Servidor Debian
Creació d’una màquina virtual GNU/Linux sense entorn gràfic: instal·lació, seguretat, xarxa i optimització del rendiment.
Pàgina directori
Punt d’entrada del portafolis de l’equip. Des d’aquí s’accedeix a la documentació de cada integrant i a cada apartat d’aquest repte.
Integrants de l’equip
Apartats del repte
Justificació tècnica
La màquina està pensada com a servidor GNU/Linux sense entorn gràfic. Cada paràmetre es deriva d’aquest ús.
| Paràmetre | Valor | Per què |
|---|---|---|
| Sistema | Debian 13 «Trixie», 64 bits | Versió estable (nucli Linux 6.12 LTS) amb uns cinc anys de suport de seguretat. Prioritza la fiabilitat per sobre de les últimes novetats, que és el que cal en un servidor. És la versió de la ISO proporcionada pel professor (Captura 1). |
| Llicència | Programari lliure (DFSG, majoritàriament GPL) | Cost zero de llicència, codi auditable i redistribuïble. No hi ha restriccions d’ús ni de nombre de màquines, a diferència d’un servidor comercial. |
| RAM | 2 GB | Sense entorn gràfic, un servidor Debian en repòs consumeix poques centenars de MB. 2 GB deixen marge per a serveis (SSH, clamav-daemon, tuned) i memòria cau de disc. clamav-daemon carrega la base de signatures a memòria i és el servei que més en demana. |
| Disc | 20 GB VDI, assignació dinàmica | El sistema base, els paquets i els registres hi caben amb marge. L’assignació dinàmica només ocupa espai real a l’amfitrió quan es necessita. |
| Xarxa | NAT o Pont (Bridged) | Garanteix sortida a Internet per instal·lar paquets. El mode Pont a més permet accedir per SSH des de la xarxa local. |
| Particionat | Disc complet, una sola partició | Esquema més simple per a un servidor de proves de 20 GB. En producció es separarien /var i /home. |
1. Creació de la màquina virtual
Nova VM a Oracle VM VirtualBox amb els recursos justificats a dalt. L’instal·lador confirma el resultat: un disc de 21,5 GB, que són els 20 GiB del VDI (Captura 7).
2. Instal·lació de Debian
Es carrega la ISO proporcionada pel professor a la unitat òptica virtual i s’inicia l’instal·lador gràfic de Debian 13.
- Idioma i ubicació: English, Europe, configuració regional
en_US.UTF-8. - Teclat: Spanish.
- Hostname:
debian· Compte root: contrasenya de superusuari configurada. - Usuari del sistema: «Equip 8» (
equip8), no privilegiat, amb contrasenya pròpia. - Particionat: disc complet, tots els fitxers en una partició.
- Mirall de paquets:
deb.debian.org· GRUB: a/dev/sda. - Tasksel: es va deixar l’entorn GNOME per defecte, que es treu a la fase 4.




en_US.UTF-8.


sda de 21,5 GB.
deb.debian.org.
/dev/sda.3. Seguretat d’usuaris: sudo
Després d’instal·lar, el sistema arrenca amb GNOME. Es delega l’administració a equip8 per no treballar contínuament com a root.
su -
usermod -aG sudo equip8
sudo cada acció queda registrada, es pot auditar i l’accés és controlat.

sudo falla (equip8 is not in the sudoers file). Després de su -, usermod -aG sudo equip8 funciona i systemctl set-default multi-user.target crea l’enllaç simbòlic.sudo systemctl set-default multi-user.targetfalla:equip8no és als sudoers.usermodno es troba: viu a/usr/sbin, que no és al PATH d’un usuari normal.- Amb la ruta completa surt Permission denied: cal ser root.
su -dona accés a root iusermod -aG sudo equip8s’executa bé.
4. Migració de GUI a CLI
El sistema passa a ser un servidor pur: el target d’arrencada canvia a mode consola. L’ordre es va executar com a root, tal com es veu a la Captura 11, on systemd crea l’enllaç default.target cap a multi-user.target.
systemctl set-default multi-user.target
reboot
Després del reinici apareix el login de text tty1, a la Captura 12.
5. Xarxa dinàmica (DHCP)
Després de reiniciar, s’inicia sessió des del CLI amb equip8 i es comprova la xarxa.
ip a
ip route.
tty1) amb equip8 i sortida d’ip a: enp0s3 té 10.0.2.15/24 amb adreça dynamic, la típica de la xarxa NAT de VirtualBox.6. Rendiment amb tuned
S’adapta el comportament del nucli a un servidor d’alt rendiment.
sudo apt update && sudo apt install -y tuned
sudo tuned-adm profile throughput-performance
throughput-performance ajusta la planificació d’E/S de disc, l’escalat de freqüència de la CPU i els buffers de xarxa per maximitzar la capacitat de transferència de dades.
sudo apt update && sudo apt install -y tuned: s’instal·la tuned amb 17 paquets (9.823 kB) des dels miralls de Debian.7. Seguretat avançada: clamav i ufw
Protecció perimetral de xarxa i detecció de codi maliciós.
sudo apt install -y ufw clamav clamav-daemon
sudo ufw allow ssh
sudo ufw enable
sudo ufw status
clamav-daemon detecta codi maliciós en el sistema de fitxers en segon pla.
sudo ufw enable i sudo ufw status: el tallafoc és actiu (Status: active) i permet 22/tcp i 22/tcp (v6) des de qualsevol lloc.8. Resolució d’incidències
Incidència 1: permís denegat amb usermod
Causa: equip8 no tenia privilegis i usermod no és al PATH d’un usuari normal. Amb la ruta completa tampoc podia bloquejar /etc/passwd.
Solució: elevar-se abans a root amb su -. Es veu a la Captura 11.
Incidència 2: terminal congelat
Causa: la consola de VirtualBox va deixar de capturar el teclat.
Solució: alliberar el focus amb la tecla amfitrió (Ctrl dreta) i fer un reinici net amb Machine > Reset, que va aplicar la configuració pendent.
9. Estat final
El servidor Debian queda operatiu en mode CLI.
- ✔ Usuari
equip8al grupsudo(Captura 11) - ✔ Arrencada en mode consola,
multi-user.target(Captura 12) - ✔ Xarxa DHCP verificada (Captura 12)
- ✔ Perfil
throughput-performanceaplicat - ✔ Antivirus
clamavinstal·lat - ✔ Tallafoc
ufwactiu, només SSH (22/tcp) permès (Captura 14)
