Configuracion basica del SO

⚙️ Configuracions Inicials dels Sistemes Operatius per al Projecte

📌 Objectiu: Definir i documentar les configuracions inicials per garantir seguretat, eficiència i estabilitat del sistema Offtube.


🔍 Divisió de Sistemes Operatius:

  • 💼 Clients: Windows 11 Pro

  • 🖥️ Servidors: Debian 12

  • 🔧 Administradors: Debian 12


🛡️ 1. Configuració de Permisos i Usuaris

💼 Clients (Windows 11 Pro)

  • 🔹 Crear usuaris amb permisos limitats:

powershell
 
net user EMPLEAT Password123 /add net localgroup Administrators EMPLEAT /delete
  • 🔹 Permisos d’accés a carpetes compartides:

powershell
 
icacls C:\Dades /grant EMPLEAT:(OI)(CI)M
  • 🔹 Activar BitLocker per protegir dades:

powershell
 
manage-bde -on C: -RecoveryPassword

🖥️ Servidors (Debian 12)

  • 🔹 Crear usuaris i gestionar rols:

bash
 
sudo adduser empleat sudo usermod -aG sudo admin
  • 🔹 Controlar accés a directoris:

bash
 
sudo chown -R www-data:www-data /var/www/ sudo chmod -R 750 /var/www/
  • 🔹 Desactivar accés root per SSH:

bash
 
sudo nano /etc/ssh/sshd_config # Canviar: PermitRootLogin no AllowUsers admin sudo systemctl restart ssh

🔧 Administradors (Debian 12)

  • 🔹 Assignar permisos sudo:

bash
 
usermod -aG sudo admin
  • 🔹 Controlar accés als logs:

bash
 
chmod -R 640 /var/log

🌐 2. Configuració de Xarxa

💼 Clients (Windows 11 Pro)

  • 🔹 Configurar IP estàtica:

powershell
 
New-NetIPAddress -InterfaceIndex 4 -IPAddress 192.168.1.101 -PrefixLength 24 -DefaultGateway 192.168.1.254
  • 🔹 DNS personalitzat:

powershell
 
Set-DnsClientServerAddress -InterfaceIndex 4 -ServerAddresses ("8.8.8.8","8.8.4.4")

🖥️ Servidors (Debian 12)

  • 🔹 Configurar IP estàtica via interfaces o netplan (si aplica):

bash
 
sudo nano /etc/network/interfaces # Exemple: auto eth0 iface eth0 inet static address 192.168.1.50 netmask 255.255.255.0 gateway 192.168.1.254 dns-nameservers 8.8.8.8 8.8.4.4 sudo systemctl restart networking

🔧 Administradors (Debian 12)

  • 🔹 Monitorització de xarxa:

bash
 
sudo apt install iftop nload iftop -i eth0

🖥️ 3. Instal·lació de Programari Essencial

💼 Clients (Windows 11 Pro)

  • 🔹 Programari corporatiu bàsic:

powershell
 
winget install Google.Chrome winget install Microsoft.Office winget install Putty

🖥️ Servidors (Debian 12)

  • 🔹 Instal·lar serveis essencials:

bash
 
sudo apt update && sudo apt upgrade -y sudo apt install apache2 mariadb-server ufw fail2ban -y
  • 🔹 Configurar UFW:

 
sudo ufw allow OpenSSH sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw enable

🔧 Administradors (Debian 12)

  • 🔹 Eines bàsiques:

bash
 
sudo apt install htop tmux vim curl

📡 4. Configuració d’Accés Remot

💼 Clients (Windows 11 Pro)

  • 🔹 Activar Remote Desktop (RDP):

powershell
 
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" -Value 0 Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

🖥️ Servidors (Debian 12)

  • 🔹 Activar SSH i limitar usuaris:

bash
 
sudo systemctl enable ssh sudo systemctl start ssh sudo nano /etc/ssh/sshd_config # Afegir: AllowUsers admin sudo systemctl restart ssh

🔧 Administradors (Debian 12)

  • 🔹 Sessions persistents amb tmux:

bash
 
tmux new -s admin

🐚 5. Personalització de la Shell i Entorn de Treball

💼 Clients (Windows 11 Pro)

  • 🔹 Millorar PowerShell:

powershell
 
Set-ExecutionPolicy RemoteSigned

🖥️ Servidors (Debian 12)

  • 🔹 Personalitzar el prompt Bash:

bash
 
echo 'export PS1="\[\e[32m\]\u@\h:\w\[\e[m\]$ "' >> ~/.bashrc source ~/.bashrc

🔧 Administradors (Debian 12)

  • 🔹 Aliases útils:

bash
 
echo "alias ll='ls -lah'" >> ~/.bashrc echo "alias update='sudo apt update && sudo apt upgrade -y'" >> ~/.bashrc source ~/.bashrc

✅ Conclusió

Rol SO Funció i Configuració
👤 Clients Windows 11 Pro Configuració d’usuaris, accés remot, seguretat, VLC, etc.
🖥️ Servidors Debian 12 Serveis web, permisos, IP estàtica, tallafocs, SSH
🛠️ Administradors Debian 12 Monitoratge, accés remot, scripts, personalització Bash

Leave a Comment

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad