Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
master_cs:fortificacion:p6 [2025/03/18 15:04] – thejuanvisu | master_cs:fortificacion:p6 [2025/03/18 16:04] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 68: | Línea 68: | ||
</ | </ | ||
- | ===== 3.Configura los usuarios del 001 al 003 en Maquina2 para que logueen directo en Maquina1 por el puerto 222 como hideous ===== | + | ===== 3. Configura los usuarios del 001 al 003 en Maquina2 para que logueen directo en Maquina1 por el puerto 222 como hideous ===== |
+ | Lo primero que debemos hacer es configurar ssh para que permita acceder sin contraseña en / | ||
+ | <code c> | ||
+ | PasswordAuthentication no # | ||
+ | PubkeyAuthentication yes #Permite autenticarse mediante el uso de claves | ||
+ | </ | ||
+ | <wrap column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | |||
+ | Tras eso debemos transferir las claves desde cada uno de los usuarios del 001 al 003 a hideous usando el siguiente comando: | ||
+ | <code c> | ||
+ | ssh-copy-id -i ~/ | ||
+ | </ | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | |||
+ | ==== ¿Pueden user001, user002 y user003 loguear en el container como hideous sin poner contraseña? | ||
+ | user001 y user002 pueden hacerlo, pero a user003 se le pide la frase de logueo establecida anteriormente | ||
+ | |||
+ | ===== 4. Configura los logs de autenticación de MAQUINA2 para que sean enviados a MAQUNA1 y al archivo /dev/tty3 en Máquina2 ===== | ||
+ | |||
+ | Para configurar estos logs debemos ir a editar el archivo / | ||
+ | < | ||
+ | auth.* @192.168.12.10: | ||
+ | </ | ||
+ | <wrap column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | Para almacenar dichos logs también en /dev/tty3 modificamos el mismo archivo con la siguiente línea: | ||
+ | < | ||
+ | auth.* /dev/tty3 | ||
+ | </ | ||
+ | <wrap column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | |||
+ | Tras eso modificamos el archivo de MAQUINA1 / | ||
+ | < | ||
+ | SYSLOGD=" | ||
+ | </ | ||
+ | <wrap column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | |||
+ | y en MAQUINA2 hacemos lo mismo con la línea: | ||
+ | < | ||
+ | SYSLOG=" | ||
+ | </ | ||
+ | <wrap column 100%> | ||
+ | {{: | ||
+ | </ | ||
**Notas para ejercicio 5:** | **Notas para ejercicio 5:** | ||
- | syslogd: para aceptar los logs ay que poner -r, para que los reenvíe hay que ponerle -h. Archivos importantes a modificar: | + | syslogd: para aceptar los logs hay que poner -r, para que los reenvíe hay que ponerle -h. Archivos importantes a modificar: |
< | < | ||
cd / | cd / | ||
Línea 79: | Línea 131: | ||
sudo nano / | sudo nano / | ||
</ | </ | ||
+ | |||
+ |