[A04.P005] F5b completada: Hardening OK — sshd y SQL sobreviven reboot, QEMU-GA incompatible.

This commit is contained in:
Ricardo Monla
2026-04-11 10:23:05 -03:00
parent f85169b24e
commit 4410df5700
2 changed files with 13 additions and 2 deletions
@@ -16,6 +16,7 @@
- **Fase 3: VM PC Cliente** [██████████] 100% (9/9) ✅
- **Fase 4: Nueva VM dasu-sql4** [██████████] 100% (12/12) ✅
- **Fase 5: Migración BD** [██████████] 100% (5/5) ✅
- **Fase 5b: Hardening** [██████████] 100% (4/4) ✅
- **Fase 6: Validación** [░░░░░░░░░░] 0% (0/6) ⏳
## 📋 Resumen Ejecutivo
@@ -118,10 +119,20 @@ Crear dos VMs nuevas (SQL Server + PC cliente) en `srv-dasu`, instalar el sistem
- [x] **5.4:** Verificar integridad de la base restaurada ✅. `DBCC CHECKDB` sin errores. BD ONLINE, recovery FULL, compatibilidad nivel 100.
- [x] **5.5:** Registrar credenciales dasu-sql4:Administrador y dasu-sql4:sa en bóveda candados ✅.
### ✅ **FASE 5b: Hardening y Persistencia de Servicios** *(completada 2026-04-11)*
#### Tests de persistencia (sobreviven reboot)
- [x] **5b.1:** OpenSSH Server (`sshd`) → StartType: `Automatic`, Status: `Running`
- [x] **5b.2:** QEMU Guest Agent → ⚠️ **Incompatible/no instala** en WS2022 con VirtIO 0.1.285. **No bloqueante** — gestión remota asegurada vía SSH :7022.
- [x] **5b.3:** SQL Server (`MSSQLSERVER`) → StartType: `Automatic`, Status: `Running`
- [x] **5b.4:** Test de reinicio completo ✅. `Restart-Computer` ejecutado, sshd y SQL levantaron solos. IP mantuvo `192.168.1.11`.
> **Nota:** W-Zombi fue un andamiaje temporal usado para instalar software cuando no había SSH. Ahora que OpenSSH está operativo en :7022, W-Zombi **ya no es necesario** en esta VM.
### ⏳ **FASE 6: Validación con PC cliente**
- [ ] **6.1:** Instalar la aplicación cliente DASUTEN en `dasu-pcv2` o `dasu-pc` (PC física).
- [ ] **6.2:** Configurar conexión al SQL Server (`dasu-sql4`, IP `192.168.1.26`, puerto 1433) usando autenticación SQL.
- [ ] **6.2:** Configurar conexión al SQL Server (`dasu-sql4`, IP `192.168.1.11`, puerto 1433) usando autenticación SQL.
- [ ] **6.3:** Ejecutar pruebas funcionales del sistema DASUTEN (consultas, altas, reportes).
- [ ] **6.4:** Documentar qué funcionalidades dependen del DC (si alguna) y cuáles operan sin él.
- [ ] **6.5:** Evaluar rendimiento y estabilidad.