🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPlano de gestión, SSH, AAA y SNMPv3
5 tareas · 50 min · Principiante
El plano de gestión es todo lo que sirve para administrar el equipo: las líneas de acceso remoto, la interfaz web, SNMP, las cuentas y los servidores que dicen quién puede entrar. Un conmutador bien segmentado con un Telnet abierto está mal protegido. Esta sala lee cinco equipos de Industrias Rioclaro y sus cuentas locales, separa lo que está al estándar de lo que no, y escribe cada hallazgo con su remediación. Todo se lee en la configuración exportada; no se prueba ninguna contraseña.
Objetivo de la sala
El plano de gestión es todo lo que sirve para administrar el equipo: las líneas de acceso remoto, la interfaz web, SNMP, las cuentas y los servidores que dicen quién puede entrar. Un conmutador bien segmentado con un Telnet abierto está mal protegido. Esta sala lee cinco equipos de Industrias Rioclaro y sus cuentas locales, separa lo que está al estándar de lo que no, y escribe cada hallazgo con su remediación. Todo se lee en la configuración exportada; no se prueba ninguna contraseña.SNMP sirve para consultar y a veces cambiar la configuración de un equipo. En las versiones 1 y 2c, el «secreto» es una cadena llamada comunidad que viaja sin cifrar y se comparte entre todos los equipos y administradores. Quien la vea, la tiene. Si la comunidad es de escritura, también puede cambiar cosas.
SNMPv3 sustituye la comunidad por usuarios con tres niveles de seguridad definidos en el modelo de seguridad de usuario (RFC 3414): sin autenticación ni privacidad, con autenticación y sin privacidad, o con autenticación y privacidad. En el último, authPriv, el mensaje se autentica y además se cifra. Es el nivel de referencia.
Responde para continuar
¿Qué ventaja trae SNMPv3 con authPriv frente a SNMP v2c?
Ver pista de ayuda
Fíjate en lo que viaja por la red en cada versión.
Telnet envía todo, usuario y contraseña incluidos, sin cifrar. SSH versión 2 es el reemplazo de referencia; la versión 1 tiene debilidades conocidas y se desactiva. Una configuración al estándar tiene SSH v2, Telnet apagado, una lista de acceso en las líneas de administración que solo deja entrar desde la red de gestión, y la interfaz web apagada o con TLS.
Abre el laboratorio y lee la fila de cada equipo.
Responde para continuar
¿Qué equipo acepta Telnet en sus líneas de administración?
Ver pista de ayuda
Ejecuta `SELECT equipo, telnet FROM gestion WHERE telnet = 'si'`.
El informe necesita un número que otra persona pueda repetir: cuántos de los equipos revisados usan SNMP v2c. Se cuenta con el filtro en la mano y se anota cuántos tienen escritura, porque no pesan igual: una comunidad de solo lectura expone información; una de escritura permite cambiar el equipo.
Los valores de las comunidades en el laboratorio son marcadores. En un informe real se enmascaran siempre y no se copian completos.
Responde para continuar
¿Cuántos equipos revisados usan SNMP v2c?
Ver pista de ayuda
Ejecuta `SELECT equipo, snmp FROM gestion WHERE snmp LIKE 'v2c%'`.
AAA quiere decir autenticación, autorización y registro: el equipo pregunta a un servidor central (TACACS+ o RADIUS) quién entra y qué puede hacer, y deja constancia. Una cuenta local debe ser una sola, de emergencia, con contraseña guardada como hash, y solo debería usarse cuando el servidor central no responde.
Lo que se busca en las cuentas locales es lo que sobra: cuentas con nombres de personas, cuentas compartidas, cuentas de terceros y contraseñas guardadas de manera reversible. Esas dos últimas se combinan en una mina.
Responde para continuar
¿Qué cuenta local con contraseña reversible, declarada de una empresa externa, aparece en la configuración?
Ver pista de ayuda
Ejecuta `SELECT * FROM cuentas_locales` y lee la nota de la consulta.
Los hallazgos de un mismo equipo se agrupan: Telnet, SNMP con escritura, sin AAA central, sin registro y sin sincronización de hora son un mismo equipo mal administrado, no cinco problemas aislados. Se ordena por lo que más daño hace con menos esfuerzo y se dice, para cada uno, qué cambia en la configuración.
Responde para continuar
Un mismo conmutador tiene Telnet, SNMP v2c con escritura y solo cuentas locales. ¿Cómo lo presentas?
Ver pista de ayuda
Quien lee necesita saber por dónde empezar y qué cambiar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.