domingo, 12 de enero de 2014

Laboratorio # 2: Implementando los sistemas UNIX/Linux en el Laboratorio Base

En este laboratorio
  1. Se instalarán los sistemas CentOS 6.5, SUSE 10 SP3 y Solaris 5.10
  2. Se verificarán las configuraciones de red (TCP/IP) y del servicio SSH de los sistemas UNIX/Linux.
  3. Se modificarán los sistemas para que no lanzen los ambientes gráficos
  4. Se verificará que el servicio Name Server Cache Daemon (NSCD) funciona automáticamente.
  5. Se crearán usuarios locales en los sistemas y se habilitará la facilidad sudo::
    Dos usuarios en cada sistema y Jessie Matthews (jmatthews):
    Dos usuarios en el sistema de base de datos (CEN1); Jeremy Silva (jsilva) & Ramon Jimenez (rjimenez)
    Dos usuarios en el sistema web  (SUSE1); Doyle Russell (drussell) & Matt Sims (msims)
    A los usuarios centrifying, jmatthews se asignarán al grupo wheel group para que puedan elevar privilegios con sudo.
  6. Se comprobará la conectividad entre el sistema CLIENT1 y los sistemas usando el cliente SSH PuTTY 
  7. Se copiarán los agentes de Centrify en la plataforma correspondiente
Requerimientos del laboratorio

Instalación de los sistemas UNIX/Linux

Los sistemas en esta guía:
  • CentOS 6.5 (CEN1) con dirección IP 10.0.0.151
  • Novell SUSE 10 (SUSE1) con dirección IP  10.0.0.152
  • Solaris 5.10 x86 (SOL1) con dirección IP  10.0.0.153  

Para configurar los Sistemas UNIX/Linux
Siga las instrucciones para cada plataforma:
En el sistema CEN1
  1. Ingrese al sistema con con una cuenta que pueda elevar con sudo o con  super usuario y abra una terminal.
  2. Verifique si el sistema está corriendo el servicio NetworkManager (NM)
    service NetworkManager status
    NetworkManager (pid ####) is running

    Nota: Siga los pasos apropiados si no usa el NetworkManager
  3. Edite el archivo /etc/sysconfig/network con:HOSTNAME=cen1.corp.contoso.com
  4. Copie la dirección MAC del interfaz: (Ejemplo eth0 with the Mac address 00.0c.29.2b.b7.ca)
    ifconfig eth0 | grep HWaddr
    eth0   Link encap: Ethernet  HWaddr  00:0C:29:2B:B7:CA
  5.  Edite (o cree) el archivo /etc/sysconfig/network-scripts/ifcfg-<interfaz> y ingrese (o edite) las siguientes lineas:  (con el ejemplo anterior)
    DEVICE=eth0
    NM_CONTROLLED=yes
    ONBOOT=yes
    HWADDR=00:0C:29:2B:B7:CA
    IPADDR=10.0.0.151
    NETMASK=255.255.255.0
    DNS1=10.0.0.1
  6. Reinicie el servicio de la red:
    service network restart
  7. Verifique la configuración (hostname, configuración DNS, prueba ping test a crl.corp.contoso.com)
    # hostname
    cen1.corp.contoso.com
    # cat /etc/resolv.conf    (busque las siguientes lineas)
    search corp.contoso.com
    nameserver 10.0.0.1
    # ping crl
    PING crl.corp.contoso.com (10.0.0.3) 56(84) bytes of data.
    64 bytes crl.corp.contoso.com (10.0.0.3): icmp_seq=1 ttl=128 time=17.2 ms

    Esto verifica que la configuración de la red está correcta y que el sistema tiene configurado a DC1 como su servidor DNS.
  8. Cerciórese que el servidor SSH está corriendo:
    chkconfig | grep ssh
  9. Si el servicio está apagado en los niveles de operación 3 y 5, habilite con este comando:
    chkconfig sshd on --level 35
  10. Instale y habilite el servicio NCSD: 
    rpm -Uvh 
    nscd-2.12-1.132.el6.x86_64.rpm
    chkconfig nscd on --level 35
    service nscd start
  11. Asegúrese que el servidor SSH está configurado para la autenticación con el módulo PAM y que la opción de ChallengeResponse está habilitada.  En el archivo /etc/ssh/sshd_config edite las siguientes lineas:
    UsePAM  yes
    ChallengeResponseAuthentication yes

    Si hay lineas con los valores negativos, estas deben ser comentadas (con el signo de libra #) de lo contrario la última linea procesada será la configuración efectiva.
  12. Hay que crear los usuarios administrativos y los DBAs:
    useradd -m -c "Centrifying User" centrifying
    useradd -m -c "Jeremy Silva" jsilva
    useradd -m -c "Ramon Jimenez" rjimenez
    useradd -m -c "Jesse Matthews" jmatthews (usuario administrativo)
  13. Para otorgar privilegios administrativos a Jessie y Centrifying
    usermod -G wheel centrifying
    usermod -G wheel jmatthews
  14. Configure Sudo en el sistema
    vi /etc/sudoers
    Solo hay que quitar el comentario a la linea del grupo wheel.
    %wheel ALL=(ALL)       ALL
    Grabe el archivo.
En el sistema SUSE1
  1. Ingrese al sistema con con una cuenta que pueda elevar con sudo o con  super usuario y abra una terminal.
  2. Edite el archivo /etc/hostname (o copie uno nuevo si no existe) con esta linea:
    suse1
  3. Edite el archivo /etc/hosts.  Escriba el nombre del sistema en la linea correspondiente:
    127.0.0.1       localhost  suse1
  4. Edite el archivo /etc/resolv.conf  y añada estas lineas:
    search corp.contoso.com
    nameserver 10.0.0.1
  5.  Edite (o cree) el archivo /etc/sysconfig/network-scripts/ifcfg-<interfaz> y ingrese (o edite) las siguientes lineas:  (con el interfaz eth0)
    DEVICE=eth0
    ONBOOT=yes
    IPADDR=10.0.0.152
    NETMASK=255.255.255.0
  6. Reinicie el servicio de red:
    service network restart
  7. Verifique la configuración (hostname, configuración DNS, prueba ping test a crl.corp.contoso.com)
    # hostname
    suse1
    # cat /etc/resolv.conf    (busque las siguientes lineas)
    search corp.contoso.com
    nameserver 10.0.0.1
    # ping crl
    PING crl.corp.contoso.com (10.0.0.3) 56(84) bytes of data.
    64 bytes crl.corp.contoso.com (10.0.0.3): icmp_seq=1 ttl=128 time=17.2 ms

    Esto verifica que la configuración de la red está correcta y que el sistema tiene configurado a DC1 como su servidor DNS.

  8. Cerciórese que el servidor SSH está corriendo:
    chkconfig | grep ssh
  9. Si el servicio está apagado en los niveles de operación 3 y 5, habilite con este comando:
    chkconfig sshd on --level 35
  10. Cerciórese que el servicio NCSD está corriendo

    chkconfig --list | grep nscd
    nscd      0:off  1:off  2:off  3:on   4:off  5:on   6:off
  11. Si el servicio está apagado en los niveles de operación 3 y 5, habilite con este comando:
    chkconfig nscd on --level 35
  12. Asegúrese que el servidor SSH está configurado para la autenticación con el módulo PAM y que la opción de ChallengeResponse está abilitada.  En el archivo /etc/ssh/sshd_config edite las siguientes lineas:
    UsePAM  yes
    ChallengeResponseAuthentication yes

    Si hay lineas con los valores negativos, estas deben ser comentadas (con el signo de libra #) de lo contrario la última linea procesada será la configuración efectiva.
  13. Hay que crear los usuarios administrativos y los Usuarios Web:
    useradd -m -c "Centrifying User" centrifying

    useradd -m -c "Doyle Russell" drussell
    useradd -m -c "Matt Simms" msimms
    useradd -m -c "Jesse Matthews" jmatthews
    Nota:  el comando useradd está en /usr/sbin en caso que no esté en el path.
  14. Para otorgar privilegios administrativos a Jessie y Centrifying
    usermod -G wheel centrifying
    usermod -G wheel jmatthews
  15. Configure Sudo en el sistema
    vi /etc/sudoers
    Solo hay que quitar el comentario a la linea del grupo wheel.
    %wheel ALL=(ALL)       ALL
    Grabe el archivo.
En el Sistema SOL1

En un sistema Solaris,hay que cambiar estos archivos para cambiar la configuración de red:
/etc/nodename
/etc/hostname.interface
/etc/inet/hosts
/etc/inet/ipnodes
/etc/defaultdomain
/etc/netmasks
/etc/defaultrouter 
/etc/resolv.conf 
/etc/nsswitch.conf 
 No se configurará el default gateway (default router) por ahora
  1. Ingrese al sistema con con una cuenta que pueda elevar con sudo o con  super usuario y abra una terminal.
  2. Si el sistema está configurado para usar DHCP, borre el archivo /etc/dhcp.<interface> (por ejemplo: dhcp.e1000g0)
  3. Edite el nombre del nodo en el archivo the /etc/nodename con esta linea
    sol1
  4. Edite el nombre del sistema en el archivo /etc/hostname.<interface>  file (e.g e1000g0  /etc/hostname.e1000g0) con esta linea:
    sol1
  5. Edite el archivo /etc/inet/ipnodes  y añada esta linea
    10.0.0.153    sol1
  6. Edite el archivo  /etc/inet/hosts  y añada esta linea
    10.0.0.153    sol1
    también modifique esta linea
    127.0.0.1 localhost sol1
    Cerciórese que no hay "localhost.localdomain"
  7. Edite el archivo /etc/defaultdomain file  (hay que crear el archivo si no existe), sólo escriba esta linea:
    corp.contoso.com
  8. Edite el archivo /etc/netmasks y añada esta linea
    10.0.0.0    255.255.255.0
  9. Edite el archivo/etc/resolv.conf file añada estas lineas:
    search corp.contoso.com
    nameserver 10.0.0.1
  10. Verifique que el archivo /etc/nsswitch.conf está configurado para resolver nombres usando DNS.  Añada la entrada 'dns' si es necesario.  Puede verificar esto con el comando
    cat /etc/nsswitch.conf | grep dns  
    Los resultados deben ser asi (editelo si es necesario)
    hosts:    files dns
    ipnodes:  files dns
  11. Probablemente tendrá que reiniciar el sistema (si cambió el archivo /etc/nsswitch.conf o reiniciar la red
    svcadm restart physical
  12. Verifique la configuración (hostname, configuración DNS, prueba ping test a crl.corp.contoso.com)# hostnamesuse1
    # cat /etc/resolv.conf    (busque las siguientes lineas)

    search corp.contoso.com
    nameserver 10.0.0.1
    # ping crl
    crl is alive

    Esto verifica que la configuración de la red está correcta y que el sistema tiene configurado a DC1 como su servidor DNS.
  13. Verifique que el servicio NCSD está corriendo:
    $
    svcs \*name-service-cache\*STATE          STIME    FMRIonline         Dec_24   svc:/system/name-service-cache:default
  14. Hay que crear los usuarios administrativos:
    useradd -m centrifying
    useradd -m -c "Jesse Matthews" jmatthews

Modifique los equipos para que inicien en modo de interfaz gráfico
No usaremos los ambientes gráficos (GUI) ya que estos se usarán con el propósito de servidores

En los sistemas CEN1 y SUSE1
  1. Ingrese al sistema con con una cuenta que pueda elevar con sudo o con  súper-usuario y abra una terminal
  2. Edite el archivo /etc/inittab
    id:3:initdefault:
  3. Reinicie el equipo para que arranque en modo multi-usuario de servidor.
 En el sistema SOL1
  1. Ingrese al sistema con con una cuenta que pueda elevar con sudo o con  súper-usuario y abra una terminal
  2. Deshabilite el ambiente gráfico
    /usr/dt/bin/dtconfig -d
  3.  El escritorio CDE o Java desktop ha sido deshabilitado, reinicie el equipo para que arranque en modo multi-usuario de servidor.

Pruebe la conectividad con el cliente PuTTY
  1. Inicie en el equipo CLIENT1 con el usuario jessie.matthews.
  2. Abra  el programa PuTTY y pruebe conexiones a todos los sistemas con su nombre (no con su dirección IP)
  3. Opcional:  Grabe la sesión para cada equipo.
Nota:  No se recomienda que se permita el acceso de la cuenta de super usuario (root) con una terminal SSH.  Si prefiere hacer esto en su laboratorio (no es recomendado para que no se desarrollen malos habitos), hay que cerciorarse que el parámetro PermitRootLogin  está habilitado en el archivo de configuración del servidor SSH (/etc/ssh/sshd_config).
    Copiado del agente de Centrify en los Sistemas
    1. En el sistema CLIENT1, en el Explorador de Windows y abra la carpeta de red \\APP1\Files
    2. Abra el programa WinSCP
    3. Establezca una conexión a CEN1 con un usuario privilegiado.  Crear una nueva carpeta llamada Temp en el sistema de archivo raiz (/)
    4. Abra /Temp
    5. Tome el archivo centrify-suite-2013.3-rhel3-x86_64.tgz de la carpeta  \\APP1\Files y copiela la carpeta /temp en la ventana WinSCP, confirme la copia.
    6. Repita el proceso en los sistemas siguientes:
      centrify-suite-2013.3-sol9-x86.tgz va en la carpeta /temp de SOL1
      centrify-suite-2013.3-suse9-x86_64.tgz va en la carpeta  /temp de SUSE1
    7. Cierre la sesión en CLIENT1
    Estado final del Laboratorio


    No hay comentarios:

    Publicar un comentario