Izan lecina webㅤㅤ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎  

Automatització de tasques amb ShellScripts

Script d’adicio d’usuaris Script d’adicio de OUs Script de visualitzacio de log d’inici de sesio Aquest script agrega els usuaris al LDAP amb la seva OU i li assignà automàticament una ID mediant un arxiu .csv(nom,cognom,ou) generant un arxiu temporaltemporal .ldif #!/bin/bash DOMINIO="dc=illa3,dc=es" ADMIN="cn=admin,$DOMINIO" CONTADOR=2000 if [ ! -f "usuarios.csv" ]; then echo "Error: No … Read more

Configuració permanent del recurs compartit en els clients

Hem fet servir el fitxer /etc/fstab perquè el muntatge sigui persistent.Establint os està la carpeta original i on s’ha de montar 192.168.100.5:/srv/nfs/compartit-rw /home/vagrant nfs _netdev,defaults 0 0 Hem afegit ‘_netdev’ perquè, com que és un recurs de xarxa, el sistema ha d’esperar que la targeta de xarxa estigui activa abans de buscar el servidor NFS, … Read more

Servidor de logs dels equips de la DMZ

Per centralitzar el sistema de logs dels servidors al dmz primer he actualitzat el rsyslog del servidor de logs sudo apt update && sudo apt install rsyslog He editat /etc/rsyslog.conf per a que rebi dades afegint  les linies seguents module(load="imudp") input(type="imudp" port="514") $template RemoteLogs,"/var/log/remote/%HOSTNAME%/%PROGRAMNAME%.log" *.* ?RemoteLogs Hi a la resta de servidor he editat l’arxiu … Read more

Hardering de serveis

SSH NFS FTP DNS Per la secularització del SSH hem canviat el port ssh per defecte , no permetre entrar a root i reduït a un intent #Hi ha que editar l'arxiu /etc/ssh/sshd_config : Port 2222Permit RootLogin no MaxAuthTries 1 #Apliquem els cambis amb sudo systemctl restart ssh La securitzacio de NFS es que el … Read more

Col·locar el servei DHCP dins de la DMZ

1. Activació del Forwarding Perquè el nucli de Debian permeti el pas de paquets entre interfícies, cal habilitar el reencaminament de l’IP.Edita el fitxer /etc/sysctl.conf:  #Cerca i descomenta la següent línia net.ipv4.ip_forward=1 #Aplica els canvis al sistema: sysctl -p 2. Configuració del Firewall   2.1. NAT #Permetem que la DMZ surti a Internet a través … Read more

Mitjans de suport

Paràmetres Tècnics (Rendiment i Fiabilitat) Capacitat Nativa vs. Comprimida: Volum de dades real que el suport pot albergar sense pèrdua d’integritat. Taxa de Transferència (Throughput): Velocitat d’escriptura per complir amb la finestra de backup i velocitat de lectura per a l’RTO (Recovery Time Objective). Latència d’Accés: Temps de resposta des de la sol·licitud fins a … Read more

Configuració d’un slave DNS per la resolució del domini propi

Per començar amb la configuració d’un slave DNS farem “ssh” a la nostra màquina virtual Debian Continuem actualitzant i seguidament instal·lem el Bind9 que és el servidor de DNS més utilitzat sudo apt update sudo apt install bind9 bind9utils dnsutils Fem aquestes comanda per modificar i comencem amb la configuració sobre el “local” i “named.conf.optins” … Read more

Configuració de xarxa dinàmica per clients des del DHCP

Per configurar la xarxa dinàmica a cada DHCP usem iscp-dhcpd-server,a la configuració del dhcp /etc/dhcp/dhcpd.conf he afegit les línies següents mediant VIM: #router1 subnet 192.168.100.0 netmask 255.255.255.240 {#xarxa mascara range 192.168.100.2 192.168.100.14;#rang que reparteix option routers 192.168.100.1;#gateway } #router2 subnet 192.168.100.16 netmask 255.255.255.240 { range 192.168.100.18 192.168.100.30; option routers 192.168.100.17; } #router3 subnet 192.168.100.32 netmask … Read more

Desplegament amb vagrant

En el nostre Vagrant file hem afegit des de la línia 77 i modificat la maquina Ubuntu per a que tingui la base dels clients # -*- mode: ruby -*- # vi: set ft=ruby : Vagrant.configure("2") do |config| config.vm.define "debian" do |demo| demo.vm.box = "debian" demo.vm.network "public_network", :bridge => "eth0", :adapter => 2 demo.vm.provider "virtualbox" … Read more

Configuració del servei de correu per utilitzar protocols segurs

Per fer us d’un protocol més segur,en el nostre cas openssl ,l’hem instal·lat i creat els certificat d’encriptació sudo dnf install openssl -y sudo openssl req -new -x509 -days 365 -nodes -out /etc/pki/tls/certs/illa1.crt -keyout /etc/pki/tls/private/illa1.key You are about to be asked to enter information that will be incorporated into your certificate request. What you are … Read more

GDPR Cookie Consent with Real Cookie Banner