<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://wiki.cure.edu.uy/index.php?action=history&amp;feed=atom&amp;title=Verificar_Admin_Local</id>
	<title>Verificar Admin Local - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cure.edu.uy/index.php?action=history&amp;feed=atom&amp;title=Verificar_Admin_Local"/>
	<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Verificar_Admin_Local&amp;action=history"/>
	<updated>2026-04-30T22:48:42Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Verificar_Admin_Local&amp;diff=2113&amp;oldid=prev</id>
		<title>Lorena.duhalde en 18:10 14 ene 2022</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Verificar_Admin_Local&amp;diff=2113&amp;oldid=prev"/>
		<updated>2022-01-14T18:10:28Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revisión del 18:10 14 ene 2022&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l127&quot; &gt;Línea 127:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 127:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   $ ls -lR /respaldos/&amp;lt;nombre máquina&amp;gt; | less&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   $ ls -lR /respaldos/&amp;lt;nombre máquina&amp;gt; | less&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;para ver los archivos respaldados.&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;para ver los archivos respaldados.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:Descontinuadas]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lorena.duhalde</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Verificar_Admin_Local&amp;diff=997&amp;oldid=prev</id>
		<title>Vagonbar: Página creada con &#039;Telecom Rocha. Taller de Administración de Redes y Servicios.  ==Administración Local, verificación== Versión en borrador, VGB 2011111601  Esta es una &#039;&#039;guía mínima&#039;&#039; para...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Verificar_Admin_Local&amp;diff=997&amp;oldid=prev"/>
		<updated>2011-11-16T14:19:41Z</updated>

		<summary type="html">&lt;p&gt;Página creada con &amp;#039;Telecom Rocha. Taller de Administración de Redes y Servicios.  ==Administración Local, verificación== Versión en borrador, VGB 2011111601  Esta es una &amp;#039;&amp;#039;guía mínima&amp;#039;&amp;#039; para...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Telecom Rocha.&lt;br /&gt;
Taller de Administración de Redes y Servicios.&lt;br /&gt;
&lt;br /&gt;
==Administración Local, verificación==&lt;br /&gt;
Versión en borrador, VGB 2011111601&lt;br /&gt;
&lt;br /&gt;
Esta es una &amp;#039;&amp;#039;guía mínima&amp;#039;&amp;#039; para la verificación de la instalación; no excluye otras pruebas, o el uso de otros comandos para verificar lo mismo. El propósito es, antes que nada, no olvidar verificar ningún punto. Las salidas mostradas son un recordatorio, pueden ser diferentes en las diferentes máquinas.&lt;br /&gt;
&lt;br /&gt;
Para verificar:&lt;br /&gt;
# Ingresar en la máquina con el usuario habilitado.&lt;br /&gt;
# Correr estas pruebas y registrar resultados en la planilla de verificación.&lt;br /&gt;
# OJO al dar ifdown eth0: por SSH nos deja fuera de la conexión.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Red ===&lt;br /&gt;
* instalación de red con modo tradicional net-tools, sin NetworkManager, usando el archivo /etc/network/interfaces.&lt;br /&gt;
* interfaz de red eth0 con el IP público, servidores DNS, gateway y ruta por defecto, que levante automáticamente.&lt;br /&gt;
* interfaz de red eth0:0 con dirección por DHCP, que no levante automáticamente, para manejar con ifup e ifdown.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
  $ less /etc/hosts:&lt;br /&gt;
  127.0.0.1       localhost&lt;br /&gt;
  127.0.1.1       paloma.taller.curerocha.edu.uy  paloma&lt;br /&gt;
  164.73.234.104	paloma.curerocha.edu.uy paloma&lt;br /&gt;
  164.73.234.102	pedrera.curerocha.edu.uy pedrera&lt;br /&gt;
  164.73.234.111	polonio.curerocha.edu.uy polonio&lt;br /&gt;
  164.73.234.112	puntadeldiablo.curerocha.edu.uy puntadeldiablo&lt;br /&gt;
  164.73.234.113	aguasdulces.curerocha.edu.uy aguasdulces&lt;br /&gt;
  164.73.234.114	valizas.curerocha.edu.uy valizas&lt;br /&gt;
&lt;br /&gt;
Archivo /etc/networ/interfaces:&lt;br /&gt;
*debe contener lo, eth0 y eth0:0.&lt;br /&gt;
&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
debe tener la IP fija, máscara.&lt;br /&gt;
  $ route&lt;br /&gt;
  164.73.234.0    *               255.255.255.128 U     0      0        0 eth0&lt;br /&gt;
  default         garzon.taller.c 0.0.0.0         UG    100    0        0 eth0&lt;br /&gt;
&lt;br /&gt;
  $ cat /etc/resolv.conf&lt;br /&gt;
  search taller.curerocha.edu.uy&lt;br /&gt;
  domain taller.curerocha.edu.uy&lt;br /&gt;
  nameserver 164.73.128.5&lt;br /&gt;
  nameserver 164.73.128.70&lt;br /&gt;
  # los servidores de nombres pueden ser otros.&lt;br /&gt;
&lt;br /&gt;
  $ ping www.google.com&lt;br /&gt;
verifica resolución de nombres y acceso a Internet.&lt;br /&gt;
&lt;br /&gt;
  $ sudo ifdown eth0&lt;br /&gt;
OJO, ¡por SSH perdemos el acceso a la máquina! Por SSH, no hacerlo.&lt;br /&gt;
  $ sudo ifup eth0:0&lt;br /&gt;
  $ sudo ifconfig eth0:0&lt;br /&gt;
OJO, no hay servidor DHCP, verificar mirando /etc/network/interfaces&lt;br /&gt;
  $ route&lt;br /&gt;
la ruta a la red 10.0.x.x definida la coloca el ifconfig (si hay DHCP)&lt;br /&gt;
  $ ifdown eth0:0&lt;br /&gt;
  $ ifup eth0&lt;br /&gt;
&lt;br /&gt;
=== Usuarios ===&lt;br /&gt;
Deben estar:&lt;br /&gt;
* los responsables de las máquinas: como administradores.&lt;br /&gt;
* los docentes: como usuarios comunes.&lt;br /&gt;
* otros estudiantes habilitados (opcional): como usuarios comunes.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  $ less /etc/passwd&lt;br /&gt;
ver si están todos los usuarios pedidos.&lt;br /&gt;
  $ id vagonbar&lt;br /&gt;
  $ id jguida&lt;br /&gt;
  $ id pablo&lt;br /&gt;
estos comandos permiten ver los grupos.&lt;br /&gt;
  $ id &amp;lt;administrador máquina 1&amp;gt;&lt;br /&gt;
  $ id &amp;lt;administrador máquina 2&amp;gt;&lt;br /&gt;
para ver si los dos administradores están en el grupo admin.&lt;br /&gt;
&lt;br /&gt;
=== Acceso SSH ===&lt;br /&gt;
* acceso SSH a la máquina.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
  $ ssh usuario@localhost&lt;br /&gt;
aún si estamos operando en la máquina local esto verifica acceso SSH.&lt;br /&gt;
&lt;br /&gt;
=== Privilegios (sudoers) ===&lt;br /&gt;
* definición de administradores y auditores con sus comandos habilitados correspondientes; los administradores pueden realizar cualquier tarea (vía sudo), los auditores pueden correr los comandos para visualizar tareas (vía sudo).&lt;br /&gt;
* incluir un conjunto de permisos RED con los comandos ifup e ifdown, habilitados para los auditores.&lt;br /&gt;
* bloqueado &amp;#039;sudo su&amp;#039;: no debe ser posible acceder a root ejecutando sudo, para nadie; los comandos deberán correrse con &amp;#039;sudo comando&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
  $ sudo less /var/log/auth.log&lt;br /&gt;
también: cat, tail, head, more...&lt;br /&gt;
  $ sudo less /etc/sudoers&lt;br /&gt;
verificar: alias usuarios, alias comandos, asignación.&lt;br /&gt;
  $ sudo su&lt;br /&gt;
no debe permitir.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Estado del sistema ===&lt;br /&gt;
* instalación de logwatch.&lt;br /&gt;
* instalación de Postfix para poder enviar correo diario de logwatch (al menos para esto).&lt;br /&gt;
* envío de correo diario de logwatch a los docentes (además de los responsables de la máquina); una vez comprobado el funcionamiento se pedirá la eliminación del envío a los docentes.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
  $ sudo logwatch --mailto vagonbar@gmail.com&lt;br /&gt;
debe generar el log y enviar correo; verifica también correo.&lt;br /&gt;
  $ which mail&lt;br /&gt;
para ver si está instalado el paquete bsd-mailx.&lt;br /&gt;
  $ mail -s &amp;quot;prueba a mi mismo&amp;quot; &amp;lt;usuario&amp;gt;&lt;br /&gt;
para ver si el correo funciona en envío local&lt;br /&gt;
  $ mail&lt;br /&gt;
para leer el correo local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Respaldo ====&lt;br /&gt;
* sincronización diaria de los directorios /etc y /home de cada máquina hacia la máquina paloma:/respaldos, donde existirá un subdirectorio por cada máquina a respaldar, de propiedad de uno de los administradores.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
  $ ls -l /etc/cron.daily&lt;br /&gt;
debe estar el script para sincronización.&lt;br /&gt;
  $ less /etc/cron.daily/&amp;lt;nombre script sincronización&amp;gt;&lt;br /&gt;
para ver el contenido, cómo hicieron la sincronización.&lt;br /&gt;
  $ ls -lR /respaldos/&amp;lt;nombre máquina&amp;gt; | less&lt;br /&gt;
para ver los archivos respaldados.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
</feed>