Biblioteca Linux - Principal

Flash

DHCP y DNS

Como hemos visto, las opciones que tenemos que incluir eln el fichero /etc/dhcpd.conf para asegurar la comunicación entre DHCP Y DNS son:

ddns-updates on; activa la actualización DNS con los valores asignados mediante DHCP.

Leer más...
 

Login






¿Recuperar clave?
¿Quiere registrarse? Regístrese aquí

Principal
Linux, Samba:Configuración y validación LDAP
Calificación del usuario: / 1
Escrito por Administrator   
domingo, 11 de mayo de 2008

Linux, Samba:Configuración y validación LDAP

Validación centralizada

Configuración general

ImageUno de los muchos problemas que se puede encontrar encontrar un administrador de una red local es el mantenimiento de las distintas bases de datos de usuarios que pueden acceder a los distintos recursos que se comparten. Por un lado el aumento de máquinas en la red aumenta exponencialmente el trabajo de mantener las bases de datos de usuarios. Por otro lado existen distintos métodos de validación de usuarios que tienen que convivir en el entorno. Sería deseable que cuando damos de alta una cuenta de usuario en un servidor, esta cuenta se creara automáticamente en todas las máquinas configuradas a tal fin.

El objetivo que perseguimos es unificar las distintas bases de datos de usuarios de en un único sistema centralizado de forma que sirva, para validar usuarios de la máquina local y para actuar como servidor de validación para otros ordenadores en red como complemento a los datos de sus ficheros locales.

En esencia, la información que queremos centralizar y compartir son las cuentas de usuario y grupo, incluyendo las correspondientes contraseñas. La gestión de cuentas incluye dos aspectos diferenciados, la obtención de los nombres de los usuarios y la comprobación de contraseñas:

NSS (Name Service Switch) es una interfaz genérica para consultar los parámetros de una cuenta como su UID, GID, shell inicial, directorio personal, etc.). Cuando alguien intenta iniciar una sesión el proceso de validación pregunta si el nombre es un nombre válido para el sistema, y si es así el proceso de "login" lo utiliza para crear el proceso de atención inicial del usuario.

PAM (Pluggable Authentication Module) es una interfaz genérica de autenticación accesible a cualquier aplicación compilada con soporte PAM, prácticamente todas. El mecanismo de validación subyacente puede ser cualquiera (ficheros locales, Kerberos, LDAP, etc.). El proceso de validación ya conoce el nombre de usuario y ahora tiene que comparar la contraseña leída con la contraseña almacenada y decirle al proceso si coinciden o no.

Hemos visto que ambos sistemas son interfaces genéricos por lo que que tendremos que "enseñarlos" para que tomen la información de donde nos interesa, tendremos que configurar PAM en el directorio /etc/pam.d y NSS en el fichero /etc/nsswitch.conf.

LDAP corresponde a las iniciales de Lightweight Directory Access Protocol (Protocolo Ligero de Acceso a Directorio), y es un protocolo que proporciona servicios de directorio. LDAP organiza la información en forma de árbol jerárquico garantizando así la unicidad de la información y la posibilidad de dividir la gestión por ramas.

En http://dns.bdat.net/documentos/ldap/ hay una descripción de todos los conceptos necesarios sobre la configuración genérica de LDAP, tanto del servidor como del cliente.

Con LDAP, lo que pretendemos es tener una cuenta de usuario que nos puede servir para guardar sus datos correspondientes al libro de direcciones. Pero si a esta cuenta le agregamos la propiedad "shadowAccount" entonces esta cuenta va a servir como cuenta del sistema, pero si además le agegamos la propiedad "sambaSAMAcount" entonces esta cuenta también será una cuenta del servidor Samba. Resumiendo, podemos tener unidos distintos tipos de cuentas en un servidor centralizado que puede ser utilizado desde cualquier cliente en la red.

Modificado el ( domingo, 11 de mayo de 2008 )
Leer más...
 
Seguridad en Redes Inalámbricas
Calificación del usuario: / 4
Escrito por Administrator   
jueves, 11 de mayo de 2006

Seguridad en Redes Inalámbricas

Image Son muchos los motivos para preocuparnos por la seguridad de una red inalámbrica. Por ejemplo, queremos evitar compartir nuestro ancho de banda públicamente. A nadie con algo de experiencia se le escapa que las redes inalámbricas utilizan un medio inseguro para sus comunicaciones y esto tiene sus repercusiones en la seguridad. Tendremos situaciones en las que precisamente queramos compartir públicamente el acceso a través de la red inalámbrica, pero también tendremos que poder configurar una red inalámbrica para limitar el acceso en función de unas credenciales. También tenemos que tener en cuanta que las tramas circulan de forma pública y en consecuencia cualquiera que estuviera en el espacio cubierto por la red, y con unos medios simples, podría capturar la tramas y ver el tráfico de la red. Aunque esto pueda sonar a película de Hollywood, está más cerca de lo que podríamos pensar.

Modificado el ( domingo, 11 de mayo de 2008 )
Leer más...
 
Reiniciar linux en limpio
Calificación del usuario: / 1
Escrito por Administrator   
miércoles, 27 de diciembre de 2006

Cuando se nos queda bloqueado el teclado y no podemos seguir operando con el sistema tenemos que probar algunas posibilidades antes de reiniciar el sistema con un botonazo a lo bruto.

Primero, si tenemos una red, intentaremos entrar por telnet o ssh.

Si esto no funciona o no es posible podemos probar:

  • Alt-PetSis-R pone al teclado en modo "raw" (en bruto).
  • Ahora intentamos pulsar Alt-Ctrl-Retroceso otra vez para terminar el servidor X. (Raw)
Modificado el ( miércoles, 27 de diciembre de 2006 )
Leer más...
 
<< Inicio < Anterior 1 2 Siguiente > Final >>

Resultados 1 - 4 de 8

Opina

Consultando

© 2008 Biblioteca Linux
Joomla! es Software Libre distribuido bajo licencia GNU/GPL.