🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAcceso administrativo por SSH y no por Telnet
5 tareas · 40 min · Principiante
Un enrutador, un conmutador o un cortafuegos se administra a distancia, y esa puerta es la más valiosa de toda la red: quien entra por ella cambia las reglas. En Plásticos Pasamayo tienes la exportación de seis equipos de red en noviembre de 2027, con la forma en que se administra cada uno y las líneas de administración. Es evidencia de ejemplo en formato genérico: se lee y se razona sobre ella, y no se entra a ningún equipo.
Objetivo de la sala
Un enrutador, un conmutador o un cortafuegos se administra a distancia, y esa puerta es la más valiosa de toda la red: quien entra por ella cambia las reglas. En Plásticos Pasamayo tienes la exportación de seis equipos de red en noviembre de 2027, con la forma en que se administra cada uno y las líneas de administración. Es evidencia de ejemplo en formato genérico: se lee y se razona sobre ella, y no se entra a ningún equipo.Telnet abre una sesión remota pero no cifra nada: el nombre de usuario, la contraseña y cada comando viajan legibles por todos los segmentos que cruzan. SSH hace el mismo trabajo y además cifra la sesión y permite comprobar la identidad del equipo al que se conecta la persona. Por eso la regla de endurecimiento más básica es administrar solo por SSH y apagar Telnet.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué riesgo concreto tiene administrar un conmutador por Telnet en una red compartida?
El peor caso no es el equipo que acepta Telnet además de SSH, sino el que no tiene SSH: no se puede apagar Telnet sin quedarse sin acceso, así que la remediación pasa por actualizar o reemplazar el equipo, y mientras tanto limitar desde dónde se le llega.
Lee equipos y busca el que acepta Telnet y no tiene SSH.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué equipo solo se puede administrar por Telnet? Escribe su nombre.
SSH existe en dos versiones del protocolo, y una política de endurecimiento fija cuál se acepta. La de Pasamayo exige solo la versión 2. Un equipo que acepta ambas por compatibilidad está dejando abierta una puerta que la política cerró.
Lee la columna version_ssh de equipos.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué equipo acepta la versión 1 de SSH además de la 2? Escribe su nombre.
Una sesión de administración abandonada en una terminal es una sesión abierta para quien pase por detrás. Se limita con un tiempo de inactividad y se acota la fuerza bruta con un número de intentos fallidos antes de bloquear. En la tabla sesiones, un 0 en inactividad_min significa que la sesión nunca se cierra sola.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué equipo con SSH tiene configurado que su sesión nunca se cierre por inactividad? Escribe su nombre.
Cifrar la sesión no basta: la puerta de administración debe verse solo desde la red de gestión (una lista de acceso en la línea, o la interfaz de gestión separada del tráfico de usuarios). Si cualquier origen puede intentarlo, cada contraseña débil queda expuesta a toda la red.
Cuenta en equipos los equipos con acceso_desde igual a cualquier origen.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos equipos se pueden administrar desde cualquier origen? Escribe solo el número.
Conectando con la base…
Tablas
equipos
- equipo
- tipo
- direccion
- telnet
- ssh
- version_ssh
- acceso_desde
sesiones
- equipo
- transporte_permitido
- lista_de_acceso
- inactividad_min
- intentos_antes_de_bloqueo
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.