⚙️ Configuracions Inicials dels Sistemes Operatius per al Projecte
📌 Objectiu: Definir i documentar les configuracions inicials per garantir seguretat, eficiència i estabilitat del sistema Offtube.
🔍 Divisió de Sistemes Operatius:
-
💼 Clients: Windows 11 Pro
-
🖥️ Servidors: Debian 12
-
🔧 Administradors: Debian 12
🛡️ 1. Configuració de Permisos i Usuaris
💼 Clients (Windows 11 Pro)
-
🔹 Crear usuaris amb permisos limitats:
net user EMPLEAT Password123 /add
net localgroup Administrators EMPLEAT /delete
-
🔹 Permisos d’accés a carpetes compartides:
icacls C:\Dades /grant EMPLEAT:(OI)(CI)M
-
🔹 Activar BitLocker per protegir dades:
manage-bde -on C: -RecoveryPassword
🖥️ Servidors (Debian 12)
-
🔹 Crear usuaris i gestionar rols:
sudo adduser empleat
sudo usermod -aG sudo admin
-
🔹 Controlar accés a directoris:
sudo chown -R www-data:www-data /var/www/
sudo chmod -R 750 /var/www/
-
🔹 Desactivar accés root per SSH:
sudo nano /etc/ssh/sshd_config
# Canviar:
PermitRootLogin no
AllowUsers admin
sudo systemctl restart ssh
🔧 Administradors (Debian 12)
-
🔹 Assignar permisos sudo:
usermod -aG sudo admin
-
🔹 Controlar accés als logs:
chmod -R 640 /var/log
🌐 2. Configuració de Xarxa
💼 Clients (Windows 11 Pro)
-
🔹 Configurar IP estàtica:
New-NetIPAddress -InterfaceIndex 4 -IPAddress 192.168.1.101 -PrefixLength 24 -DefaultGateway 192.168.1.254
-
🔹 DNS personalitzat:
Set-DnsClientServerAddress -InterfaceIndex 4 -ServerAddresses ("8.8.8.8","8.8.4.4")
🖥️ Servidors (Debian 12)
-
🔹 Configurar IP estàtica via
interfaces
onetplan
(si aplica):
sudo nano /etc/network/interfaces
# Exemple:
auto eth0
iface eth0 inet static
address 192.168.1.50
netmask 255.255.255.0
gateway 192.168.1.254
dns-nameservers 8.8.8.8 8.8.4.4
sudo systemctl restart networking
🔧 Administradors (Debian 12)
-
🔹 Monitorització de xarxa:
sudo apt install iftop nload
iftop -i eth0
🖥️ 3. Instal·lació de Programari Essencial
💼 Clients (Windows 11 Pro)
-
🔹 Programari corporatiu bàsic:
winget install Google.Chrome
winget install Microsoft.Office
winget install Putty
🖥️ Servidors (Debian 12)
-
🔹 Instal·lar serveis essencials:
sudo apt update && sudo apt upgrade -y
sudo apt install apache2 mariadb-server ufw fail2ban -y
-
🔹 Configurar UFW:
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
🔧 Administradors (Debian 12)
-
🔹 Eines bàsiques:
sudo apt install htop tmux vim curl
📡 4. Configuració d’Accés Remot
💼 Clients (Windows 11 Pro)
-
🔹 Activar Remote Desktop (RDP):
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
🖥️ Servidors (Debian 12)
-
🔹 Activar SSH i limitar usuaris:
sudo systemctl enable ssh
sudo systemctl start ssh
sudo nano /etc/ssh/sshd_config
# Afegir:
AllowUsers admin
sudo systemctl restart ssh
🔧 Administradors (Debian 12)
-
🔹 Sessions persistents amb
tmux
:
tmux new -s admin
🐚 5. Personalització de la Shell i Entorn de Treball
💼 Clients (Windows 11 Pro)
-
🔹 Millorar PowerShell:
Set-ExecutionPolicy RemoteSigned
🖥️ Servidors (Debian 12)
-
🔹 Personalitzar el prompt Bash:
echo 'export PS1="\[\e[32m\]\u@\h:\w\[\e[m\]$ "' >> ~/.bashrc
source ~/.bashrc
🔧 Administradors (Debian 12)
-
🔹 Aliases útils:
echo "alias ll='ls -lah'" >> ~/.bashrc
echo "alias update='sudo apt update && sudo apt upgrade -y'" >> ~/.bashrc
source ~/.bashrc
✅ Conclusió
Rol | SO | Funció i Configuració |
---|---|---|
👤 Clients | Windows 11 Pro | Configuració d’usuaris, accés remot, seguretat, VLC, etc. |
🖥️ Servidors | Debian 12 | Serveis web, permisos, IP estàtica, tallafocs, SSH |
🛠️ Administradors | Debian 12 | Monitoratge, accés remot, scripts, personalització Bash |