⬅ Inici

🌀 Sprint 3: Administració de Dominis i Seguretat

INSTAL·LACIÓ DOMINI LDAP I UNIR CLIENT AL DOMINI —

L’Arbre (Tree) És un conjunt de dominis que comparteixen un espai de noms continu. Exemple: Si el domini arrel és escola.com, un subdomini anomenat alumnes.escola.com formaria part del mateix arbre.

Les Branques (Unitats Organitzatives - OU)

SERVER

Creem la ip fixa mitjançant interficie

2026-01-12_12-02


Fem un ping a google.es i a 8.8.8.8 per a comprovar que tenim conexio

2026-01-12_12-06

Entrem al /etc/hostname i el canviem

2026-01-12_12-08

Entrarem al /etc/hosts i canviarem el hostname i afegirem una linea amb el domini aaron.cat

2026-01-12_12-10

Instal·larem el slapd i el ldap-utils

2026-01-12_12-25

Farem un slapcat per veure el que tenim al domini

2026-01-12_12-27

Anirem a la carpeta de Baixades, farem un ls, i descomprimirem el zip arxius, que hem descarregat previament del moodle

2026-01-12_12-28

Seguidament farem un dpkg-reconfigure slapd per a reconfigurar la base de dades

2026-01-12_12-28_1
</br>

ExplicaciĂł Captura Base de dades
Ometrem la configuraciĂł que ens dona predeterminada per a inserir el que volem 2026-01-12_12-29
Ficarem el nom del domini que hem ficat abans al /etc/hosts 2026-01-12_12-29_1
Posem el nom de la nostra organitzaciĂł 2026-01-12_12-30
I la contrasenya del directori 2026-01-12_12-30_1
Eliminem la base de dades 2026-01-12_12-31
Finalment moure la base de dades 2026-01-12_12-31_1


</br>

Farem un slapcat altra vegada per veure que s’ha guardat la informació que hem introduit

2026-01-12_12-33

Canvi del domini Captura Fitxers
Fitxer uo.ldif 2026-01-12_12-37
Fitxer grup.ldif 2026-01-12_12-38
Fitxer usu.ldif 2026-01-12_12-39

Per alimentar i estructurar el nostre directori, utilitzem l’eina ldapadd per carregar fitxers de dades en format LDIF. En aquesta fase, s’executa la comanda de forma seqüencial per crear la jerarquia del domini dc=aaron,dc=cat. Primer, s’insereix la Unitat Organitzativa (ou=users) mitjançant el fitxer uo.ldif per definir la “branca” on viuran els objectes. Seguidament, es dona d’alta l’usuari alu1 amb el fitxer usu.ldif i, finalment, es crea el grup d’alumnes amb grup.ldif. Durant tot el procés, s’utilitza el paràmetre -D per autenticar-nos com a administrador (cn=admin), el paràmetre -W perquè el sistema ens demani la contrasenya de forma segura, i -x per utilitzar autenticació simple, assegurant així que tota l’estructura d’objectes quedi correctament integrada en la base de dades del servidor.

2026-01-12_12-41
</br>

CLIENT

  1. Instal·lació de paquets necessaris El primer pas és instal·lar les llibreries i serveis que permeten la comunicació amb el servidor LDAP i la memòria cau de noms:

apt install libnss-ldap libpam-ldap nscd -y

  1. Configuració del paquet ldap-auth-config Durant la instal·lació (o executant dpkg-reconfigure ldap-auth-config), apareixerà un assistent per configurar la connexió:

URI del servidor LDAP: Indiquem l’adreça IP o el nom de domini del servidor. En el meu cas, utilitzo l’adreça IP per evitar problemes amb la resolució de noms: ldap://10.0.2.15.

2026-01-12_13-01

Base de cerca (Search Base): Definim el nom distingit (DN) on es faran les cerques d’usuaris: dc=aaron,dc=cat.

2026-01-12_13-01_1

Versió del protocol: Seleccionem la versió 3, que és l’estàndard actual i més segur. 2026-01-12_13-02

  1. Gestió de permisos i comptes d’administrador Continuant amb l’assistent, configurem com el sistema local interactuarà amb la base de dades LDAP:

Base de dades local com a admin: Marquem que SĂ­ per permetre que les utilitats de contrasenyes es comportin de manera similar a les locals.

2026-01-12_13-02_1

Requerir login per a la base de dades: En aquest cas, he marcat que Sí, ja que el meu servidor no permet consultes anònimes.

2026-01-12_13-02_2

Compte de root per a LDAP: Definim el compte amb privilegis per fer canvis (com modificar contrasenyes): cn=admin,dc=aaron,dc=cat.

2026-01-12_13-03

Contrasenya de l’administrador: Introduïm la credencial corresponent que es guardarà de forma segura a /etc/ldap.secret.

2026-01-12_13-03_1

  1. Verificació i reconfiguració Si en qualsevol moment ens equivoquem o necessitem canviar algun paràmetre de la configuració guiada, podem tornar a llançar l’assistent amb la següent comanda:

dpkg-reconfigure ldap-auth-config

2026-01-12_13-05

Pas Captura Base
Marcarem que si per a que el sistema configure automáticament la conexió a un servidor de usuaris (LDAP) 2026-01-12_13-07
Utilitzarem md5 2026-01-12_13-08

Establirem l’ordre de prioritat que seguirà el sistema operatiu per a la cerca i resolució de noms d’usuaris, grups i contrasenyes. En afegir el paràmetre ldap al principi de les línies passwd, group, shadow i gshadow, s’està indicant al sistema que consulti primer el servidor LDAP abans de buscar en els fitxers locals del propi equip (files)

2026-01-12_13-10

Modificarem el fitxer /etc/pam.d/common-session per habilitar la creació automàtica de directoris de treball. Mitjançant la línia pam_mkhomedir.so, el sistema genera la carpeta personal de l’usuari a /home en el moment del seu primer inici de sessió, utilitzant /etc/skel com a plantilla. Això és imprescindible en entorns LDAP, ja que garanteix que els usuaris de xarxa tinguin un espai local on desar els seus fitxers sense necessitat de crear-lo manualment per a cada persona

2026-01-12_13-14

Seguidament borrarem tots els use_authok del archiu common-password

2026-01-12_13-15

Habilitarem l’inici de sessió manual a la pantalla de benvinguda de Linux. En afegir la línia greeter-show-manual-login=true, es permet que qualsevol usuari del servidor LDAP pugui escriure el seu nom i contrasenya directament, ja que aquests usuaris de xarxa no apareixen automàticament al llistat d’usuaris locals del sistema

2026-01-12_13-16

L’execució de getent passwd grep alu1 confirma que el sistema reconeix correctament l’usuari de xarxa i les seves dades, mentre que l’ordre su alu1 demostra que l’accés és funcional i que l’usuari pot iniciar sessió al sistema amb èxit. Aquest pas final valida que la integració entre el servidor i el client s’ha completat correctament

2026-01-12_13-17

Finalment farem un whoami per saber qui som, i ens mourem a la carpeta home per veure la carpeta alu1

2026-01-12_13-22

Interficie GrĂ fica LDAP

Instal·larem el jxplorer

2026-02-23_12-11

L’iniciarem per la terminal

2026-02-23_12-11_1

Anirem a file –> Connect

2026-02-23_12-12

Introduirem la ip de el servidor a host despres a base DN introduirem el domini gina.cat i a security selecionarem la opcio user+password i introduirem el usuari admin mes el domini i la contrasenya i apretarem OK

2026-02-23_12-13

Servidor Samba

Server

Instal·larem samba 2026-01-26_11-50

1. PreparaciĂł del Sistema de Fitxers

S’ha creat la infraestructura de carpetes al directori arrel i s’han ajustat els permisos de Linux per evitar conflictes amb el servei de xarxa. 2026-01-26_11-54

2. Gestió d’Usuaris i Grups

3. ConfiguraciĂł del Recurs Compartit (Samba)

S’ha editat el fitxer /etc/samba/smb.conf per definir les regles del recurs anomenat [proves].

ParĂ metres configurats:

4. AplicaciĂł i Reinici del Servei

Finalment, per tal que els canvis a la configuració siguin efectius, s’ha procedit a reiniciar els serveis:

Client

1. Instal·lacio smbclient

Instal·larem el smbclient a la nostra maquina client

2026-01-26_12-29

Farem un ip a per veure la ip del client, i farem un ping al servidor el meu te la ip 10.0.2.15

2026-01-26_12-32

Anirem als archius i farem un smb://10.0.2.15 la ip del server /proves/, amb aixo en podrem connectar

2026-01-26_12-37

Servidor NFS

Client

Instal·larem el nfs-common i el rpcbind

2026-02-10_13-03

Crearem la carpeta de prova i donarem permisos

2026-02-10_13-09

Configurarem el muntatge automàtic d’una unitat de xarxa en el meu sistema Linux mitjançant l’edició del fitxer /etc/fstab. Amb la línia que he afegit, estic indicant al sistema que connecti permanentment la carpeta remota 1exercici (ubicada a la IP 10.0.2.15) amb el meu directori local /prova utilitzant el protocol NFS. He aplicat paràmetres específics com bg i nfsvers=3 per assegurar que, si el servidor no està disponible en engegar l’equip, el sistema no es bloquegi i l’arrencada continuï amb normalitat en segon pla

2026-02-10_13-23

Farem un ls de prova i veurem l’archiu hola

2026-02-10_13-28

Servidor

Instal·larem el nfs-kernel-server

2026-02-10_12-51

Crearem la carpeta 1exercici i donarem permisos

2026-02-10_12-52

Estic compartint una carpeta del meu equip perquè altres usuaris de la xarxa hi puguin accedir. He editat el fitxer /etc/exports per exportar el directori /1exercici. Amb el símbol *, estic donant permís a qualsevol equip de la xarxa per connectar-s’hi, i amb els paràmetres (rw,sync,no_subtree_check) els permeto llegir i escriure dades de manera segura

2026-02-10_12-57

Fem un status del servei

2026-02-10_12-59

I crearem l’archiu hola

2026-02-10_13-00

NFS AMB LDAP

Creem la carpeta homes i dins d’ella creem la de marcel

2026-02-10_13-00

En aquest pas, estic ampliant els directoris compartits del meu servidor NFS. He afegit una segona línia al fitxer /etc/exports per exportar també la carpeta /homes. Igual que amb la carpeta anterior, he configurat el permís per a qualsevol equip de la xarxa (*) amb capacitats de lectura i escriptura (rw). Això em permet centralitzar els directoris d’usuari o dades comunes en aquest servidor perquè siguin accessibles des de diferents clients simultàniament

2026-02-10_13-52

He configurat un entorn servidor-client NFS per compartir fitxers en xarxa de manera permanent. En el servidor, he editat el fitxer /etc/exports per compartir els directoris /1exercici i /homes amb permisos de lectura/escriptura per a qualsevol equip de la xarxa. Paral·lelament, en l’equip client, he configurat el muntatge automàtic en el fitxer /etc/fstab perquè aquests recursos remots (IP 10.0.2.15) s’enllacin amb els directoris locals /prova i /homes en iniciar el sistema. Per optimitzar el funcionament, he utilitzat paràmetres com bg i nfsvers=3, assegurant així que el client no es bloquegi si el servidor no està disponible i garantint la màxima compatibilitat entre ambdues màquines

2026-02-10_13-58

Entrarem dins de l’archiu usu.ldif i canviarem el uid a marcel, el uid number, i la contrasenya

2026-02-10_14-01

Muntarem amb el ldap add a marcel

2026-02-10_14-05

Entrarem al client i desde el server fareem un ls de la carpeta marcel i veurem que tenim les carpetes predeterminades

2026-02-10_14-19

Desde el client fem un whoami per veure qui som i un ls per llistar el directoris

2026-02-10_14-20

NFS AMB WINDOWS

Instal·larem el servei nfs

2026-02-23_10-47

Anirem a archius i a red, alli ficarem, connectarse a unidad de red

2026-02-23_11-51

Ficarem la ip i la ruta de la carpeta

2026-02-23_11-52

Verifiquem

image