0% encontró este documento útil (0 votos)
2 vistas24 páginas

Instalación y Seguridad en Debian 12.7

El documento detalla el proceso de instalación y configuración de un servidor Debian en una máquina virtual utilizando VMware. Incluye pasos para la preinstalación, configuración del sistema, protección del gestor de arranque, desactivación de combinaciones de teclas, modificación de banners y cierre de sesiones inactivas. Se proporciona una guía paso a paso con comandos específicos para asegurar la máquina virtual y mejorar su seguridad.

Cargado por

kheytyler556677
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas24 páginas

Instalación y Seguridad en Debian 12.7

El documento detalla el proceso de instalación y configuración de un servidor Debian en una máquina virtual utilizando VMware. Incluye pasos para la preinstalación, configuración del sistema, protección del gestor de arranque, desactivación de combinaciones de teclas, modificación de banners y cierre de sesiones inactivas. Se proporciona una guía paso a paso con comandos específicos para asegurar la máquina virtual y mejorar su seguridad.

Cargado por

kheytyler556677
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Universidad Publica de El Alto

CARRERA INGENIERIA DE SISTEMAS


INTEGRANTES:
▪ Katherine Alejandra Santos Quiñones
▪ Javier Apaza Mamani
DOCENTE: Ruben Amaru Quispe Ramos
ASIGNATURA: Seguridad de sistemas
FECHA: 05 / 10 / 2024
LABORATORIO 2
INSTALACIÓN DE DEBIAN.
1. Instalar un servidor normal.
1.1 PREINSTALACIÓN.
a) Para poder instalar nuestra maquina virtual requerimos de un programa para su configuración,
para este laboratorio usaremos VMware.

b) Ya dentro seleccionamos la opción de crear una nueva maquina virtual para poder escoger una
iso después.

c) Nos mostrara un menú para configurar nuestra nueva maquina virtual, en esta primera opción
seleccionamos una instalación normal TIPYCAL.
d) En la siguiente opción nos dará la opción de subir una imagen iso o subirla después, nosotros la
ingresaremos después entonces seleccionamos la tercera opción I Will install the opering
system later

e) En la siguiente opción debemos elegir que tipo de sistema operativo vamos a ingresar ,nosotros
usaremos debian que es una de las particiones de [Link] en cuenta esto seleccionamos
la opción del tipo de LINUX

f) Seleccionamos la versión de nuestra imagen iso , la que instalaremos será debian versión 12.7.0 (ultima
versión de debian) ,sin embargo en la lista no hay tal por lo que seleccionamos la opción de debian 11.x
64bits y damos en siguiente.

g) A continuación debemos poner el nombre de nuestra maquina y la ubicación de donde se instalara


h) Seleccionamos el espacio que le vamos a otorgar en nuestra maquina física de 100 GB y le damos en
siguiente.

i) Finalmente mostrara un menú donde se mostraran un resumen de la configuración que le dimos anuestra
maquina virtual.

j) Ya podemos ver nuestra maquina creada en la lista de VMware, ahora nos dirigimos a nuestra maquina y
presionamos el botón de settings.

k) Ya en la configuración de nuestra maquina virtual nos vamos a la opción de CD donde ingresamos nuestra
ISO (seleccionamos la ubicación)
l) Buscamos la ubicación de nuestra imagen iso.

m) En la opción de memoria ingresamos una ram de 3 GB pero si queremos podemos asignar mas ,dependerá
de la capacidad de nuestra maquina física.

n) En la opción de procesadores le damos 2 procesadores y dos núcleos.


o) Eliminamos configuraciones que no necesitaremos ,por ejemplo el sonido y la impresora, pare ello
selecciomamos cada opción y le presionamos el botón de remove.

p) Hacemos lo mismo con la impresora, ya sin nada mas que configurar le presionamos el botón de OK

q) Con nuestra imagen ya creada y configurada comenzamos inicializando nuestra maquina.


r) Con nuestra maquina iniciada podremos realizar la configuración de cada paso que vayamos a realizar.

[Link]ÓN DE LA MAQUINA VIRTUAL.

a) Una vez termina de cargar la maquina nos mostrará un menú con las opciones disponibles para
[Link] la opción de Graphical Install.

b) Una de las primeras configuraciones que realizaremos será la del lenguaje:Spanish- Español.
c) En el siguiente seleccionamos la opción del país al que pertenecemos :Bolivia.

d) Después seleccionaremos el teclado que tiene nuestra maquina física ,en este caso latinoamericano. Y
damos en continuar para continuar la configuración.

Nota. (hay que tomar en cuenta que cuando inician las instalaciones empezara una barra de carga que suele
tardar un buen rato).

Poner nombre a nuestro servidor.

En le siguiente nos pedirá un nombre de dominio, como no lo usaremos simplemente saltamos este paso:
e) Ingresamos un usuario y una contraseña de nuestra preferencia, usuario : root y contraseña :toor

f) Ingresamos el nombre completo del usuario: apazasantos

Ingresamos el nombre de usuario para la cuenta : apazasantos

g) Ingresamos al nuevo usuario: apazasantos y a su contraseña: apazasantos


Ya configurado comenzara una carga de detección de discos.

h) La siguiente parte será la partición de discos, seleccionamos la opción de partición guiada, para que el
sistema cree los discos de manera predeterminada y presionamos en continuar.

i) Seleccionamos el disco para particionar SCSI3. Damos en siguiente

j) Seleccionamos el esquema de particionado para novatos.


k) Podremos observar las configuraciónes es que seleccionamos y finalizamos las particiones.

l) Aceptamos el formateo de los discos que vamos a instalar.

m) Continuamos con el guardado de las particiones creadas.

n) Una vez demos en continuar VMware comenzara con la instalación del sistema base, se iniciara una
barra que tardara un tiempo.
o) Ahora obviaremos la detección de un nuevo medio de instalación y continuamos.

p) En algún momento nos pedir que llenemos una encueste, esto no es necesario por lo que presionamos
no.

q) Podemos instalar algunas colecciones predefinidas y seleccionamos estas:

r) Ahora podemos instalar un sistema GRUB, por lo que acpetamos y damos en continuar.
s) Seleccionamos el tipo de partición que necesitamos, debian tiene la característica de tener la siguiente
opción: /dev/sda.

El sistema terminara de instalarze después de un tiempo:

t) Al finalizar la instalación la maquina iniciara y mostrara el nombre de nuestro usuario y debemos


ingresar su contraseña:
u) Al ingresar en la maquina podemos ingresar a la terminal y poner los siguientes comandos básicos,para
ello ingresamos al nombre de superusuario con el comando su -root , y la contraseña: toor, luego
ingresamos el comando de lsblk para ver la partición que tenemos.

2. PROTECCIÓN DEL GESTOR DE ARRANQUE.

El gestor de arranque debe ser protegido para asegurar infiltraciones, para poder protegerlo debemos realizar
una configuración al iniciar la máquina, para ello debemos seguir los siguiente pasos.

a) Ingresamos a la terminal de nuestra maquina e ingresamos nuestro superusuario y nuestra contraseña,una


vez adentro debemos ingresar al siguiente comando para reiniciar nuestra maquina virtual: telinit 6

b) Reiniciada la maquina podemos ingresar al siguiente menú , donde


Nos mostrara el siguiente menú de opciones.

c) En el menú de opciones debemos insertar el siguiente comando ls-l

d) Ahora ingresamos el siguiente código para acceder a información relevante de la configuración de la


maquina virtual:

e) Nos mostrara una serie de códigos, el cual debemos buscar:

f) Este código buscado debemos reemplazarlo con lo siguiente:


g) Una vez realizado reiniciamos la máquina, nos permitirá accedes a una especie de terminal para modificar a
los usuarios.

h) Dentro de esta semiterminal procedemos a ingresar el código de whoam i para poder saber con que
usuario estamos ingresando , en este caso ROOT.

i) Para poder moficar un usuario desde acá debemos ingresar el código cd/ e is donde podremos cambiar la
contraseña de nuestro usuario apazasantos

j) Cambiamos la contraseña a upea2024, confirmamso y continuamos

k) Ahora podemos reiniciar la maquina con los datos guardados, podemos observar que la contraseña se
guardo correctamente cuando ingresemos al menú principal.
l) Ahora ingresamos a la terminal para poder crear un nuevo usuario , para esto nos logeamos con el código
su -root e ingresamos su contraseña, después ponemos el código ADDUSER APAZASANTOS y su
contraseña.

m) Después podemos llenar los siguientes datos(también se pueden dejar vacíos,ya que nos son necesarios).

Nota . En la maquina virtual cuando se ingresa la contraseña, esta no se guarda directamente ,si no que debe
generarse un hash(unidireccional). Así que lo que haremos será guardar el hash de nuestra contraseña.

n) Para sacar el hash de nuestra contraseña ingresamos lo siguientes comandos:

Usermod -s /bin/false admin

Grub-mkpasswd-pbkdf2 (acá ingresamos nuestra contraseña y confirmamos)

o) Por consiguiente el hash generado será:


p) Una vez generado nuestro hash procedemos a copiarlo, después iniciaremos ingresando el siguiente código:

Nano /etc/grub.d/40_custom

q) Esto nos llevara a un menú donde ingresaremos el siguiente código: set superusers = “apazasantos”,y en
contraseña ingresamos el hash que copiamos

r) Presionamos ctrl+o y ctrl+e para guardar la información. Para poder confirmar que se guardo todos lo s dat
s de nuestro nuevo superusuario volvemos a la terminal e ingresamos el comand telinit 6 para poder
reiniciar la maquina.
s) Una vez guardado el usuario nos mostrara este menú con la combinación de teclas de señal arriba y
abajo.(necesario para poder ingresar al menu).

t) Entrando al menú presionamos el botón C para acceder al siguiente menú donde nos pedirá el usuario y la
contraseña:

u) Si ingresamos el usuario y la contraseña correctos podremos acceder el menú GRUB recien

3. PROTEGER LA COMBINACIÓN DE TECLAS.


Una de las maneras para acceder a las configuraciones e información es mediante la combinación
de teclas, por supuesto que esto es una vulnerabilidad en la seguridad de un sistema, por lo que
es necesario tener las debidas precauciones y desactivarlas para que no estén disponibles.

a) Para desactivar la combinación de teclas debemos ingresar a la terminal logeandonos con el


usuario root y posteriormente ingresamos los siguientes comandos:que nos permitirá acceder
a una lista de comandos:
Ls -la /lib/systemd/system/

b) Dentro de esta lista buscamos el siguiente comando:

c) Luego ingresamos el comando anterior con la siguiente diferencia:


Llamamos al fichero para la combinación de teclas y aumentamos .target esto lograra que se elimine la
opción de combinación de teclas.

Podemos confirmar que el fichero esta señalando a /dev/null, logrando con éxito bloquear el uso de
combinación de teclas.
4. Proteger el banner.
Por lo general cuando intentamos ingresar de otro modo a la maquina virtual , existe un banner
que muestra mensajes al iniciarlo, sin embargo estos banners muestran información de gran
importancia por ejemolo la versión de la maquina, el tipo de sistema operativo y demás ,esta
información es importante ya que los hacker pueden buscar como acceder al a información que
tenemos buscando como romper con la seguridad en base a la información que se muestra en el
[Link] evitar estar vulnerabilidades es necesario cambiar la información del banner para
mostrar un mensaje especifico. Para aplicar esta medida de seguridad se deben seguir los
siguientes pasos:
a) ingresamos a la terminal de la misma manera que las anteriores configuraciones y después
ingresamos los siguientes comandos:
systemctl Daemon-reload
cat /etc/issue

d) Accederemos al mensaje del banner predeterminado.

e) Debemos ingresar el siguiente mensaje en el banner después presionamos ctrl+O y ctrl+A


para guardar la información
f) Ahora reiniciamos la maquina con telinit 6 y veremos el nuevo [Link] ver el mensaje
debemos logearnos almenos una vez

5. Cerrar sesiones activas.


Para cerrar las sesiones activas debemos seguir los siguientes pasos que permitirán que las
sesiones se inactiven después de un tiempo de inactividad.
a) Al ingresar a la terminal con el usuario root debemos ingresar el siguiente código :
nano /etc/profile.

Y nos dará el siguiente menú.


b) Ingresamos el siguiente código para establecer un tiempo de inactividad permitido :
readonly TMOUT=10 y guardado

Esto lograra que cada que ingresen a poner la contraseña e ingresar, si se mantiene
inactivos después de 10 segundos , la sesión se cerrara automáticamente.
c) Como paso extra existe cierta información que se sigue mostrando cuando nos logueamos,
para mantener esta información oculta hacemos lo mismo que realizamos en el banner.
Esta vez accediendo con el comando : nano /etc/motd. Que nos mostrara el siguiente
menú:

A este banner le ponemos el mismo mensaje que le pusimos en la sesión anterior.


Luego nos loguearemos y podremos ver el mensaje que pusimos.

También podría gustarte