Translate/Traductor

Mostrando entradas con la etiqueta Servicios en Red (SR). Mostrar todas las entradas
Mostrando entradas con la etiqueta Servicios en Red (SR). Mostrar todas las entradas

miércoles, 11 de diciembre de 2013

INSTALAR Y CONFIGURAR SERVIDOR FTP VSFTPD‏

sudo apt-get install vsftpd

sudo gedit /etc/vsftpd.conf

sudo  /etc/init.d/vsftpd  start


# Example config file /etc/vsftpd.conf
#

#
# Allow anonymous FTP? (Disabled by default)
anonymous_enable=NO
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES

#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# If enabled, vsftpd will display directory listings with the time
# in  your  local  time  zone.  The default is to display GMT. The
# times returned by the MDTM FTP command are also affected by this
# option.
use_localtime=YES
#
# Activate logging of uploads/downloads.
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES
#

# You may restrict local users to their home directories.  See the FAQ for
# the possible risks in this before using chroot_local_user or
# chroot_list_enable below.
chroot_local_user=YES
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
#chroot_local_user=YES
chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list
#
#
# This option should be the name of a directory which is empty.  Also, the
# directory should not be writable by the ftp user. This directory is used
# as a secure chroot() jail at times vsftpd does not require filesystem
# access.
secure_chroot_dir=/var/run/vsftpd/empty
#
# This string is the name of the PAM service vsftpd will use.
pam_service_name=vsftpd
#
# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=/etc/ssl/private/vsftpd.pem

MAPA CONCEPTUAL DE LOS FICHEROS DE CONFIGURACIÓN DE APACHE2‏


El archivo principal de configuración se llama "apache2.conf." Además, se pueden añadir otros archivos de configuración mediante la directiva Include.


/etc/apache2/apache2.conf

/etc/apache2/ports.conf

/etc/apache2/sites-available/default

DocumentRoot
/var/www

/etc/apache2/sites-available/minuevositio


Usa la utilidad a2ensite (Apache2 Enable Site) para crear esos enlaces simbólicos, así:
sudo a2ensite minuevositio


La utilidad a2dissite para deshabilitar sitios.


Apache es un servidor modular.
Para activar el módulo mod_ssl:


sudo a2enmod ssl

jueves, 21 de noviembre de 2013

TÚNEL PARA BASE DE DATOS MYSQL‏

En el servidor Linux Ubuntu:
Instalación del servidor SSH (no es necesario repetir)
sudo apt-get install ssh

Instalación del servidor MySQL
sudo apt-get install mysql-server mysql-workbench
password para el usuario 'root' del servidor de la base de datos MySQL
Prueba de la utilidad de gestión de MySQL
mysql-workbench
Se crea una nueva instancia para administrar el servidor mySQL con los datos de nuestro servidor:
localhost   /   root   /  3306
Se prueba la instancia recién creada.
Y se crea un usuario.
SECURITY  / Users and Privileges  /   Add Account

usuario en la base de datos:     bdadmin

Administrativa Roles   DBA
Nuevo usuario en el sistema, para esta prueba:            
 sudo adduser admremoto

##########################################################
Desde otro equipo, cliente Windows 7 o XP: 
Se necesita putty y MySQL Workbench

http://dev.mysql.com/downloads/file.php?id=415341
En putty:
Session SSH con la dirección IP del servidor.
Connection /  SSH    marcar  * Dont start a shell or command at all

Connection /  SSH  / Tunnels
Source port   3306
Destination    localhost:3306
Add
open
login:   admremoto
Se mantiene la conexión abierta en putty y se lanza el cliente MySQL Workbench
new connection
Conexión de prueba
localhost
3306
bdadmin

viernes, 15 de noviembre de 2013

INSTALACIÓN DEL SERVIDOR DE SHELL SEGURO - SSH

El servidor de shell seguro o SSH (Secure SHell) es un servicio muy similar al servicio telnet ya que permite que un usuario acceda de forma remota a un sistema Linux pero con la particularidad de que, al contrario que telnet, las comunicaciones entre el cliente y servidor viajan encriptadas desde el primer momento de forma que si un usuario malintencionado intercepta los paquetes de datos entre el cliente y el servidor, será muy dificil que pueda extraer la información ya que se utilizan sofisticados algoritmos de encriptación.

La popularidad de ssh ha llegado a tal punto que el servicio telnet prácticamente no se utiliza. Se recomienda no utilizar nunca telnet y utilizar ssh en su lugar.
Para que un usuario se conecte a un sistema mediante ssh, deberá disponer de un cliente ssh. Desde la primera conexión, y mediante encriptación asimétrica, las comunicaciones se encriptan incluido el proceso de autentificación del usuario cuando proporciona su nombre y su contraseña. También se proporciona una clave de encriptación simétrica para encriptar las comunicaciones del resto de la sesión mediante encriptación simétrica por su menor necesidad de procesamiento.
Para instalar el servidor y el cliente ssh debemos instalar mediante apt-get el paquete ssh que contiene tanto la aplicación servidora como la aplicación cliente:
// Instalación de servidor ssh y cliente ssh
root@cnice-desktop:# apt-get install ssh
Los archivos de configuración son:
  • /etc/ssh/ssh_config: Archivo de configuración del cliente ssh
  • /etc/ssh/sshd_config: Archivo de configuración del servidor ssh

Arranque y parada manual del servidor ssh

El servidor ssh, al igual que todos los servicios en Debian, dispone de un script de arranque y parada en la carpeta /etc/init.d.
// Iniciar o Reiniciar el servidor ssh
root@cnice-desktop:# /etc/init.d/ssh restart
service ssh start
// Parar el servidor ssh
root@cnice-desktop:# /etc/init.d/ssh stop
service ssh stop


jueves, 14 de noviembre de 2013

CONCEPTOS IMPORTANTES, 3 SERVICIO DE ACCESO Y CONTROL REMOTO SSH‏

Certificado digital
Consiste en una clave pública y un identificador firmados digitalmente por una Autoridad de Certificación. Permite demostrar que una clave pública pertenece a un usuario concreto.

Clave privada
En criptografía asimétrica, una de las dos claves generadas para cifrar la autenticación de usuarios. No se transmite por la red y solo la conoce el usuario.

Clave pública 

En criptografía asimétrica, una de las dos claves generadas para cifrar la autenticación de usuarios. Se transmite por la red.
Criptoanálisis Rama de la criptología que se ocupa de descifrar los mensajes en clave.

Display
Conjunto de monitor(o monitores), teclado y ratón que se hallan bajo el control de un servidor X. La variable de entorno DISPLAY indica la pantalla a la que una aplicación gráfica debe enviar su salida.

Firma digital
Conjunto de datos asociados a un mensaje que permiten asegurar la identidad del firmante así como la integridad del mensaje. Se basa en el principio de criptografía asimétrica. Ejemplos: MD5 y SHA-1.
Fordwarding En general, técnica de redireccionamiento.

Romper un sistema
Desarrollar un método práctico que permita descifrar la clave de un sistema criptográfico.

Túnel SSH
Mecanismo mediante el cual se habilita un puerto en el ordenador así como una conexión encriptada a una segunda máquina. Todos los datos que se dirijan a dicho puerto se transmitirán de manera segura al segundo ordenador, desde donde pueden reenviarse a un tercer dispositivo (o a sí mismo).

DESCRIPCIÓN DE LOS ARCHIVOS DE CONFIGURACIÓN DE SSH‏


Descripción de los archivos de configuración de SSH


Archivo Parámetros más importantes
/etc/ssh/sshd_config              SERVIDOR

· Port: indica el puerto de escucha del servicio SSH (por defecto, se
trata del 22).

· Protocol: indica la versión de protocolo que se utiliza (por lo general,
la 2).

· X11Forwading: este parámetro permite ejecutar aplicaciones gráficas
en el servidor (X11Forwading yes).

· PermitRootLogin: este parámetro indica si el administrador (root)
puede conectarse al servidor SSH. Por motivos de seguridad, no debe
permitirse (PermitRootLogin no).

· AllowUsers: con este parámetro se indican los usuarios que podrán
conectarse al servidor. El resto tendrá vetado el acceso. La lista de
usuarios debe aparecer en la misma línea, con los nombres
separados por espacios (AllowUsers user1 user2).

· LoginGraceTime: número de segundos que tiene un usuario remoto
para hacer login en el servidor SSH.

· MaxAuthTries: número de intentos de que dispone el usuario remoto
para hacer login.

· MaxStartups: define el número máximo de usuarios que pueden
estar conectados simultáneamente al servidor SSH.

· AllowGroups: permitir a ciertos grupos (/etc/group) hacer login
utilizando SSH.

· DenyGroups: deshabilita la opción que permite que los grupos hagan
login (/etc/groups).

· DenyUsers: impide que los usuarios hagan login.

· AllowHosts: permite ciertos hosts; al resto, se les denegará el
acceso.

· DenyHosts: bloquea ciertos hosts; al resto, se les permitirá el
acceso.

· IdleTimeout time: tiempo en minutos/horas/días/etcétera que fuerza
un logout al hacer un SIGHUP del proceso.

viernes, 8 de noviembre de 2013

Servidor DNS bind 9 zona de resolución directa.‏

Actualizando:
sudo apt-get update

sudo apt-get upgrade

Servidor DNS:
sudo apt-get install bind9

Hay paquetes que no son necesarios y se pueden quitar:

sudo apt-get autoremove

Para parar el servicio debemos ejecutar la orden siguiente:
sudo /etc/init.d/bind9 stop 

sudo /etc/init.d/bind9 start 

sudo /etc/init.d/bind9 status 

sudo /etc/init.d/bind9 reload

sudo /etc/init.d/bind9 restart
El servicio DNS está compuesto por dos programas:

El dominio named(demonio servidor): servidor de nombres de dominio que contiene la base de datos con información relativa a un segmento de la red y que responde a las peticiones.

El resolver (cliente): genera las peticiones. Se trata de un conjunto de rutinas que permiten que los clientes accedan a los servidores de nombres para resolver la búsqueda de una dirección IP asociada a un nombre.
En el directorio /etc/bind/ se encuentra named.conf y el resto de archivos de configuración.
El archivo named.conf no se suele modificar.

Las zonas específicas del servidor DNS que se configuran se definen en/etc/bin/named.conf.local y se incluyen al final de este archivo con un include.


CONFIGURACIÓN DNS EN UBUNTU.


dentro de los siguientes archivos o ficheros debemos tener:

No se modifica:
sudo gedit /etc/bind/named.conf

named.conf

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";


Se configura la zona de resolución directa de tipo maestra y el nombre del fichero que contiene los registros.
sudo gedit /etc/bind/named.conf.local

named.conf.local

// Do any local configuration here

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";

zone "aulaI4.com" {
   type master;
   file "/etc/bind/db.aulaI4.com";
};


Fichero de zono, resolución directa (con el nombre se obtiene la dirección IP) 
sudo gedit /etc/bind/db.aulaI4.com



; BIND fichero de datos de la zona directa del aula 32I
$TTL 38400 ;segundos que puede estar el registro en la caché
; se pone el nombre de la zona o @ que representa el nombre del fichero
aulaI4.com. IN SOA ai4pc150.aulaI4.com. profe.aulaI4.com. (
2013102201 ; Número de serie / Serial
10800 ; Actualización / Refresh
3600 ; Tiempo de reintentos / Retry
604800 ; Caducidad / Expire
38400 ) ; Valor TTL / Negative Cache TTL
;
; Atención al punto final, con él no añade nombre de la zona
aulaI4.com. IN NS ai4pc150.aulaSER.com.
aulaI4.com. IN A 192.168.1.150
 //Estos son los equipos que añadimos
ai4pc150 IN A 192.168.1.150
ai4pc101.aulaI4.com. IN A 192.168.1.101
ai4pc102.aulaI4.com. IN A 192.168.1.102
ai4pc103.aulaI4.com. IN A 192.168.1.103
ai4pc104.aulaI4.com. IN A 192.168.1.104
ai4pc105.aulaI4.com. IN A 192.168.1.105
ai4pc106.aulaI4.com. IN A 192.168.1.106
ai4pc107.aulaI4.com. IN A 192.168.1.107
ai4pc108.aulaI4.com. IN A 192.168.1.108
ai4pc109 IN A 192.168.1.109
ai4pc110 IN A 192.168.1.110
ai4pc111 IN A 192.168.1.111
ai4pc112 IN A 192.168.1.112
ai4pc113 IN A 192.168.1.113
ai4pc114 IN A 192.168.1.114
ai4pc115 IN A 192.168.1.115


Comandos de comprobación de la configuración:
sudo named-checkconf 
sudo named-checkconf /etc/bind/named.conf

Comprobación del fichero de zona:
sudo named-checkzone aulaI4.com /etc/bind/db.aulaI4.com

lunes, 14 de octubre de 2013

COMO INSTALAR WEBMIN EN UBUNTU 12.04

PRIMERO LA INTRODUCCIÓN A WEBMIN


Hoy hablaremos de la herramienta de configuración de sistemas operativos de código libre  como OpenSolaris, Linux y otros sistemas Unix.

Actualmente Webmin esta escrito en Perl, se construyo a partir de módulos los cuales tienen una interfaz a los archivos de configuración y servidores webmin.

INSTALACIÓN EN UBUNTU 12.04



  • Primero descargue el archivo de la página de descargas, o ejecutar el comando: 
sudo wget http://prdownloads.sourceforge.net/webadmin/webmin_1.660_all.deb 
  • a continuación, ejecute el comando: 
sudo dpkg --install webmin_1.660_all.deb 
  • la instalación se realizará automáticamente en /usr/share/webmin
el nombre de usuario de administración establecido en root(usuario de la instalación) y la contraseña de la cuenta de root actual. 
Usuario   (usuario administrador creado en la instalación del sistema (root, NO))
Contraseña

  • Si hay problemas con dependencias de otras librerías:

sudo apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl apt-show-versions python

  • Si no se encuentran algunos paquetes revisar:
sudo gedit /etc/apt/sources.list
  • Para instalar Webmin vía repositorios APT:

  • Edite el archivo
sudo gedit /etc/apt/sources.list
  • Y añada la siguientes líneas
deb http://download.webmin.com/download/repository sarge contrib
deb http://webmin.mirror.somersettechsolutions.co.uk/repository sarge contrib 

  • Hay que obtener e instalar la llave GPG con la que se firma del repositorio, con los comandos : 
cd /root
wget http://www.webmin.com/jcameron-key.asc
apt-key add jcameron-key.asc

  • Comandos para instalar:
sudo apt-get update
sudo apt-get install webmin




CAMBIO DE MODULOS DE DHCP3 SC-DHCP-SERVER‏

En el buscador de webmin buscamos "DHCP" y seleccionamos el menú de servidor de DHCP
(SOLO SE CAMBIA LO QUE ESTA EN NEGRITA, LO DEMÁS ES UNA GUIA PARA SABER DONDE LO TENEIS QUE CAMBIAR)

System configuration

Archivo de configuración del servidor DHCP    /etc/dhcp/dhcpd.conf

Ejecutable del servidor DHCP   /usr/sbin/dhcpd

Command to start DHCP server     Run server executable  /etc/init.d/isc-dhcp-server start

Command to apply configuration     Kill and re-start  /etc/init.d/isc-dhcp-server restart

Command to stop DHCP server     Kill process    /etc/init.d/isc-dhcp-server  stop

Trayectoria a archivo PID del servidor DHCP   /var/run/isc-dhcp-server/dhcpd.pid

Archivo de arriendo del servidor DHCP      /var/lib/dhcp/dhcpd.leases

Interfaces file type     Debian

DHCP server version     Work out automatically

Interfaces donde ejecutar DHCP     Automática 

lunes, 7 de octubre de 2013

Instalación y configuración DHCP en Ubuntu 12.04



PRIMERO VAMOS A CONFIGURAR LA RED DEL EQUIPO:







Comandos de uso frecuente: Redes
http://doc.ubuntu-s.org/Comandos_de_uso_frecuente#Redes

Desde Terminal o Alt+F2

sudo gedit /etc/hostname
AI4PC111
 

sudo gedit /etc/hosts
127.0.0.1    localhost
127.0.1.1    AI4PC111

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

sudo gedit /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 127.0.0.1


sudo gedit /etc/host.conf
# The "order" line is only used by old versions of the C library.
order hosts,bind
multi on

 
sudo gedit /etc/network/interfaces 
auto lo
iface lo inet loopback

ifconfig
eth0      Link encap:Ethernet  direcciónHW 00:13:8f:ec:36:38  
          ACTIVO DIFUSIÓN MULTICAST  MTU:1500  Métrica:1
          Paquetes RX:0 errores:0 perdidos:0 overruns:0 frame:0
          Paquetes TX:0 errores:0 perdidos:0 overruns:0 carrier:0
          colisiones:0 long.colaTX:1000 
          Bytes RX:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupción:40 Dirección base: 0x2000 

lo        Link encap:Bucle local  
          Direc. inet:127.0.0.1  Másc:255.0.0.0
          Dirección inet6: ::1/128 Alcance:Anfitrión
          ACTIVO BUCLE FUNCIONANDO  MTU:16436  Métrica:1
          Paquetes RX:6804 errores:0 perdidos:0 overruns:0 frame:0
          Paquetes TX:6804 errores:0 perdidos:0 overruns:0 carrier:0
          colisiones:0 long.colaTX:0 
          Bytes RX:1164478 (1.1 MB)  TX bytes:1164478 (1.1 MB)

wlan0     Link encap:Ethernet  direcciónHW 00:0e:2e:b3:c3:40  
          Direc. inet:192.168.10.235  Difus.:192.168.10.255  Másc:255.255.255.0
          Dirección inet6: fe80::20e:2eff:feb3:c340/64 Alcance:Enlace
          ACTIVO DIFUSIÓN FUNCIONANDO MULTICAST  MTU:1500  Métrica:1
          Paquetes RX:75204 errores:0 perdidos:0 overruns:0 frame:0
          Paquetes TX:65218 errores:0 perdidos:0 overruns:0 carrier:0
          colisiones:0 long.colaTX:1000 
          Bytes RX:75862952 (75.8 MB)  TX bytes:9813984 (9.8 MB)


sudo ifconfig eth0                              
eth0     Link encap:Ethernet  direcciónHW 00:13:8f:ec:36:38  
          Direc. inet:192.168.1.149  Difus.:192.168.1.255  Másc:255.255.255.0
          Dirección inet6: fe80::213:8fff:feec:3638/64 Alcance:Enlace
          ACTIVO DIFUSIÓN FUNCIONANDO MULTICAST  MTU:1500  Métrica:1
          Paquetes RX:9161 errores:0 perdidos:0 overruns:0 frame:0
          Paquetes TX:10312 errores:0 perdidos:0 overruns:0 carrier:0
          colisiones:0 long.colaTX:1000 
          Bytes RX:5042337 (5.0 MB)  TX bytes:1741268 (1.7 MB)
          Interrupción:40 Dirección base: 0x2000 

sudo ifconfig eth0
sudo /sbin/dhclient eth0
sudo /sbin/ifdown eth0 
sudo /sbin/ifup eth0





YA CONFIGURADO TENDREMOS QUE:




Descargar e instalar el servidor dhcp, desde Terminal:
" sudo apt-get install isc-dhcp-server "

Copia de seguridad del fichero de configuración antes de modificar lo o reescribirlo:
" sudo cp /etc/dhcp/dhcpd.conf /etc/dhcp/dhcpd.seg "
Se edita el fichero de configuración
" sudo gedit /etc/dhcp/dhcpd.conf  "
Se copia este contenido en el (Quitando y modificando a tu gusto mis anotaciones)

# contenido básico
default-lease-time 650;  [<--- Tiempo predeterminado del arrendamiento]
max-lease-time 79520;     [<--- Máximo de segundos que tienes con esa                                                          dirección IP]
option subnet-mask 255.255.255.0;             [<---Máscara de subred ]
option broadcast-address 192.168.1.255;      [<---Dirección de emisión]
option routers 192.168.1.1;        [<---Dirección de puerta de enlace]
subnet 192.168.1.0 netmask 255.255.255.0
{
  range 192.168.1.220 192.168.1.225;   [<---Aquí se cambia el rango al                                 que quieres que vayan las IP'S dinámicas]
}


________________________________________________________________________
" sudo service isc-dhcp-server status "      --->Estado del servidor
" sudo service isc-dhcp-server start  "      --->Iniciar el servidor
" sudo service isc-dhcp-server stop "        --->Parar el servidor
________________________________________________________________________

sudo gedit /etc/default/isc-dhcp-server


# Defaults for dhcp initscript
# sourced by /etc/init.d/dhcp
# installed at /etc/default/isc-dhcp-server by the maintainer scripts
#
# This is a POSIX shell fragment
#

# On what interfaces should the DHCP server (dhcpd) serve DHCP requests?
#       Separate multiple interfaces with spaces, e.g. "eth0 eth1".
INTERFACES="eth0"



sudo gedit /etc/dhcp/dhcpd.conf                                  


# reserva
host pcprofe {
  hardware ethernet 08:a3:47:26:c9:f2;                        <---[MAC de destino]
  fixed-address 192.168.1.148;                                    <---[IP de destino]
}


sudo cat /var/lib/dhcp/dhcpd.leases                           <---[Comprueba a quien das servicio y que ip le                                                                                                                                                     das]

________________________________________________________________________


" sudo service isc-dhcp-server status "      --->Estado del servidor
" sudo service isc-dhcp-server start  "      --->Iniciar el servidor

" sudo service isc-dhcp-server stop "        --->Parar el servidor

________________________________________________________________________


AQUÍ VÍDEOS PARA GUIAROS MEJOR:

 
Instalación y configuración DHCP en Ubuntu 12.04

https://www.youtube.com/watch?v=x6hrowhdP-E

Montar servidor DHCP en Ubuntu Server 12.04

https://www.youtube.com/watch?v=4JsYeSefeiA

Servidor DHCP Ubuntu 11.10 Server

https://www.youtube.com/watch?v=HwQ-5f8scQw