En el punto 2 de la práctica 4 el que apache tenga que acceder a la clave privada correspondiente a la pública del certificado que hemos creado para el servidor hará que, de ser el caso, en el proceso de "botado" de vuestras máquinas virtuales os pida la frase de paso utilizada para el proceso de cifrado de dicha clave privada (para poder descifrar y acceder a la misma).
Como resultado, como no disponéis de consola de vuestras máquinas, el proceso de botado quedará colgado en dicho punto, y se podrá producir una larga peregrinación de alumnos solicitando que acceda a sus consolas para ...
Antes esto, una posible solución, no excesivamente segura, pero que podría servir para este caso en el que no disponéis de consola, es dejarla sin cifrar y asegurar los permisos de dicho fichero. Obviamente, en un servidor real en producción, no sería la solución a adoptar.
Mostrando entradas con la etiqueta práctica 4. Mostrar todas las entradas
Mostrando entradas con la etiqueta práctica 4. Mostrar todas las entradas
lunes, 2 de diciembre de 2013
martes, 29 de octubre de 2013
Actualización seminario 4
Se ha actualizado el contenido del seminario 4, disponible en el correspondiente menú de la asignatura.
sábado, 27 de junio de 2009
Prácticas PSI
Recordar que en la sección "La asignatura de PSI" están disponibles los enunciados de las prácticas.- Práctica I.: Redes Básica
- Práctica II (parte I).: Sniffing et al.
- Práctica II (parte II).: Sniffing et al.
- Práctica III (parte I).: Backups y Dispositivos de Almacenamiento
- Práctica III (parte II).: Backups y Dispositivos de Almacenamiento
- Práctica IV.: Criptografía y Protocolos Seguros
jueves, 11 de junio de 2009
Práctica 4.: Protocolos Seguros et al.
Este año la práctica cuatro ha sido optativa. El tiempo, al igual que nuestros discos duros, CPUs, RAM etc., es un recurso limitado. Es tiempo de exámenes pero, tras la tempestad, siempre viene la calma. Dejo en esta entrada copia de la práctica IV por si alguien está interesado en el último tema que hemos visto en PSI y quiere cerrar la asignatura en verano probando herramientas de seguridad. Casi todo el mundo trabaja a cambio de algo, €€s, puntos extra, una buena nota, unas palmaditas al ego personal, etc., pero también debemos pensar que no está nada mal trabajar a cambio de conocimientos y experiencias, sin buscar un premio tangible inmediato. El premio en estos casos suele venir a medio-largo plazo, y muchas veces con intereses.Práctica IV.: Criptografía y Protocolos Seguros
Prof. A. Santos del Riego
Protección y Seguridad de la Información (PSI)
Facultad de Informática. Universidade da Coruña
El objetivo de esta práctica es comprender la importancia de los algoritmos criptográficos y su aplicación-funcionamiento en la forma de protocolos seguros. Hemos tratado en las clases teóricas los conceptos que rigen el funcionamiento de los criptosistemas simétricos y asimétricos, así como su integración híbrida en protocolos seguros. Se ha estudiado el esquema de funcionamiento de la firma digital y la necesidad de autoridades certificadoras. Finalmente, se ha presentado el funcionamiento de algunos protocolos y entornos seguros (SSH, GPG, SSL, etc.). Se deberán aplicar los conceptos adquiridos en la resolución de los siguientes apartados:
1.- Tomando como base de trabajo el GnuPG y utilizando dos usuarios de su máquina virtual pruebe sus diversas utilidades:
a) Generación de pares de claves
b) Cifrado y descifrado asimétrico de ficheros
c) Cifrado y descifrado simétrico de ficheros
d) Firma de ficheros
e) Verificación de la firma
f) Generación de ficheros de firma acompañante
g) Intercambio de claves
h) Validación de claves
i) Revocación de claves
j) Gestión básica de claves
2.- Analice el proceso criptográfico que se realiza en cada uno de los subapartados del punto anterior.
3.- Tomando como base de trabajo el SSH pruebe sus diversas utilidades:
a) Abra un shell remoto sobre SSH y analice el proceso que se realiza. Configure su fichero ssh_known_hosts para dar soporte a la clave pública del servidor.
b) Haga una copia remota de un fichero utilizando un algoritmo de cifrado determinado. Analice el proceso que se realiza.
c) Exporte una sesión X de forma segura.
d) Configure su cliente y servidor para permitir conexiones basadas en un esquema de autenticación de usuario de clave pública.
e) Utilice el agente de soporte de claves como complemento al apartado anterior.
f) Mediante túneles SSH securice algún servicio no seguro.
3.- Tomando como base de trabajo el servidor Apache2
a) Configure una Autoridad Certificadora en su equipo.
b) Cree su propio certificado para ser firmado por la Autoridad Certificadora. Bueno, y fírmelo.
c) Configure su Apache para que únicamente proporcione acceso a un determinado directorio del árbol web bajo la condición del uso de SSL y previa autenticación.
4.- Tomando como base de trabajo el openVPN deberá configurar una VPN entre dos equipos virtuales del laboratorio para que garantice la confidencialidad entre sus comunicaciones.
--
El diablo nunca duerme,
lunes, 3 de noviembre de 2008
En la práctica 4 de la asignatura de PSI, uno de los apartados está relacionado con la creación de una autoridad certificadora y la generación de certificados firmados para su uso en un servicio https sobre apache. En http://www.debian-administration.org/articles/618 tienes una entrada que te puede interesar para dicho apartado.[Fuente.: Debian Administration http://www.debian-administration.org/]
Suscribirse a:
Entradas (Atom)