Sistema de cuentas centralizado IES Gonzalo Nazareno. Sandra Castillo Mena IES Gonzalo Nazareno - 2 ASI



Documentos relacionados
Crear servidor NFS en Debian

Integración de un equipo Debian en un dominio Windows Server 2003

Prácticas A.S.O./A.S.O.P. - Boletín L08 NFS y NIS

Servidor LDAP en Debian 6 Squeeze

Ubuntu Server HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

Redes de área local Aplicaciones y Servicios Linux NFS

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos

Manual de uso de la plataforma para monitores. CENTRO DE APOYO TECNOLÓGICO A EMPRENDEDORES -bilib

MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD

Instituto Tecnológico de Las Américas (ITLA)

Implementación de Shared Application Tier en e-business Suite R12

Roles y Características

Módulos: Módulo 1. El núcleo de Linux - 5 Horas

Gran número de usuarios accediendo a un único servicio y con un único protocolo. Servidores y clientes con distintos protocolos.

Instalación y configuración del servidor FTP Filezilla en Windows 2008 Server

Administración UNIX: Gestión del software

PROYECTO INTEGRADO CLUSTER DE ALTA DISPONIBILIDAD CON HAPROXY Y KEEPALIVED. Antonio Madrena Lucenilla 21 de Diciembre de 2012 I.E.S.

Familia de Windows Server 2003

Guia rápida EPlus Cliente-Servidor

Servidor DNS en Ubuntu APUNTES ASIR JOHN ALEXANDER MONTES LÓPEZ

Servidor Apache. Instalación Configuración Apache con Webmin 24/03/2014. Vicente

Practica Extra: Creación de BACKUP+CRONTAB+NFS

CAPÍTULO 4 ANÁLISIS DE IMPLEMENTACIONES

SIEWEB. La intranet corporativa de SIE

AVA-RPSystem. Introducción Características del producto Especificaciones Técnicas

Configuración de un servidor FTP

JOOMLA 2.5 MANUAL USUARIO Gestión de Usuarios

ASIR. Virtual Private Network

REQUERIMIENTOS TÉCNICOS

PRACTICAS DE SERVICIOS DE RED E INTERNET

Creación y administración de grupos locales

LABORATORIO No 3. Realizar las lecturas que se requieren para el desarrollo del laboratorio.

COPIAS DE SEGURIDAD AUTOMÁTICAS DE DIRECCIONES CALLEÇPAÑA

Práctica 1: Instalación de un servidor de aplicaciones web y diseño de la vista de una aplicación

Diseño e implementación de un sistema de seguridad perimetral ZENTYAL. Henry Alexander Peñaranda Mora cod Byron Falla cod

Redes de Área Local: Configuración de una VPN en Windows XP

Login y Password. Elección de directorios confidenciales

Unidad Educativa del Milenio Experimental Dr. Alfredo Raúl Vera Vera Correos Electrónicos de la Unidad Educativa

Servidor DNS en Centos. Programa Gestión de Redes de Datos. Ficha Aprendiz Gustavo Medina Fernando Patiño Luis F.

5. Instalación y configuración de un servidor DNS. (configuración mediante webmin).

SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER.

Configuración factura electrónica. construsyc instasyc

Creación un instalador con Visual Studio.NET. Irene Sobrón. Ingeniero de Telecomunicaciones por la Escuela Técnica Superior de Bilbao

Manual básico NFS. INSTALANDO Los paquetes necesarios para montar el servidor NFS son: nfs-kernel-server. nfs-common. portmap

Propuesta de Portal de la Red de Laboratorios Virtuales y Remotos de CEA

Instala y configura un servidor SSH/SFTP. Transferir ficheros a dicho servidor con un cliente SFTP y SCP.

Habilitando ipv6 en Samba 4

Instituto Tecnológico de Las Américas (ITLA)

EDITRAN/CL. Manual de Usuario e Instalación. Módulo de Cliente Departamental. Windows

Para este caso vamos a suponer que son los siguientes:

Para entornos con más de un equipo conectados en red es necesario que el programa de firewall conceda paso a los servicios de Microsoft SQL Server.

ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA

Tutorial: Primeros Pasos con Subversion

Instalación. Interfaz gráfico. Programación de Backups. Anexo I: Gestión de la seguridad. Manual de Usuario de Backup Online 1/21.

Instalación de OpenMPI

AVA-SECSystemWeb. Introducción Características del producto Especificaciones Técnicas

Presentación. Nombre. Marcos Rodríguez Javier. Matricula Materia. Sistemas Operativos III. Tema. Samba4 Domain Controller.

Cifrado (encriptación) de la base de datos

Autenticación Centralizada

Gesfincas. INSTALACIÓN DE LA APLICACIÓN (Monopuesto y Red Local)

Quitar de un Directorio Activo Un Servidor que es el Maestro de Operaciones En Windows 2000 Server y Windows Server 2003

Documento de trabajo Fundació Antoni Tapies

CONFIGURACIÓN DEL SERVIDOR

IBM SPSS Statistics Versión 22. Instrucciones de instalación para Linux (Licencia concurrente)

LiLa Portal Guía para profesores

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Práctica 2: Instalación de un gestor de bases de datos relacionales y desarrollo de una aplicación Web con persistencia de datos

Instalación de Tomcat7 en Ubuntu

CÓMO CONFIGURAR DHCP EN SUSE LINUX

Servidor DNS sencillo en Linux con dnsmasq

Ejercicios - Persistencia en Android: ficheros y SQLite

qwertyuiopasdfghjklzxcvbnmqwertyuio pasdfghjklzxcvbnmqwertyuiopasdfghjk lzxcvbnmqwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnmqwertyuio

Existen tres configuraciones fundamentales para poder configurar correctamente nuestro servicio de NFS como servidor, estas son:


Redes II Universidad Nacional de Jujuy Facultad de Ingeniería Carrera: APU 2008

MANUAL COPIAS DE SEGURIDAD

Proceso de cifrado. La fortaleza de los algoritmos es que son públicos, es decir, se conocen todas las transformaciones que se aplican al documento

Capitulo 5. Implementación del sistema MDM

CAPITULO V CONCLUSIONES Y RECOMENDACIONES. Para poder desarrollar una propuesta confiable de seguridades, enmarcada en las

Proxy Introducción

Disco Virtual: Integración con Directorio Activo

Implantar Microsoft Software Updates Service (SUS)

Módulos: Módulo 1. Hardware & Arquitectura de sistemas - 20 Horas

Detectar y solucionar infecciones en un sitio web

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH

Estructuras de Sistemas Operativos

DOCENTES FORMADORES UGEL 03 PRIMARIA

GUIA COMPLEMENTARIA PARA EL USUARIO DE AUTOAUDIT. Versión N 02 Fecha: 2011-Febrero Apartado: Archivos Anexos ARCHIVOS ANEXOS

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP

INSTALACIÓN DE OPENOFFICE

Administración de sistemas UNIX/Linux Práctica Colección de scripts para la configuración de una infraestructura de máquinas UNIX

SCT Software para la calibración de transductores de fuerza. Versión 3.5. Microtest S.A.

Instalación y Mantenimiento de Servicios de Internet

Consideraciones para el reconocimiento del Dispositivo de Protección USB en una red.

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

Doble Equipos Sistema de Ingresos: Preguntas Más Frecuentes

El proceso de Instalación de Microsoft SQL Server 2008

Transcripción:

Sistema de cuentas centralizado IES Gonzalo Nazareno Sandra Castillo Mena IES Gonzalo Nazareno - 2 ASI

1. Introducción 2. Objetivos 3. Servicios empleados 4. Esquema Red de Prueba 5. Paquetes Servidor 6. Paquetes Cliente 7. Librerías 8. Kerberos 9. NFS 10.Paquete nfs-krb-gn_0.1_all.deb 11.Demo

Introducción El proyecto que trataré, consiste en montar un sistema de cuentas centralizado empleando LDAP con autenticación Kerberos y además NFS para el montaje de directorios por red.

Objetivos Realizar las pruebas necesarias para el correcto funcionamiento de los servicios para su posterior implementación en el servidor y máquinas clientes del IES Gonzalo Nazareno.

Servicios empleados Los servicios empleados son los siguientes: DNS NTP LDAP KRB NFS

Esquema Red de Prueba

Paquetes Servidor Los paquetes que se requerirán instalar en el servidor para cada uno de los servicios expuestos anteriormente son: NTP: ntp DNS: bind9 LDAP: slapd KRB: krb5-admin-server, krb5-kdc NFS: nfs-kernel-server, nfs-common

Paquetes Cliente Y para el cliente son los siguientes: LDAP: ldaputils NTP: ntp KRB: krb5-user, krb5-config NFS: nfs-common

Librerías Y estas son las librerías que tendrán en común tanto servidor como cliente: libnss-ldap libsasl2-modules-gssapi-mit: Requerido para la autenticación LDAP-Kerberos. libpam-krb5

Kerberos Los principales que tendrá nuestro servidor Kerberos serán los siguientes: ldap/papion.gonzalonazareno.org nfs/papion.gonzalonazareno.org sandracm: Usuario de prueba.

Kerberos Para la configuración de nuestra keytab, emplearemos los siguientes tipos de encriptación: LDAP: aes-256-cts:normal NFS: des-cbc-crc:normal

Kerberos Y por último, en la versión actual de Kerberos no habilita por si sólo el tipo de encriptación DES, el cual es necesario para NFS. Para habilitarlo, debemos acceder al fichero /etc/krb5.conf y añadimos la opción allow_weak_crypto = true en la sección [libdefaults]

NFS Sistema de distribución de ficheros por red. Para su funcionamiento emplea procesos rpc. Los que utilizaremos serán los siguientes: rpc.gssd: Proporciona al cliente los mecanismos necesarios para la autenticación de Kerberos con NFS. rpc.idmapd: Proporciona tanto al servidor como al cliente NFS llamadas ascendentes o upcalls que hacen corresponder los usuarios tipo: usuario@dominio. UID s y GID s locales. rpc.svcgssd: Proporciona al servidor los mecanismos necesarios para el proceso de autenticación de Kerberos con NFS. rpc.nfsd: Ejecuta el servidor NFS. rpc.mountd: Recibe peticiones de montaje de las máquinas clientes. rpc.lockd: Un proceso opcional que permite a los clientes de NFS bloquear archivos en el servidor.

NFS Otro aspecto a tener en cuenta en NFS son las opciones de montaje de nuestro directorio para Kerberos. Son las siguientes: krb5: Utiliza la autenticación de Kerberos en lugar de UID s y GID s locales. krb5i: Utiliza la autenticación de Kerberos y realiza la verificación de integridad, para así prevenir el daño de los datos. krb5p: Unión de los dos métodos anteriores más encriptar el tráfico para evitar el sniffer del mismo. Su desventaja es que consume bastantes recursos.

Paquete nfs-krb-gn_0.1_all.deb Para realizar la configuración automatizada de los clientes KRB-NFS, se ha realizado un paquete.deb. Este paquete contiene los siguientes ficheros: control.tar.gz: Ficheros de control necesarios para la definición del paquete y proceso de instalación o configuración. data.tar.gz: Contiene los ficheros de configuración necesarios para el cliente KRB-NFS y un script, el cual es el encargado de automatizar toda la configuración. debian-binary: Binarios de Debian. Tan sólo es un fichero en texto plano que contiene la versión del formato DEB (2.0).

Paquete nfs-krb-gn_0.1_all.deb

Paquete nfs-krb-gn_0.1_all.deb Con esto tendremos la configuración realizada para el cliente KRB- NFS pero y la instalación de los paquetes? Pues en este paso se me presentaron los siguientes problemas: Si creamos el paquete.deb incluyendo las dependencias (ntp, krb5-config, etc) y subimos dicho paquete al repositorio para instalarlo con aptitude, éste último no es capaz de ejecutar el script postinst. Quien lo puede ejecutar es dpkg. Si por el contrario, no incluimos las dependencias ya que dpkg no resuelve dependencias e incluimos los comandos de aptitude para instalar los paquetes, durante el proceso de instalación nos devolverá un error de que no se puede estar ejecutando dos instancias apt a la vez. Es decir, o ejecutas aptitude o dpkg.

Paquete nfs-krb-gn_0.1_all.deb La solución que he optado ha sido crear otro script llamado install.sh el cual incluye: Los comandos de aptitude para la instalación previa de los paquetes. La instalación del paquete nfs-krb-gn_0.1_all.deb La eliminación del script de configuración.

Demo Demostración del funcionamiento del paquete y de toda la configuración realizada en la implementación.

FIN Sandra Castillo Mena IES Gonzalo Nazareno - 2 ASI