El fichero resolv.conf se configura de manera automática cada vez que aplicamos cambios a nuestra configuración de red, con lo que ya no vale simplemente añadir la línea:
nameserver 192.168.18.2 (por ejemplo)
dado que systemd añade de manera automática
nameserver 127.0.0.53
tenemos un par de opciones para hacer cambios en este fichero de manera permanente.
1.- Editar el fichero /etc/dhcp/dhclient.conf
descomentamos la línea y ponemos la dirección de nuestro servidor DNS principal
prepend domain-name-servers 192.168.18.2;
2.- Instalar el paquete resolvconf
ejecutamos:
apt-get install resolvconf
y editamos el fichero /etc/resolvconf/resolv.conf.d/head
añadimos al final del fichero la dirección del/los servidor DNS que nos interese:
nameserver 192.168.18.2
guardamos los cambios y ejecutamos:
resolvconf --enable-updates
resolvconf -u
si hacemos:
cat /etc/resolv.conf
debería aparecer nuestro servidor configurado
Este blog está dedicado a la recolección de información relacionada con las nuevas tecnologías ( tecnoloxía xa), especialmente, con las vinculadas a la informática. La idea es centralizar y compartir la información y cada manual o tutorial que voy recolectando para las clases tanto de administración de sistemas como de explotación de sistemas informáticos de modo que estén disponibles para alumnos y resto de interesados. (IES A Carballeira, Ourense)
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
martes, 12 de noviembre de 2019
Configurar servidor dns en Ubuntu
Etiquetas:
configuración,
dns,
linux,
resolv.conf,
ubuntu
jueves, 21 de enero de 2016
Autenticación PAM en Apache con Ubuntu 15.04
Instalamos los paquetes necesarios:
sudo apt-get install libapache2-mod-authz-unixgroup pwauth
habilitamos el módulo
sudo a2enmod authnz_external
Editamos el sitio (en mi caso mczones.conf ), en mi caso he creado tres directorios dos con autenticación básica y otro el de alumnos con PAM. Se debería instalar, en cualquier caso, el uso de certificados obligatorio ya que sino las contraseñas irán en plano.
<VirtualHost *:80>
ServerAdmin webmaster@mczones.es
ServerName www.mczones.es
ServerAlias mczones.es
DirectoryIndex index.html
DocumentRoot /var/www/mczones/
<directory />
Options FollowSymLinks
AllowOverride None
</directory>
<directory /var/www/mczones>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
Allow from all
</directory>
<directory /var/www/mczones/privado>
AllowOverride AuthConfig
AuthType Basic
AuthName "Acceso restringido a alumnos A Carballeira"
# (La siguiente línea es opcional)
AuthBasicProvider file
AuthUserFile /etc/apache2/mczones/passwords
Require valid-user
Order allow,deny
Allow from all
</directory>
<directory /var/www/mczones/profesores>
AllowOverride AuthConfig
AuthType Basic
AuthName "Acceso restringido a profesores de A Carballeira"
# (La siguiente línea es opcional)
AuthBasicProvider file
AuthUserFile /etc/apache2/mczones/passwords
Require user pepito
Order allow,deny
Allow from all
</directory>
AddExternalAuth pwauth /usr/sbin/pwauth
SetExternalAuthMethod pwauth pipe
<directory /var/www/mczones/alumnos>
AllowOverride AuthConfig
AuthType Basic
AuthName "Acceso restringido a alumnos de A Carballeira"
# (La siguiente línea es opcional)
AuthBasicProvider external
AuthExternal pwauth
Require user alumno
Order allow,deny
Allow from all
</directory>
</VirtualHost>
Reiniciamos apache:
sudo /etc/init.d/apache2 restart
ó
systemctl restart apache2
También se podría emplear require valid-user
Enlaces:
http://www.ciudadblogger.com/p/conversor-de-html-texto-plano.html
http://blog.n3rd.nl/Setting+Up+Apache+With+PAM+On+Ubuntu.aspx
sudo apt-get install libapache2-mod-authz-unixgroup pwauth
habilitamos el módulo
sudo a2enmod authnz_external
Editamos el sitio (en mi caso mczones.conf ), en mi caso he creado tres directorios dos con autenticación básica y otro el de alumnos con PAM. Se debería instalar, en cualquier caso, el uso de certificados obligatorio ya que sino las contraseñas irán en plano.
ServerAdmin webmaster@mczones.es
ServerName www.mczones.es
ServerAlias mczones.es
DirectoryIndex index.html
DocumentRoot /var/www/mczones/
<directory />
Options FollowSymLinks
AllowOverride None
</directory>
<directory /var/www/mczones>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
Allow from all
</directory>
<directory /var/www/mczones/privado>
AllowOverride AuthConfig
AuthType Basic
AuthName "Acceso restringido a alumnos A Carballeira"
# (La siguiente línea es opcional)
AuthBasicProvider file
AuthUserFile /etc/apache2/mczones/passwords
Require valid-user
Order allow,deny
Allow from all
</directory>
<directory /var/www/mczones/profesores>
AllowOverride AuthConfig
AuthType Basic
AuthName "Acceso restringido a profesores de A Carballeira"
# (La siguiente línea es opcional)
AuthBasicProvider file
AuthUserFile /etc/apache2/mczones/passwords
Require user pepito
Order allow,deny
Allow from all
</directory>
AddExternalAuth pwauth /usr/sbin/pwauth
SetExternalAuthMethod pwauth pipe
<directory /var/www/mczones/alumnos>
AllowOverride AuthConfig
AuthType Basic
AuthName "Acceso restringido a alumnos de A Carballeira"
# (La siguiente línea es opcional)
AuthBasicProvider external
AuthExternal pwauth
Require user alumno
Order allow,deny
Allow from all
</directory>
</VirtualHost>
Etiquetas:
apache,
apuntes,
apuntes sere,
asir,
linux,
manual administración linux,
smr
jueves, 6 de octubre de 2011
Fuse para Windows.
Los usuarios de linux disfrutan desde hace bastante de una librería llamada fuse que permite crearnos nuestro sistema de archivos sin necesidad de permisos de administración. A partir del mismo se han desarrollado utilidades como sshfs que haciendo uso de esas librerías nos permiten montar una unidad en nuestro "árbol de directorios" accediendo por ssh a un servidor remoto.
martes, 25 de enero de 2011
Autenticación básica en Apache con Ubuntu
Hasta ahora hemos visto cómo montar nuestro sitio web permitiendo, o bien acceso público al mismo o bien usando autenticación LDAP. En este artículo explicaré como restringir el acceso a determinadas carpetas de nuestro sitio –o al sitio entero- empleando las posibilidades de autenticación básicas incorporadas en Apache.
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
martes, 19 de octubre de 2010
Servidor FTP en Ubuntu: Servidor ProFTPD
1.- Instalación de ProFTPD en Ubuntu
Para realizar la instalación:
sudo apt-get install proftpd
Esto lanzará un asistente que únicamente preguntará si queremos ejecutar proftpd como un servicio independiente o desde inetd. Para que sea más eficiente es recomendable ejecutarlo de modo independiente.
Tras esto instalará una serie de paquetes adicionales que permitirán conexiones con servicios SQL o LDAP por ejemplo.
Durante la instalación se crea el usuario “proftpd” perteneciente al grupo “nogroup”
Para comprobar algún error en la configuración:
Para comprobar algún error en la configuración:
proftpd -td10
or you can run (less noise):
proftpd -td5
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
miércoles, 6 de octubre de 2010
Samba y LDAP en Ubuntu
INSTALACIÓN DE SAMBA
En primer lugar instalaremos los paquetes necesarios para instalar el servidor de samba:
apt-get install samba samba-doc smbldap-tools libpam-smbpass smbclient libtalloc1
Crearemos también una serie de carpetas en las que posteriormente podremos copiar los perfiles de los usuarios, scripts de inicio,...
mkdir /home/samba/
mkdir /home/samba/netlogon
mkdir /home/samba/profiles
Configuración de LDAP en samba, el esquema samba
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
domingo, 3 de octubre de 2010
Ficheros de configuración completos de postfix finales
Última entrega referente a la configuración de servidores de correo en Linux, en este caso los ficheros de configuración finales.
# version of this file.
para continuar viendo el resto de manuales Linux siga el enlace:administración de servidores con Linux
/etc/postfix/main.cf
# see /usr/share/postfix/main.cf.dist for a commented, fuller# version of this file.
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
jueves, 30 de septiembre de 2010
Integración de Postfix, con clamav y spamassassin empleando amavis
Si queremos un entorno integrado para todas estas aplicaciones necearias para el servidor de correo que hemos montado, lo mas fácil será recurrir a amavis-new que proporciona un interfaz de configuración común para clamav, postfix y spamassassin.
Para ello, en primer lugar instalamos el paquete:
sudo apt-get install amavisd-new re2c
para que funcione con clamav, añadimos el usuario clamav al grupo amavis y al revés para que puedan acceder a los ficheros temporales.
sudo useradd clamav -g amavis
sudo useradd amavis -g clamav
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
sábado, 25 de septiembre de 2010
Control de spam
Antepenúltima entrega de la serie de administración de servidores linux, en este caso en la parte referente a la instalación de clientes y servidores de correo electrónico.
Para controlar el spam que llega a nuestro correo es el empleo del programa spamassassin, para instalarlo empleamos
sudo apt-get install spamassassin
y una serie de paquetes opcionales para una mejor detección:
sudo apt-get install libnet-dns-perl libmail-spf-query-perl pyzor razor
Para activar el demonio spamassassin debemos cambiar la línea del fichero /etc/default/spamassassin y poner:
ENABLED=1
E iniciamos Spamassassin
/etc/init.d/spamassassin start
Para integrarlo con postfix podemos debemos añadir las siguientes lineas al fichero /etc/postfix/master.cf
Buscamos la linea:
smtp inet n - - - - smtpd
Y la modificamos para que quede así:
smtp inet n - - - - smtpd
[aquivauntabulador] -o content_filter=spamassassin
vamos al final del fichero y añadimos la siguiente línea:
spamassassin unix - n n - - pipe user=spamd argv=/usr/bin/spamc -f -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}
para continuar viendo el resto de manuales Linux siga el enlace:administración de servidores con Linux
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
jueves, 23 de septiembre de 2010
Filtro de Virus con ClamSMTP
Filtro de Virus con ClamSMTP
ClamSMTP es un filtro SMTP que permite escanear los correos en busca de virus empleando el software antivirus ClamAV. Acepta conexiones SMTP y reenvía los comandos SMTP y sus respuestas a otro servidor SMTP. Los datos -campo DATA- del correo electrónico se interceptan y escanean antes de proceder a su reenvio.
También se puede emplear como proxy transparente para filtrar todo el tráfico SMTP en el router.
Instalación de ClamSMTP y ClamAV
Necesitamos instalar el demonio ClamAV para que trabaje conjuntamente con ClamSMTP. Lo instalamos con los siguientes paquetes:
apt-get install clamav-daemon clamav clamsmtp
También podemos instalar algunas aplicaciones para comprimir/descomprimir con el objeto de poder
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
martes, 21 de septiembre de 2010
Configurando encriptación en Courier
Siguiendo con el tema de la instalación del servidor de correo electrónico, en esta entrada veremos cómo configurar el uso de encriptación en Courier.
Simplemente instalamos los paquetes necesarios:
Simplemente instalamos los paquetes necesarios:
apt-get install courier-ssl courier-imap-ssl courier-pop-sslgeneramos los certificados:
openssl req -x509 -newkey rsa:1024 -keyout /etc/courier/imapd.pem -out /etc/courier/imapd.pem -nodes -days 3650Editamos el fichero /etc/courier/imapd-ssl y nos aseguramos de tener la línea:
TLS_CERTFILE=/etc/courier/imapd.pemRepetimos la operación para el servidor pop o usamos uno de los anteriores certificados:
openssl req -x509 -newkey rsa:1024 -keyout /etc/courier/pop3d.pem -out /etc/courier/pop3d.pem -nodes -days 3650Editamos el fichero /etc/courier/pop-ssl y nos aseguramos de tener la línea:
TLS_CERTFILE=/etc/courier/pop3d.pem
para continuar viendo el resto de manuales Linux siga el enlace:administración de servidores con Linux
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
sábado, 18 de septiembre de 2010
Postfix sobre internet, SMTP Autenticado
Postfix sobre internet, SMTP Autenticado
Si queremos que nuestros usuarios puedan enviar correos desde fuera de nuestra red local, por ejemplo desde sucursales, o desde su casa y además queremos tener más control sobre quien envía correo por nuestro servidor debemos usar SMTP Autenticado (SMTP-AUTH). Lo que haremos es configurar Postfix para que cuando se establezca la conexión con el servidor, primero se autentique con su usuario (email) y contraseña. Si lo hace correctamente podrá enviar correos.
Además y dado que vamos a emplear nombres de usuarios con sus passwords y no sabemos quienes pueden estar escuchando en medio, vamos a encriptar las conversaciones empleando certificados, con lo que además nos garantizaremos -una vez instalado el certificado- que nadie va a suplantar la identidad de nuestro servidor.
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
jueves, 16 de septiembre de 2010
Squirrelmail: consulta del correo vía web
Una vez hemos instalado y configurado nuestro servidor de correo, veremos en esta entrada un modo de permitir la consulta del mismo vía web mediante squirrelmail.
Instalaremos ahora un paquete que nos permitirá consultar nuestro correo vía web sin necesidad de instalar o configurar ningún cliente de correo electrónico en nuestro equipo. Para ello, en primer lugar
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
Fichero /etc/postfix/main.cf completo antes de encriptación, smtp-auth,....:
Este es el fichero antes de introducir las modificaciones que veremos en las siguientes entregas (encriptación, smtp-auth, antivirus y antispam)
# see /usr/share/postfix/main.cf.dist for a commented, fuller
# version of this file.
# Do not change these directory settings - they are critical to Postfix
# operation.
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
program_directory = /usr/lib/postfix
setgid_group = postdrop
# appending .domain is the MUA's job.
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
domingo, 12 de septiembre de 2010
Script para la creación automática de los directorios de los usuarios de correo
Una vez hemos instalado y configurado nuestro servidor de correo debemos crear los directorios de los usuarios. Dentro del apéndice correspondiente al servidor de correo, he copiado este script realizado por Sergio Gon´zalez para automatizar la tarea.
Cada vez que se añada un usuario deberemos ejecutar el usuario como root con lo que crearemos la estrucutura de directorios Maildir en su directorio particular o /home/vmail/$user si no es un usuario del dominio.
#!/bin/sh
#
# Copyright (C) 2004 Sergio González González <sergio.gonzalez@hispalinux.es>
#
# Depends on:
# - ldapsearch
# - maildirmake ( from courier )
#
# Based on http://jeroen.protheus.com/postfix-courier-ldap-howto.html
# (c) J.Vriesman
#
# and
#
# Based on http://bulma.net/body.phtml?nIdNoticia=2013
# (c) Jesús Roncero Franco
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
miércoles, 8 de septiembre de 2010
Servidor de Correo integrado con LDAP en Ubuntu: Courier + Postfix + LDAP,
Servidor de correo
Básicamente un servidor de correo se compone de dos servicios,por un lado el envío de los correos, para lo que se hace uso del protocolo SMTP (simple mail transport protocol ) que se emplea para intercambiar mensajes entre los servidores de correo; por el otro debe existir algún modo de permitir que un usuario pueda obtener o descargar sus mensajes guardados en el servidor, para ello se puede hacer uso del protocolo POP post office transport protocol o de IMAP internet message access protocol. Aunque la finalidad de estos últimos es la misma, lo cierto es que IMAP presenta algunas ventajas como tiempos de respuesta menores, acceso remoto a los mensajes (podemos descargarnos sólo las cabeceras sin descargar el cuerpo del mensaje) ,accesos simultáneos a múltiples clientes, vigilancia en el estado del mensaje , agilidad en las búsquedas...
Como servidor SMTP emplearé Postfix y tanto para POP como IMAP instalaré Courier, ambos conectados al servidor LDAP instalado previamente que proveerá las autenticaciones de los usuarios.
1.- Configuraciones previas
En primer lugar configuraré el servidor DNS para que los equipos de la red reconozcan al equipo correo.mczones.es como el servidor de correo, para ello agregamos un registro MX con prioridad 10 que apunte al equipo “correo” que ya tenemos definido. Con esto lo que estamos haciendo es que todas las peticiones de correo electrónico serán redireccionadas al host “correo” que no es mas que un alias de servidor ubuntu. Tal y cómo se ve en las siguientes imágenes podemos comprobar su funcionamiento tras reiniciar bind (/etc/init.d/bind9 restart) simplemente abriendo una consola y tecleando:
nsookup
set q=any
mczones.es
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
lunes, 6 de septiembre de 2010
Servidor Webdav en Apache bajo https
Instalación
En la instalación de apache2 por defecto ya están incluidos los módulos necesarios, tan sólo tenemos que habilitarlos, para ello:
a2enmod dav_fs
a2enmod dav # en realidad al habilitar el anterior ya lo hará con este también
Configurando el host virtual
En mi caso crearé una carpeta llamada upload en la que daré permiso para la utilización de webdav para la subida y bajada de archivos, haré al usuario de apache (www-data) propietario del directorio:
mkdir /var/www/websegura/upload
chown www-data /var/www/websegura/upload
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
domingo, 5 de septiembre de 2010
Certificados en Apache: https
Carpetas seguras con certificados
Una página o web segura es aquella que emplea el protocolo https en lugar de emplear http. Con ello nos aseguramos de que la información viaja encriptada y sólo podrá ser descifrada por el emisor del certificado.
1.- Generación del certificado
Al instalar apache2 se instala también el módulo ssl, tan sólo debemos generar el certificado para nuestro servidor y activar el módulo ssl.
Podremos emplear el cerficado que por defecto viene con apache2 autofirmado o generar uno nuevo.
En mi caso voy a generar uno nuevo empleando el common name websegura.mczones.es ya que es el dominio cuya información quiero encriptar. Para ello ejecutaré el comando:
En mi caso voy a generar uno nuevo empleando el common name websegura.mczones.es ya que es el dominio cuya información quiero encriptar. Para ello ejecutaré el comando:
make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/ssl/certs/websegura.pem
probablemente preguntará -en caso de no haber configurado el fichero ssh.cnf previamente- algunos datos sobre el país, servidor,...
2.- Configurando el servidor para emplear certificados
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
domingo, 29 de agosto de 2010
Servidor web Apache en Ubuntu
Servidor Web Apache
1.- Organización del sitio
Para la realización de la práctica voy a partir del siguiente esquema:
-
La página web de la organización mczones.es se alojará en el directorio /var/www/mczones (que crearemos previamente sudo mkdir /var/www/mczones), se accederá a su página web tecleando http://www.mczones.es en el navegador. Dentro de ella habrá una carpeta “privada” a la que sólo podrán acceder los miembros del dominio mczones.es previa autenticación contra LDAP.
-
Dado que los servidores web normalmente alojan a mas de un dominio, este servidor también alojará la página web del dominio gestionderedes.es cuyo contenido se alojará en el directorio /var/www/gestionderedes. Se accederá a la página web tecleando http://www.gestionderedes.es en el navegador.
-
Cada usuario podrá tener un espacio web dentro de la estructura de la organización mczones.es, para ello cada usuario deberá crear una carpeta llamada “public_html” en la raíz de su directorio home. En dicha carpeta podrá volcar el contenido accesible vía web. Para acceder a dichas carpetas la forma será: http://www.mczones.es/~login_del_usuario. Por ejemplo para el usuario de login c1, sería: http://www.mczones.es/~c1 ( el símbolo que precede a “c1” se obtiene tecleando ALT GR + 4).
-
Cada departamento, a su vez, tendrá su propia zona web que será accesible de dos modos dependiendo del modo de creación de las carpetas:
-
http://www.mczones.es/contabilidad: para que sea accesible de este modo crearemos una subcarpeta /var/www/mczones/contabilidad (y otra para desarrollo) en la que daremos permisos de lectura/escritura a todos los usuarios del grupo contabilidad.
-
Http://www.mczones.es/~contabilidad: para emplear este método crearé un usuario llamado contabilidad empleando el mismo sistema que para los usuarios.
-
-
Creación de otro dominio web http://websegura.mczones.es que consta de una carpeta web segura para acceder a ella mediante el uso de certificados que garanticen la procedencia del contenido y permitan la encriptación de los datos, dentro de esta carpeta (websegura) habrá datos sólo accesibles a los miembros del dominio previa autenticación con usuario y contraseña. Dicha carpeta estará accesible mediante: https://websegura.mczones.es. La parte de la encriptación será tratada en el anexo que ajunto.
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
jueves, 1 de julio de 2010
Uso de certificados con ProFTPD , TLS
Uso de certificados con ProFTPD, TLS
El protocolo FTP es bastante inseguro debido a que tanto las contraseñas como los datos se transfieren como texto plano, por lo que cualquier sniffer será capaz de mostrar los datos capturados en texto legible. Si empleamos TLS (Transport Layer Security -Seguridad de la Capa de Transporte ), protolo sucesor del SSL (Protocolo de capa de Conexión Segura) las comunicaciones se harán encriptadas, con lo que serán mas seguras.
apt-get install openssl.
Editamos el fichero /etc/proftpd/proftpd.conf y nos aseguramos de que la directiva IdentLookups tenga el valor “off”.
El protocolo FTP es bastante inseguro debido a que tanto las contraseñas como los datos se transfieren como texto plano, por lo que cualquier sniffer será capaz de mostrar los datos capturados en texto legible. Si empleamos TLS (Transport Layer Security -Seguridad de la Capa de Transporte ), protolo sucesor del SSL (Protocolo de capa de Conexión Segura) las comunicaciones se harán encriptadas, con lo que serán mas seguras.
1.- Instalación de OpenSSL
En primer lugar y partiendo de la base de que ya hemos instalado proftpd en el apartado anterior, tenemos que instalar el paquete openssl para la generación de los certificados:apt-get install openssl.
Editamos el fichero /etc/proftpd/proftpd.conf y nos aseguramos de que la directiva IdentLookups tenga el valor “off”.
2.- Creación del certificado SSL para TLS
Etiquetas:
linux,
manual administración linux,
manuales,
servidores
Suscribirse a:
Entradas (Atom)
