Administrador de Servidore1
Administrador de Servidore1
Administrador de Servidore1
¡Bienvenido!
Un administrador de servidores es un experto en la administración y mantenimiento de
equipos dedicados a guardar datos. Su función es muy importante para todo negocio cuyo
crecimiento depende del manejo eficiente de la información.
Aprenderás a realizar tus tareas de manera eficaz, cumpliendo con los estándares de
calidad más altos, para satisfacer las necesidades de tus clientes.
¡Éxito en tu capacitación!
Plan de capacitación / Administrador de Servidores
Lección 1
Video 1: Proceso de trabajo
Video 2: Medidas de seguridad y salud laboral
Infografía 1: Confidencialidad de la informacion
Actividad 1: Contexto profesional
Nivel 1
Lección 2
Infografía 1: Hardware de servidores
Infografía 2: Sistema de archivos de sistema operativo
Video 1: Comandos básicos de consola
Video 2: Interfaz gráfica del usuario
Actividad 1: Sistemas operativos
Lección 1 Video 1: Virtualización
Video 2: Instalar un sistema operativo en la máquina virtual
Video 3: Instalación de paquetes de software
Video 4: Arranque y apagado de servidores
Video 5: Configuraciones básicas de red
Actividad 1: Instalación y configuración básica de servidores
Lección 2 Video 1: Creación de grupos y usuarios
Video 2: Creación y manejo de directorios y archivos
Video 3: Gestión de permisos
Video 4: Gestión de acceso en red
Video 5: Gestión de puertos
Actividad 1: Administración de usuarios y archivos
Nivel 2
Lección 3
Video 1: Instalación y configuración de servicios de impresión
Actividad 1: Instalar y configurar servicios de impresión
Video 2: Instalación del controlador de impresora en el servidor
Video 3: Configuración de impresora en cliente
Actividad 2: Instalar controladores de impresoras en cliente y servidor
Lección 4
Video 1: Instalación de servicios de bases de datos
Video 2: Configuración del servicio de bases de datos
Video 3: Conexión remota telnet/ssh
Actividad 1: Administra las conexiones remotas y de bases de datos
Lección 5
Video 1: Instalación de servicios de e-mail
Video 2: Configuración de servicio SMTP
Video 3: Configuración de servicios IMAP POP
Video 4: Configuración del cliente de correo
Actividad 1: Uso de correo electrónico
Lección 6 Video 1: Instalación de servicio WEB
Video 2: Instalación de librerías de configuración de servicio
Video 3: Alta de un sitio WEB
Video 4: Instalación y configuración de FTP
Video 5: Gestión de archivos en FTP
Actividad 1: Instalar y configurar servicios de red
Lección 1
Video 1: Creación de LiveUSB
Video 2: Particiones
Infografía 1: Conceptos de raid, san y nas
Actividad 1: Particiones
Nivel 3
Lección 2
Infografía 1: Tipos de Backup (respaldo)
Video 1: Creación de un respaldo
Video 2: Verificación de archivos LOG
Actividad 1: Backup's
Lección 1
Infografía 1: Tipos de Hackers
Nivel 4 Video 1: Configuración de firewalls
Video 2: Profesionalización
Actividad 1: Profesionalización
Puedes consultar cada clase y contestar su cuestionario las veces que lo necesites. La
idea es identificar los temas que ya dominas e indicarte los que necesitas reforzar.
Simbología
4.
5. Seleccionamos security policy
6.
7. Dar clic en listo
8.
9. Selección de software
10.
11. Acabamos de seleccionar servidor GUI Y EN COMPLEMENTO
SELECCIONAMOS TODAS LAS CASILLAS
12. Click en listo
13. En destino de la instalación da clic en el disco duro donde se almacenara el
sistema operativo
14. Click en listo
15.
16. Clic en red y nombre del equipo,
17.
18. Clic sobre el icono de red para activarla y encender la tarjeta de red y luego
clic en listo.
19. Luego clic en fecha y hora y activa el botón que dice hora de red y elige el
lugar donde se encuentra el servidor que estas creando
20.
Clic en listo.
Ahora clic en empezar instalación
Mientras se instala el sistema, elige una contraseña para el usuario root, la cual tiene
todos los permisos
Y otra para un usuario administrador
En la pantalla anterior debemos seleccionar la casilla que dice hacer que este usuario sea
un administrador
Listo, luego al terminar la instalación dar clic en reiniciar
La primera opción es 1 para información sobre la licencia
2 para aceptar la licencia
q para salir y enter
Instalación de paquetes de software
Ls para ver todos los archivos de instalación que hay dentro de libreoffice
Lo anterior instalará todos los archivos que terminen en rpm
Al terminar solo digita el nombre del programa instalado y presiona enter para ejecutarlo
Para salir presiona q, lo siguiente es para ver el estatus de cada uno de los servicios, en
este caso el firewalld
Para detener el servicio
Nano inittab
Init 3 para ejecutarlo en nivel3
Who –r miramos en que nivel de ejecución estamos
Reboot
En la terminal escribe este código para cambiar el nivel
Administra la conexión de los equipos llevando a cabo las configuraciones básicas de red
La configuración se realiza por medio de un router el cual tiene una tabla de direcciones ip,
la tabla se llena conforme cada equipo se conecta a la red, a cada mac se le asigna una
dirección ip automáticamente con la ayuda del protocolo dhcp de acuerdo a las
direcciones ip disponibles, una vez actualizada la tabla y asignadas las direcciones, los
equipos se podrán conectar entre si
La maquina virtual esta configurada para conectarse al router por medio de un nat, la cual
funciona como una subred de la lan, por ello se debe cambiar a nivel de los demás
equipos para poder establecer comunicación
Vaya a la máquina virtual, y en configuración, red, adaptador puente
Crea grupos y usuarios para el control de acceso al servidor, lo siguiente permite crear un
usuario y asignarle una contraseña
Para borrar un usuario
Creacion y eliminación de grupos, es mejor asignar permisos por grupo que por usuarios
Para agregar a otros usuarios escribe lo siguiente, más el nombre del directorio
Y guarda el archivo
Gestión de puertos
Activa o desactiva puertos en las diferentes zonas del servidor
En ocaciones tendras que habilitar y deshabilitar los puertos de comunicación de las zonas
del servidor a través del firewall, las zonas son dftes configuraciones para rechazar o
aceptar conexiones de red, en Linux existen 9 zonas.
Block: Rechaza cualquier conexión, emitiendo un mensaje de aviso,
Drop: Rechaza cualquier conexión sin enviar mensaje de aviso
Dmz: Zona desmilitarizada, solo se aceptan conexiones locales autorizadas por el
administrador
External: Acceden conexiones con enmascaramiento habilitado
Internal: Permiten conexiones de la red local
Home: permite conexiones del hogar
Work: permite conexiones de trabajo
Public: Las redes publicas pueden acceder aunque las conexiones no sean de confianza
Trusted: toda conexión es aceptada
Al activar el servicio de firewall, la zona predeterminada es la publica
Los puertos pueden ser habilitados o desabilitados en cada una de las zonas, en Linux se
tienen 65.535 puertos disponibles, configurados de la siguiente manera
Puertos registrados, van del 1025 al 49151, son de aplicación libre,
Puertos privados, van del 49152 al 65.535, son puertos de uso temporal utilizados para
conectar una maquina con el servidor.
Existen dos protocolos de transferencia de datos, TCP Y UDP, el mas usado es el TCP.
Para habilitar un puerto en la zona que desees, escribe este código.
Para inhabilitar un puerto en la zona que tu quieras escribes el siguiente código
Para ver en el servidor que puertos están siendo usados, escribe
Instalación y configuración de servicios de impresión
Instala y configura un servicio de impresión en un servidor Linux
Permite administrar y llevar un registro de las tareas de impresión, de forma remota o
local.
Para instalar un servidor de impresiones en Linux, se requiere
Servidor Centos, equipo de impresión con drivers compatibles con Linux, editor nano, ip
del servidor, explorador de internet.
Abre la consola en modo root, y escribe
Escribe la siguiente instrucción para instalar una colección mas completa de controladores
de impresoras.
Para instalar y administrar las impresoras y sus tareas lo haras con la ayuda de una
interfax grafica web
Agrega el siguiente código con la subred local en donde se encuentra el apartado restrict
access
Guarda los cambios y reinicia el servidor
Para acceder a la interfax , ve al explorador y escribe
Localhost:631
Instalación del controlador de impresora en el servidor
Instala un controlador de impresora con ayuda de CUPS.
Será necesario instalar los controladores para comunicarte con las impresoras, para
instalar una impresora en red, vas a necesitar, sistema operativo con cups, conexión de
red local, impresora con conexión de red, en caso de no estar instalado, un controlador
para la impresora,
Conecta la impresora a la red, ya sea por cable Ethernet o wireless
Verifica que el protocolo tcp/ip este hablilitado
Abre un explorador de internet e ingresa la dirección localhost:631
Haz clic sobre la pestaña de administración
Da clic sobre la pestaña añadir impresora
Ingresa el usuario y la contraseña, ya sea del root o de un usuario administrador
Si todo se realizo de forma correcta, en la pantalla debe de aparecer el nombre de la
impresora y modelo
Presiona siguiente
Selecciona el controlador que pertenezca al modelo y marca de la impresora
Si no aparece el modelo que buscas, descárgalo oficialmente de la pagina oficial, e
instálalo en el sistema operativo, para que aparezca en la lista
Verifica en la pestaña de impresoras, que la impresora se encuentra en la lista,
selecciónela e imprime la pagina de prueba
Ahora puedes instalar en tu servidor cualquier tipo de impresora y tenerla disponible en
red para su uso
Si es una impresora que no sea de red, conéctela via usb al servidor y sigue los mismos
pasos
Tambien puedes ver el estado de tareas que se le han asignado a cada impresora y
verificar su estado
Configuración de impresora en cliente
Instala un controlador de impresora en un cliente ya sea Mac o PC.
Ve a la pestaña impresoras y selecciona el nombre de la que quieres instalar
Desde el sitio oficial elige el sistema operativo y la versión que deseas instalar
Crea un paquete de instalación con la versión que elegiste, bajo el nombre mariadb en un
archivo llamado mariaDB.repo
Usa el comando para ir al directorio raíz cd /
Esto indica que te encuentras dentro de la administración de b.de datos y que puedes usar
comandos correspondientes a mysql
Showdatabases;
Nos muestra las b.datos existentes
Pulsa enter cuando el proceso te solicite la contraseña del usuario root de mysql
Usa la opción Y para que el proceso elimine al usuario anónimo y otra vez Y para
deshabilitar el uso remoto del usuario root, y de nuevo Y para borrar las bases de datos
deprueba creadas durante la instalación, por ultimo utiliza Y para actualizar las tablas de
privilegios de usuario
Una vez finalizado el hardening deberá reiniciar el servicio con el siguiente comando
Systemctrl restart mariadb.service
Para aplicar los cambios realizados
Agregar usuarios y bases de datos
Accede al modo administrador usando el siguiente comando y la contraseña que distes de
alta
y pulsa enter
Usa la siguiente instrucción para crear un usuario nuevo llamado usuarionuevo, con
la contraseña nuevo123
Ingresa \h
Para ver la lista completa de comandos disponibles para la gestión de mariadb
Conexión remota telnet/ssh
Configura y accede remotamente a un servidor Linux mediante telnet y ssh.
Agrega una regla en el firewall, siguiendo esta sintaxis para que permita la
comunicación por telnet
Ensayar desde otro equipo la conexión con el siguiente comando, reemplazando por
los valores reales
Ahora que haz instalado los servicios necesarios, debes configurar cada uno para
crear un servicio completo de correo electronico
Configuración de servicio SMTP
Configura la instalación del servicio de SMTP para enviar y recibir correos electrónicos.
Debe realizarse desde cada uno de sus componentes para que trabajen en conjunto, para
lograrlo deberas conocer la ip de tu servidor y tu dominio, asi como subdominio que usaras
para el correo, para configurar posfix sigue estos pasos abre el siguiente archivo en un
editor
Descomenta la línea 99
Descomenta la línea 264 y agrega las ips permitidas por el mta por lo menos las locales
Usa el siguiente comando para aplicar los cambios que acabas de hacer
Para probar el servicio que acabas de configurar debes enviar un correo de forma manual,
para ellos crea un usuario llamado uposfix con contraseña
Usa el comando con la ruta anterior, agregando el nombre del archivo para ver el
contenido del correo
Ahora que esta activo el servicio de smtp, debes complementarlo con un servicio de
imap/pop y un cliente de correo para tener un servicio completo
Configuración de servicios IMAP POP
Configura el servicio de IMAP/POP para acceder a los correos almacenados en el buzón
del servicio de SMTP.
Y descomenta la línea 24
quit
Usa la opción 1 para ingresar el nombre del dominio, elige ahora la opción 3
y en el siguiente menú la opción 2, para cambiar el
método de envio de mensajes al smtp, ingresa el comando S y luego Q
usa alguno
de estos dos comandos
Instala el comando nmap y úsalo para verificar si el puerto asociado a este servicio esta a
vuelve
a cargar el servicio con el siguiente comando
agrega
el servicio de la lista de excepciones del cortafuego
Crea un archivo de prueba en formato html dentro de la carpeta html que acabas de
modificar
He ingresale la siguiente frase hola mundo
abre la
aplicación de gestor de ftp
Creación de LiveUSB
Aprende como crear un LiveUSB para instalar un sistema operativo en una memoria USB.
Es una forma de emular un sistema operativo dentro de una memoria usb, por lo
general no se puede guardar otra información o hacer modificaciones a la misma
Crear un live usb en Linux
Busca en la web la imagen iso del sistema operativo deseado, localiza una
aplicación de live usb e instalala
elige el
sistema de archivos para estaparticion para terminar de clic en el chulo de color
verde
Apaga el liveusb e instala el sistema operativo que necesites
Creación de un respaldo
Crea respaldos completos de tu sistema o partes, para restaurarlo en caso de pérdidas.
La forma mas simple de crear un backup o respaldo es usando el administrador de
procesos de Linux llamado cron que crea copias comprimidas de las partes del servidor
que desee respaldar, este es un tipo de backup de tipo completo, ya que se creara una
copia de todas las carpetas seleccionadas incluyendo sus archivos aun si estos no han
sido modificados, para crear un proceso automatico de backup para la carpeta web, sigue
estos pasos:
Crea una carpeta llamada backup, en raiz con el siguiente comando
Crea una copia comprimida de la carpeta web www, con el comado tar y los parámetros
que se ven a continuación
La opción –czf es para que se cree un archivo nuevo gzip gz, la ruta y nombre del nuevo
archivo, la fecha del sistema incluida en el nombre y la ruta y nombre de la carpeta que
deseas respaldar como es /var/www
Ha este archivo le agregamos el texto que vemos mas abajo, esto para crear el
archivo comprimido
Usa los siguientes comandos para crear la carpeta _keys en el servidor de respaldo
Ls
Usa cat para mostrar el contenido de un archivo
Cat boot.log
Interpreta la lista de registros
La diagnosticacion de servicios es útil para diagnosticar problemas en el servidor,
también ayuda a identificar quien esta conectado a la red, con el fin de encontrar
vulnerabilidades
Configuración de firewalls
Administra los servicios para restringir acceso no autorizado mediante la configuración de
firewalls.
Un firewall es un sistema que impide la entrada a la red de usuarios no autorizados.
Con el fin de proteger los equipos.
Antes de configurar el firewalls haz lo siguiente.
Consulta la dirección ip de la maquina virtual
y ls