seguridad windowsserver2008

34
MAESTRÍA EN TECNOLOGÍAS DE INFORMACIÓN Alumno: Didier Ramírez Mendoza Maestro: Jesús Fuentes Materia: Seguridad en TI

Upload: didier-ramirez

Post on 06-Jul-2015

379 views

Category:

Technology


0 download

DESCRIPTION

a

TRANSCRIPT

Page 1: Seguridad windowsserver2008

MAESTRÍA EN TECNOLOGÍAS DE INFORMACIÓN

Alumno: Didier Ramírez Mendoza

Maestro: Jesús Fuentes

Materia: Seguridad en TI

Page 2: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 2 de 34

Tabla contenido

Tabla contenido ........................................................................................................................................ 2

Introducción ............................................................................................................................................. 3

Objetivo ..................................................................................................................................................... 4

Configuración Windows Server 2008 .................................................................................................. 5

Como instalar IIS: ............................................................................................................................... 5

Procedimiento FTP ............................................................................................................................. 9

Procedimiento para instalar telnet................................................................................................... 17

Procedimiento Smtp ......................................................................................................................... 19

INSTALACION ACTIVE DIRECTORY ................................................................................... 23

Configuración servicios Linux ............................................................................................................. 30

Telnet ................................................................................................................................................... 30

Conclusiones ........................................................................................................................................... 33

Page 3: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 3 de 34

Introducción

En informática, un servidor es una computadora que, formando parte de una red, provee

servicios a otras computadoras denominadas clientes.1

También se suele denominar con la palabra servidor a:

Una aplicación informática o programa que realiza algunas tareas en beneficio de otras aplicaciones llamadas clientes. Algunos servicios habituales son los servicios de archi-vos, que permiten a los usuarios almacenar y acceder a los archivos de una computado-ra y los servicios de aplicaciones, que realizan tareas en beneficio directo del usuario fi-nal. Este es el significado original del término. Es posible que un ordenador cumpla simultáneamente las funciones de cliente y de servidor.

Una computadora en la que se ejecuta un programa que realiza alguna tarea en benefi-cio de otras aplicaciones llamadas clientes, tanto si se trata de un ordenador central (mainframe), un miniordenador, una computadora personal, una PDA o un sistema em-bebido; sin embargo, hay computadoras destinadas únicamente a proveer los servicios de estos programas: estos son los servidores por antonomasia.

Page 4: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 4 de 34

Objetivo

Aprender la configuración de servicios usando Windos SerVer 2008 y Red-hat 5.0

Page 5: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 5 de 34

Configuración Windows Server 2008

Como instalar IIS:

1.-Vaya a Roles y de agregar un Rol o función

3.- Escoja de la lista la función Web Server (IIS) y de clic en siguiente:

4.-Active las casillas de los servicios que requiere.

Page 6: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 6 de 34

Page 7: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 7 de 34

5.- Una vez seleccionadas de clic en Instalar.

Page 8: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 8 de 34

7.- Abra un explorador Web y teclee http://localhost

Page 9: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 9 de 34

Procedimiento FTP

Paso 1

Instalamos servicios con ayuda del administrador del servidor

Paso 2

Abrimos el servidor de IIS

Page 10: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 10 de 34

Paso 3

Damos click en administrador de internet

Page 11: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 11 de 34

Paso 4

Damos click derecho en Sitio Fp y le damos en nuevo

Page 12: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 12 de 34

Paso 5

Asignas un nombre y das siguiente

Paso 6

Asignamos la dirección ip de la computadora

Page 13: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 13 de 34

Paso 7

Elegimos la forma de restringir a los usuarios

Paso 8

Asignamos la ruta de la carpeta de archivos a compartir

Page 14: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 14 de 34

Paso 9

Ahora asignamos los permisos que otorgaremos a los usuarios que pueden hacer los archivos

Page 15: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 15 de 34

Page 16: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 16 de 34

Paso 10

Ahora probamos nuestro servidor des de el host

Page 17: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 17 de 34

Procedimiento para instalar telnet

1.- Agregamos una función y seleccionamos cliente y servidor telnet

Paso 2

Los instalamos

Page 18: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 18 de 34

Paso 3

Verificamos el funcionamiento usando la consola de msdos tecleando telnet /?

Mediante el programa Putty, verificamos que exista comunicación

Page 19: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 19 de 34

Procedimiento Smtp

1.- Agregamos en agregar características y seleccionamos Smtp

Page 20: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 20 de 34

2.- Instalamos las características

3.- Configuramos el SMTP, abriendo el Administrador de IIS 6.0

Seleccionar Direccion IP

Page 21: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 21 de 34

4.- Ahora en Acceso, seleccionar Retransmisión y agregar la dirección local 127.0.0.1

5.- Selecciona Opciones Avanzadas y verificar el nombre de dominio completo.

Page 22: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 22 de 34

6.- Enviamos un correo electrónico mediante Telnet, para verificar que funcione

7.- En la carpeta c:/Inetpub/mailroot/drop se debe verificar que se envió el mensaje.

Page 23: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 23 de 34

INSTALACION ACTIVE DIRECTORY

Ejecutamos el comando dcpromo, el cual iniciará la instalación

Aparecerá el asistente de instalación, habilitar Usar la instalación en modo avanzado, dar clic en

siguiente

Aparecera una advertencia de seguridad, dar clic en siguiente

Page 24: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 24 de 34

En este punto vamos a crear un arbol nuevo

Page 25: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 25 de 34

Y se escribe el nombre y damos clic en siguiente

Escribimos el nombre NetBIOS del dominio

Page 26: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 26 de 34

Seleccionamos el nivel funcional del bosque,en este caso Windows Server 2008

Page 27: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 27 de 34

Dejamos los valores por default

Seleccionamosla ubicación de los datos (estos aparecerán por default)

Creamos una contraseña para el admnistrador

Page 28: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 28 de 34

Y terminamos

Page 29: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 29 de 34

Creamos un usuario

Page 30: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 30 de 34

Configuración servicios Linux

Telnet

Debes accesar con el usuario de Root

Paso 1: Instalar los siguientes archivos

xinetd-2.3.14-10.el5.i386.rpm.

telnet-server-0.17-39.el5.i386.rpm.

Page 31: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 31 de 34

Paso 2: Instalación de Telnet server

Paso 3: Configurar el archivo securetty

Page 32: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 32 de 34

Paso 4: Editar el archivo Telnet en esta pantalla tenemos que cambiar el Disable de ON a OFF

Page 33: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 33 de 34

Conclusiones

Gracias a este trabajo pude aprender a configurar los servicios usando Windows Server 2008 y

RedHat 5.0 ya que gracias a este trabajo he aprendido a configurar los servicios necesarios para

usar una computadora como servidor ya que en lo personal solo había configurado el servicio

IIS en la materia de aplicaciones Web, también aprendimos a ver la vulnerabilidades de seguri-

dad usando el programa “ Microsoft Base Security Analyzer “ ya que este programa nos mos-

traba que vulnerabilidades teníamos por ejemplo desde la simple contraseñas de los usuarios

también si teníamos habilitado el usuario de Invitado ya que como vimos en una de las lecturas

que realizamos durante esta materia aprendimos que un hacker o cracker a través de la cuenta

de invitado podría entrar a nuestro servidor y hacer estragos y así poder tirar la disponibilidad

de nuestro servidor ya que recordando es uno de los principios de seguridad.

En la configuración de los servicios De Redhat 5.0 en lo personal se me hizo un poco compli-

cado ya que en lo personal nunca había usado el Linux y por lo tanto no tengo mucha familia-

ridad con los comandos que es lo que se complico, pero ya que con ayuda del maestro nos

aclaro diferentes dudas y el uso de dichos comandos.

Page 34: Seguridad windowsserver2008

Maestría en Tecnologías de Información - Página 34 de 34