Tarea 1: Monitor de Rendimiento Windows 2019
Utilizando la máquina de Windows Server 2019, crearás diferentes monitores de rendimiento para detectar posibles problemas y configuraciones erróneas en los servicios.Paso 1: Acceder al Monitor de Rendimiento
Como usuarios Administradores del Dominio:El Monitor de Rendimiento es una herramienta similar a las gráficas MRTG que has visto en el servidor del aula, pero tú configurarás los gráficos e informes.
Paso 2: Añadir Contadores
Al hacer clic en Herramientas de Supervisión → Monitor de Rendimiento, verás un gráfico de consumo de CPU.RRDtool
Este tipo de gráficos se conocen como RRDtool (Round-Robin Database tool), un estándar de la industria para monitorización.Características
- Base de datos de tamaño fijo
- Agregación automática de datos antiguos
- Generación rápida de gráficos
Usado por
- MRTG (Multi Router Traffic Grapher)
- Cacti
- Nagios
- Muchas otras herramientas
Añadir Nuevos Elementos
Pulsa el botón (+) en la parte superior. Añade estos 3 contadores:Bytes de red
Categoría: Interfaz de redContador: Total de bytes por segundoInstancia: Selecciona tu tarjeta de red
Personalización
Puedes modificar:- Color: Para distinguir fácilmente cada contador
- Escala: Para visualizar mejor valores muy pequeños o grandes
- Equipo: Para monitorizar máquinas remotas
A medida que añades contadores, van apareciendo en el gráfico con diferentes colores. Puedes seleccionar cada contador en la lista inferior para ver su valor actual, mínimo, máximo y promedio.
Ejercicios
Ejercicio 1: Monitor Básico
Sigue los pasos descritos en la tarea y configura un monitor de rendimiento para tu instalación de Windows. Documenta:- Capturas de pantalla del monitor configurado
- Valores observados en cada contador
- Interpretación de los resultados
Ejercicio 2: Servicios de Dominio
Teniendo en cuenta que este servidor Windows ofrece servicios de Active Directory, realiza un monitor de rendimiento que visualice los servicios asociados:DHCP
DNS
- Crea un nuevo monitor con estos contadores
- Genéralo tráfico DNS realizando consultas desde clientes
- Observa cómo se reflejan en las gráficas
- Documenta los resultados
Ejercicio 3: Hyper-V (Ampliación)
Supongamos que necesitas monitorizar un servidor de Virtualización que utiliza Hyper-V.Identificar contadores
Determina qué contadores son relevantes para monitorizar:
- CPU de máquinas virtuales
- Memoria dinámica
- Disco virtual
- Red virtual
Ejercicio 4: Ficheros Compartidos (Por Parejas)
Por parejas, configurad un monitor de rendimiento que mida 5 indicadores sobre los ficheros compartidos que habéis realizado en prácticas anteriores. Sugerencias de contadores:- Identifica la carpeta compartida a monitorizar
- Selecciona 5 contadores relevantes
- Configura el monitor
- Genera tráfico copiando archivos desde/hacia la carpeta compartida
- Analiza los resultados
Ejercicio 5: iSCSI (Ampliación)
Si habéis configurado el iniciador iSCSI de unidades anteriores, preparad un monitor de rendimiento para visualizar su uso. Contadores sugeridos:Tarea 2: Configuración de Tablets/Portátiles
Cada vez es más común contar con portátiles que tienen una pantalla táctil, como las tablets.Ejercicio 1: Manual de Modo Tableta
Crea un pequeño manual de cómo activar el modo tableta en Windows 10. El manual debe incluir:
Formato:
- Documento con capturas de pantalla
- Instrucciones claras paso a paso
- Descripción de las ventajas del modo tableta
- Diferencias con el modo escritorio
Tarea 3: Monitorización de la Red
El objetivo de esta tarea es conocer diferentes modos de monitorización de red y obtener datos útiles para diagnosticar problemas.Preparación
Configurad la tarjeta de red de las máquinas en modo puente de tal modo que podáis ver la máquina de vuestr@ compañer@.Instalación del Software
En una máquina Ubuntu instalad los siguientes paquetes:Pregunta durante la instalación: ¿Permitir a usuarios no privilegiados capturar paquetes con Wireshark?Podéis elegir la opción que consideréis, pero tenerlo en cuenta al lanzar el programa.
Herramienta 1: bmon
bmon (Bandwidth Monitor) es un software de monitorización de red básico pero efectivo, especialmente útil en dispositivos sin interfaz gráfica (Raspberry Pi, servidores remotos).Uso
- d: Mostrar información detallada
- i: Información de interfaz
- q: Salir
Generar Tráfico
Para ver datos en el gráfico:- Selecciona tu tarjeta de red principal (no loopback)
- Accede mediante navegador web al servidor del aula
- Descarga un archivo
.isopara generar tráfico - Observa el gráfico de tasa de transferencia
Colores en bmon:
- Verde: Tráfico de entrada (RX - Receive)
- Rojo: Tráfico de salida (TX - Transmit)
Ejercicio 1: Comparación de Velocidades
¿Qué podemos apreciar en el gráfico? Realizad la actividad descargando una imagen.iso:
- Desde el servidor del aula
- Desde Internet
- Velocidad máxima alcanzada en cada caso
- Diferencias observadas
- Explicación de por qué hay diferencias
Ejercicio 2: Monitorización de Streaming
Dejar el monitorbmon ejecutándose durante un periodo de tiempo mientras navegáis por Internet.
Tareas:
- Acceded a un vídeo de YouTube
- Comprobad cuántos bytes ha descargado durante el vídeo
- Calculad la tasa media de descarga
- Documentad los resultados
Herramienta 2: Wireshark
Wireshark es uno de los analizadores de red más famosos del mundo. Permite capturar y analizar el tráfico de red a nivel de paquetes.Lanzar Wireshark
Según la configuración elegida durante la instalación:Capturar Tráfico
Estadísticas
Accede a: Statistics → IPv4 Statistics → Destinations and Ports Esta vista muestra:- IPs de destino contactadas
- Número de paquetes transferidos
- Puertos utilizados
- Porcentaje de tráfico por destino
Esto es especialmente útil para:
- Identificar tráfico sospechoso
- Diagnosticar problemas de conectividad
- Analizar qué servicios se están utilizando
- Detectar malware (conexiones a IPs extrañas)
Ejercicio 3: Análisis de Puertos
Realiza los pasos descritos y guarda el resumen en un fichero. Preguntas:- ¿Qué 3 puertos aparecen más habitualmente?
- ¿A qué servicios corresponden esos puertos?
- ¿Tiene sentido según la actividad que habéis realizado?
| Puerto | Servicio | Descripción |
|---|---|---|
| 80 | HTTP | Web sin cifrar |
| 443 | HTTPS | Web cifrada (SSL/TLS) |
| 53 | DNS | Resolución de nombres |
| 22 | SSH | Conexión remota segura |
| 445 | SMB | Carpetas compartidas Windows |
| 3389 | RDP | Escritorio remoto Windows |
Ejercicio 4: Telnet Collaborativo
Desde la máquina del compañer@ realiza diferentestelnet a diversos puertos:
- ¿Aparecen las conexiones telnet en Wireshark?
- ¿Qué información se puede ver sobre esas conexiones?
- ¿Podéis ver diferencias entre puertos abiertos y cerrados?
Tarea 4: Nagios
En esta tarea entraréis en la página de alertas de Nagios de uno de los ordenadores del aula y evaluaréis los datos más importantes, así como las alertas configuradas.Acceso al Sistema
Dirección del Servidor Nagios:Cada alumno tiene asignado un equipo según el orden establecido en clase.
Navegación por Nagios
Ejercicios
Ejercicio 1: Descripción de Comprobaciones
Describe de manera detallada las diferentes comprobaciones que se realizan sobre tu equipo. Para cada servicio monitorizado:- Nombre del servicio
- Qué comprueba exactamente
- Cuáles son los umbrales de WARNING y CRITICAL
- Estado actual
Ejercicio 2: Resolución de Problemas
En caso de que los indicadores de alerta avisaran de que algo fuera mal: Tareas:- Identifica un posible problema (puede ser simulado)
- Describe los pasos que seguirías para resolverlo
- ¿Qué información adicional buscarías?
- ¿Cómo verificarías que el problema está resuelto?
- Servicio caído (SSH, HTTP, MySQL)
- Disco lleno al 90%
- Alta carga de CPU
- Memoria insuficiente
- Pérdida de paquetes en red
Ejercicio 3: Búsqueda de Plugins
Existen muchísimas comprobaciones que podemos realizar, adecuándonos a la realidad y al problema que intentamos resolver. Busca en la página web de Nagios plugins para:Antivirus
Plugin que monitorice el estado de antivirus (definiciones actualizadas, escaneos completados)
NTP
Plugin que verifique sincronización de tiempo con servidores NTP
SSH
Plugin que compruebe disponibilidad del servicio SSH
LDAP
Plugin que verifique conectividad con un servidor LDAP
- Nombre del plugin
- URL de descarga
- Parámetros principales
- Ejemplo de uso
- Umbrales recomendados
Ejercicio 4: Instalar Cliente Nagios
Instala el cliente de Nagios en la máquina Xubuntu y configúralo para que el Servidor Nagios del Aula pueda monitorizarlo.
Avisa al profesor cuando lo hayas realizado. Prepara la IP de la máquina.
Tarea 5: Registros de Linux (Ampliación)
Ejercicio 1: Análisis de Logs de Autenticación
Analiza el fichero/var/log/auth.log (o journalctl) para:
- Número de intentos fallidos encontrados
- Usuarios más atacados
- IPs de origen de los intentos
- Patrones detectados
Ejercicio 2: Registros de Servicios
Analiza los logs de un servicio específico:- Identifica 5 eventos relevantes
- Explica qué significa cada evento
- Determina si requieren acción
Ejercicio 3: Análisis Forense Básico
Simula un incidente y realiza un análisis forense básico:
Documenta:
- Proceso seguido
- Hallazgos relevantes
- Recomendaciones de seguridad
Recursos Adicionales
Wireshark Wiki
Guías y tutoriales de Wireshark
Nagios Exchange
Repositorio de plugins de Nagios
Windows Performance
Guía de optimización de rendimiento Windows Server
Linux Performance
Análisis de rendimiento en Linux