Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Següent revisió | Revisió prèvia | ||
| info:cursos:pue:lpic2-2021:s12 [04/03/2021 13:02] – creat mate | info:cursos:pue:lpic2-2021:s12 [11/03/2021 12:55] (actual) – [PAM] mate | ||
|---|---|---|---|
| Línia 7: | Línia 7: | ||
| == Clase | == Clase | ||
| + | === NFS | ||
| + | * DOC: (pag 219) | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * no enrutable | ||
| + | * '' | ||
| + | * NFS v4: ACLs y Kerberos | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * **/ | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * **-v**: lista compartidos con opciones | ||
| + | * **-a**: exporta todos los directorios en / | ||
| + | * **-u**: un-export | ||
| + | * **-r**: re-export (después de una modificación) | ||
| + | * | ||
| + | ==== Laboratorio | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * server:< | ||
| + | /usuarios 192.168.2.152(rw, | ||
| + | </ | ||
| + | * cliente: | ||
| + | * mount:< | ||
| + | * fstab:< | ||
| + | * **_netdev**: | ||
| + | |||
| + | |||
| + | * NFS se basa en [[https:// | ||
| + | * '' | ||
| + | |||
| + | * Redhat deja Centos, alternativas: | ||
| + | * [[https:// | ||
| + | * http:// | ||
| + | * centos 7, 4 años | ||
| + | * centos 8, a final de año | ||
| + | |||
| + | === DHCP | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * DOC: (pag 165) | ||
| + | * '' | ||
| + | * **/ | ||
| + | authoritative; | ||
| + | default-lease-time 86400; | ||
| + | max-lease-time 86400; | ||
| + | ddns-updates on; # actualizar zonas de DNS | ||
| + | ddns-update-style interim; | ||
| + | shared-network miredlocal { | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | range 192.168.2.50 192.168.2.90; | ||
| + | } | ||
| + | host m253 { | ||
| + | option host-name " | ||
| + | hardware ethernet 00: | ||
| + | fixed-address 192.168.2.253; | ||
| + | } | ||
| + | host m254 { | ||
| + | option host-name " | ||
| + | hardware ethernet 00: | ||
| + | fixed-address 192.168.2.254; | ||
| + | } | ||
| + | } | ||
| + | </ | ||
| + | * DDNS: Dinamic DNS. Actualizar el DNS de manera automática al repartir IPs por DHCP | ||
| + | * opciones: | ||
| + | * authoritative: | ||
| + | * not authoritative: | ||
| + | decir: la configuración del servidor de DHCP no es concluyente y los clientes mal configurados que sean detectados por el servidor, seguirán con su configuración intacta. | ||
| + | * ddns-updates: | ||
| + | * ddns-update-style: | ||
| + | * default-lease-time: | ||
| + | * ignore allow / client-updates: | ||
| + | de un cliente a requerimiento de este, o bien las asignaciones se actualizan cuando el servidor así lo requiera (ignore). | ||
| + | * max-lease-time: | ||
| + | * netmask: Define la mascara de red de la Subred | ||
| + | * one-lease-per-client: | ||
| + | asignación de dirección (DHCPREQUEST), | ||
| + | * option broadcast-address: | ||
| + | * option domain-name-servers: | ||
| + | * option nis-servers: | ||
| + | * option routers: Define el router , gateway o pasarela de enlace listadas en orden de preferencia. | ||
| + | * option subnet-mask : Definición de la máscara de subred general. | ||
| + | * range ip-menor ip-mayor: En una declaración de subred, este parámetro define el rango de direcciones que serán asignadas. Pueden darse dos instrucciones range seguidas del modo: | ||
| + | * range 192.168.0.11 192.168.0.100; | ||
| + | * range 192.168.0.125 192.168.0.210; | ||
| + | * server-identifier: | ||
| + | se aplica cuando la máquina en cuestión tiene varias direcciones asignadas en un mismo interfaz de red. | ||
| + | * shared-network: | ||
| + | * subnet: Declaración de Subred. | ||
| + | * **/ | ||
| + | * cliente | ||
| + | * '' | ||
| + | * '' | ||
| + | * DHCP relay:Las comunicaciones DHCP se realizan por broadcast y los mensajes broadcast no pasan a través de lo routers. Por consiguiente, | ||
| + | |||
| + | ==== DDNS | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * añadir zonas en dhcpd.conf | ||
| + | * añadir **allow-update** en el named.conf | ||
| + | * al recibir una solicitud DHCP, actualiza unos ficheros .jnl que es donde mantiene la configuración necesaria para el DNS | ||
| + | |||
| + | === PAM | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * mucha atención con los cambios. Los cambios se aplican directamente! | ||
| + | * **/ | ||
| + | * estructura de la línea: | ||
| + | * tipo: | ||
| + | * auth (autenticación): | ||
| + | * account (verificación): | ||
| + | * password (actualización): | ||
| + | * session (sesión): Acciones que deben ejecutarse antes y/o después del acceso del usuario. | ||
| + | * control: como actua PAM ante un fallo: ignorar, terminar ejecución, etc... | ||
| + | * palabras (simple o histórica): | ||
| + | * requisite: Se envía fallo sin ejecutar otros módulos. | ||
| + | * required: Se enviará fallo, ejecutando previamente los otros módulos. | ||
| + | * sufficient: Se enviará correcto si no existe fallo previo. | ||
| + | * optional: Su respuesta solo se usa si no existe otro módulo de este servicio y tipo. | ||
| + | * acciones (manera nueva): | ||
| + | * [valor1=accion1 valor2=accion2] | ||
| + | * camino al módulo: | ||
| + | * si empieza por / es path absoluto | ||
| + | * si no, bajo **/ | ||
| + | * argumentos | ||
| + | |||
| + | === FTP | ||
| + | * DOC: (pag 271) | ||
| + | * Material Practicas LPIC-2/ | ||
| + | * Material Practicas LPIC-2/ | ||
| + | OpenSSL.pdf | ||
| + | * TPC/21: comandos | ||
| + | * TPC/20: transmisión de datos | ||
| + | * modo activo | ||
| + | * el servidor establece el puerto en la máquina de destino (cliente). Problemas con firewalls | ||
| + | * modo pasivo | ||
| + | * ? -> [[https:// | ||
| + | ==== Laboratorio: | ||
| + | * vsftpd (orientado a seguridad) | ||
| + | * jail | ||
| + | * **/ | ||
| + | anonymous_enable=NO | ||
| + | allowascii_upload_enable=YES | ||
| + | ascii_download_enable=YES | ||
| + | chroot_local_user=YES | ||
| + | chroot_list_enable=YES | ||
| + | allow_writeable_chroot=YES | ||
| + | chroot_list_file=/ | ||
| + | ls_recurse_enable=YES | ||
| + | listen=YES | ||
| + | Listen_ipv6=NO | ||
| + | </ | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | ==== Laboratorio: | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * <code bash> | ||
| + | openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout / | ||
| + | </ | ||
| + | * <code ; / | ||
| + | rsa_cert_file=/ | ||
| + | rsa_private_key_file=/ | ||
| + | |||
| + | # | ||
| + | ssl_enable=YES | ||
| + | allow_anon_ssl=NO | ||
| + | force_local_data_ssl=YES | ||
| + | force_local_logins_ssl=YES | ||
| + | |||
| + | # Las siguientes directrices establecen la preferencia de TLSv1 sobre SSLv2 y SSLv3 | ||
| + | ssl_tlsv1=YES | ||
| + | ssl_sslv2=NO | ||
| + | ssl_sslv3=NO | ||
| + | require_ssl_reuse=NO | ||
| + | ssl_ciphers=HIGH # especial filezilla | ||
| + | require_ssl_reuse=NO # especial filezilla | ||
| + | force_local_data_ssl=YES | ||
| + | force_local_logins_ssl=YES | ||
| + | force_anon_data_ssl=YES | ||
| + | force_anon_logins_ssl=YES | ||
| + | </ | ||
| + | * [[https:// | ||
| + | * chequea y da información del certificado: | ||