Tarea 4

5
Stalin Cárdenas | Linux Administrador Módulo 1 1 Tarea 4: "Gestión de almacenamiento y tareas programadas" 23 de febrero de 2014 Esta sección corresponde a los temas Gestión de Almacenamiento y Tareas Programadas. Realiza las siguientes actividades: Esta tarea será evaluada con una calificación de 15 puntos. No olvides adjuntar capturas de pantallas. 1. ¿Si tengo un servidor web que a la vez sirve de servidor de DHCP, qué debo respaldar? Indica la versión de CENTOS que utilizas ya que la ubicación de los archivos de configuración DHCP varía de CENTOS 5 a CENTOS 6? Un servidor Dynamic Host Configuration Protocol (DHCP) asigna dinámicamente las direcciones IP y otras configuraciones de una red determinada a otros ordenadores clientes que están conectados a la red. Esto simplifica la administración de la red y hace que la conexión de nuevos equipos a la red sea mucho más fácil. Todas las direcciones IP de todos los equipos se almacenan en una base de datos que reside en un servidor. Un servidor DHCP puede proporcionar los ajustes de configuración utilizando dos métodos Rango de Direcciones.- Este método se basa en la definición de un grupo de las direcciones IP para los clientes DHCP (también llamado IP address pool) que suministran sus propiedades de configuración de forma dinámica según lo soliciten los ordenadores cliente. Cuando un cliente DHCP ya no está en la red durante un período determinado, la configuración vence y la dirección ip del poll es puesta en libertad el uso de otros clientes DHCP. Es necesario hacer una copia de seguridad del archivo de configuración: cp /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.back Procedí a instalar el DHCP, pero no puedo identificar en que parte del árbol esta instalado.

Transcript of Tarea 4

Page 1: Tarea 4

Stalin Cárdenas | Linux Administrador Módulo 1

1 Tarea 4: "Gestión de almacenamiento y tareas programadas"

23 de febrero de 2014

Esta sección corresponde a los temas Gestión de Almacenamiento y Tareas Programadas. Realiza las

siguientes actividades: Esta tarea será evaluada con una calificación de 15 puntos.

No olvides adjuntar capturas de pantallas.

1. ¿Si tengo un servidor web que a la vez sirve de servidor de DHCP, qué debo respaldar? Indica

la versión de CENTOS que utilizas ya que la ubicación de los archivos de configuración DHCP

varía de CENTOS 5 a CENTOS 6?

Un servidor Dynamic Host Configuration Protocol (DHCP) asigna dinámicamente las

direcciones IP y otras configuraciones de una red determinada a otros ordenadores clientes

que están conectados a la red. Esto simplifica la administración de la red y hace que la conexión

de nuevos equipos a la red sea mucho más fácil.

Todas las direcciones IP de todos los equipos se almacenan en una base de datos que reside

en un servidor.

Un servidor DHCP puede proporcionar los ajustes de configuración utilizando dos métodos

Rango de Direcciones.-

Este método se basa en la definición de un grupo de las direcciones IP para los clientes DHCP

(también llamado IP address pool) que suministran sus propiedades de configuración de forma

dinámica según lo soliciten los ordenadores cliente. Cuando un cliente DHCP ya no está en la

red durante un período determinado, la configuración vence y la dirección ip del poll es puesta

en libertad el uso de otros clientes DHCP.

Es necesario hacer una copia de seguridad del archivo de configuración:

cp /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.back

Procedí a instalar el DHCP, pero no puedo identificar en que parte del árbol esta instalado.

Page 2: Tarea 4

Stalin Cárdenas | Linux Administrador Módulo 1

2 Tarea 4: "Gestión de almacenamiento y tareas programadas"

23 de febrero de 2014

2. ¿Cuál sería el comando para respaldar lo indicado en la pregunta anterior?

Para copiar archivos o realizar respaldos de programas se puede usar comandos como: cp, mv,

ln, crearán una copia de seguridad de ficheros que estén a punto de ser sobrescritos,

modificados o destruidos.

3. En caso de que un filesystem del disco (/dev/sda2) esté dañado, cuáles serían los pasos para

revisarlo desde el linux rescue.

Se debe insertar el CD de instalación en la unidad y reiniciar el sistema:

# Shutdown-r now

Después de arrancar desde el CD de instalación, se debe ingresar el siguiente comando:

# nomount linux rescue

Tenemos que utilizar mknod para crear el bloque o archivo especial de caracteres, y para

poder utilizarlo necesitamos saber el menor y mayor número de dispositivo.

# ls-l / dev/sda2

8 2

# Mknod / dev/sda2 b 8 2

4. ¿Qué hace exactamente chroot /mnt/sysimage ? ¿Qué es eso de una jaula?

Las "jaulas chroot", son una especia de caja, donde metemos un "mini-sistema" sobre el que

correrá nuestro Servicio. Es una especie de bunquer aislado (luego veremos que no es tan

bunquer) que no tiene acceso al resto del sistema, ya que para ese Servicio y para todo lo que

haya dentro de la jaula ESE ES EL SISTEMA. Pero... y si alguien consigue acceder mediante

alguna vulnerabilidad del Servicio a nuestro Server y además con privilegios de root?, bueno,

en principio no debería de preocuparnos la integridad de nuestro Sistema en conjunto (más

allá de ese Servicio en específico), ya que el atacante no va a ver más allá de ese "mini-sistema".

Page 3: Tarea 4

Stalin Cárdenas | Linux Administrador Módulo 1

3 Tarea 4: "Gestión de almacenamiento y tareas programadas"

23 de febrero de 2014

5. ¿Si tengo el grub instalado en mi primer disco SATA y he perdido el grub, cuál sería el

comando para instalarlo?

Arrancar desde el disco de instalación de CentOS.

Escriba "linux rescue" en el "boot:" del sistema.

Monte todos los sistemas de ficheros en modo lectura y escritura.

Cambie la raíz a la verdadera raíz (‘/’)

# chroot /mnt/sysimage

Vuelva a instalar el código de arranque (GRUB). Si desea reinstalar GRUB en el PBR de

Partición #2

# grub-install /dev/sda2

Una alternativa interesante para reinstalar el GRUB ya que tiene una variedad de

herramientas de código abierto para recuperación de arranque en CentOS es SuperGRUB.

6. Descríbame el proceso para respaldar automáticamente todos los días sábados un servidor

de correos que a la vez es un firewall.

Se puede respaldar usando el comando “tar”

Mailserver

/etc

/var/spool

/var/log

/home

/root

Proxy y/o firewall

/etc

Web server

/etc

/var/www

/home

/root

BD

/etc /home

/directoriodelaBD

dump (vaciado) de las BD

DNS

/etc

/home

/var/named

7. ¿Qué línea agregar en el anacrontab para que me realice un respaldo mensual de /home?

De momento aún no tengo instalado anacron, estoy en eso.

Respaldar /home todos los meses:

* * * * * tar -zcf /root/var.tar.gz /var

* * * * * /home/homestalin.txt

Page 4: Tarea 4

Stalin Cárdenas | Linux Administrador Módulo 1

4 Tarea 4: "Gestión de almacenamiento y tareas programadas"

23 de febrero de 2014

8. Genere un cron para apagar su máquina de lunes a jueves a las 9pm, los viernes a las 7pm y

los sábados a las 13horas.

La forma más sencilla de crear un archivo crontab consiste en utilizar el comando crontab

-e. Este comando invoca al editor de texto que se ha definido para el entorno del sistema. El

editor predeterminado para el entorno del sistema está definido en la variable de entorno

EDITOR. Si esta variable no se ha definido, el comando crontab utiliza el editor

predeterminado ed. Se recomienda que seleccione un editor conocido.

Page 5: Tarea 4

Stalin Cárdenas | Linux Administrador Módulo 1

5 Tarea 4: "Gestión de almacenamiento y tareas programadas"

23 de febrero de 2014