Introducción
¡Bienvenido a su último día de la semana en LabEx Corporation! Ha recorrido un camino increíble: desde su primera misión de reconocimiento hasta convertirse en el Guardián de la Fortaleza. Ahora, la empresa lo asciende al puesto de máxima confianza: Guardián de las Claves del Proyecto Phoenix.
El director de tecnología lo aparta para darle una sesión informativa crítica: «El Proyecto Phoenix está entrando en su fase final y necesitamos tener un control absoluto sobre quién puede acceder a nuestros sistemas. Vamos a incorporar a una nueva desarrolladora sénior, Brenda Smith, quien dirigirá el último esfuerzo hasta completar el proyecto. Lamentablemente, también descubrimos que John Doe, un contratista del equipo anterior, tuvo acceso no autorizado durante el incidente de seguridad que investigó anteriormente. Su acceso debe revocarse de inmediato».
Como Guardián de las Claves, ahora controla la puerta de entrada humana al Proyecto Phoenix. Sus decisiones de gestión de usuarios determinarán quién puede contribuir al proyecto más importante de TechNova y quién debe quedar fuera por motivos de seguridad.
Este es el momento de demostrar un dominio completo de la administración de usuarios de Linux. El futuro del Proyecto Phoenix depende de su capacidad para conceder acceso a quienes lo necesitan y denegárselo a quienes podrían poner en riesgo el sistema. ¡Completemos esta misión!
Incorporar una nueva desarrolladora al sistema
Su primera tarea consiste en crear una nueva cuenta de usuario para Brenda Smith, la desarrolladora sénior que dirigirá la fase final de desarrollo del Proyecto Phoenix. La política de TechNova establece que los nombres de usuario deben seguir el formato first_initial.last_name.
Tareas
- Cree una cuenta de usuario nueva para Brenda Smith.
Requisitos
- El nombre de usuario debe ser
b.smith. - Use el comando
useraddpara añadir el usuario nuevo al sistema. Necesitará privilegios desudo.
Sugerencias
- Este desafío requiere el comando estándar
useradd, no el asistente interactivoadduser. - Recuerde usar
sudopara ejecutar comandos con privilegios administrativos.
Ejemplos
Después de crear correctamente la cuenta de usuario, debería ver la entrada del usuario en la base de datos de usuarios del sistema:
$ grep "b.smith" /etc/passwd
b.smith:x:5002:5004::/home/b.smith:/bin/sh
La cuenta de usuario se creará con un ID de usuario y un ID de grupo asignados por el sistema. Puede verificar que la cuenta existe y consultar sus detalles con:
$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith)
Crear un directorio personal dedicado para el usuario nuevo
Ha creado el usuario, pero olvidó un paso fundamental. Brenda, como desarrolladora sénior que dirige la fase final del Proyecto Phoenix, necesita un espacio de trabajo seguro para almacenar archivos críticos del proyecto y herramientas de desarrollo. Debe asegurarse de que se cree un directorio personal para ella.
Tareas
- Cree un directorio personal para el usuario
b.smithen/home/b.smith.
Requisitos
- Debe crearse el directorio personal del usuario
b.smith. - Debe usar una opción del comando
useraddpara crear automáticamente el directorio personal. Si ya creó el usuario sin un directorio personal, quizá deba eliminarlo y volver a crearlo correctamente. - Las soluciones válidas incluyen
-mo--create-home; la opción puede aparecer antes o después del nombre de usuario.
Sugerencias
- Para eliminar un usuario, puede usar el comando
userdel. Por ejemplo:sudo userdel b.smith. - El comando
useraddtiene una opción específica para crear el directorio personal del usuario. Consulte la página de manualman useraddy busque una opción como-mo--create-home.
Ejemplos
Después de crear el usuario con un directorio personal, debería ver el nuevo directorio en el listado del directorio personal:
$ ls -la /home/
drwxr-xr-x 1 root root 47 Sep 3 16:32 .
drwxr-xr-x 1 root root 62 Sep 3 16:31 ..
-rw-r--r-- 1 root root 58 Jul 18 2024 .zshrc
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 b.smith
drwxr-x--- 2 j.doe j.doe 57 Sep 3 16:31 j.doe
drwxr-x--- 1 labex labex 4096 Sep 3 16:35 labex
El directorio personal pertenecerá al usuario y tendrá permisos restringidos: solo podrán acceder el propietario y el grupo. Para ver su contenido, quizá necesite los permisos adecuados o usar sudo:
$ sudo ls -la /home/b.smith/
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 .
drwxr-xr-x 1 root root 47 Sep 3 16:32 ..
-rw-r--r-- 1 b.smith b.smith 220 Sep 3 16:32 .bash_logout
-rw-r--r-- 1 b.smith b.smith 3771 Sep 3 16:32 .bashrc
-rw-r--r-- 1 b.smith b.smith 655 Sep 3 16:32 .profile
Asignar una contraseña inicial al usuario nuevo
La cuenta de usuario b.smith está creada, pero actualmente está bloqueada. Brenda no puede acceder a los sistemas del Proyecto Phoenix para comenzar su función de liderazgo sin una contraseña. Su siguiente tarea es establecer una contraseña inicial segura para su cuenta.
Tareas
- Establezca una contraseña para el usuario
b.smith.
Requisitos
- Use el comando estándar de Linux para cambiar la contraseña de un usuario.
- Se le pedirá que introduzca y confirme la contraseña nueva. Puede usar cualquier contraseña sencilla, por ejemplo,
password123.
Sugerencias
- El comando para establecer o cambiar contraseñas es
passwd. - Como va a cambiar la contraseña de otro usuario, necesitará privilegios de
sudo. La sintaxis essudo passwd <username>.
Ejemplos
Después de establecer correctamente la contraseña, la cuenta de usuario debe tener un hash de contraseña en el archivo shadow. Puede comprobarlo consultando el archivo shadow. Tenga en cuenta que esta operación requiere privilegios de root:
$ sudo grep "^b.smith:" /etc/shadow
b.smith:$y$j9T$XbJLH9LJgY518Th4qcd1V0$NrfHOJ2MGm/1OhLGfpfMQkvPasV23Eenhwl9bA0i8O4:20334:0:99999:7:::
Añadir la nueva desarrolladora al grupo "developers"
Para garantizar que Brenda tenga acceso a los archivos y repositorios del Proyecto Phoenix que ha estado protegiendo durante toda la semana, debe añadirla al grupo developers. Este es el mismo grupo con el que ha trabajado durante su tiempo en TechNova y cuenta con los permisos especiales necesarios para el proyecto.
Tareas
- Añada el usuario
b.smithal grupodevelopers.
Requisitos
- El usuario
b.smithdebe ser miembro del grupodevelopers. - No deben eliminarse las membresías actuales de grupos del usuario.
Sugerencias
- El comando
usermodse utiliza para modificar una cuenta de usuario. - Busque las opciones
-a(append) y-G(groups). Usarlas juntas garantiza que añadirá el usuario a un grupo nuevo sin eliminarlo de los grupos existentes.
Ejemplos
Después de añadir correctamente el usuario al grupo developers, la pertenencia al grupo debería aparecer en su lista de grupos:
$ groups b.smith
b.smith : b.smith developers
También puede verificarlo con el comando id para consultar información más detallada sobre los grupos:
$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith),5003(developers)
El usuario debería tener ahora acceso a los archivos y directorios accesibles para el grupo developers. Puede consultar el archivo de grupos para confirmar que el grupo existe:
$ grep "^developers:" /etc/group
developers:x:5003:b.smith
Observe que b.smith aparece en la lista de miembros del grupo. Esto confirma que el usuario se ha añadido correctamente al grupo y que se han conservado sus membresías actuales.
Deshabilitar temporalmente la cuenta de un empleado que se marcha
Ahora llega su última tarea de la semana y la acción de seguridad más importante para el Proyecto Phoenix. Durante su investigación anterior, se identificó que John Doe (j.doe) podría haber tenido acceso no autorizado durante el incidente de seguridad. El director de tecnología ha ordenado retirarlo de inmediato de todos los sistemas de TechNova. Sin embargo, los equipos jurídico y de cumplimiento necesitan conservar sus archivos para la auditoría de seguridad en curso, por lo que debe bloquear la cuenta en lugar de eliminarla por completo.
Tareas
- Bloquee la cuenta de usuario
j.doepara impedir los inicios de sesión.
Requisitos
- La cuenta de usuario
j.doedebe quedar bloqueada. - No elimine al usuario ni su directorio personal.
Sugerencias
- Puede usar el comando
usermodcon la opción-L(lock). - Como alternativa, el comando
passwdtiene la opción-l(lock), que produce el mismo resultado. - Recuerde usar
sudo.
Ejemplos
Puede verificar que la cuenta está bloqueada consultando el archivo shadow:
$ sudo grep "^j.doe:" /etc/shadow
j.doe:!:20334:0:99999:7:::
Observe el signo de exclamación (!) al principio del campo de contraseña: indica que la cuenta está bloqueada. El hash de la contraseña original se conserva después del signo ! para poder desbloquearla en el futuro.
Resumen
¡Felicidades, Guardián de las Claves! Ha completado con éxito su increíble primera semana en LabEx Corporation y ha protegido el Proyecto Phoenix para su fase final.
A lo largo de esta semana de transformación, ha pasado de ser un nuevo administrador de sistemas júnior a convertirse en un guardián de confianza de los sistemas más críticos de TechNova. En su desafío final, ha dominado comandos esenciales para la gestión de usuarios:
- Creó una cuenta de usuario nueva para la desarrolladora sénior que dirige la finalización del Proyecto Phoenix.
- Configuró directorios personales seguros para miembros críticos del equipo.
- Aplicó políticas de contraseñas sólidas mediante
passwd. - Gestionó las membresías de grupos para garantizar el acceso adecuado a los recursos del Proyecto Phoenix.
- Protegió el sistema deshabilitando el acceso no autorizado y conservando los registros de auditoría.
Desde el reconocimiento inicial hasta la arquitectura digital, la investigación de registros, la implementación de seguridad y, finalmente, la gestión de usuarios, ha demostrado el conjunto completo de habilidades de un administrador de sistemas profesional. El director de tecnología ha confirmado su puesto permanente y ya está hablando sobre futuras oportunidades de ascenso.
El Proyecto Phoenix está ahora en buenas manos y el futuro de TechNova es seguro gracias a su dedicación y experiencia.



