Inoor

Creació d’una MV amb Debian

Servidor Debian sense entorn gràfic · Equip 8

Servidor Debian

Creació d’una màquina virtual GNU/Linux sense entorn gràfic: instal·lació, seguretat, xarxa i optimització del rendiment.

Equip 8Debian GNU/LinuxVirtualBoxMode CLI

Pàgina directori

Punt d’entrada del portafolis de l’equip. Des d’aquí s’accedeix a la documentació de cada integrant i a cada apartat d’aquest repte.

Integrants de l’equip

Apartats del repte

  • Justificació tècnica del servidor (recursos, versió i llicència)
  • 1. Creació de la màquina virtual · 2. Instal·lació de Debian
  • 3. Usuaris i privilegis · 4. Migració de GUI a CLI
  • 5. Xarxa DHCP · 6. Rendiment amb tuned
  • 7. Antivirus i tallafoc · 8. Incidències · 9. Estat final

Justificació tècnica

La màquina està pensada com a servidor GNU/Linux sense entorn gràfic. Cada paràmetre es deriva d’aquest ús.

ParàmetreValorPer què
SistemaDebian 13 «Trixie», 64 bitsVersió estable (nucli Linux 6.12 LTS) amb uns cinc anys de suport de seguretat. Prioritza la fiabilitat per sobre de les últimes novetats, que és el que cal en un servidor. És la versió de la ISO proporcionada pel professor (Captura 1).
LlicènciaProgramari lliure (DFSG, majoritàriament GPL)Cost zero de llicència, codi auditable i redistribuïble. No hi ha restriccions d’ús ni de nombre de màquines, a diferència d’un servidor comercial.
RAM2 GBSense entorn gràfic, un servidor Debian en repòs consumeix poques centenars de MB. 2 GB deixen marge per a serveis (SSH, clamav-daemon, tuned) i memòria cau de disc. clamav-daemon carrega la base de signatures a memòria i és el servei que més en demana.
Disc20 GB VDI, assignació dinàmicaEl sistema base, els paquets i els registres hi caben amb marge. L’assignació dinàmica només ocupa espai real a l’amfitrió quan es necessita.
XarxaNAT o Pont (Bridged)Garanteix sortida a Internet per instal·lar paquets. El mode Pont a més permet accedir per SSH des de la xarxa local.
ParticionatDisc complet, una sola particióEsquema més simple per a un servidor de proves de 20 GB. En producció es separarien /var i /home.
Criteri de dissenyUn servidor no necessita escriptori. Eliminar l’entorn gràfic allibera RAM i CPU, redueix els paquets instal·lats i, per tant, la superfície d’atac. Per això el sistema final arrenca en mode consola.

1. Creació de la màquina virtual

Nova VM a Oracle VM VirtualBox amb els recursos justificats a dalt. L’instal·lador confirma el resultat: un disc de 21,5 GB, que són els 20 GiB del VDI (Captura 7).

Nom
Debian Server
Tipus / versió
Linux / Debian (64-bit)
Memòria
2048 MB
Disc
20 GB VDI dinàmic

2. Instal·lació de Debian

Es carrega la ISO proporcionada pel professor a la unitat òptica virtual i s’inicia l’instal·lador gràfic de Debian 13.

  • Idioma i ubicació: English, Europe, configuració regional en_US.UTF-8.
  • Teclat: Spanish.
  • Hostname: debian · Compte root: contrasenya de superusuari configurada.
  • Usuari del sistema: «Equip 8» (equip8), no privilegiat, amb contrasenya pròpia.
  • Particionat: disc complet, tots els fitxers en una partició.
  • Mirall de paquets: deb.debian.org · GRUB: a /dev/sda.
  • Tasksel: es va deixar l’entorn GNOME per defecte, que es treu a la fase 4.
Menú de l'instal·lador de Debian 13
Captura 1. Menú de l’instal·lador de Debian 13 (mode BIOS), carregat des de la ISO. Es tria Graphical install.
Selecció d'idioma
Captura 2. Idioma de l’instal·lació: English.
Selecció d'ubicació
Captura 3. Ubicació: continent Europe.
Configuració regional
Captura 4. Configuració regional: United States, en_US.UTF-8.
Configuració del teclat
Captura 5. Distribució del teclat: Spanish.
Creació de l'usuari
Captura 6. Creació de l’usuari no privilegiat: nom complet «Equip 8».
Particionat del disc
Captura 7. Particionat: All files in one partition sobre el disc sda de 21,5 GB.
Mirall de paquets
Captura 8. Gestor de paquets: mirall d’arxiu deb.debian.org.
Instal·lació de GRUB
Captura 9. Carregador d’arrencada GRUB instal·lat a /dev/sda.

3. Seguretat d’usuaris: sudo

Després d’instal·lar, el sistema arrenca amb GNOME. Es delega l’administració a equip8 per no treballar contínuament com a root.

su -
usermod -aG sudo equip8
Per quèPrincipi de mínim privilegi (PoLP). Treballar sempre com a root augmenta el risc d’errors destructius. Amb sudo cada acció queda registrada, es pot auditar i l’accés és controlat.
Escriptori GNOME
Captura 10. Primer inici de sessió: l’escriptori GNOME instal·lat per defecte (30 de setembre, 20:55).
Terminal amb els errors de sudo i la solució
Captura 11. Terminal de GNOME. Primer sudo falla (equip8 is not in the sudoers file). Després de su -, usermod -aG sudo equip8 funciona i systemctl set-default multi-user.target crea l’enllaç simbòlic.
Què mostra la Captura 11, pas a pas
  • sudo systemctl set-default multi-user.target falla: equip8 no és als sudoers.
  • usermod no es troba: viu a /usr/sbin, que no és al PATH d’un usuari normal.
  • Amb la ruta completa surt Permission denied: cal ser root.
  • su - dona accés a root i usermod -aG sudo equip8 s’executa bé.

4. Migració de GUI a CLI

El sistema passa a ser un servidor pur: el target d’arrencada canvia a mode consola. L’ordre es va executar com a root, tal com es veu a la Captura 11, on systemd crea l’enllaç default.target cap a multi-user.target.

systemctl set-default multi-user.target
reboot
Menys recursos
Sense servidor X/Wayland ni gestor de finestres, s’allibera RAM i CPU.
Menys superfície d’atac
Menys paquets i serveis gràfics actius vol dir menys vulnerabilitats possibles.

Després del reinici apareix el login de text tty1, a la Captura 12.

5. Xarxa dinàmica (DHCP)

Després de reiniciar, s’inicia sessió des del CLI amb equip8 i es comprova la xarxa.

ip a
Què es verificaQue el servidor ha negociat amb el DHCP de la xarxa virtual una adreça IP vàlida i la seva màscara. La porta d’enllaç es podria comprovar amb ip route.
Interfície
enp0s3
Adreça
10.0.2.15/24
Tipus
dynamic (DHCP)
Sortida d'ip a a la consola tty1
Captura 12. Login en mode consola (tty1) amb equip8 i sortida d’ip a: enp0s3 té 10.0.2.15/24 amb adreça dynamic, la típica de la xarxa NAT de VirtualBox.

6. Rendiment amb tuned

S’adapta el comportament del nucli a un servidor d’alt rendiment.

sudo apt update && sudo apt install -y tuned
sudo tuned-adm profile throughput-performance
Per quèEl perfil throughput-performance ajusta la planificació d’E/S de disc, l’escalat de freqüència de la CPU i els buffers de xarxa per maximitzar la capacitat de transferència de dades.
Instal·lació de tuned amb apt
Captura 13. sudo apt update && sudo apt install -y tuned: s’instal·la tuned amb 17 paquets (9.823 kB) des dels miralls de Debian.

7. Seguretat avançada: clamav i ufw

Protecció perimetral de xarxa i detecció de codi maliciós.

sudo apt install -y ufw clamav clamav-daemon
sudo ufw allow ssh
sudo ufw enable
sudo ufw status
clamav
Antivirus. El dimoni clamav-daemon detecta codi maliciós en el sistema de fitxers en segon pla.
ufw
Tallafoc amb denegació implícita del tràfic entrant. Només s’autoritza el port 22/tcp (SSH), en IPv4 i IPv6.
Estat del tallafoc ufw
Captura 14. sudo ufw enable i sudo ufw status: el tallafoc és actiu (Status: active) i permet 22/tcp i 22/tcp (v6) des de qualsevol lloc.

8. Resolució d’incidències

Incidència 1: permís denegat amb usermod

Causa: equip8 no tenia privilegis i usermod no és al PATH d’un usuari normal. Amb la ruta completa tampoc podia bloquejar /etc/passwd.
Solució: elevar-se abans a root amb su -. Es veu a la Captura 11.

Incidència 2: terminal congelat

Causa: la consola de VirtualBox va deixar de capturar el teclat.
Solució: alliberar el focus amb la tecla amfitrió (Ctrl dreta) i fer un reinici net amb Machine > Reset, que va aplicar la configuració pendent.

9. Estat final

El servidor Debian queda operatiu en mode CLI.

  • ✔ Usuari equip8 al grup sudo (Captura 11)
  • ✔ Arrencada en mode consola, multi-user.target (Captura 12)
  • ✔ Xarxa DHCP verificada (Captura 12)
  • ✔ Perfil throughput-performance aplicat
  • ✔ Antivirus clamav instal·lat
  • ✔ Tallafoc ufw actiu, només SSH (22/tcp) permès (Captura 14)
Equip 8 · Servidor Debian · Documentació del repte

Take the next step to success

Many Web3 platforms are complex and have a steep learning curve, discouraging new users from entering the space.