Salta el contingut
 

Pr脿ctica 6: Seguretat en xarxes

Autor: Joan Puigcerver Ib谩帽ez

Correu electr貌nic: j.puigcerveribanez@edu.gva.es

Llic猫ncia: CC BY-NC-SA 4.0

(Reconeixement - NoComercial - CompartirIgual) 🅭

Entrega

Cal entregar un document en format PDF amb les respostes dels exercicis.

El document ha de complir els seg眉ents requisits:

  • El nom del document ha de ser: PrimerCognomNom_Practica3.pdf

    Example

    Un alumne anomenat Sergi Montserrat hauria d'entregar: MontserratSergi_Practica3.pdf

  • Lletra Arial 12 o semblant.

  • Par脿grafs justificats.
  • Si es c貌pia l'enunciat de la pr脿ctica, diferenciar el color respecte a la vostra resposta.
  • Incloure una portada (podeu reutilitzar-la al llarg del curs).
  • Es descomptar脿 qualificaci贸 si el document no est脿 organitzat i no 茅s clar i presentable.
  • Mostrar tots els passos realitzats.
  • Incloure captures de pantalla mostrant les comandes utilitzades en la terminal.

Configuraci贸 de la m脿quina virtual

En aquesta pr脿ctica es realitzar脿 amb dues m脿quines virtuals amb Ubuntu 24.04.

  • Cal configurar el nom de la m脿quines perqu猫 siga UbuntuSI-01 i UbuntuSI-02.
  • Cal configurar el prompt com s'especifica en el punt Pr脿ctica 6: Seguretat en xarxes.
  • Si s'utilitza el usuari root, tamb茅 cal modificar el fitxer /root/.bashrc amb les especificacions del prompt.

    • En nom d'usuari del en el prompt ser脿 rootCognomNom.
  • Connecta les dues m脿quines mitjan莽ant Xarxa Nat

Configuraci贸 del prompt

Per les captures de pantalla cal configurar el prompt del terminal.

Edita el fitxer ~/.bashrc:

  • Busca la l铆nia que for莽a la utilitzaci贸 de colors i esborra el comentari per que quede de la seg眉ent manera:

    Solution

    Configuraci贸 original:

    #force_color_prompt=yes
    

    Configuraci贸 modificada:

    force_color_prompt=yes
    

  • Inclou el dia, l'hora i el teu nom i cognoms en el prompt terminal.

    Modifica la variable PS1 i canvia \u (abans del @) per \d \t CognomNom:

    Solution

    Configuraci贸 original:

    PS1='${debian_chroot:+($debian_chroot)}\[\033[01;32m\]\u@\h\[\033[00m\]:\[\033[01;34m\]\w\[\033[00m\]\$ '
    

    Configuraci贸 modificada:

    PS1='${debian_chroot:+($debian_chroot)}\[\033[01;32m\]\d \t CognomNom@\h\[\033[00m\]:\[\033[01;34m\]\w\[\033[00m\]\$ '
    

  • Reinicia la terminal. Ha de quedar com la imatge seg眉ent:

    Fri Sep 13 09:30:00 CognomNom@UbuntuSI-01:~ $
    

Exercici 1: iptables

Materials

A partir dels seg眉ents tutorials:

Prerequisits

Instal路la el paquet openssh-server en la m脿quina UbuntuSI-01.

Tasca

Realitza:

  1. Configura la pol铆tica de la m脿quina UbuntuSI-01 perqu猫 no accepte cap paquet d'entrada ni eixida.
  2. Des de la m脿quina UbuntuSI-01, intenta realitzar un ping a la m脿quina UbuntuSI-02. No hauria de ser possible.
  3. Crea les regles en la m脿quina UbuntuSI-01 per permetre rebre i enviar paquets ping.
    • Protocol: icmp
  4. Des de la m脿quina UbuntuSI-01, comprova que es realitzar un ping a la m脿quina UbuntuSI-02.
  5. Des de la m脿quina UbuntuSI-02, intenta iniciar sessi贸 en la m脿quina UbuntuSI-01 mitjan莽ant SSH. No hauria de ser possible.
  6. Crea les regles en la m脿quina UbuntuSI-01 per permetre l'inici de sessi贸 mitjan莽ant SSH. S'ha de configurar perqu猫 sols es puga fer des de la m脿quina UbuntuSI-02.

Exercici 2: Wireshark

Tasca

A partir dels seg眉ents tutorials:

Realitza:

  1. Descarrega i instal路la Wireshark al teu ordinador.
  2. Obri Wireshark i selecciona la interf铆cie de xarxa sobre la que vols capturar paquets.
  3. Comen莽a a capturar paquets clicant el bot贸 "Start" o prement Ctrl+E.
  4. Navega per internet o utilitza aplicacions en xarxa mentres Wireshark est脿 capturant paquets.

  5. Deixa de capturar paquets clicant el bot贸 "Stop" o prement Ctrl+E.

  6. Configura Wireshark per mostrar els noms DNS en compte de les IP. Wireshark Tutorial // Lesson 6 // Name Resolution
  7. Utilitza el filtre per filtrar els paquets enviats i rebuts de les dues p脿gines anteriors.
  8. Inspecciona algun paquet individual dels filtrats anteriorment. Busca una petici贸 i una resposta a les p脿gines anteriors.

Exercici 3: Seguretat wifi

Tasca

Investiga i indica si les seg眉ents mesures s贸n mesures efectives per augmentar la seguretat de la nostra xarxa wifi:

  • Personalitzar el SSID.
  • Ocultar el SSID.
  • Personalitzar la contrasenya de la xarxa.
  • M猫tode de xifrat WPA2-PSK.
  • Desactivar el WPS.
  • Filtrat MAC.
  • Canviar la clau predeterminada d'administraci贸 del router.
  • Limitar la pot猫ncia de la senyal en els extrems de la xarxa.
  • Limitar la configuraci贸 del router a la xarxa local.

Inicia sessi贸 a la configuraci贸 del router de la teua casa i investiga si les mesures anteriors es poden aplicar al teu router. Indica quines de les mesures anteriors tens aplicades en la teua xarxa i quines no.

Perill

NO CAL MODIFICAR CAP CONFIGURACI脫 DEL ROUTER. SOLS CAL INDICAR SI ES POT CONFIGURAR I SI HO TENS CONFIGURAT.

Per entrar a la configuraci贸 del router, cal anar a la direcci贸 IP del router mitjan莽ant el navegador. Normalment la IP 茅s 192.168.0.1 o 192.168.1.1. Pots mirar la direcci贸 a la porta d'enlla莽 en la comanda ipconfig.