Sistemas operativos · Sección 9

Redes, servicios y seguridad

Puertos, DNS, servicios, cortafuegos, identidad, privilegios mínimos y diagnóstico por capas.

3
lecciones
3
ejercicios resueltos
CONTENIDO ORIGINAL

Avanza en orden. Cada lección está redactada para Palta es Cool, utiliza ejemplos propios y termina con una actividad cuya respuesta puedes desplegar.

ANTES DE EMPEZAR

Ubícate antes de avanzar

01 / PUNTO DE PARTIDA

Conviene haber comprendido Comunicación entre procesos y señales.

02 / META OBSERVABLE

Al terminar deberías poder relacionar Redes con Servicios y resolver un caso nuevo.

03 / TIEMPO SUGERIDO

Reserva entre 75 y 120 minutos o divide el laboratorio en dos sesiones.

04 / PREPARA EL LABORATORIO

Puedes leer desde cualquier equipo. Para los laboratorios usa una terminal Linux o WSL en Windows.

Abrir la guía de herramientas →
Diagnóstico rápido: ¿cómo se relacionan Redes y Servicios?

No necesitas acertar todavía. Escribe una hipótesis de dos líneas y compárala con tu respuesta al finalizar; si puedes corregirla y justificar el cambio, hubo aprendizaje.

Ruta guiada · 3 lecciones

Aprende el tema paso a paso

Seguirás una petición desde un nombre hasta un proceso y aprenderás a operar servicios con exposición mínima, identidad clara y diagnóstico por capas.

Al terminar podrás
  • DNS, rutas, puertos y transporte resuelven preguntas distintas
  • Un servicio necesita identidad, configuración, salud y ciclo de vida
  • Cortafuegos, parches e identidad forman capas de seguridad
01
Recorrido de red

DNS, rutas, puertos y transporte resuelven preguntas distintas

DNS traduce nombres; IP enruta paquetes; TCP ofrece un flujo confiable; UDP entrega datagramas sin esas garantías; un puerto identifica un extremo de servicio. Un fallo se localiza comprobando cada capa.

01

Resolver nombre no garantiza conexión.

02

Escuchar un puerto no garantiza una aplicación saludable.

03

TCP confirma transporte, no éxito de la operación de negocio.

Comprueba lo aprendido · 01

¿Por qué ping exitoso no demuestra que HTTPS funciona?

Mostrar respuesta

Porque usa otro protocolo y no prueba el puerto, TLS ni la aplicación. Solo confirma una parte limitada del camino.

02
Operar un servicio

Un servicio necesita identidad, configuración, salud y ciclo de vida

El supervisor inicia, detiene y reinicia procesos; las dependencias declaran qué debe estar disponible; una comprobación de salud diferencia proceso vivo de servicio útil. Configuración y secretos se separan del ejecutable.

01

Ejecuta con una cuenta dedicada y permisos mínimos.

02

Define inicio, apagado ordenado y política de reinicio.

03

Registra versión, configuración efectiva y errores accionables.

Comprueba lo aprendido · 02

¿Reiniciar siempre ante cualquier error es seguro?

Mostrar respuesta

No. Puede crear un ciclo, ocultar una configuración inválida o aumentar carga. La política distingue fallos transitorios de errores permanentes.

03
Reducir exposición

Cortafuegos, parches e identidad forman capas de seguridad

Solo se exponen puertos necesarios; la autenticación identifica; la autorización limita acciones; el cifrado protege tránsito; los parches reducen vulnerabilidades conocidas. Los registros permiten investigar sin guardar secretos.

01

Deniega por defecto y abre lo justificado.

02

Prefiere claves y segundo factor para accesos administrativos.

03

Rota secretos y revoca accesos que ya no se necesitan.

Comprueba lo aprendido · 03

¿Un cortafuegos sustituye actualizar un servicio vulnerable?

Mostrar respuesta

No. Reduce superficie, pero un servicio permitido aún puede explotarse. Seguridad requiere capas, actualización y capacidad de detección.

Resumen de la sección

Tu recorrido en tres ideas

  1. DNS, rutas, puertos y transporte resuelven preguntas distintas
  2. Un servicio necesita identidad, configuración, salud y ciclo de vida
  3. Cortafuegos, parches e identidad forman capas de seguridad
PROFUNDIZACIÓN / LABORATORIO GUIADO

DNS responde, pero HTTPS no abre

Conecta DNS, ruta, puerto, TLS, proceso, identidad y aplicación en un diagnóstico por capas.

CASO

El nombre resuelve a la dirección esperada, pero las personas reciben timeout o error de certificado.

Procedimiento

  1. Comprueba resolución y ruta sin asumir que ping valida el servicio.
  2. Verifica escucha, cortafuegos y conexión TCP al puerto.
  3. Inspecciona negociación TLS, nombre del certificado y respuesta de la aplicación.

Evidencia mínima

  • Dirección resuelta desde el cliente afectado.
  • Puerto escuchando e identidad del proceso.
  • Código o error exacto de TLS y HTTP.
Mostrar razonamiento modelo

Cada prueba responde una pregunta distinta. Resolver DNS no demuestra puerto abierto; puerto abierto no demuestra TLS válido; TLS válido no demuestra que la aplicación esté preparada.

Para ir más lejos

¿Por qué el diagnóstico puede funcionar desde el servidor y fallar desde otra red?

CIERRE DE LA SECCIÓN

Comprueba que puedes usarlo

Antes de continuar, revisa estos tropiezos frecuentes y resuelve un caso sin copiar los ejemplos.

ERROR 01

Usar ping como prueba completa del servicio.

ERROR 02

Ejecutar servicios con privilegios administrativos por comodidad.

DESAFÍO INTEGRADOR

Ahora hazlo sin guía

Diagnostica una web cuyo DNS responde pero HTTPS falla y propone una operación segura del servicio.

Mostrar pauta de corrección
Una respuesta sólida:
  • Avanza por DNS, ruta, puerto, TLS y aplicación.
  • Diferencia vida de preparación.
  • Minimiza puertos, identidad y privilegios.