Boletin 3 vicente blanco

Embed Size (px)

Citation preview

  • 1. LINUXEjercicio 1:Crea el usuario aso1 con la herramienta grfica system-config-users y comprueba sipuede entrar en el sistema. Una vez creado el usuario, resuelve las siguientescuestiones:Crea el directorio HOME?Si, crea directamente el directorio HOME.Qu grupo primario le asigna?Crea un grupo con el nombre del nuevo usuario.Copia los ficheros de inicializacin al directorio de trabajo del usuario?Los ficheros de inicializacin se quedan en su directorio originario.Finalmente, observa lo que ha escrito en /etc/passwd y /etc/shadow.etc/passwdetc/shadow

2. Exercicio 2:Crea el usuario aso2 con la orden useradd y contesta a las siguientes preguntas:Crea el directorio HOME?No, no crea el directorio HOME de aso2Qu grupo primario le asigna? Le asigna un grupo con el nombre del usuario.Copia los ficheros de inicializacin al directorio de trabajo del usuario? No se crea directorio alguno que pertenezca a este usuario, por tanto no hay nada que se lepueda copiar.A continuacin, observa lo que ha escrito en /etc/passwd y /etc/shadow. /etc/passwd /etc/shadow 3. Ejercicio 3:Usando la orden passwd, asgnale una contrasea al usuario aso2. 4. Exercicio 4:En el directorio /etc/skel/ estn los ficheros de configuracin iniciales que se copiana los directorios HOME de los usuarios cuando se crean sus cuentas. Realiza lasmodificaciones que sean oportunas para que:Al crear un usuario, se le copie a su HOME un fichero llamado horario que contengalo siguiente Las salas de practicas estan abiertas todos los dias. (Este fichero secopiar al HOME del usuario, pero no se mostrar ni nada por el estilo).Cada vez que el usuario entre al sistema se ha de ejecutar la orden who para saberquin hay conectado. 5. Ejercicio 5:Crea el usuario aso3, con useradd, y comprueba que lo hecho en el ejercicio anteriorfunciona,e.d., se le ha copiado el fichero horario y al entrar al sistema se le ejecuta la ordenwhoAqu se puede ver como se ha copiado el fichero horario. 6. Ejercicio 6:Borra los usuarios aso1 y aso2 creados anteriormente, uno con la herramienta grficay otro con la orden userdel. Responde a las siguientes preguntas:Tienen el mismo efecto? (Comprueba si en ambos casos se borra el directorio HOMEdel usuario). El borrado con herramienta grfica te permite escoger si eliminar los archivos o no; elborrado con comando de consola no t epermite esto, por lo que los archivos y el directotrio HOMEsiguen ah.Que opcin hay que indicar a userdel para que borre el directorio HOME? Con estas opciones puedes forzar el borrado de determinados cosas al aliminar un usuario.Para forzar la eliminacin del directorio HOME, se le aade el parametro -r a userdel. 7. Ejercicio 7:En el campo password del fichero /etc/shadow podemos encontrar diferentesvalores queindican distinto comportamiento del sistema o de la cuenta. Responde las siguientescuestiones:Si hay una cadena encriptada, es la contrasea, y por tanto significa que: Puede significar varias cosas, entre ellas que el usuario ha sido aadido al sistema utilizandola orden useradd, en lugar de con el modo grfico o con la orden adduser.Si encontramos !! o * significa que:Si encontramos eso ser en el segundo campo de elemento, que es el sitio de la contraseacifrada, por lo que estes indican la ausencia de contrasea, tanto porque no se ha especificado, comoes el caso del *, como porque ha expirado, como es el caso del !!Para este ultimo caso: 1) Es posible hacer un login? Ante la ausencia de contrasea, se anula la posibilidad de hacer un login al sistema. 2) Pueden esos usuarios ejecutar procesos? Ningn usuario que no se pueda conectar al sistema puede ejecutar procesos en el. 3) Y poseer archivos?En el caso de los archivos, pueden poseer archivos que un tercero les haya asignadoo que en algun momento, si tuvieron la posibilidad de entrar al sistema, ellos mismos hayan creado.Una x en el campo password del fichero /etc/passwd significa que: x: contrasea: aparece una x; la contrasea se encuentra cifrada en /etc/shadow. 8. Ejercicio 8:La orden chfn permite que un usuario cambie la informacin que se tiene guardada sobre l en elfichero /etc/passwd. Estos datos se presentan cuando se usa la herramienta finger.Entra al sistema con el usuario aso3 y cmbiale esta informacin.Comprueba en qu campo del fichero /etc/passwd se almacenan los datos introducidos y quformato se sigue para guardarlos. 9. Ejercicio 9:Para el usuario aso3 establece los siguientes parmetros de tiempo:El mnimo nmero de das entre cambios de contrasea es 2 das.El usuario debe mantener, como mucho, 60 da una contrasea.Una semana antes de que su contrasea expire el sistema debe empezar a informarle.Si 15 das despus de haber expirado la contrasea an no ha sido cambiada, la cuenta se debebloquear.La cuenta no debe ser accesible a partir del 12 de junio del presente ao. 10. Ejercicio 10:Como usuario aso3, intenta cambiar la contrasea asignada. Cumpliendo las restricciones detiempo, el sistema no te lo debe permitir. 11. Ejercicio 11:Crea, usando la herramienta useradd, un nuevo usuario, apagar, que, haciendo uso de la orden/sbin/shutdown, apague el sistema.Asgnale una contrasea y comprueba si apaga la mquina.Al editar el fichero /etc/passwd, asignamos el UID 0, que es el correspondiente al root, al usuario apagar,razn por la cual es capaz de ejecutar la orden shutdown. 12. Ejercicio 12:Haz uso de la herramienta /usr/sbin/newusers y crea dos usuarios a la vez, por ejemplo:aassoo1, aassoo2. Esta herramienta recibe como entrada un fichero, con el mismo formatoque /etc/passwd, con el listado de todos los usuarios que se desean aadir. En este caso se puedeasignar una contrasea a los nuevos usuarios, indicndola en texto plano en el ficherocorrespondiente. 13. Ejercicio 13:La orden chsh permite que un usuario cambie la shell que tiene asignada. Por otro lado, elfichero /etc/shells indica las shells que estn permitidas en el sistema, es decir, que pueden serasignadas a un usuario. Ten en cuenta que prohibir un intrprete de rdenes significa que a partir deese momento no se podr seleccionar, pero los usuarios que previamente lo tenan asignadoseguirn usndolo sin problemas. Segn esto, resuelve los siguientes ejercicios:Como administrador, prohibe el uso de la shell /bin/csh y habilita el uso de /bin/rbash(si no est creada se har en el ejercicio 14 ).Como usuario aso3, intenta cambiarte la shell, seleccionando como nueva /bin/csh.Como aso3, selecciona como nueva shell /bin/ksh. A continuacin, en un terminal entra al sistema coneste usuario, y comprueba si te ha asignado el nuevo terminal. 14. Ejercicio 14:Shell restringida.Comprueba si existe el fichero /bin/rbash. En caso de que no exista, cralo como enlace simblicoal fichero /bin/bash.Permite que la shell restringida pueda ser usada.Asigna a un usuario dicha shell y comprueba qu acciones puede o no realizar. En la pgina de manual debash, en la seccin RESTRICTED SHELL, encontrars una descripcin detallada de lo que est prohibidopara este nuevo tipo de shell. 15. WINDOWSEjercicio 1:Crea el usuario aso1 con la herramienta grfica system-config-users y comprueba si puede entrar enel sistema. Una vez creado el usuario, resuelve las siguientes cuestioneCrea el directorio HOME?No, no crea directamente el directorio HOME, sin que lo crear a la hora que el usuario se conectepor primera vez al sistema.Qu grupo primario le asigna?Le asigna un grupo con el nombre de Usuarios.Copia los ficheros de inicializacin al directorio de trabajo del usuario? No se crea directorio alguno que pertenezca a este usuario, por tanto no hay nada que se lepueda copiar.Finalmente, observa lo que ha escrito en /etc/passwd y /etc/shadow.etc/passwdetc/shadow 16. Exercicio 2:Crea el usuario aso2 con la orden useradd y contesta a las siguientes preguntas:Crea el directorio HOME?No, no crea el directorio HOME de aso2Qu grupo primario le asigna? Le asigna un grupo con el nombre Usuarios.Copia los ficheros de inicializacin al directorio de trabajo del usuario? No se crea directorio alguno que pertenezca a este usuario, por tanto no hay nada que se lepueda copiar.A continuacin, observa lo que ha escrito en /etc/passwd y /etc/shadow. /etc/passwd /etc/shadow 17. Ejercicio 3:Usando la orden passwd, asgnale una contrasea al usuario aso2. 18. Exercicio 4:En el directorio /etc/skel/ estn los ficheros de configuracin iniciales que se copian a losdirectorios HOME de los usuarios cuando se crean sus cuentas. Realiza las modificaciones que seanoportunas para que:Al crear un usuario, se le copie a su HOME un fichero llamado horario que contenga lo siguienteLas salas de practicas estan abiertas todos los dias. (Este fichero se copiar al HOME delusuario, pero no se mostrar ni nada por el estilo).Cada vez que el usuario entre al sistema se ha de ejecutar la orden who para saber quin hayconectado. 19. Ejercicio 5:Crea el usuario aso3, con useradd, y comprueba que lo hecho en el ejercicio anterior funciona,e.d., se le ha copiado el fichero horario y al entrar al sistema se le ejecuta la orden whoAqu se puede ver como se ha copiado el fichero horario. 20. Ejercicio 6:Borra los usuarios aso1 y aso2 creados anteriormente, uno con la herramienta grfica y otro con laorden userdel. Responde a las siguientes preguntas:Tienen el mismo efecto? (Comprueba si en ambos casos se borra el directorio HOME delusuario). En ninguno de los casos se elimina la carpeta del usuario.Que opcin hay que indicar a userdel para que borre el directorio HOME?Se eliminan a mano despus de eliminar la cuenta. 21. Ejercicio 7:En el campo password del fichero /etc/shadow podemos encontrar diferentes valores queindican distinto comportamiento del sistema o de la cuenta. Responde las siguientes cuestiones:Si hay una cadena encriptada, es la contrasea, y por tanto significa que:Si encontramos !! o * significa que:Para este ultimo caso: 4) Es posible hacer un login? 5) Pueden esos usuarios ejecutar procesos? 6) Y poseer archivos?Una x en el campo password del fichero /etc/passwd significa que: 22. Ejercicio 8:La orden chfn permite que un usuario cambie la informacin que se tiene guardada sobre l en elfichero /etc/passwd. Estos datos se presentan cuando se usa la herramienta finger.Entra al sistema con el usuario aso3 y cmbiale esta informacin.Comprueba en qu campo del fichero /etc/passwd se almacenan los datos introducidos y quformato se sigue para guardarlos. 23. Ejercicio 9:Para el usuario aso3 establece los siguientes parmetros de tiempo:El mnimo nmero de das entre cambios de contrasea es 2 das.El usuario debe mantener, como mucho, 60 da una contrasea.Una semana antes de que su contrasea expire el sistema debe empezar a informarle.Si 15 das despus de haber expirado la contrasea an no ha sido cambiada, la cuenta se debebloquear.La cuenta no debe ser accesible a partir del 12 de junio del presente ao. 24. Ejercicio 10:Como usuario aso3, intenta cambiar la contrasea asignada. Cumpliendo las restricciones detiempo, el sistema no te lo debe permitir. 25. Ejercicio 11:Crea, usando la herramienta useradd, un nuevo usuario, apagar, que, haciendo uso de la orden/sbin/shutdown, apague el sistema.Asgnale una contrasea y comprueba si apaga la mquina.Al editar el fichero /etc/passwd, asignamos el UID 0, que es el correspondiente al root, al usuario apagar,razn por la cual es capaz de ejecutar la orden shutdown. 26. Ejercicio 12:Haz uso de la herramienta /usr/sbin/newusers y crea dos usuarios a la vez, por ejemplo:aassoo1, aassoo2. Esta herramienta recibe como entrada un fichero, con el mismo formatoque /etc/passwd, con el listado de todos los usuarios que se desean aadir. En este caso se puedeasignar una contrasea a los nuevos usuarios, indicndola en texto plano en el ficherocorrespondiente. 27. Ejercicio 13:La orden chsh permite que un usuario cambie la shell que tiene asignada. Por otro lado, elfichero /etc/shells indica las shells que estn permitidas en el sistema, es decir, que pueden serasignadas a un usuario. Ten en cuenta que prohibir un intrprete de rdenes significa que a partir deese momento no se podr seleccionar, pero los usuarios que previamente lo tenan asignadoseguirn usndolo sin problemas. Segn esto, resuelve los siguientes ejercicios:Como administrador, prohibe el uso de la shell /bin/csh y habilita el uso de /bin/rbash(si no est creada se har en el ejercicio 14 ).Como usuario aso3, intenta cambiarte la shell, seleccionando como nueva /bin/csh.Como aso3, selecciona como nueva shell /bin/ksh. A continuacin, en un terminal entra al sistema coneste usuario, y comprueba si te ha asignado el nuevo terminal. 28. Ejercicio 14:Shell restringida.Comprueba si existe el fichero /bin/rbash. En caso de que no exista, cralo como enlace simblicoal fichero /bin/bash.Permite que la shell restringida pueda ser usada.Asigna a un usuario dicha shell y comprueba qu acciones puede o no realizar. En la pgina de manual debash, en la seccin RESTRICTED SHELL, encontrars una descripcin detallada de lo que est prohibidopara este nuevo tipo de shell.