jueves, 19 de diciembre de 2024

Prácticas de Implantación de SSOO. Auditorias.

AUDITORIAS.

AUDIT

En este primer vídeo se muestra la instalación de audit, y la creación de reglas de gestión y de usuarios locales y la verificación de las reglas, con 3 intentos fallidos al introducir la contraseña se bloquea 5 minutos. Vídeo realizado correctamente por Sergio, dentro de la prácticas de Implantación de SSOO de 1º curso de ASIR.


Faillog, Myutils.

En este 2º video se muestra la instalación de myutils y postfix y la creación de un script que te envíe un correo al administrador@localhosts indicando que el usuario X ha sido bloqueado por superar el umbral de intentos fallidos. Vídeo realizado correctamente por Sergio, dentro de la prácticas de Implantación de SSOO de 1º curso de ASIR.

miércoles, 11 de diciembre de 2024

Prácticas de Implantación de SSOO.AWS

AWS.

Permisos, IAM, ssh.

En este vídeo se describe como crear una cuenta IAM en AWS para gestionar permisos, además se muestra como crear un grupo de seguridad para una instancia deshabilitando el acceso con contraseña para acceder desde ssh. Video realizado por Raúl, dentro de las prácticas de Implantación de SSOO de 1º de ASIR. 2024.

viernes, 8 de noviembre de 2024

Sobre PowerShell. Usuarios I.

Gestión de usuarios en PowerShell:

De forma local

Ejecuta las siguientes cmdlets y comprueba los resultados:

  1. Crea un usuario sin contraseña:
    New-LocalUser -Name "Paco" -Description "Paco García Jhones." -NoPassword
  2. Crea un usuario pidiendo la contraseña por teclado:
    $Password = Read-Host -AsSecureString
    New-LocalUser "Pedro" -Password $Password -FullName "Pedro Touill" -Description "Description del usuario."
  3. ¿Qué hace esto?
    Get-LocalUser
  4. ¿Y esto?
    Get-User -Identity "Paco" | Format-List
  5. ¿Qué hace este cmdlet?
    Remove-LocalUser -Name "Pedro"
  6. Crea un grupo:
    New-LocalGroup -Name "ASIR" -Description "MI CLASE"
  7. ¿Qué te muestra esto?
    Get-LocalGroup
  8. Usuarios del dominio:

  9. Crear un nuevo usuario:
    New-ADUser -Name "Juanito Perez" -GivenName "Juanito" -Surname "Perez" -SamAccountName "jperez" -UserPrincipalName "jperez@asir.local" -Path "OU=clase,DC=asir,DC=local" -AccountPassword (ConvertTo-SecureString "Pepito123" -AsPlainText -Force) -Enabled $true
  10. Detalles:
    • New-ADUser: Para crear un nuevo usuario en Active Directory.
    • Name “Juanito Perez”: Especifica el nombre completo del usuario. Este es el nombre que se mostrará en Active Directory.
    • GivenName “Juanito”: Define el nombre del usuario.
    • Surname “Perez”: Define el apellido del usuario.
    • SamAccountName “jperez”: Indica el nombre de cuenta SAM (Security Account Manager), que es el nombre de inicio de sesión del usuario. Este nombre debe ser único dentro del dominio
    • UserPrincipalName “jperez@asir.local”: Define el nombre principal del usuario (UPN), que generalmente tiene el formato de una dirección de correo electrónico y se utiliza para iniciar sesión en el dominio.
    • Path “OU=clase,DC=asir,DC=local”: Indica dentro del Active Directory donde se creará el usuario. En este caso, el usuario se creará en la Unidad Organizativa (OU) llamada “clase” dentro del dominio “asir.local”
    • AccountPassword (ConvertTo-SecureString “Pepito123” -AsPlainText -Force): Establece la contraseña del usuario. La contraseña se convierte en un objeto SecureString para mayor seguridad. La opción -AsPlainText indica que la contraseña se proporciona como texto plano y -Force obliga a aceptar esta conversión.
    • Enabled $true: Habilita la cuenta del usuario inmediatamente después de su creación. Si se omite este parámetro, la cuenta se creará deshabilitada por defecto
  11. Para deshabilitar una cuenta de usuarios:
    Disable-ADAccount -Identity "jperez"
  12. Para restablecer la contraseña de un usuario:
    Set-ADAccountPassword -Identity "jperez" -NewPassword (ConvertTo-SecureString "NewPepito123" -AsPlainText -Force)
  13. Habilitar una cuenta de usuario
    Enable-ADAccount -Identity "jperez"
  14. Eliminar un usuario
    Remove-ADUser -Identity "jperez"
  15. Agregar un usuario a un grupo:
    Add-ADGroupMember -Identity "Administradores" -Members "jperez"
  16. Eliminar un usuario de un grupo
    Remove-ADGroupMember -Identity "Administradores" -Members "jperez"

jueves, 17 de octubre de 2024

martes, 8 de octubre de 2024

Script Linux XXIX.

Pruebas 9, 17, 14 y 6 de oct del 24, 23, 22 y 21.

  1. Realiza un script que te permita elegir mediante un menú y hasta que no decidas salir, hallar el área de cualquiera de estas figuras: cuadrado, rectángulo, triangulo y circulo. Utiliza funciones.
  2. Realiza un script que te muestre las palabras de longitud impar de una cadena que pides por teclado
  3. Realiza un script que reciba 3 parámetros. En el caso de que reciba un número diferente muestra un mensaje de error. Los dos primeros serán dos números y el tercero será uno de los siguientes símbolos “+” “-“ “x” “/”, dependiendo del tercer parámetro introducido realizara la correspondiente operación. El en caso de que se introduzca un símbolo diferente, presentara un mensaje indicando cuales son las opciones correctas
  4. Crea un script que te muestre información de ocupación de cada uno de los directorios que hay dentro del directorio /home. Este script debe ser ejecutado por root. Si no es así, se debe mostrar un mensaje de error adecuado y terminar la ejecución del script
  5. Realiza un script que se llame rmv2.sh que cada vez que borre un fichero lo mueva al directorio “borrados” que debe estar en tu directorio de trabajo, así se evita borrados accidentales. Hay que comprobar que existe este directorio, si no existiera debería crearse
  6. Realizar un script que muestre cuantos días semanas y meses quedan desde el día actual hasta el fin de año