Boletin 3 vicente blanco
Upcoming SlideShare
Loading in...5
×
 

Boletin 3 vicente blanco

on

  • 871 views

 

Statistics

Views

Total Views
871
Views on SlideShare
859
Embed Views
12

Actions

Likes
1
Downloads
20
Comments
0

1 Embed 12

http://electronicaciclosuperior.blogspot.com.es 12

Accessibility

Categories

Upload Details

Uploaded via as OpenOffice

Usage Rights

© All Rights Reserved

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Processing…
Post Comment
Edit your comment

Boletin 3 vicente blanco Boletin 3 vicente blanco Document Transcript

  • LINUXEjercicio 1:Crea el usuario aso1 con la herramienta gráfica system-config-users y comprueba sipuede entrar en el sistema. Una vez creado el usuario, resuelve las siguientescuestiones:¿Crea el directorio HOME? Si, crea directamente el directorio HOME.¿Qué grupo primario le asigna? Crea un grupo con el nombre del nuevo usuario.¿Copia los ficheros de inicialización al directorio de trabajo del usuario? Los ficheros de inicialización se quedan en su directorio originario.Finalmente, observa lo que ha escrito en /etc/passwd y /etc/shadow.etc/passwdetc/shadow
  • Exercicio 2:Crea el usuario aso2 con la orden useradd y contesta a las siguientes preguntas:¿Crea el directorio HOME?No, no crea el directorio HOME de aso2¿Qué grupo primario le asigna? Le asigna un grupo con el nombre del usuario.¿Copia los ficheros de inicialización al directorio de trabajo del usuario? No se crea directorio alguno que pertenezca a este usuario, por tanto no hay nada que se lepueda copiar.A continuación, observa lo que ha escrito en /etc/passwd y /etc/shadow. /etc/passwd /etc/shadow
  • Ejercicio 3:Usando la orden passwd, asígnale una contraseña al usuario aso2.
  • Exercicio 4:En el directorio /etc/skel/ están los ficheros de configuración iniciales que se copiana los directorios HOME de los usuarios cuando se crean sus cuentas. Realiza lasmodificaciones que sean oportunas para que:Al crear un usuario, se le copie a su HOME un fichero llamado “horario” que contengalo siguiente ‘‘Las salas de practicas estan abiertas todos los dias’’. (Este fichero secopiará al HOME del usuario, pero no se mostrará ni nada por el estilo).Cada vez que el usuario entre al sistema se ha de ejecutar la orden who para saberquién hay conectado.
  • Ejercicio 5:Crea el usuario aso3, con useradd, y comprueba que lo hecho en el ejercicio anteriorfunciona,e.d., se le ha copiado el fichero “horario” y al entrar al sistema se le ejecuta la ordenwhoAquí se puede ver como se ha copiado el fichero horario.
  • Ejercicio 6:Borra los usuarios aso1 y aso2 creados anteriormente, uno con la herramienta gráficay otro con la orden userdel. Responde a las siguientes preguntas:¿Tienen el mismo efecto? (Comprueba si en ambos casos se borra el directorio HOMEdel usuario). El borrado con herramienta gráfica te permite escoger si eliminar los archivos o no; elborrado con comando de consola no t epermite esto, por lo que los archivos y el directotrio HOMEsiguen ahí.¿Que opción hay que indicar a userdel para que borre el directorio HOME? Con estas opciones puedes forzar el borrado de determinados cosas al aliminar un usuario.Para forzar la eliminación del directorio HOME, se le añade el parametro -r a userdel.
  • Ejercicio 7:En el campo “password” del fichero /etc/shadow podemos encontrar diferentesvalores queindican distinto comportamiento del sistema o de la cuenta. Responde las siguientescuestiones:Si hay una cadena encriptada, es la contraseña, y por tanto significa que: Puede significar varias cosas, entre ellas que el usuario ha sido añadido al sistema utilizandola orden useradd, en lugar de con el modo gráfico o con la orden adduser.Si encontramos “!!” o “*” significa que: Si encontramos eso será en el segundo campo de elemento, que es el sitio de la contraseñacifrada, por lo que estes indican la ausencia de contraseña, tanto porque no se ha especificado, comoes el caso del “*”, como porque ha expirado, como es el caso del “!!”Para este ultimo caso: 1) ¿Es posible hacer un login? Ante la ausencia de contraseña, se anula la posibilidad de hacer un login al sistema. 2) ¿Pueden esos usuarios ejecutar procesos? Ningún usuario que no se pueda conectar al sistema puede ejecutar procesos en el. 3) ¿Y poseer archivos? En el caso de los archivos, pueden poseer archivos que un tercero les haya asignadoo que en algun momento, si tuvieron la posibilidad de entrar al sistema, ellos mismos hayan creado.Una “x” en el campo “password” del fichero /etc/passwd significa que: x: contraseña: aparece una x; la contraseña se encuentra cifrada en /etc/shadow.
  • Ejercicio 8:La orden chfn permite que un usuario cambie la información que se tiene guardada sobre él en elfichero /etc/passwd. Estos datos se presentan cuando se usa la herramienta finger.Entra al sistema con el usuario aso3 y cámbiale esta información.Comprueba en qué campo del fichero /etc/passwd se almacenan los datos introducidos y quéformato se sigue para guardarlos.
  • Ejercicio 9:Para el usuario aso3 establece los siguientes parámetros de tiempo:El mínimo número de días entre cambios de contraseña es 2 días.El usuario debe mantener, como mucho, 60 día una contraseña.Una semana antes de que su contraseña expire el sistema debe empezar a informarle.Si 15 días después de haber expirado la contraseña aún no ha sido cambiada, la cuenta se debebloquear.La cuenta no debe ser accesible a partir del 12 de junio del presente año.
  • Ejercicio 10:Como usuario aso3, intenta cambiar la contraseña asignada. Cumpliendo las restricciones detiempo, el sistema no te lo debe permitir.
  • Ejercicio 11:Crea, usando la herramienta useradd, un nuevo usuario, apagar, que, haciendo uso de la orden/sbin/shutdown, apague el sistema.Asígnale una contraseña y comprueba si apaga la máquina.Al editar el fichero /etc/passwd, asignamos el UID 0, que es el correspondiente al root, al usuario apagar,razón por la cual es capaz de ejecutar la orden shutdown.
  • Ejercicio 12:Haz uso de la herramienta /usr/sbin/newusers y crea dos usuarios a la vez, por ejemplo:aassoo1, aassoo2. Esta herramienta recibe como entrada un fichero, con el mismo formatoque /etc/passwd, con el listado de todos los usuarios que se desean añadir. En este caso se puedeasignar una contraseña a los nuevos usuarios, indicándola en texto plano en el ficherocorrespondiente.
  • Ejercicio 13:La orden chsh permite que un usuario cambie la shell que tiene asignada. Por otro lado, elfichero /etc/shells indica las shells que están permitidas en el sistema, es decir, que pueden serasignadas a un usuario. Ten en cuenta que prohibir un intérprete de órdenes significa que a partir deese momento no se podrá seleccionar, pero los usuarios que previamente lo tenían asignadoseguirán usándolo sin problemas. Según esto, resuelve los siguientes ejercicios:Como administrador, “prohibe” el uso de la shell /bin/csh y habilita el uso de /bin/rbash(si no está creada se hará en el ejercicio 14 ).Como usuario aso3, intenta cambiarte la shell, seleccionando como nueva /bin/csh.Como aso3, selecciona como nueva shell /bin/ksh. A continuación, en un terminal entra al sistema coneste usuario, y comprueba si te ha asignado el nuevo terminal.
  • Ejercicio 14:Shell restringida.Comprueba si existe el fichero /bin/rbash. En caso de que no exista, créalo como enlace simbólicoal fichero /bin/bash.Permite que la shell restringida pueda ser usada.Asigna a un usuario dicha shell y comprueba qué acciones puede o no realizar. En la página de manual debash, en la sección RESTRICTED SHELL, encontrarás una descripción detallada de lo que está prohibidopara este nuevo tipo de shell.
  • WINDOWSEjercicio 1:Crea el usuario aso1 con la herramienta gráfica system-config-users y comprueba si puede entrar enel sistema. Una vez creado el usuario, resuelve las siguientes cuestione¿Crea el directorio HOME?No, no crea directamente el directorio HOME, sinó que lo creará a la hora que el usuario se conectepor primera vez al sistema.¿Qué grupo primario le asigna?Le asigna un grupo con el nombre de Usuarios.¿Copia los ficheros de inicialización al directorio de trabajo del usuario? No se crea directorio alguno que pertenezca a este usuario, por tanto no hay nada que se lepueda copiar.Finalmente, observa lo que ha escrito en /etc/passwd y /etc/shadow.etc/passwdetc/shadow
  • Exercicio 2:Crea el usuario aso2 con la orden useradd y contesta a las siguientes preguntas:¿Crea el directorio HOME?No, no crea el directorio HOME de aso2¿Qué grupo primario le asigna? Le asigna un grupo con el nombre Usuarios.¿Copia los ficheros de inicialización al directorio de trabajo del usuario? No se crea directorio alguno que pertenezca a este usuario, por tanto no hay nada que se lepueda copiar.A continuación, observa lo que ha escrito en /etc/passwd y /etc/shadow. /etc/passwd /etc/shadow
  • Ejercicio 3:Usando la orden passwd, asígnale una contraseña al usuario aso2.
  • Exercicio 4:En el directorio /etc/skel/ están los ficheros de configuración iniciales que se copian a losdirectorios HOME de los usuarios cuando se crean sus cuentas. Realiza las modificaciones que seanoportunas para que:Al crear un usuario, se le copie a su HOME un fichero llamado “horario” que contenga lo siguiente‘‘Las salas de practicas estan abiertas todos los dias’’. (Este fichero se copiará al HOME delusuario, pero no se mostrará ni nada por el estilo).Cada vez que el usuario entre al sistema se ha de ejecutar la orden who para saber quién hayconectado.
  • Ejercicio 5:Crea el usuario aso3, con useradd, y comprueba que lo hecho en el ejercicio anterior funciona,e.d., se le ha copiado el fichero “horario” y al entrar al sistema se le ejecuta la orden whoAquí se puede ver como se ha copiado el fichero horario.
  • Ejercicio 6:Borra los usuarios aso1 y aso2 creados anteriormente, uno con la herramienta gráfica y otro con laorden userdel. Responde a las siguientes preguntas:¿Tienen el mismo efecto? (Comprueba si en ambos casos se borra el directorio HOME delusuario). En ninguno de los casos se elimina la carpeta del usuario.¿Que opción hay que indicar a userdel para que borre el directorio HOME?Se eliminan a mano después de eliminar la cuenta.
  • Ejercicio 7:En el campo “password” del fichero /etc/shadow podemos encontrar diferentes valores queindican distinto comportamiento del sistema o de la cuenta. Responde las siguientes cuestiones:Si hay una cadena encriptada, es la contraseña, y por tanto significa que:Si encontramos “!!” o “*” significa que:Para este ultimo caso: 4) ¿Es posible hacer un login? 5) ¿Pueden esos usuarios ejecutar procesos? 6) ¿Y poseer archivos?Una “x” en el campo “password” del fichero /etc/passwd significa que:
  • Ejercicio 8:La orden chfn permite que un usuario cambie la información que se tiene guardada sobre él en elfichero /etc/passwd. Estos datos se presentan cuando se usa la herramienta finger.Entra al sistema con el usuario aso3 y cámbiale esta información.Comprueba en qué campo del fichero /etc/passwd se almacenan los datos introducidos y quéformato se sigue para guardarlos.
  • Ejercicio 9:Para el usuario aso3 establece los siguientes parámetros de tiempo:El mínimo número de días entre cambios de contraseña es 2 días.El usuario debe mantener, como mucho, 60 día una contraseña.Una semana antes de que su contraseña expire el sistema debe empezar a informarle.Si 15 días después de haber expirado la contraseña aún no ha sido cambiada, la cuenta se debebloquear.La cuenta no debe ser accesible a partir del 12 de junio del presente año.
  • Ejercicio 10:Como usuario aso3, intenta cambiar la contraseña asignada. Cumpliendo las restricciones detiempo, el sistema no te lo debe permitir.
  • Ejercicio 11:Crea, usando la herramienta useradd, un nuevo usuario, apagar, que, haciendo uso de la orden/sbin/shutdown, apague el sistema.Asígnale una contraseña y comprueba si apaga la máquina.Al editar el fichero /etc/passwd, asignamos el UID 0, que es el correspondiente al root, al usuario apagar,razón por la cual es capaz de ejecutar la orden shutdown.
  • Ejercicio 12:Haz uso de la herramienta /usr/sbin/newusers y crea dos usuarios a la vez, por ejemplo:aassoo1, aassoo2. Esta herramienta recibe como entrada un fichero, con el mismo formatoque /etc/passwd, con el listado de todos los usuarios que se desean añadir. En este caso se puedeasignar una contraseña a los nuevos usuarios, indicándola en texto plano en el ficherocorrespondiente.
  • Ejercicio 13:La orden chsh permite que un usuario cambie la shell que tiene asignada. Por otro lado, elfichero /etc/shells indica las shells que están permitidas en el sistema, es decir, que pueden serasignadas a un usuario. Ten en cuenta que prohibir un intérprete de órdenes significa que a partir deese momento no se podrá seleccionar, pero los usuarios que previamente lo tenían asignadoseguirán usándolo sin problemas. Según esto, resuelve los siguientes ejercicios:Como administrador, “prohibe” el uso de la shell /bin/csh y habilita el uso de /bin/rbash(si no está creada se hará en el ejercicio 14 ).Como usuario aso3, intenta cambiarte la shell, seleccionando como nueva /bin/csh.Como aso3, selecciona como nueva shell /bin/ksh. A continuación, en un terminal entra al sistema coneste usuario, y comprueba si te ha asignado el nuevo terminal.
  • Ejercicio 14:Shell restringida.Comprueba si existe el fichero /bin/rbash. En caso de que no exista, créalo como enlace simbólicoal fichero /bin/bash.Permite que la shell restringida pueda ser usada.Asigna a un usuario dicha shell y comprueba qué acciones puede o no realizar. En la página de manual debash, en la sección RESTRICTED SHELL, encontrarás una descripción detallada de lo que está prohibidopara este nuevo tipo de shell.