Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Acceso administrativo por SSH y no por Telnet

5 tareas · 40 min · Principiante

Un enrutador, un conmutador o un cortafuegos se administra a distancia, y esa puerta es la más valiosa de toda la red: quien entra por ella cambia las reglas. En Plásticos Pasamayo tienes la exportación de seis equipos de red en noviembre de 2027, con la forma en que se administra cada uno y las líneas de administración. Es evidencia de ejemplo en formato genérico: se lee y se razona sobre ella, y no se entra a ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Un enrutador, un conmutador o un cortafuegos se administra a distancia, y esa puerta es la más valiosa de toda la red: quien entra por ella cambia las reglas. En Plásticos Pasamayo tienes la exportación de seis equipos de red en noviembre de 2027, con la forma en que se administra cada uno y las líneas de administración. Es evidencia de ejemplo en formato genérico: se lee y se razona sobre ella, y no se entra a ningún equipo.

Telnet abre una sesión remota pero no cifra nada: el nombre de usuario, la contraseña y cada comando viajan legibles por todos los segmentos que cruzan. SSH hace el mismo trabajo y además cifra la sesión y permite comprobar la identidad del equipo al que se conecta la persona. Por eso la regla de endurecimiento más básica es administrar solo por SSH y apagar Telnet.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué riesgo concreto tiene administrar un conmutador por Telnet en una red compartida?

El peor caso no es el equipo que acepta Telnet además de SSH, sino el que no tiene SSH: no se puede apagar Telnet sin quedarse sin acceso, así que la remediación pasa por actualizar o reemplazar el equipo, y mientras tanto limitar desde dónde se le llega.

Lee equipos y busca el que acepta Telnet y no tiene SSH.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué equipo solo se puede administrar por Telnet? Escribe su nombre.

SSH existe en dos versiones del protocolo, y una política de endurecimiento fija cuál se acepta. La de Pasamayo exige solo la versión 2. Un equipo que acepta ambas por compatibilidad está dejando abierta una puerta que la política cerró.

Lee la columna version_ssh de equipos.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué equipo acepta la versión 1 de SSH además de la 2? Escribe su nombre.

Una sesión de administración abandonada en una terminal es una sesión abierta para quien pase por detrás. Se limita con un tiempo de inactividad y se acota la fuerza bruta con un número de intentos fallidos antes de bloquear. En la tabla sesiones, un 0 en inactividad_min significa que la sesión nunca se cierra sola.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué equipo con SSH tiene configurado que su sesión nunca se cierre por inactividad? Escribe su nombre.

Cifrar la sesión no basta: la puerta de administración debe verse solo desde la red de gestión (una lista de acceso en la línea, o la interfaz de gestión separada del tráfico de usuarios). Si cualquier origen puede intentarlo, cada contraseña débil queda expuesta a toda la red.

Cuenta en equipos los equipos con acceso_desde igual a cualquier origen.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántos equipos se pueden administrar desde cualquier origen? Escribe solo el número.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Acceso administrativo · Plásticos Pasamayo S.A.S., 2027-11-09
Inventario de equipos de red y sus sesiones de administración · solo lectura

Tablas

equipos

  • equipo
  • tipo
  • direccion
  • telnet
  • ssh
  • version_ssh
  • acceso_desde

sesiones

  • equipo
  • transporte_permitido
  • lista_de_acceso
  • inactividad_min
  • intentos_antes_de_bloqueo
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad