5

Click here to load reader

Administración remota en GNU/Linux

Embed Size (px)

Citation preview

Page 1: Administración remota en GNU/Linux

Módulo: Adm. Sistemas OperativosMódulo: Adm. Sistemas Operativos

Administración Administración

Remota Remota

En En

GNU/LinuxGNU/Linux

RREALIZADOEALIZADO PORPOR: R: ROSARIOOSARIO H HOMBRAOOMBRAO P PEDREGOSAEDREGOSA

Page 2: Administración remota en GNU/Linux

Módulo: Adm. Sistemas OperativosMódulo: Adm. Sistemas Operativos

Índice1. Introducción .....................................................................................................................................32. Acceso al sistema en modo texto......................................................................................................33. Protocolos de acceso remoto y puertos implicados..........................................................................34. Herramientas gráficas externas para la administración remota........................................................4

RREALIZADOEALIZADO PORPOR: R: ROSARIOOSARIO H HOMBRAOOMBRAO P PEDREGOSAEDREGOSA

Page 3: Administración remota en GNU/Linux

Módulo: Adm. Sistemas OperativosMódulo: Adm. Sistemas Operativos

1. Introducción Igual que hemos explicado anteriormente sobre admisnitracion de remota en Windows ahora toca explicarlo con GNU/Linux.

2. Acceso al sistema en modo texto

Para acceder remotamente a un sistema GNU/Linux disponemos de :

• Telnet: que igual que hemos explciado en windows,sirve para acceder a máquinas remotas a través de una red mediante terminal , es decir , sin gráficos.Su mayor problema es de seguridad, ya que todos los nombres de usuario y contraseñas necesarias para entrar en las máquinas viajan por la red como texto plano.

• Ssh: Nos permite manejar completamente un odenador desde nuestro propi oordenador mediante unintérprete de comandos, pero a diferencia de telnet lo hace de manera segura.

3. Protocolos de acceso remoto y puertos implicados.Telnet originalmente se usaba con el protocolo de red NCP que proveía las capas intermediasde la pila de protocolos de ARPANET, precursor de Internet. Posteriormente cuando se migróal protocolo TCP/IP se comenzó a usar el puerto TCP 23.

En GNU Linux el servicio se llama telnetd y podemos iniciarlo con el comando

“/etc/init.d/telnetd start”.

SSH es un protocolo TCP y usa el puerto 22 aunque puede elegirse cualquier otro que este comprendrido entre 1.025 y 65.535.

Si modificamos el puerto y ponemos otro puerto que no sea el 22 para conectar nos tendremos que hacer referencia al puerto que nos vamos a conectar,se haría de la siguiente forma:

RREALIZADOEALIZADO PORPOR: R: ROSARIOOSARIO H HOMBRAOOMBRAO P PEDREGOSAEDREGOSA

Page 4: Administración remota en GNU/Linux

Módulo: Adm. Sistemas OperativosMódulo: Adm. Sistemas Operativos

# ssh -p [puerto] cuenta_usuario@ip_equipo_remoto

4. Herramientas gráficas externas para la administración remota.

• Vino

Ubuntu viene con un sistema de administración remota gráfica ya instalado. Se llama Vino y no es más que un servidor del conocido VNC.Uso de dicha herramienta está más orientado a acceso remoto que a administración remota.

Una vez descrita la herramienta, vamos a proceder a la configuración de VINO, para ello vamos a: “Sistema > Preferencias > Escritorio remoto” y se nos abrirá la ventana de configuración de Vino:

• Permitir a otros usuarios ver mi escritorio: Habilita/deshabilita la administración remota.

• Permitir a otros usuarios controlar tu escritorio: Permite -o no- que el usuario que se conecte a ti pueda controlar el equipo. La deshabilitación tiene sentido por ejemplo si lo que queremos es simplemente mostrar algo a alguien, en lugar de hacer una captura, subirla y pasarle la dirección.

• Pedir confirmación: Es otro método de seguridad para intentar evitar que nadie conecte a tu equipo sin previo consentimiento. Obviamente alguien debe estar delante del ordenador remoto para permitir el acceso. Se informará del siguiente modo:

Una vez haya alguien conecte a tu sistema, se informará de ello mediante un mensaje emergente. Además desde ese instante y hasta que finalice la conexión permanecerá un icono en el panel, en la zona del reloj:

Si por cualquier circunstancia deseas echar a alguien, puedes seleccionar a quién, o a todos. Para ello tan sólo tienes que hacer click derecho sobre el icono que se ve en la imagen superior y elegir la opción deseada:

RREALIZADOEALIZADO PORPOR: R: ROSARIOOSARIO H HOMBRAOOMBRAO P PEDREGOSAEDREGOSA

Page 5: Administración remota en GNU/Linux

Módulo: Adm. Sistemas OperativosMódulo: Adm. Sistemas Operativos

Pequeño videotutorial sobre vino.

• FreeNX

NX es una solución de administración remota de la empresa NoMachine. Pese a ser un software de pago liberó sus bibliotecas (librerías) y se creó una edición totalmente libre y gratuita: FreeNX. Está algo limitada respecto a la de pago ya que sólo permite dos conexiones simultáneas a una misma máquina, pero para la mayoría de vuestros usos es más que suficiente.

Este sistema, FreeNX, tiene dos ventajas contra VNC/Vino: es más seguro ya que usa SSH en su conexión y la información viaja encriptada, y por otro lado es más rápido ya que en lugar comprimir “pantallazos” o capturas del escritorio, comprime y envía directamente el protocolo X11, algo que se notará especialmente si conectamos vía Internet. Sin embargo tiene una pega importante: no muestra el escritorio remoto, lo que hace es una especie de nueva sesión en el ordenador ajeno.

Videotutorial sobre freenx

RREALIZADOEALIZADO PORPOR: R: ROSARIOOSARIO H HOMBRAOOMBRAO P PEDREGOSAEDREGOSA