El Guardián de las Claves

LinuxBeginner
Practicar Ahora

Introducción

¡Bienvenido a su último día de la semana en LabEx Corporation! Ha recorrido un camino increíble: desde su primera misión de reconocimiento hasta convertirse en el Guardián de la Fortaleza. Ahora, la empresa lo asciende al puesto de máxima confianza: Guardián de las Claves del Proyecto Phoenix.

El director de tecnología lo aparta para darle una sesión informativa crítica: «El Proyecto Phoenix está entrando en su fase final y necesitamos tener un control absoluto sobre quién puede acceder a nuestros sistemas. Vamos a incorporar a una nueva desarrolladora sénior, Brenda Smith, quien dirigirá el último esfuerzo hasta completar el proyecto. Lamentablemente, también descubrimos que John Doe, un contratista del equipo anterior, tuvo acceso no autorizado durante el incidente de seguridad que investigó anteriormente. Su acceso debe revocarse de inmediato».

Como Guardián de las Claves, ahora controla la puerta de entrada humana al Proyecto Phoenix. Sus decisiones de gestión de usuarios determinarán quién puede contribuir al proyecto más importante de TechNova y quién debe quedar fuera por motivos de seguridad.

Este es el momento de demostrar un dominio completo de la administración de usuarios de Linux. El futuro del Proyecto Phoenix depende de su capacidad para conceder acceso a quienes lo necesitan y denegárselo a quienes podrían poner en riesgo el sistema. ¡Completemos esta misión!

Incorporar una nueva desarrolladora al sistema

Su primera tarea consiste en crear una nueva cuenta de usuario para Brenda Smith, la desarrolladora sénior que dirigirá la fase final de desarrollo del Proyecto Phoenix. La política de TechNova establece que los nombres de usuario deben seguir el formato first_initial.last_name.

Tareas

  • Cree una cuenta de usuario nueva para Brenda Smith.

Requisitos

  • El nombre de usuario debe ser b.smith.
  • Use el comando useradd para añadir el usuario nuevo al sistema. Necesitará privilegios de sudo.

Sugerencias

  • Este desafío requiere el comando estándar useradd, no el asistente interactivo adduser.
  • Recuerde usar sudo para ejecutar comandos con privilegios administrativos.

Ejemplos

Después de crear correctamente la cuenta de usuario, debería ver la entrada del usuario en la base de datos de usuarios del sistema:

$ grep "b.smith" /etc/passwd
b.smith:x:5002:5004::/home/b.smith:/bin/sh

La cuenta de usuario se creará con un ID de usuario y un ID de grupo asignados por el sistema. Puede verificar que la cuenta existe y consultar sus detalles con:

$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith)

Crear un directorio personal dedicado para el usuario nuevo

Ha creado el usuario, pero olvidó un paso fundamental. Brenda, como desarrolladora sénior que dirige la fase final del Proyecto Phoenix, necesita un espacio de trabajo seguro para almacenar archivos críticos del proyecto y herramientas de desarrollo. Debe asegurarse de que se cree un directorio personal para ella.

Tareas

  • Cree un directorio personal para el usuario b.smith en /home/b.smith.

Requisitos

  • Debe crearse el directorio personal del usuario b.smith.
  • Debe usar una opción del comando useradd para crear automáticamente el directorio personal. Si ya creó el usuario sin un directorio personal, quizá deba eliminarlo y volver a crearlo correctamente.
  • Las soluciones válidas incluyen -m o --create-home; la opción puede aparecer antes o después del nombre de usuario.

Sugerencias

  • Para eliminar un usuario, puede usar el comando userdel. Por ejemplo: sudo userdel b.smith.
  • El comando useradd tiene una opción específica para crear el directorio personal del usuario. Consulte la página de manual man useradd y busque una opción como -m o --create-home.

Ejemplos

Después de crear el usuario con un directorio personal, debería ver el nuevo directorio en el listado del directorio personal:

$ ls -la /home/
drwxr-xr-x 1 root root 47 Sep 3 16:32 .
drwxr-xr-x 1 root root 62 Sep 3 16:31 ..
-rw-r--r-- 1 root root 58 Jul 18 2024 .zshrc
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 b.smith
drwxr-x--- 2 j.doe j.doe 57 Sep 3 16:31 j.doe
drwxr-x--- 1 labex labex 4096 Sep 3 16:35 labex

El directorio personal pertenecerá al usuario y tendrá permisos restringidos: solo podrán acceder el propietario y el grupo. Para ver su contenido, quizá necesite los permisos adecuados o usar sudo:

$ sudo ls -la /home/b.smith/
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 .
drwxr-xr-x 1 root root 47 Sep 3 16:32 ..
-rw-r--r-- 1 b.smith b.smith 220 Sep 3 16:32 .bash_logout
-rw-r--r-- 1 b.smith b.smith 3771 Sep 3 16:32 .bashrc
-rw-r--r-- 1 b.smith b.smith 655 Sep 3 16:32 .profile

Asignar una contraseña inicial al usuario nuevo

La cuenta de usuario b.smith está creada, pero actualmente está bloqueada. Brenda no puede acceder a los sistemas del Proyecto Phoenix para comenzar su función de liderazgo sin una contraseña. Su siguiente tarea es establecer una contraseña inicial segura para su cuenta.

Tareas

  • Establezca una contraseña para el usuario b.smith.

Requisitos

  • Use el comando estándar de Linux para cambiar la contraseña de un usuario.
  • Se le pedirá que introduzca y confirme la contraseña nueva. Puede usar cualquier contraseña sencilla, por ejemplo, password123.

Sugerencias

  • El comando para establecer o cambiar contraseñas es passwd.
  • Como va a cambiar la contraseña de otro usuario, necesitará privilegios de sudo. La sintaxis es sudo passwd <username>.

Ejemplos

Después de establecer correctamente la contraseña, la cuenta de usuario debe tener un hash de contraseña en el archivo shadow. Puede comprobarlo consultando el archivo shadow. Tenga en cuenta que esta operación requiere privilegios de root:

$ sudo grep "^b.smith:" /etc/shadow
b.smith:$y$j9T$XbJLH9LJgY518Th4qcd1V0$NrfHOJ2MGm/1OhLGfpfMQkvPasV23Eenhwl9bA0i8O4:20334:0:99999:7:::

Añadir la nueva desarrolladora al grupo "developers"

Para garantizar que Brenda tenga acceso a los archivos y repositorios del Proyecto Phoenix que ha estado protegiendo durante toda la semana, debe añadirla al grupo developers. Este es el mismo grupo con el que ha trabajado durante su tiempo en TechNova y cuenta con los permisos especiales necesarios para el proyecto.

Tareas

  • Añada el usuario b.smith al grupo developers.

Requisitos

  • El usuario b.smith debe ser miembro del grupo developers.
  • No deben eliminarse las membresías actuales de grupos del usuario.

Sugerencias

  • El comando usermod se utiliza para modificar una cuenta de usuario.
  • Busque las opciones -a (append) y -G (groups). Usarlas juntas garantiza que añadirá el usuario a un grupo nuevo sin eliminarlo de los grupos existentes.

Ejemplos

Después de añadir correctamente el usuario al grupo developers, la pertenencia al grupo debería aparecer en su lista de grupos:

$ groups b.smith
b.smith : b.smith developers

También puede verificarlo con el comando id para consultar información más detallada sobre los grupos:

$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith),5003(developers)

El usuario debería tener ahora acceso a los archivos y directorios accesibles para el grupo developers. Puede consultar el archivo de grupos para confirmar que el grupo existe:

$ grep "^developers:" /etc/group
developers:x:5003:b.smith

Observe que b.smith aparece en la lista de miembros del grupo. Esto confirma que el usuario se ha añadido correctamente al grupo y que se han conservado sus membresías actuales.

Deshabilitar temporalmente la cuenta de un empleado que se marcha

Ahora llega su última tarea de la semana y la acción de seguridad más importante para el Proyecto Phoenix. Durante su investigación anterior, se identificó que John Doe (j.doe) podría haber tenido acceso no autorizado durante el incidente de seguridad. El director de tecnología ha ordenado retirarlo de inmediato de todos los sistemas de TechNova. Sin embargo, los equipos jurídico y de cumplimiento necesitan conservar sus archivos para la auditoría de seguridad en curso, por lo que debe bloquear la cuenta en lugar de eliminarla por completo.

Tareas

  • Bloquee la cuenta de usuario j.doe para impedir los inicios de sesión.

Requisitos

  • La cuenta de usuario j.doe debe quedar bloqueada.
  • No elimine al usuario ni su directorio personal.

Sugerencias

  • Puede usar el comando usermod con la opción -L (lock).
  • Como alternativa, el comando passwd tiene la opción -l (lock), que produce el mismo resultado.
  • Recuerde usar sudo.

Ejemplos

Puede verificar que la cuenta está bloqueada consultando el archivo shadow:

$ sudo grep "^j.doe:" /etc/shadow
j.doe:!:20334:0:99999:7:::

Observe el signo de exclamación (!) al principio del campo de contraseña: indica que la cuenta está bloqueada. El hash de la contraseña original se conserva después del signo ! para poder desbloquearla en el futuro.

Resumen

¡Felicidades, Guardián de las Claves! Ha completado con éxito su increíble primera semana en LabEx Corporation y ha protegido el Proyecto Phoenix para su fase final.

A lo largo de esta semana de transformación, ha pasado de ser un nuevo administrador de sistemas júnior a convertirse en un guardián de confianza de los sistemas más críticos de TechNova. En su desafío final, ha dominado comandos esenciales para la gestión de usuarios:

  • Creó una cuenta de usuario nueva para la desarrolladora sénior que dirige la finalización del Proyecto Phoenix.
  • Configuró directorios personales seguros para miembros críticos del equipo.
  • Aplicó políticas de contraseñas sólidas mediante passwd.
  • Gestionó las membresías de grupos para garantizar el acceso adecuado a los recursos del Proyecto Phoenix.
  • Protegió el sistema deshabilitando el acceso no autorizado y conservando los registros de auditoría.

Desde el reconocimiento inicial hasta la arquitectura digital, la investigación de registros, la implementación de seguridad y, finalmente, la gestión de usuarios, ha demostrado el conjunto completo de habilidades de un administrador de sistemas profesional. El director de tecnología ha confirmado su puesto permanente y ya está hablando sobre futuras oportunidades de ascenso.

El Proyecto Phoenix está ahora en buenas manos y el futuro de TechNova es seguro gracias a su dedicación y experiencia.

✨ Revisar Solución y Practicar✨ Revisar Solución y Practicar✨ Revisar Solución y Practicar✨ Revisar Solución y Practicar✨ Revisar Solución y Practicar