viernes, 4 de febrero de 2011

SSH

SSH: (Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos. Funciona por el puerto 22
Tunel SSH.: Mecanismo mediante el cual se habilita un puerto en el ordenador y una conexion encriptada a una segunda maquina. Todos los datos que vayan por ese puerto especifico pasarán por la conexion segura al segundo ordenador
VNC son las siglas en inglés de Virtual Network Computing es un protolo de administracion remota que funciona por el puerto 5900 

Conceptos basicos sobre empriptacion.
-Privacidad: Nadie que no sea el destinatario puede leer la informacion.
-Integridad la informacion no puede ser alterada sin ser detectado el cambio en el transito del emisor al receptor
-autentificacion tanto el emisor como el receptor pueden confirmar la identidad de la otra parte que participa en la comunicacion.
-No rechazo: El creador no puede negar que es el autor.

ventajas y desventajas de encriptacion simetrica.
-Ventajas: La clave privada no se trasmite . basta con que cada usuario tenga su  clave doble-publica privada
-Desventajas: Esta tecnica no utiliza algoritmos enficientes, ya que no son rapidos a la hora de cifrar y descifrar 


Clave privada: Es la criptografica asimetrica, una de las claves generadas para cifrar la autentificacion de usuarios .Es la clave que no se trasmite por la red. Solo es conocida por el usuario.
Clave publica. En criptografica asimetrica, una de las dos claves generadas para cifrar la autentificacion de usuarios . Es la clave que se trasmite por la red.
Criptoanalisis.Parte de la criptografia que se ocupa de descifrar los mensajes en clave.

Para instalar ssh en Ubuntu ejecutamos el siguiente comando:


sudo apt-get install ssh


Nos descargara ssh y nos crea el archivo de configuracion en:



/etc/ssh/sshd_config




Es recomendable hacer una copia del archivo por si se toca algo mal y no se sabe volver a organizarlo para ellos se puede utilizar este comando:



sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original




En este archivo puedes hacer una buena configuración de ssh pero si el uso no va a ser muy especifico se puede dejar como viene por defecto.


Clave publica y privada:


Para autentificarse en un servidor sin poner tu contraseña se puede utilizar la clave publica para ello en el cliente escribiremos



ssh-keygen




decimos el nombre del archivo y nos creara archivo y archivo.pub
el archivo .pub debemos copiarlo en el directorio .ssh del home de nuestro usuario en el servidor y una vez alli ejecutamos el siguiente comando




cat archivo.pub > authorized_keys






 a continuación miramos los permisos para ello hacemos




sudo chmod 700 /home/usuario/.ssh
sudo chmod 600 /home/usuario/.ssh/authorized_keys




hecho esto ejecutamos




sudo /etc/init.d/ssh restart




y ya funcionaria

Reiniciar/Arrancar/Parar Servidor DHCP

Los comandos son los siguientes:

Arrancar:
sudo /etc/init.d/dhcp3-server start


Parar:
sudo /etc/init.d/dhcp3-server stop

Reiniciar:
sudo /etc/init.d/dhcp3-server restart

DHCP

Para instalar un servidor DHCP en ubuntu 10.04 debemos ejecutar en un terminal el siguiente comando:
apt-get install dhcp3-server
o
En Synaptics buscamos el paquete "dhcp3"



Editamos la configuración tecleando:
sudo nano /etc/dhcp3/dhcpd.conf
Y en este archivo cambiamos las siguientes secciones con los datos que necesitamos
default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
option domain-name-servers 192.168.1.9, 192.168.1.10;
option domain-name “aulaSER.com”;
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.210 192.168.1.215; 
}
Guardamos y salimos del archivo. El texto anterior configura el servidor DHCP con los siguientes parametros:
  • Asignación a los clientes direcciones IPs del rango de 192.168.1.210 hasta 192.168.1.215
  • Prestara la dirección IP por un minimo de 600 segundos, y como maximo permitido de 7200 segundos.
  • Determina la mascara de subred a 255.255.255.0
  • Dirección de broadcast de 192.168.1.255
  • Como gateway/pasarela de red/router la direccion 192.168.1.1

Para reservar una dirección mac y relacionarla a una ip debemos añadir esto al archivo

  • }
    host pc103{
    hardware ethernet 00:03:47:31:e1:7f;
    fixed-address 192.168.1.210;
    }
    De esta manera la ip 210 quedara reservada solo para el pc103
    
    
    
    

domingo, 21 de noviembre de 2010

SSH

SSH: (Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos. Funciona por el puerto 22
Tunel SSH.: Mecanismo mediante el cual se habilita un puerto en el ordenador y una conexion encriptada a una segunda maquina. Todos los datos que vayan por ese puerto especifico pasarán por la conexion segura al segundo ordenador
VNC son las siglas en inglés de Virtual Network Computing es un protolo de administracion remota que funciona por el puerto 5900 

Conceptos basicos sobre empriptacion.
-Privacidad: Nadie que no sea el destinatario puede leer la informacion.
-Integridad la informacion no puede ser alterada sin ser detectado el cambio en el transito del emisor al receptor
-autentificacion tanto el emisor como el receptor pueden confirmar la identidad de la otra parte que participa en la comunicacion.
-No rechazo: El creador no puede negar que es el autor.

ventajas y desventajas de encriptacion simetrica.
-Ventajas: La clave privada no se trasmite . basta con que cada usuario tenga su  clave doble-publica privada
-Desventajas: Esta tecnica no utiliza algoritmos enficientes, ya que no son rapidos a la hora de cifrar y descifrar 


Clave privada: Es la criptografica asimetrica, una de las claves generadas para cifrar la autentificacion de usuarios .Es la clave que no se trasmite por la red. Solo es conocida por el usuario.
Clave publica. En criptografica asimetrica, una de las dos claves generadas para cifrar la autentificacion de usuarios . Es la clave que se trasmite por la red.
Criptoanalisis.Parte de la criptografia que se ocupa de descifrar los mensajes en clave.

martes, 12 de octubre de 2010

Servicio de nombres de dominio (DNS)

1.- El servicio DNS

Es un mecanismo (base de datos distribuida en varios ordenadores) que traduce el nombre de un dominio a su IP


1.1.- El espacio de nombres de dominio

El servicio DNS está compuesto por una base de datos ordenada por nombres de dominio.
El conjunto de dominios organizados en forma de árbol se denomina espacio de nombres de dominios.
¿Qué es el árbol, qué es un subárbol y qué una rama?
El árbol comienza en el nodo raíz, situado en el nivel superior y se representa con un punto
El nivel superior o primer nivel (TLD top-level domain) está formado por los dominios que descienden directamente del dominio raíz. Los principales TLD genéricos son: 
com, edu, net, org, gov, int
Nombre de dominio completamente cualificado (FQDN Fully Qualified Domain Name) acaba con un punto

1.2.- La delegación de dominios

DNS es una base de datos distribuida y permite su administración descentralizada mediante la delegación de dominios.
El dominio puede ser dividido en subdominios por el administrador y delegar el control de cada uno.
Pero delegación no significa independencia, sino una cesión de autoridad por parte del dominio padre.
La zona es un archivo que contiene determinados registros de la base de datos del espacio de nombres de dominio, que identifican a un dominio

3.- ¿Qué son los dominios y las zonas?

Un dominio es un subárbol del espacio de nombres de dominio
Una zona es un archivo que contiene determinados registros de la mase de datos del espacio de nombres de dominio
Los servidores de nombres se pueden clasificar en los siguientes tipos:
Primario: Obtiene la información de sus zonas de sus archivos locales
Secundario: Contiene una copia de solo lectura de los archivos de zona
Caché: Solo atiende a consultas de los clientes dns sobre nombres de dominios

Menú de arranque EasyBCD

En este "Tutorial" vamos a ver como se crea un menú en el sistema de arranque que utilizan windows Vista y Windows 7 llamado BCD para ello utilizaremos un cómodo y sencillo programa llamado EasyBCD podeis descargarlo de esta pagina http://neosmart.net/thankyou.php?app=EasyBCD

Bueno, como se puede ver en la imagen eso es lo que saldría en el menú de arranque... al ser solo un sistema no sale menú por lo cual vamos ha hacer que windows 7 los reconozca.



Para que Windows 7 lo reconozca es muy sencillo en el EasyBCD vamos a Add new Entry donde pone Type elegimos Windows NT/2K/XP/2K3 (en el caso de XP y 2003 veis que es el mismo ahora veremos como diferenciarlos)

Quitamos el Autimatically detect y como veis a la derecha de la imagen sale las particiones que son en mi caso la elegida es la E:\ de Windows XP y le doy a Add Entry y ya estaría casi hecho

Para Windows 2003 sería exactamente igual pero seleccionando F:\


Como veis a mi me a salido solo la de XP porque solo e puesto esa pero si hubiese puesto la de Windows 2003 hubiese salido también.

De esta pantalla solo hablar del Rename que sirve para cambiar el mensaje que te aparecera en el menú de arranque y el el Boot default OS after X seconds donde X es el tiempo de espera para elegir en el menú 

Dais a Save settings reiniciáis y ya está el menú!!

Instalación de sistemas operativos Microsoft Windows (WXP, W2K3 y W7) en particiones primarias

Pues para hacer una instalación de estos sistemas operativos en particiones primarias deberemos utilizar un live cd de Ubuntu para utilizar la herramienta Gparted.

Los sistemas para evitar problemas hay que instalarlos de mas antiguo a  mas moderno es decir en mi caso:
Windows XP, Windows 2003 Server, Windows 7

Lo primero de todo entraremos a la BIOS al iniciar el ordenador Pulsando F12,Supr... la tecla depende del fabricante y miraremos en advance setup que el "first boot device" es CD-Rom si no lo es lo cambiamos a CD-ROM y pulsamos F10 y le decimos Yes


El primer sistema se creara automáticamente como partición primaria por lo cual simplemente metemos el CD de windows XP lo instalamos en al partición que nosotros queramos y ya está

Para instalar el Windows 2003 Server como partición primaria debemos iniciar primero el disco de Ubuntu
y entrar en modo live cd. Al iniciarlo vamos a Sistema>Administración>Gparted con esta herramienta podemos cambiar tamaño de las particiones, crear particiones nuevas, borrarlas... pero lo que a nosotros nos interesa son los flags para cambiar que partición sera boot y ocultar las demas.

En el Gparted damos a nuevo elegimos el tamaño que queremos que tenga la partición seleccionaremos sistema de archivos ntfs le pondremos una etiqueta (si se quiere, no es obligatorio).

Después damos al boton derecho y seleccionamos gestionar opciones y ponemos la particion creada en boot.

A continuación damos con el boton derecho a la particion de windows XP vamos a gestionar opciones y seleccionamos hidden aplicamos en el tick verde y reiniciamos.

Al reiniciar introducimos el disco de windows 2003 server lo instalamos, volvemos a reiniciar y volvemos ha hacer lo mismo con el live cd de Ubuntu esta vez ponemos en hidden también a la partición de 2003 y boot la que utilizaremos para el windows 7 reiniciamos instalamos windows 7 volvemos a reiniciar utilizamos el live cd de Ubuntu y quitamos el hidden a la partición de XP y Windows 2003 y al reiniciar se nos metera directamente en windows 7 en el próximo post os enseñare a crear el menú con Easy BCD para ver las particiones de Windows XP y 2003