Administración De Sistemas Operativos (Incompleto)
Laboratorio de Evaluación y Explotación de Sistemas Informáticos
Informe del bloque temático nº 2 Título: Bloque 2. Administración de un sistema operativo tipo LINUX Autor: Hernán Maximiliano González Calderón Fecha: 23/03/2012 – 15/04/2015
Introducción y objetivos
El objetivo de esta práctica es conocer y asimilar las tareas típicas de unadministrador de sistemas en lo relativo a la gestión de usuarios, así como la automatización de algunas tareas propias de dicha gestión; el mantenimiento del sistema y la protección del mismo. Conocer los mecanismos de creación de cuentas de usuarios y grupos, aprender a manejar los permisos acorde a las necesidades de los usuarios y facilitar la comunicación entre administrador y usuario. Conocer ycomprender los servicios que puedan ofrecerse para aprender a administrarlos según las necesidades del contexto en el que se trabaje, así como aprender a mantener una revisión periódica de dichos servicios y sus repercusiones en las seguridad y el rendimiento. Aprender conceptos básicos para llevar a cabo tareas de actualización del sistema de manera segura. Conocer sobre las tares del administrador enrelación a temas de protección y seguridad, tanto antes de que el sistema falle, backup; o después de que lo haga, chequeos y reparación del sistema de archivos.
Descripción del trabajo realizado
Gestion de usuarios
El primer apartado de la práctica pide que se creen dos grupos de usuarios, grupo1 y grupo2, así como dos usuarios, usuarioA1 y usuarioA2, pertenecientes a grupo1 y grupo2,respectivamente. También se pide que aquellos usuarios que formen parte del grupo2 deberán tener acceso a todos los ficheros a los que el grupo1 tenga acceso. Antes de empezar a buscar formas de llevar esta tarea a cabo creo que es conveniente que me documente sobre qué son exactamente los grupos de usuario dentro de un sistema operativo y cuál es su funcionalidad. La existencia de grupos de usuariosviene dada de la necesidad de restringir o permitir selectivamente el acceso de determinada información a alguno usuarios específicos, es una consecuencia inmediata de los sistemas multiusuarios. En un ámbito empresarial podría interesarnos tener un grupo de usuarios por cada departamento de modo que, por ejemplo, el departamento de comercial no pueda tener acceso a la información del departamento definanzas, pero que cada miembro que forme parte de un departamento sí pueda acceder a ella. La existencia de grupos no Informe de la sesión nº 2 Pág. 1
Hernán Maximiliano González Calderón
garantiza eso completamente, es necesario usar el concepto de permisos. En los SO tipo Linux hay tres tipos de permisos, permiso de escritura ( w), permiso de lectura (l) y permiso de ejecución (x); paralas tres formas que tienen los usuarios de verse frente a los ficheros o directorios, usuario propietario ( u), perteneciente al grupo del usuario propietario ( g) o ajeno al grupo del usuario propietario ( o). Si volvemos al ejemplo anterior y suponemos que existe un fichero llamado finanzas.txt creado por un miembro del grupo de finanzas, la forma de conseguir el ese objetivo sería modificar lospermisos del fichero de la siguiente manera, aunque no es la única sintaxis válida para esa tarea:
chmod u=rw,g=r,o= fichero.txt
Sabiendo eso ya puedo comenzar con la tarea propuesta. El comando de creación de nuevos grupos es groupadd [options] group y las opciones que me han parecido más interesantes para comentar son las siguientes: f, esta opción provoca una respuesta exitosa aún cuandoel grupo ya existe, en el caso de g también este activada y el GID ya exista se le asigna otro GID no usado; g, sirve para introducir manualmente el GID del grupo, ese valor deberá ser único a no ser que se usa la opción o, por defecto el número deberá ser escogido mayor que 999 y mayor que cualquier otro GID ya usado, los valores entre el 0 y 999 son usados para cuentas de sistema; K,...
Regístrate para leer el documento completo.