Prueba Específica¶
Esta prueba consta de dos partes:
- Una primera parte con preguntas tipo test, con carácter teórico, con un peso del 30% en el total de la prueba.
- La segunda parte consta de ejercicios prácticos basados en los realizados durante la Unidad Didáctica, con un valor del 70% del total.
Test (Duración 30 minutos)¶
Nota: dos preguntas erróneas restan una bien.
-
Los protocolos más destacables para compartir recursos en sistemas heterogéneos son:
- LDAP, kerberos, DNS y NTP
- LDAP, SMB, NFS y AFS
- SMB, CIFS, NTP y APFS
- OpenLDAP, Samba, NextCloud y NFS
-
Los servicios más destacables para compartir recursos en sistemas heterogéneos son:
- LDAP, kerberos, DNS y NTP
- LDAP, SMB, NFS y AFS
- SMB, CIFS, NTP y APFS
- OpenLDAP, Samba, NextCloud y NFS
-
En relación a Kerberos:
- Será la base de datos que alberga la información de los usuarios.
- Se encarga de la seguridad a nivel de autentificación segura de los usuarios.
- Permite la resolución de ese nombre de dominio al direccionamiento IP.
- Es el servicio que se encarga de la sincronización del reloj de cada máquina.
-
En relación a LDAP:
- Será la base de datos que alberga la información de los usuarios.
- Se encarga de la seguridad a nivel de autentificación segura de los usuarios.
- Permite la resolución de ese nombre de dominio al direccionamiento IP.
- Es el servicio que se encarga de la sincronización del reloj de cada máquina.
-
En relación a DNS:
- Será la base de datos que alberga la información de los usuarios.
- Se encarga de la seguridad a nivel de autentificación segura de los usuarios.
- Permite la resolución de ese nombre de dominio al direccionamiento IP.
- Es el servicio que se encarga de la sincronización del reloj de cada máquina.
-
En relación a NTP:
- Será la base de datos que alberga la información de los usuarios.
- Se encarga de la seguridad a nivel de autentificación segura de los usuarios.
- Permite la resolución de ese nombre de dominio al direccionamiento IP.
- Es el servicio que se encarga de la sincronización del reloj de cada máquina.
-
En relación a NFS:
- Servicio para implementar la funcionalidad de trabajo por Internet cliente/servidor
- Permite definir los tipos de datos de manera coherente
- Es un protocolo de aplicación con el objetivo de ser independiente al sistema operativo instalado en la máquina.
- Es una capa de abstracción encima de un sistema de archivos más concreto.
-
En relación a XDR:
- Servicio para implementar la funcionalidad de trabajo por Internet cliente/servidor
- Permite definir los tipos de datos de manera coherente
- Es un protocolo de aplicación con el objetivo de ser independiente al sistema operativo instalado en la máquina.
- Es una capa de abstracción encima de un sistema de archivos más concreto.
-
En relación a RPC:
- Servicio para implementar la funcionalidad de trabajo por Internet cliente/servidor
- Permite definir los tipos de datos de manera coherente
- Es un protocolo de aplicación con el objetivo de ser independiente al sistema operativo instalado en la máquina.
- Es una capa de abstracción encima de un sistema de archivos más concreto.
-
En relación a VFS:
- Servicio para implementar la funcionalidad de trabajo por Internet cliente/servidor
- Permite definir los tipos de datos de manera coherente
- Es un protocolo de aplicación con el objetivo de ser independiente al sistema operativo instalado en la máquina.
- Es una capa de abstracción encima de un sistema de archivos más concreto.
-
Samba es un conjunto de aplicaciones para GNU/Linux que implementan el protocolo:
- NFS
- LDAP
- SMB
- Ninguna de las anteriores
-
Según el código adjunto del archivo
/etc/samba/smb.conf
, ¿Qué parámetro o parámetros hay que modificar para no permitir acceso de escritura a los invitados?- guest ok = No
- read only = No
- guest ok = No y read only = No
- Ninguna de las anteriores
[compartidoUser1]
comment = Carpeta compartida
path = /media/compartido/user1
guest ok = Yes
read only = Yes
write list = @Ceos, administrador, user1 directory mask = 0755
-
Posibles valores del parámetro
valid users
del archivo de configuración de Samba/etc/samba/smb.conf
- nombres de usuarios separados por comas
- nombres de grupo precedidos por una
@
%S
indica que solo el usuario cuyo nombre sea igual al de ese directorio, tiene acceso (útil para las carpetas personales de usuario)- Todas las anteriores son correctas
-
En relación a la creación de usuarios y grupos en Samba
- Solo es necesario crearlos en el propio sistema Linux
- Solo es necesario crearlos en el la base de datos de Samba
- Es necesario crearlos en el sistema y en la base de datos de Samba
- Todas las anteriores son correctas
-
En relación a las secciones
[global]
y[Compartida]
, si una misma opción se declara en la sección global y en otra sección, por ejemplo una carpeta compartida, ¿Cuál tendrá mayor peso?- La opción declarada en
[global]
. - La sección más específica, es decir, opción en
[Compartida]
. - Al haber redundancia no se aplica el parámetro a ninguna.
- Se aplica a
[global]
si se accede como administrador y a[Compartida]
si se accede como invitado
- La opción declarada en
-
Para permitir el acceso de varias sub-redes se debe especificar:
- hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24
- hosts allow = 127.0.0.1; 192.168.2.0/24; 192.168.3.0/24;
- hosts deny = 127.0.0.1 192.168.2.0/24 192.168.3.0/24
- hosts deny = 127.0.0.1; 192.168.2.0/24; 192.168.3.0/24;
-
Comando para la creación de usuarios y grupos en la base de datos de
Samba
:- smbpasswd
- smbuser y smbgroup
- ldappasswd
- ldapuser y ldapgroup
-
Para cambiar de nombre el servidor samba DC se debe editar el archivo:
- /etc/hosts
- /etc/hostname
- /etc/localhost
- /etc/localhostname
-
Para configurar la resolución de nombres del servicio DNS se debe editar el archivo:
- /etc/dns.conf
- /etc/resolv.conf
- /etc/named.conf
- /etc/bind.conf
-
Comando para activar el servicio
samba-ad-dc
- systemctl enable samba-ad-dc
- systemctl unmask samba-ad-dc
- Se deben realizar ambos comandos de las opciones anteriores
- Ninguna de las anteriores.
Práctica (Duración 1 hora y 20 minutos)¶
Según la SA de la UT.
-
Se deben crear los usuarios con todos los datos indicados en la tabla. Además, será necesario incluir estas medidas en la seguridad de las cuentas de los usuarios:
- La longitud mínima de las contraseñas debe ser doce caracteres.
- La contraseña caducará a los quince días desde la última vez que la modificó.
- Las contraseñas se almacenarán en texto plano.
- El sistema recordará tan solo las diez últimas contraseñas.
-
Los usuarios deben ser creados para que funcionen los servicios de archivos compartidos siguientes:
- Instala y Configura
NFS
en el servidor y cliente, para generar una carpeta compartido con un archivo que se llame file1.txt. Accede desde el cliente a la carpeta y modifica el archivo. - Instala y Configura
Samba-DC
en el servidor y cliente, para generar una carpeta compartido con un archivo que se llame file2.txt. Accede desde el cliente a la carpeta y modifica el archivo.
- Instala y Configura
A entregar
Adjunta los archivos de configuración y un pdf con un pequeño informe de las capturas de los pasos realizados con su explicación.
Nota: utiliza las Máquinas Virtuales de Ubuntu server y Windows 10 utilizadas en clase.