muñoz Organero Departamento de Ingeniería Telemática http://www.it.uc3m.es/mario

Panorámica. Servicios de Directorio: NIS. Mario Muñoz Organero Departamento de Ingeniería Telemática http://www.it.uc3m.es/mario Servicios de Directorio: NIS Mario Muñoz Organero Departamento de Ingeniería Telemática http://www.it.uc3m.es/mario Panorámica Administrador: Configurando las NIS Servidor NIS Cliente NIS RED Comunicaciones

Más detalles

Servidor. Comenzaremos por confirmar que el servicio NFS esta instalado y ejecutandose desde la terminal, escribiremos lo siguiente: #rpm -q nfs-utils

Servidor. Comenzaremos por confirmar que el servicio NFS esta instalado y ejecutandose desde la terminal, escribiremos lo siguiente: #rpm -q nfs-utils NFS Red Hat Enterprise Linux 6 provee dos mecanismos para compartir archivos y carpetas con otros sistemas operativos por medio de la red. Una de las opciones es utilizar una tecnologia llamada samba.

Más detalles

NFS, DNS dinámico. Departamento de Sistemas Telemáticos y Computación (GSyC) gsyc-profes (arroba) gsyc.es. Junio de 2012

NFS, DNS dinámico. Departamento de Sistemas Telemáticos y Computación (GSyC) gsyc-profes (arroba) gsyc.es. Junio de 2012 NFS, DNS dinámico Departamento de Sistemas Telemáticos y Computación (GSyC) gsyc-profes (arroba) gsyc.es Junio de 2012 GSyC - 2012 NFS, DNS dinámico 1 c 2012 GSyC Algunos derechos reservados. Este trabajo

Más detalles

PRACTICA NO.4: HOW TO INSTALL NFS

PRACTICA NO.4: HOW TO INSTALL NFS PRACTICA NO.4: HOW TO INSTALL NFS Jose Arturo Beltre Castro 2013-1734 ING. JOSE DOÑE Sistemas Operativos III Network File System (NFS) NFS es el sistema que utiliza Linux para compartir carpetas en una

Más detalles

LABORATORIO No 3. Realizar las lecturas que se requieren para el desarrollo del laboratorio.

LABORATORIO No 3. Realizar las lecturas que se requieren para el desarrollo del laboratorio. LABORATORIO No 3 Fecha de entrega: 22 Octubre 16 de Noviembre Peso Evaluativo: 40 Puntos Nombre de la Práctica: Configuración de un servidor NFS Entorno AVA: Evaluación y Seguimiento Temáticas: Instalación

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Web Server (Apache)!!! Servidor Web El servidor HTTP Apache es

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor Web Apache Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor Web

Más detalles

How to #7: Samba como Grupo de Trabajo

How to #7: Samba como Grupo de Trabajo Instituto Tecnológico de Las Américas (ITLA) Sistema Operativos 3 Luis Enmanuel Carpio Domínguez Matrícula: 2012-1206 How to #7: Samba como Grupo de Trabajo SAMBA Samba es una implementación de código

Más detalles

CURSO ADMINISTRADOR GNU/LINUX CON DEBIAN CANAIMA

CURSO ADMINISTRADOR GNU/LINUX CON DEBIAN CANAIMA CURSO ADMINISTRADOR GNU/LINUX CON DEBIAN CANAIMA Objeto del curso: Formar en el área de Administrador a participantes de diferentes Entes de la Administración Pública Nacional. Objetivos generales y específicos

Más detalles

Administración de la red

Administración de la red Diseño y Administración de Sistemas y Redes http://gsyc.es Curso 2007 2008 Configuración básica de la red 1 Configuración básica de la red Interfaz de red El Hardware de red puede ser muy variable, pero

Más detalles

Taller de GNU/Linux Instalación de servicios básicos

Taller de GNU/Linux Instalación de servicios básicos Taller de GNU/Linux Instalación de servicios básicos 1) Instalación del servidor Web HTTP Apache (httpd) a) Instalar el paquete httpd desde el repositorio configurado: yum install httpd b) Configurar el

Más detalles

WINDOWS SERVER 2003 - SERVICIOS DE RED Y DIRECTORIO ACTIVO

WINDOWS SERVER 2003 - SERVICIOS DE RED Y DIRECTORIO ACTIVO WINDOWS SERVER 2003 - SERVICIOS DE RED Y DIRECTORIO ACTIVO ESTRUCTURA DEL SEMINARIO Descripción del Seminario: Este Seminario combina contenidos del seminario de Infraestructura de Redes, Tecnología Especializad

Más detalles

Practica de DNS. Primera Parte - Configuración del servidor Primario

Practica de DNS. Primera Parte - Configuración del servidor Primario Practica de DNS Primera Parte - Configuración del servidor Primario Para configurar un servidor primario son necesarios los archivos siguientes: named.conf: Generalmente se encuentra en el directorio /etc.

Más detalles

Instituto Tecnológico de Las Américas (ITLA)

Instituto Tecnológico de Las Américas (ITLA) Instituto Tecnológico de Las Américas (ITLA) Nombre: Gregori Carmona Lorenzo ID: 2011-2435 Asignatura: Sistemas Operativos III Instructor: José Doñe Tema: Practica extra: Apache Un servidor web es un programa

Más detalles

Configuración de clientes con Windows y Linux/Unix

Configuración de clientes con Windows y Linux/Unix Configuración de clientes con Windows y Linux/Unix Tabla de Contenidos 5. Configuración de clientes con Windows y Linux/Unix...2 5.1 Configuración de un cliente Windows... 2 5.1.1 Acceso a recursos compartidos

Más detalles

How to. Servidor Samba en CentOS

How to. Servidor Samba en CentOS Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Servidor Samba en CentOS!!! Servidor Samba en CentOS Samba es

Más detalles

Redes en Linux. por Loris Santamaria < loris@lgs.com.ve> 2004-2011 Links Global Services C.A.

Redes en Linux. por Loris Santamaria < loris@lgs.com.ve> 2004-2011 Links Global Services C.A. Redes en Linux por Loris Santamaria < loris@lgs.com.ve> 2004-2011 Links Global Services C.A. Objetivos Los temas que se tratarán en esta Unidad son... Configuración de Interfaces de red Configuración de

Más detalles

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS Mi primer servidor Fernando Fernández Consultor Preventa HP ISS Mi primer servidor Servidor de Archivos Índice: Instalación Servidor de Archivos Creación Carpeta Compartida Administración de Permisos Carpeta

Más detalles

Servidor de Protocolo de Transferencia de

Servidor de Protocolo de Transferencia de Servidor de Protocolo de Transferencia de Archivos (FTP) Etiquetas: ftp «Volver a Administración de... Imprimir Table of Contents [-] 1 Acerca del Protocolo FTP 2 Funcionamiento del Protocolo FTP 3 Modos

Más detalles

NFS (NETWORK FILE SYSTEM) YURLEY ANDREA RODRIGUEZ VILLAMIZAR CÓDIGO: 1150391 ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE RED PROFESOR

NFS (NETWORK FILE SYSTEM) YURLEY ANDREA RODRIGUEZ VILLAMIZAR CÓDIGO: 1150391 ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE RED PROFESOR NFS (NETWORK FILE SYSTEM) YURLEY ANDREA RODRIGUEZ VILLAMIZAR CÓDIGO: 1150391 ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE RED PROFESOR ING. JEAN POLO CEQUEDA UNIVERSIDAD FRANCISCO DE PAULA SANTANDER FACULTAD

Más detalles

Universidad de Guayaquil Carrera de Ingenieria en Sistemas

Universidad de Guayaquil Carrera de Ingenieria en Sistemas DESARROLLO:Primeramente tenemos que tener instalado Centos 5 y Windows Xp dentro de la maquina virtual. Donde Centos 5 actuara como nuestro servidor samba, a través del cual voy a tener también acceso

Más detalles

INSTRUCCIÓN DE TRABAJO RESPALDO DE SERVIDORES

INSTRUCCIÓN DE TRABAJO RESPALDO DE SERVIDORES Página 1 de 5 CONTENIDO: 1. Objetivo 2. Alcance 3. Responsabilidad 4. Descripción Página 2 de 5 1.0 OBJETIVO Respaldar la información de relevancia de CELLSYSTEM, tal como: correo, sistemas, BDD, usuarios

Más detalles

CURSO TALLER DE ADMINISTRACION DE SERVIDORES LINUX NUMERO DE HORAS: 40 A 50 HORAS DURACION: 2 HORAS DIARIAS 1 SOLO HORARIO(1 MES)

CURSO TALLER DE ADMINISTRACION DE SERVIDORES LINUX NUMERO DE HORAS: 40 A 50 HORAS DURACION: 2 HORAS DIARIAS 1 SOLO HORARIO(1 MES) CURSO TALLER DE ADMINISTRACION DE SERVIDORES LINUX NUMERO DE HORAS: 40 A 50 HORAS DURACION: 2 HORAS DIARIAS 1 SOLO HORARIO(1 MES) TEMARIO DEL CURSO PARA LINUX ASPECTOS GENERALES Qué es el Software libre

Más detalles

DIPLOMADO LINUX ENTERPRISE SERVER: SERVIDORES Y SEGURIDAD

DIPLOMADO LINUX ENTERPRISE SERVER: SERVIDORES Y SEGURIDAD DIPLOMADO LINUX ENTERPRISE SERVER: SERVIDORES Y SEGURIDAD TABLA DE CONTENIDO INTRODUCCION... 3 ESTRUCTURA DEL DIPLOMADO... 4 TEMA 1: INSTALACION, ADMINISTRACION, SOPORTE... 4 Instalación de Linux... 4

Más detalles

Requerimientos del Sistema para Oscar

Requerimientos del Sistema para Oscar Requerimientos del Sistema para Oscar Servidor CPU 586 o superior Una tarjeta de red que soporte TCP/P Si su nodo del servidor Oscar, va a ser enrutamiento entre la red privada y lo nodos del cluster,

Más detalles

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e intercambian. En este último capítulo vamos a abordar los sistemas

Más detalles

Administración de Sistemas Operativos

Administración de Sistemas Operativos Administración de Sistemas Operativos Supuesto Práctico Realizado por: José ángel García Fernández Ícaro Fernández Martin 1 INDICE 1. Introducción 2. Diseño 2.1. Cliente Windows XP 2.2. Servidor DNS y

Más detalles

INTRODUCCIÓN...15 TEORÍA...17

INTRODUCCIÓN...15 TEORÍA...17 ÍNDICE INTRODUCCIÓN...15 TEORÍA...17 CAPÍTULO 1. ASPECTOS BÁSICOS...19 1.1 TAREAS DEL ADMINISTRADOR...19 1.2 HARDWARE DEL SERVIDOR...21 1.2.1 CPD...21 1.2.2 Sistema de rack...23 1.2.3 Servidores...24 1.2.4

Más detalles

Configuración del Servidor de DHCP

Configuración del Servidor de DHCP Curso: Redes de Computadoras II Plataforma: Linux Configuración del Servidor de DHCP DHCP, servicio que provee de IP s automáticamente a solicitudes de maquinas clientes, el cual será levantado a partir

Más detalles

Sistemas de Computación Archivos de Red. 2º Semestre, 2008 José Miguel Rubio L. jose.rubio.l@ucv.cl http://www.inf.ucv.cl/~jrubio

Sistemas de Computación Archivos de Red. 2º Semestre, 2008 José Miguel Rubio L. jose.rubio.l@ucv.cl http://www.inf.ucv.cl/~jrubio Sistemas de Computación Archivos de Red 2º Semestre, 2008 José Miguel Rubio L. jose.rubio.l@ucv.cl http://www.inf.ucv.cl/~jrubio NFS Características: Provee un acceso transparente a un Sistema de Archivos

Más detalles

Computación Científica en Clusters

Computación Científica en Clusters Universidad de Murcia Facultad de Informática Sesión 3: OpenLdap y NX Boletines de prácticas 2010 Departamento de Ingeniería y Tecnología de Computadores Área de Arquitectura y Tecnología de Computadores

Más detalles

INFRAESTRUCTURA DE SERVIDORES MICROSOFT

INFRAESTRUCTURA DE SERVIDORES MICROSOFT INFRAESTRUCTURA DE SERVIDORES MICROSOFT TABLA DE CONTENIDO INTRODUCCION... 3 ESTRUCTURA PROGRAMATICA... 4 TEMA 1: ADMINISTRACION, SOPORTE Y MANTENIMIENTO DE WINDOWS SERVER 2008... 4 Preparar la administración

Más detalles

Unidad 6. Terminales Ligeros. Implantación y administración remota y centralizada de Sistemas Operativos. Manuel Morán Vaquero

Unidad 6. Terminales Ligeros. Implantación y administración remota y centralizada de Sistemas Operativos. Manuel Morán Vaquero Unidad 6 Terminales Ligeros Implantación y administración remota y centralizada de Sistemas Operativos Manuel Morán Vaquero mmv@edu.xunta.es http://www.immv.es Contenidos 1 Introducción Ventajas y desventajas

Más detalles

MÁSTER ONLINE EN ADMINISTRACIÓN LINUX

MÁSTER ONLINE EN ADMINISTRACIÓN LINUX MÁSTER ONLINE EN ADMINISTRACIÓN LINUX Módulo 1 Hardware & Arquitectura de sistemas - 20 horas Este módulo permite conocer y configurar los elementos básicos del hardware del sistema, como también otros

Más detalles

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH Software de Comunicaciones Práctica 7 - Secure Shell. SSH Juan Díez-Yanguas Barber Software de Comunicaciones Ingeniería Informática - 5º Curso Jdyb - Mayo 2013 Juan Díez- Yanguas Barber Práctica 7 Índice

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor FTP Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor FTP FTP (File

Más detalles

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s P r á c t i c a 1 5 C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s Configuración del firewall 1. Conéctate a tu máquina virtual Centos y utiliza la cuenta de root. 2. Crea

Más detalles

DIPLOMADO DE INFRAESTRUCTURA DE SERVIDORES MICROSOFT

DIPLOMADO DE INFRAESTRUCTURA DE SERVIDORES MICROSOFT DIPLOMADO DE INFRAESTRUCTURA DE SERVIDORES MICROSOFT TABLA DE CONTENIDO INTRODUCCION... 3 ESTRUCTURA DEL DIPLOMADO... 4 TEMA 1: ADMINISTRACION, SOPORTE Y MANTENIMIENTO DE WINDOWS SERVER 2012... 4 Preparar

Más detalles

Capítulo 1: Marco teórico

Capítulo 1: Marco teórico Capítulo 1: Marco teórico Área de Soporte Técnico Dentro de Oracle, como en cualquier compañía de software existe el área de Soporte Técnico, cuyo objetivo principal es el de brindar asistencia y proveer

Más detalles

PRACTICA 9 SERVIDOR WEB APACHE SERVIDOR WEB APACHE. JEAN CARLOS FAMILIA Página 1

PRACTICA 9 SERVIDOR WEB APACHE SERVIDOR WEB APACHE. JEAN CARLOS FAMILIA Página 1 SERVIDOR WEB APACHE JEAN CARLOS FAMILIA Página 1 El servidor HTTP Apache es un servidor web HTTP de código abierto para plataformas Unix (BSD, GNU/Linux, etc.), Microsoft Windows, Macintosh y otras, que

Más detalles

Iptables, herramienta para controlar el tráfico de un servidor

Iptables, herramienta para controlar el tráfico de un servidor Iptables, herramienta para controlar el tráfico de un servidor La seguridad es punto muy importante a tener en cuenta en cualquier organización de ahí que sea fundamental hacer uso de aquellos mecanismos

Más detalles

Servidor FTP en Ubuntu Juan Antonio Fañas

Servidor FTP en Ubuntu Juan Antonio Fañas Qué es FTP? FTP (File Transfer Protocol) o Protocolo de Transferencia de Archivos (o ficheros informáticos) es uno de los protocolos estándar más utilizados en Internet siendo el más idóneo para la transferencia

Más detalles

SEGURIDAD EN REDES. NOMBRE: Daniel Leonardo Proaño Rosero. TEMA: SSH server

SEGURIDAD EN REDES. NOMBRE: Daniel Leonardo Proaño Rosero. TEMA: SSH server SEGURIDAD EN REDES NOMBRE: Daniel Leonardo Proaño Rosero TEMA: SSH server SSH (Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve

Más detalles

Índice. Capítulo 1. Novedades y características... 1

Índice. Capítulo 1. Novedades y características... 1 Índice Capítulo 1. Novedades y características... 1 Introducción a Windows Server 2008... 1 Administración de servidor... 3 Seguridad y cumplimiento de directivas... 5 El concepto de Virtualización...

Más detalles

La comparición de archivos en una Red la podemos realizar mediante NFS o mediante Samba.

La comparición de archivos en una Red la podemos realizar mediante NFS o mediante Samba. A bailar con Samba Autor Gabriel Arribas Rodríguez. Esta documentación pretende ayudar al alumnado de FPGM de Explotación de Sistemas Informáticos en el modulo Instalación y Mantenimiento de Servicios

Más detalles

Manual de Configuración de Modevasive VenCERT

Manual de Configuración de Modevasive VenCERT Manual de Configuración de Modevasive VenCERT DERECHOS DE USO La presente documentación es propiedad de la Superintendencia de Servicios de Certificación Electrónica SUSCERTE, tiene carácter privado y

Más detalles

Manual de instalación y configuración de hadoop 1.0.3 en linux

Manual de instalación y configuración de hadoop 1.0.3 en linux Manual de instalación y configuración de hadoop 1.0.3 en linux Índice...2 Software utilizado...2 Requisitos...2 Java...2 Sistema Operativo...2 Crear grupo y usuario...2 Creación del grupo...2 Creación

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Firewall!!! Firewall Un cortafuego (firewall en inglés) es una

Más detalles

Manual de Usuario. Extractor Service. www.zktime.eu

Manual de Usuario. Extractor Service. www.zktime.eu Manual de Usuario www.zktime.eu INDICE Página Introducción 1 1. Primeros pasos 1 1.1 Instalación 1 1.2 Finalizando la instalación 2 2. Configuración 3 2.1 Configuración de base de datos 3 2.1.1 Configuración

Más detalles

NFS, DHCP, DNS dinámico

NFS, DHCP, DNS dinámico NFS, DHCP, DNS dinámico Departamento de Sistemas Telemáticos y Computación (GSyC) gsyc-profes (arroba) gsyc.es Marzo de 2011 GSyC - 2011 NFS, DHCP, DNS dinámico 1 c 2011 GSyC Algunos derechos reservados.

Más detalles

HOW TO SOBRE FIREWALL

HOW TO SOBRE FIREWALL HOW TO SOBRE FIREWALL 1- En este how to estaremos estableciendo algunas reglas con el firewall para bloquear el acceso, o permitirlo. Lo primero que haremos es abrir la consola, ubicada en aplicaciones,

Más detalles

Módulos: Módulo 1. El núcleo de Linux - 5 Horas

Módulos: Módulo 1. El núcleo de Linux - 5 Horas Módulos: Módulo 1 El núcleo de Linux - 5 Horas En este módulo se centrará en el estudio en profundidad del núcleo de Linux. Los estudiantes tendrán que ser capaces de conocer en profundidad los distintos

Más detalles

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas Servidor Firewall Patrick Hernández Cuamatzi Qué es un firewall? Un firewall es un sistema diseñado para impedir el acceso no autorizado o el acceso desde una red privada. Pueden implementarse firewalls

Más detalles

Características de Samba

Características de Samba INTRODUCCION El documento describe el proyecto; Sistema de Archivo de Red, que consiste en la implementación de un servidor de archivo que tenga soporte para archivos compartidos utilizando los protocolos

Más detalles

TALLER DE TECNOLOGÍAS PARA LA EDUCACIÓN: PerúEduca Guía de Instalación y Configuración para Servidores

TALLER DE TECNOLOGÍAS PARA LA EDUCACIÓN: PerúEduca Guía de Instalación y Configuración para Servidores TALLER DE TECNOLOGÍAS PARA LA EDUCACIÓN: PerúEduca Guía de Instalación y Configuración para Servidores 1 GUÍA DE INSTALACIÓN Y CONFIGURACIÓN PARA SERVIDORES 1. INTRODUCCIÓN El sistema para servidores

Más detalles

Índice. agradecimientos...15

Índice. agradecimientos...15 Índice agradecimientos...15 CAPÍTULO 1. LOS SISTEMAS OPERATIVOS EN RED...17 1.1 La Arquitectura cliente/servidor...18 1.2 Características de los sistemas operativos de red... 20 1.2.1 La gestión de los

Más detalles

Laboratorio Instalando y Configurando Servidor FTP

Laboratorio Instalando y Configurando Servidor FTP Laboratorio Instalando y Configurando Servidor FTP Objetivo General: Configurar servidor de FTP. Objetivo Específico: Al finalizar éste laboratorio el alumno será capaz de: Instalar los paquetes necesarios

Más detalles

Introducción (I) SAMBA esta formado por un conjunto de aplicaciones que utilizan:

Introducción (I) SAMBA esta formado por un conjunto de aplicaciones que utilizan: Introducción (I) SAMBA esta formado por un conjunto de aplicaciones que utilizan: El protocolo de aplicación Server Message Block. El protocolo de sesión NetBIOS. SAMBA permite: Compartir sistemas de archivos

Más detalles

labs Linux para Administradores de Elastix Elastix Certification ELASTIX CERTIFICATION

labs Linux para Administradores de Elastix Elastix Certification ELASTIX CERTIFICATION Linux para Administradores de Elastix Elastix Certification 2012, PALOSANTO SOLUTIONS todos los derechos reservados. Esta documentación y su propiedad intelectual pertenece a PaloSanto Solutions. Cualquier

Más detalles

Internet Firewalls Linux ipchains.

Internet Firewalls Linux ipchains. Internet Firewalls Linux ipchains. I Parte. Firewalls Introducción. Actualmente, Internet es la principal vía para consultar y publicar información de una forma sencilla, económica y revolucionaria. Del

Más detalles

Programa Instruccional de Asignatura

Programa Instruccional de Asignatura DuocUC Vicerrectoría Académica Programa Instruccional de Asignatura ASR4501 ADMINISTRACION DE SERVICIOS DE RED 10 créditos 90 horas Requisitos: SOR4501 Fecha Actualización: 24-AUG-12 ESCUELA DE INFORMÁTICA

Más detalles

PROYECTO FINAL Manual de Configuración Organización: Juan Lomo

PROYECTO FINAL Manual de Configuración Organización: Juan Lomo UNIVERSIDAD TECNOLÓGICA NACIONAL FACULTAD REGIONAL CÓRDOBA PROYECTO FINAL Manual de Configuración Organización: Juan Lomo ALUMNOS Boczkowski Lucas (50189) Calvo Outes Ignacio (50235) Emilio Ezequiel (50323)

Más detalles

Presentación. Nombre. Marcos Rodríguez Javier. Matricula 2013-1902. Materia. Sistemas Operativos III. Tema. Samba4 Domain Controller.

Presentación. Nombre. Marcos Rodríguez Javier. Matricula 2013-1902. Materia. Sistemas Operativos III. Tema. Samba4 Domain Controller. Presentación Nombre Marcos Rodríguez Javier Matricula 2013-1902 Materia Sistemas Operativos III Tema Samba4 Domain Controller Profesor José Doñé Actualizar y extraer puertos Lo primero que debemos hacer

Más detalles

Redes de Área Local: Configuración de una VPN en Windows XP

Redes de Área Local: Configuración de una VPN en Windows XP Redes de Área Local: Configuración de una VPN en Windows XP Tatiana Echegoyen Blasco Facultad de Informática UPV - Curso 2005/2006 Índice 1. Qué es una VPN?...2 2. Cómo funciona una VPN?...2 3. Por qué

Más detalles

UNIDAD DIDACTICA 13 INICIAR SESIÓN EN LINUX DE FORMA REMOTA

UNIDAD DIDACTICA 13 INICIAR SESIÓN EN LINUX DE FORMA REMOTA UNIDAD DIDACTICA 13 INICIAR SESIÓN EN LINUX DE FORMA REMOTA Eduard Lara 1 1. INICIO SESIÓN EN LINUX Inicio en modo local Se enciende el equipo y se introduce el nombre de usuario local y su contraseña,

Más detalles

HOW TO SOBRE REMOTE ACCESS VPN MODE EN LINUX

HOW TO SOBRE REMOTE ACCESS VPN MODE EN LINUX HOW TO SOBRE REMOTE ACCESS VPN MODE EN LINUX 1- En este how to realizaremos una conexión remota mediante vpn; lo que haremos es comprobar primero que las maquinas que vamos a conectar, se puedan ver y

Más detalles

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres:

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres: Servidor DNS DNS (acrónimo de Domain Name System) es una base de datos distribuida y jerárquica que almacena la información necesaria para los nombre de dominio. Sus usos principales son la asignación

Más detalles

Compartir información en Redes

Compartir información en Redes Administración de Redes Compartir información en Redes Profesor Eduardo Blanco Departamento de Computación y T. I. USB Compartir información en Redes Archivos e información del sistema Compartir archivos:

Más detalles

Agregar PC con Linux al Dominio

Agregar PC con Linux al Dominio Agregar PC con Linux al Dominio Experiencias recientes: Se probó/elaboró este manual basado en distintas variantes: Ubuntu 10.04, Ubuntu 10.10, Debian 6.0, dirección IP dinámica con DHCP, dirección IP

Más detalles

MultiBase y Cosmos. Particularidades sobre la instalación del motor de base de datos en modo cliente servidor. BASE 100, S.A. www.base100.

MultiBase y Cosmos. Particularidades sobre la instalación del motor de base de datos en modo cliente servidor. BASE 100, S.A. www.base100. Particularidades sobre la instalación del motor de base de datos en modo cliente servidor BASE 100, S.A. www.base100.com Índice 1. INSTALACIÓN EN CLIENTE SERVIDOR... 3 1.1 EN LA MÁQUINA SERVIDOR... 3 1.1.1

Más detalles

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER)

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) Antes de proceder a ninguna instalación, debemos de configurar correctamente

Más detalles

Administración de Sistemas Operativos Fecha: 20-09-13

Administración de Sistemas Operativos Fecha: 20-09-13 Página 1 de 19 RESUMEN DE LA PROGRAMACIÓN ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS EN RED CURSO AC. 2012 / 2013 ÁREA / MATERIA / MÓDULO PROFESIONAL Administración de Sistemas Operativos (126 horas 6 h.

Más detalles

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES SEGURIDAD DE REDES DE COMPUTADORAS Tarea de Investigación CONFIGURACIÓN DE FIREWALL Autor: Jorge Antonio Cobeña Reyes Tutor:

Más detalles

Cliente se conecta hacia un Servidor Intermediario (Proxy).

Cliente se conecta hacia un Servidor Intermediario (Proxy). Servidor Proxy Squid Servidor Proxy El término en ingles «Proxy» tiene un significado muy general y al mismo tiempo ambiguo, aunque invariablemente se considera un sinónimo del concepto de «Intermediario».

Más detalles

Compartir impresoras, instaladas tanto en el servidor como en los clientes. Ayudar a los clientes, con visualizador de Clientes de Red.

Compartir impresoras, instaladas tanto en el servidor como en los clientes. Ayudar a los clientes, con visualizador de Clientes de Red. Qué es Samba? Samba es una suite de aplicaciones Unix que habla el protocolo SMB (Server Message Block). Muchos sistemas operativos, incluídos Windows y OS/2, usan SMB para operaciones de red cliente-servidor.

Más detalles

Instalación o actualización del software del sistema del Fiery

Instalación o actualización del software del sistema del Fiery Instalación o actualización del software del sistema del Fiery Este documento explica cómo instalar o actualizar el software del sistema del Fiery Network Controller para la DocuColor 240/250. NOTA: El

Más detalles

UNIDAD DIDACTICA 18 INTEGRACIÓN DE CLIENTES WINDOWS EN UN CONTROLADOR DE DOMINIO LINUX SERVER

UNIDAD DIDACTICA 18 INTEGRACIÓN DE CLIENTES WINDOWS EN UN CONTROLADOR DE DOMINIO LINUX SERVER UNIDAD DIDACTICA 18 INTEGRACIÓN DE CLIENTES Eduard Lara 1 1. INTRODUCCIÓN Qué hemos hecho hasta ahora? - Instalado samba, para compartir recursos de manera elemental, pero sin ningún tipo de control de

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Servidor FTP!!! Servidor FTP El protocolo FTP (File Transfer Protocol)

Más detalles