[A04.P005] F5b completada: Hardening OK — sshd y SQL sobreviven reboot, QEMU-GA incompatible.
This commit is contained in:
@@ -1 +1 @@
|
|||||||
{"id":245,"cmd":"sqlcmd -S localhost -U sa -P UTNlarioja00DASU -Q \"SELECT name, state_desc, recovery_model_desc, compatibility_level FROM sys.databases WHERE name = 'sysdasuten'; DBCC CHECKDB('sysdasuten') WITH NO_INFOMSGS;\""}
|
{"id":253,"cmd":"Get-Service | Where-Object { $_.Name -like '*qemu*' -or $_.Name -like '*ga*' -or $_.DisplayName -like '*QEMU*' -or $_.DisplayName -like '*Guest Agent*' } | Format-Table Name,DisplayName,Status,StartType -AutoSize"}
|
||||||
@@ -16,6 +16,7 @@
|
|||||||
- **Fase 3: VM PC Cliente** [██████████] 100% (9/9) ✅
|
- **Fase 3: VM PC Cliente** [██████████] 100% (9/9) ✅
|
||||||
- **Fase 4: Nueva VM dasu-sql4** [██████████] 100% (12/12) ✅
|
- **Fase 4: Nueva VM dasu-sql4** [██████████] 100% (12/12) ✅
|
||||||
- **Fase 5: Migración BD** [██████████] 100% (5/5) ✅
|
- **Fase 5: Migración BD** [██████████] 100% (5/5) ✅
|
||||||
|
- **Fase 5b: Hardening** [██████████] 100% (4/4) ✅
|
||||||
- **Fase 6: Validación** [░░░░░░░░░░] 0% (0/6) ⏳
|
- **Fase 6: Validación** [░░░░░░░░░░] 0% (0/6) ⏳
|
||||||
|
|
||||||
## 📋 Resumen Ejecutivo
|
## 📋 Resumen Ejecutivo
|
||||||
@@ -118,10 +119,20 @@ Crear dos VMs nuevas (SQL Server + PC cliente) en `srv-dasu`, instalar el sistem
|
|||||||
- [x] **5.4:** Verificar integridad de la base restaurada ✅. `DBCC CHECKDB` sin errores. BD ONLINE, recovery FULL, compatibilidad nivel 100.
|
- [x] **5.4:** Verificar integridad de la base restaurada ✅. `DBCC CHECKDB` sin errores. BD ONLINE, recovery FULL, compatibilidad nivel 100.
|
||||||
- [x] **5.5:** Registrar credenciales dasu-sql4:Administrador y dasu-sql4:sa en bóveda candados ✅.
|
- [x] **5.5:** Registrar credenciales dasu-sql4:Administrador y dasu-sql4:sa en bóveda candados ✅.
|
||||||
|
|
||||||
|
### ✅ **FASE 5b: Hardening y Persistencia de Servicios** *(completada 2026-04-11)*
|
||||||
|
|
||||||
|
#### Tests de persistencia (sobreviven reboot)
|
||||||
|
- [x] **5b.1:** OpenSSH Server (`sshd`) → StartType: `Automatic`, Status: `Running` ✅
|
||||||
|
- [x] **5b.2:** QEMU Guest Agent → ⚠️ **Incompatible/no instala** en WS2022 con VirtIO 0.1.285. **No bloqueante** — gestión remota asegurada vía SSH :7022.
|
||||||
|
- [x] **5b.3:** SQL Server (`MSSQLSERVER`) → StartType: `Automatic`, Status: `Running` ✅
|
||||||
|
- [x] **5b.4:** Test de reinicio completo ✅. `Restart-Computer` ejecutado, sshd y SQL levantaron solos. IP mantuvo `192.168.1.11`.
|
||||||
|
|
||||||
|
> **Nota:** W-Zombi fue un andamiaje temporal usado para instalar software cuando no había SSH. Ahora que OpenSSH está operativo en :7022, W-Zombi **ya no es necesario** en esta VM.
|
||||||
|
|
||||||
### ⏳ **FASE 6: Validación con PC cliente**
|
### ⏳ **FASE 6: Validación con PC cliente**
|
||||||
|
|
||||||
- [ ] **6.1:** Instalar la aplicación cliente DASUTEN en `dasu-pcv2` o `dasu-pc` (PC física).
|
- [ ] **6.1:** Instalar la aplicación cliente DASUTEN en `dasu-pcv2` o `dasu-pc` (PC física).
|
||||||
- [ ] **6.2:** Configurar conexión al SQL Server (`dasu-sql4`, IP `192.168.1.26`, puerto 1433) usando autenticación SQL.
|
- [ ] **6.2:** Configurar conexión al SQL Server (`dasu-sql4`, IP `192.168.1.11`, puerto 1433) usando autenticación SQL.
|
||||||
- [ ] **6.3:** Ejecutar pruebas funcionales del sistema DASUTEN (consultas, altas, reportes).
|
- [ ] **6.3:** Ejecutar pruebas funcionales del sistema DASUTEN (consultas, altas, reportes).
|
||||||
- [ ] **6.4:** Documentar qué funcionalidades dependen del DC (si alguna) y cuáles operan sin él.
|
- [ ] **6.4:** Documentar qué funcionalidades dependen del DC (si alguna) y cuáles operan sin él.
|
||||||
- [ ] **6.5:** Evaluar rendimiento y estabilidad.
|
- [ ] **6.5:** Evaluar rendimiento y estabilidad.
|
||||||
|
|||||||
Reference in New Issue
Block a user