Buscar en Mundobip

Artículos | Foro
Publicado por alarido el  27-11-2009 a las 17:05

Securización de la gestión Guía de instalación de Servidor con Linux Debian Lenny al mínimo (Parte II: Gestión)


En esta última parte de la guía vamos a securizar el acceso por SSH y al Webmin desactivando que se pueda entrar con el súper usuario (root) ya que al tener el más alto grado de privilegios puede romper más cosas por decirlo de manera suave, además así aprovechamos para que veáis como funciona Webmin.

Entramos a Webmin desde el navegador, la primera vez lo tendremos que hacer con root y su contraseña:

WebminLogon.jpg


Una vez logados esto es lo que podremos ver:

webminInitial.jpg


Nos vamos a "Webmin", "Webmin Users" y pulsamos en "Create a new Webmin user.":

WebminUser1.jpg


En el formulario que nos aparece, rellenaremos el nombre con el usuario que creamos en la instalación, en la contraseña indicaremos que use autenticación unix así tendra la misma contraseña que le pusimos al instalarlo, en módulos disponibles pulsaremos en seleccionar todos y por último pulsaremos el botón crear:

WebminUser2.jpg

WebminUser3.jpg


Ahora cerramos sesión y entramos con el usuario recién creado

WebminUser6.jpg

WebminUser7.jpg


Ahora editaremos el usuario "root", vamos al mismo menú que antes y pulsando sobre el enlace con su nombre, estableceremos en el control de acceso por IP de la sección de seguridad que solo se permite desde la IP "127.0.0.1"; con eso solo podríamos entrar con un navegador instalado en el propio servidor; le damos a guardar:

WebminUser8.jpg

WebminUser9.jpg


Por último vamos a evitar que root pueda entrar por SSH, con el teclado y una pantalla siempre podremos entrar con root, pero de forma remota no es seguro.

Tenemos que ir al menú "Servers", SSH Server y pulsar sobre "Authentication", luego indicaremos que no permitimos que root pueda iniciar sesión, lo guardamos y aplicamos los cambios:

WebminUser10.jpg

WebminUser11.jpg

WebminUser12.jpg


Artículo siguiente: Guía de instalación de Servidor con Linux Debian Lenny al mínimo (Parte III: Monitorización de temperaturas y control de vetiladores)


Publicidad


< Anterior


 Comentarios


 Registrarse
#0  Ghost el 27-11-2009 a las 17:21
Muy currada esta segunda guía al igual que la primera, enhorabuena Alarido!

#1  Zoltelder el 27-11-2009 a las 19:12
seguro que a Arioko le encanta jaja.
buena guía, además no sabía como funcionaba el webmin

#2  ari0k0 el 28-11-2009 a las 13:24
Zoltelder, acertaste ;)...Excelente Guía Alarido... a ver si saco un poco de tiempo y enredo un poco para probar la instalación. Esperando la parte III :)

#3  SoTA el 29-11-2009 a las 14:08
Muy interesante y además muy bien explicado.

Tengo una pregunta, ¿Se podría dividir el servidor en 2 partes? Es decir, montar 2 servidores en una misma máquina usando puertos distintos.

#4  alarido el 29-11-2009 a las 21:07
Depende, ¿dos servidores de que servicio? necesito más detalles para poder darte una respuesta.

#5  SoTA el 30-11-2009 a las 20:12
2 servidores de SSH destinados a 2 cosas distintas, por ejemplo, uno para tu uso privado y otro para un uso familiar.

#6  alarido el 30-11-2009 a las 21:59
Para eso se pueden crear varios usuarios en el mismo servidor, cada uno en principio tendra acceso total a su directorio "home" que se podría ver como "mis documentos" en windows y podra acceder/ejecutar las cosas para las que tenga permisos.

#7  SoTA el 30-11-2009 a las 23:13
Aham, capisco.

Gracias.

#8  SoTA el 30-11-2009 a las 23:14
Me estoy acordando del HD online que había montado Shimmer en la época de ZT, estaba bien, aunque la verdad poco uso le dimos.

#9  alarido el 01-12-2009 a las 06:46
Otra opción que hay también es montar un FTP seguro que no es muy complicado tampoco.

#10  petete el 02-12-2009 a las 16:15
Una guía muy interesante, sobre todo para el que tenga un PC viejo tirado por casa.

#11  Ghost el 04-12-2009 a las 11:14
Para pontar el FTP seguro con poner:
apt-get install ssh

Te vale.

#12  tremen2neek el 19-07-2011 a las 21:07
Hola, llevo varios dias tratando de configurar el webmin pero no me funciona como deberia, estoy en debian testing y ya he probado con varias versiones y nada se supuestamente bien pero cuando necesitio administrar los servicios no me deja istalarlos de alli, e incluso yo istalo manualmete uno, ejemplo: samba y no me deja administrarlo, me dice que: "No se ha encontrado el ejecutable /usr/local/samba/bin/smbd del servidor samba. O samba no está instalado en tu sistema o tu configuración del módulo is incorrecta."

Si alguien me puede ayudar su lo agradesco mucho.
Gracias de antemano.

#13  Ghost el 20-07-2011 a las 09:13
Hola tremen2neek,

Es posible que no tengas instalado el paquete de Samba en el propio Debian. Ejecuta, desde línea de comandos lo siguiente:

apt-get install samba

Lee también

  •   Corsair Vengeance C70


      Publicada el 21-05-2012 a las 01:36 en Refrigeración / Cajas

    Corsair nos presenta su chasis Vengeance C70, el de tipo media torre y una estética de ti...

  •   Corsair Accelerator Series 30Gb


      Publicada el 08-05-2012 a las 11:46 en Almacenamiento

    Corsair nos presenta un nuevo producto denominado Accelerator Series, el cual es una unida...

  •   Gigabyte GA X79 UD7 e Intel Core i7 3820


      Publicada el 19-04-2012 a las 00:48 en Placas base

    La GA-X79-UD7 es la placa base más versátil de Gigabyte en cuanto a la plataforma X79 se...

  •   Gigabyte GA Z77X D3H


      Publicada el 22-03-2012 a las 23:10 en Placas base

    Tanto los nuevos procesadores de Intel denominados Ivy Bridge como sus nuevos chipsets, lo...

  •   Intel Core i7 3960X Sandy Bridge E


      Publicada el 04-03-2012 a las 18:21 en Microprocesadores

    En Noviembre Intel presentó su plataforma más avanzada, basada en el conjunto de chipset...

  •   Gigabyte GA 990FXA UD3


      Publicada el 25-02-2012 a las 20:54 en Placas base

    Gigabyte nos presenta una placa base de gama media basada en el conjunto de chipsets AMD 9...

  •   Linux Debian IX: TeamPass Gestor de contraseñas web multiusuario


      Publicada el 20-02-2012 a las 20:36 en Otros

    El objetivo de este tutorial es mostrar paso a paso como configurar e instalar un gestor d...

  •   NZXT Switch 810


      Publicada el 07-02-2012 a las 00:54 en Refrigeración / Cajas

    NZXT pone en nuestras manos la caja Switch 810, una torre increíblemente espaciosa con un...

  •   AMD FX 8150


      Publicada el 31-01-2012 a las 17:23 en Microprocesadores

    Ha llegado a nuestras manos un kit de análisis de la nueva plataforma de AMD denominada S...

  •   Corsair Vengeance K60


      Publicada el 08-01-2012 a las 17:31 en Periféricos

    Corsair ha creado una amplia gama de periféricos para jugadores. Ya analizamos unos auric...