martes, 26 de noviembre de 2013
jueves, 21 de noviembre de 2013
ACCESO SSH POR CLAVE PÚBLICA
Desde el terminal ejecutamos los siguientes comandos.
1.-Creamos las caves
ssh-keygen -t rsa ( al crear las claves se nos pedirá una palabra de paso en nuestro caso "pepe".)
2.-Copiamos nuetra clave publica al servidor ssh con el comando scp.
scp .ssh/id_rsa.pub servidor@172.20.202.101:/home/servidor/.ssh/
3.-Nos conectamos al servidor por ssh.
ssh -L servidor 172.20.202.101
4-.Una vez conectados al servidor ejecutamos los siguiente comandos.
Nos movemos al directorio .ssh/
cd /home/servidor/.ssh/
Añadimos nuestra clave publica al authorized_keys
cat id_rsa.prub >> authorized_keys
Le damos permisos al authorized_keys
chmod 600 authorized_keys
5.-Nos desconectamos del servidor.
6.- Comprobamos que el "forward agent" esta a "yes" y sin "#" delante de el.
sudo gedit /etc/ssh/ssh_config
7.- Lanzamos el agente.
eval `ssh-agent`
8.-Añadimos nuestra clave al deposito de claves
ssh-add .ssh/id_rsa ( al añadir esta clave se nos pedirá la palabra de paso que hemos puesto en el primer paso.)
9.-Nos conectamos al servidor y comprobamos que no nos pide password.
martes, 19 de febrero de 2013
Redireccionamiento
Funcionando el redirrecionamiento de el dominio gratuito .tk ( elrincondelainformatica.tk) a http://eldelaprimerafila.blogspot.com.es/
:P
:P
Instalación de Joomla 3 en Ubuntu 12.04
-Primer paso: Situados en el directorio /var/www/ creamos la carpeta joomla.
cd /var/www
mkdir joomla
-Segundo paso: Nos situamos en la carpeta de joomla y movemos el paquete descargado a la carpeta.
cd /joomla
cp Descargas/Joomla_3.0.3-Stable-Full_Package.zip
-Tercer paso: Descomprimimos el paquete.
unzip Joomla_3.0.3-Stable-Full_Package.zip
-Cuarto paso: Creamos una base de datos llamada joomla en el phpmyadmin.
-Ultimo paso: accedemos a localhost/joomla y comprobamos que paquetes nos faltan por instalar.
cd /var/www
mkdir joomla
-Segundo paso: Nos situamos en la carpeta de joomla y movemos el paquete descargado a la carpeta.
cd /joomla
cp Descargas/Joomla_3.0.3-Stable-Full_Package.zip
-Tercer paso: Descomprimimos el paquete.
unzip Joomla_3.0.3-Stable-Full_Package.zip
-Cuarto paso: Creamos una base de datos llamada joomla en el phpmyadmin.
-Ultimo paso: accedemos a localhost/joomla y comprobamos que paquetes nos faltan por instalar.
lunes, 18 de febrero de 2013
Como instalar Moodle en Ubuntu 12.04
-Primer paso: Instalación de la paltaforma moodle, con permisos de superusuario:
#apt-get install moodle
-Se nos pedirá usuario y contraseñas de phpmyadmin para la creación de la base de datos.
-Al buscar en nuestro navegador http://localhost/moodle no nos aparecerá nuestro moodle (aunque debería).
Para solucionar este problema debemos crear un enlace con el siguiente comando:(situados en el directorio var/www).
miércoles, 16 de enero de 2013
Chuleta avanzada iptables
#!/bin/bash
#Borrar todas las reglas
iptables -F
#Politica general.Cerramos todo.Dejamos entrar y salir lo solicitado
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
###OTRAS PROTECCIONES####
# Quitamos los pings.
/bin/echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
# No respondemos a los broadcast.
/bin/echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# Para evitar el spoofing nos aseguramos de que la dirección
# origen del paquete viene del sitio correcto.
for interface in /proc/sys/net/ipv4/conf/*/rp_filter; do
/bin/echo "1" > ${interface}
done
# Los ICMPs redirigidos que pueden alterar la tabla de rutas.
for interface in /proc/sys/net/ipv4/conf/*/accept_redirects; do
/bin/echo "0" > ${interface}
done
# No guardamos registros de los marcianos.
/bin/echo "1" > /proc/sys/net/ipv4/conf/all/log_martians
# Asegurar, aunque no tenga soporte el nucleo, q no hay forward.
/bin/echo "0" > /proc/sys/net/ipv4/ip_forward
###Reglas de los puertos####
# A nuestra IP le dejamos todo <-- reemplaza los ceros por tu #num de IP
iptables -A INPUT -s 000.000.000.000 -j ACCEPT
# Permitimos que la maquina pueda salir a la web
#/sbin/iptables -A INPUT -p tcp -m tcp --sport 80 -m state --state RELATED,ESTABLISHED -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
# Azureus <-- pon el puerto correcto de tu azureus o cualquier otro torrent client
/sbin/iptables -A INPUT -p tcp -m tcp --dport 22875 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp --sport 22875 -j ACCEPT
# Abrimos los puertos del amule <-- pon el puerto de amule
/sbin/iptables -A INPUT -p tcp -m tcp --dport 7662 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp --sport 7662 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp --dport 7665 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp --sport 7665 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp --dport 7672 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp --sport 7672 -j ACCEPT
# Ahora para el amsn
/sbin/iptables -A INPUT -p tcp -m tcp --dport 6891:6895 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp --sport 6891:6895 -j ACCEPT
# Permitimos que se conecten a nuestro servidor web.
#iptables -A INPUT -m state --state NEW -p TCP --dport 80 -j ACCEPT
#Abrimos ssh a la red.
#iptables -A INPUT -s 172.26.0.3 -p TCP --dport 22 -j ACCEPT
#iptables -A INPUT -s 172.26.0.4 -p TCP --dport 22 -j ACCEPT
#iptables -A INPUT -s 172.26.0.5 -p TCP --dport 22 -j ACCEPT
#iptables -A INPUT -p TCP --dport 22 -j ACCEPT
# Permitimos la comunicación con el servidor dns
iptables -A INPUT -p UDP --dport 53 -j ACCEPT
iptables -A INPUT -p TCP --dport 53 -j ACCEPT
#Permitimos uso de ftp.
#iptables -A INPUT -p TCP --dport 21 -j ACCEPT
#Permitimos acceso pop3.
#iptables -A INPUT -p TCP --dport 110 -j ACCEPT
# Permitimos uso de smtp
#iptables -A INPUT -p TCP --dport 25 -j ACCEPT
#Permitimos acceso imap.
#iptables -A INPUT -p TCP --dport 143 -j ACCEPT
#iptables -A INPUT -p UDP --dport 143 -j ACCEPT
#Permitimos todo el trafico de la LAN
#iptables -A INPUT -s 0.0.0.0 -j ACCEPT
#iptables -A INPUT -s 0.0.0.0 -j ACCEPT
#iptables -A INPUT -s 0.0.0.0 -j ACCEPT
#Dejamos a localhost, para mysql, etc..
iptables -A INPUT -i lo -j ACCEPT
Chuleta sencilla ip tables
Crearemos un archivo .sh con el siguiente contenido:
#!/bin/bash
#Limpia las reglas establecidas anteriormente
iptables -F
#Acepto todas las reglas(entradas,salidas y envios)
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
#Reglas para localhost
iptables -A IMPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
#Dar todos los permisos a una dirección ip
iptables -A IMPUT -s 172.20.20.102 -j ACCEPT
#Al resto de peticiones las deniego
iptables -A IMPUT -ip tcp --dport 1:1024 -j DROP
jueves, 10 de enero de 2013
Entrar como root en Ubuntu server 12.04 en modo gráfico
1º Lo primero que debemos hacer es desbloquear el usuario root de la siguiente forma:
sudo passwd root
2º Hacemos una copia del archivo que vayamos a modificar para no tener ningún problema despues.
sudo su
# cp -p /etc/lightdm/lightdm.conf / etc/lightdm/lightdm.conf.orig
3º Y abrimos el archivo para modificarlo y le añadimos la línea greeter-show-manual-login=true
# gedit /etc/lightdm/lightdm.conf /
# gedit /etc/lightdm/lightdm.conf /
Instalación swat en ubuntu 12.04
Comprobar requisitos previos antes de la instalación del controlador de dominio
Tener instalados los servicios de DNS, Samba, Servidor de impresoras. Tener instalado el entorno gráfico Gnome Tener el usuario root con contraseña y que pueda iniciar sesión en entorno gráfico. Tener asignado un nombre al equipo (us081). Tener creados y configurados usuarios y grupos locales Tener asignado una IP estática con su mascara(192.168.3.1/ 24) Tener instalado SSH para permitir conexiones al servidor a través de PuTTY Tener instalado VNC server y Viewer para monitorizar equipos. Tener configurado el acceso al equipo a través de escritorio remoto. Instalar el software necesario para instalar el controlador de dominio en Linux.
apache2: libapache2-mod.php5 php5 apache2-doc samba vsftpd mysql-server mysql-client Comprobar la instalación y funcionamiento de Samba Server.
De momento no es un controlador de dominio. Es un servidor independiente. Crear una carpeta Compartirla permitiendo a otras personas escribir. Desde un cliente Windows, navegar por entorno de red hasta localizar la carpeta y comprobar que tenemos acceso a la carpeta. Comprobar que están activos los servicios de Compartición de archivos y Apache.
Inicio > Terminal # ps -ef | grep apache Instalar y configurar Swat.
Instalación desde terminal
# aptitude install swat # aptitude install xinetd Crear el fichero de configuración /etc/xinetd.d/swat
# sudo gedit /etc/xinetd.d/swat{ port = 901 socket_type = stream wait = no only_from = localhost user = root server = /usr/sbin/swat log_on_failure += USERID disable = no }
Reiniciar el servicio samba
# sudo -s # /etc/init.d/xinetd restart # /etc/init.d/smbd restart Eliminar el paquete libpam-smbpass
apt-get remove libpam-smbpass Ejecutar Swat para administrar Samba
Desde un navegador teclear la barra de direcciones: http://localhost:901 Introducir usuario (root) y contraseña (Contraseña requerida) Comprobar funcionamiento. Convertir el equipo Linux Server en controlador de dominio.
Realizar una copia del fichero smb.conf en el directorio home.
# cp /etc/samba/smb.conf /home Entrar en Swat
Desde un navegador teclear la barra de direcciones: http://localhost:901 Introducir usuario (root) y contraseña (Jm12345) Desde GLOBALS modificar los siguientes valores utilizando la vista Avanced en lugar de la Basic
En Base Options:
workgroup = RUINASA netbios name = us081 server string = Controlador de dominio En Security Options:
securyty= USER encript passwords = yes invalid user = quitar a root En Browse Options:
os level = 64 preferred master = yes domain master = yes local master = yes En WINS Optons:
wins support = yes dns proxy = yes En Logon Options:
domain logons = yes logon path = \\%N\%U\profile logon drive = H logon home = \\%L\%U En Protocol Options:
time server = yes Pulsar el botón Comit Changes y ya tenemos configurado el controlador de dominio. Comprobar con la opción VIEW como queda el fichero smb.conf. Comprobar la integridad el fichero smb.conf.
#testparm
Problema virtual box ubuntu 12.04 red
Al utilizar vitual box con la versión 12.04 de ubuntu no nos iniziará el administrador de red.
Para solucionar este problema utilizaremos el siguiente comando:
#/etc/init.d/network-manager start
miércoles, 9 de enero de 2013
Solución de error NS_ERROR FAILURE (0x800004005) virtualbox
Para la solución de este fallo "/etc/init.d/vboxdrv setup"
as root:If is available in your distribution,you should install the dkms package first:This package keeps track of linux kernel changes and recompiles the vboxdrv kernel module if necessary.
Codigo resultado: NS_ERROR FAILURE (0x800004005)
Para solucionar este error deberemos introducir el siguiente comando con permisos de superusuario.
# /etc/init.d/vboxdrv setup
as root:If is available in your distribution,you should install the dkms package first:This package keeps track of linux kernel changes and recompiles the vboxdrv kernel module if necessary.
Codigo resultado: NS_ERROR FAILURE (0x800004005)
Para solucionar este error deberemos introducir el siguiente comando con permisos de superusuario.
# /etc/init.d/vboxdrv setup
miércoles, 5 de diciembre de 2012
INSTALAR SEVIDOR POP3 DOVECOT EN UBUNTU
PRIMER PASO:INSTALAMOS EL PROGRAMA DOVECOP
apt-get install dovecot-pop3d
SEGUNDO PASO:AÑADIMOS AL ARCHIVO /etc/dovecot/dovecot.conf LA LÍNEA mail_location = mbox:~/mail:INBOX=/var/mail/%u
sudo gedit /etc/dovecot/dovecot.conf
TERCER PASO:REALIZAMOS LAS PRUEBAS OPORTUNAS PARA CONFIRMAR QUE EL SERVICIO FUNCIONA CORRECTAMENTE
Root@A202P00:/home/dinux# telnet localhost 110
Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. +OK Dovecot ready. USER pepe +OK PASS pepe +OK Logged in. LIST +OK 15 messages: 1 419 2 419 3 419 4 419 5 419 6 419 7 419 8 419 9 419 10 419 11 419 12 419 13 419 14 419 15 419 NOTA:
Si te da el siguiente error:
-ERR [IN-USE] Internal error occurred. Refer to server log for more information. Connection closed by foreign host.
Puede ser porque no existan correos para ese usuario
apt-get install dovecot-pop3d
SEGUNDO PASO:AÑADIMOS AL ARCHIVO /etc/dovecot/dovecot.conf LA LÍNEA mail_location = mbox:~/mail:INBOX=/var/mail/%u
sudo gedit /etc/dovecot/dovecot.conf
TERCER PASO:REALIZAMOS LAS PRUEBAS OPORTUNAS PARA CONFIRMAR QUE EL SERVICIO FUNCIONA CORRECTAMENTE
Root@A202P00:/home/dinux# telnet localhost 110
Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. +OK Dovecot ready. USER pepe +OK PASS pepe +OK Logged in. LIST +OK 15 messages: 1 419 2 419 3 419 4 419 5 419 6 419 7 419 8 419 9 419 10 419 11 419 12 419 13 419 14 419 15 419 NOTA:
Si te da el siguiente error:
-ERR [IN-USE] Internal error occurred. Refer to server log for more information. Connection closed by foreign host.
Puede ser porque no existan correos para ese usuario
miércoles, 10 de octubre de 2012
Instalación y configuración de servicio DHCP
Ejecutaremos el siguiente comando para la instalacion:
dinux@a202p01:~$ sudo apt-get install dhcp3-server
En el siguiente paso configuraremos el archivo /etc/dhcp/dhcpd.conf
dinux@a202p01:~$ gedit /etc/dhcp/dhcpd.conf (necesitaremos privilegios de superusuario)
dinux@a202p01:~$ sudo apt-get install dhcp3-server
En el siguiente paso configuraremos el archivo /etc/dhcp/dhcpd.conf
dinux@a202p01:~$ gedit /etc/dhcp/dhcpd.conf (necesitaremos privilegios de superusuario)
Acontinuación configuraremos el archivo para delimitar el rango de direcciones ip;tendremos que instertar las siguientes lineas alfinal del archivo: (el texto en color rojo no abrá que insertarlo)
#subnet 172.20.0.0(esta será la red que vayamos a crear) netmask 255.255.0.0(esto será nuestra mascara de red) {
{
range dynamic-bootp 172.20.202.131 172.20.202.133; (este será el rango de direcciones que vayamos a repartir)
}
De este modo hemos creado y configurado un servidor dhcp de forma sencilla.
jueves, 4 de octubre de 2012
Practica resolucion directa
Primer paso--dinux@a202p01:~$ sudo gedit /etc/bind/named.conf.default-zones Segundo paso-- copiamos la estructura para utilizarla en el archivo /etc/bind/named.conf.local Tercer paso-- copiamos el db.local en /etc/bind/db.fila1-> --dinux@a202p01:~$ cp db.local /etc/bind/db.fila1 Cuarto paso--editamos el fichero /etc/bind/db.fila1 --dinux@a202p01:~$sudo gedit /etc/bind/db.fila1 Dejaremos el achivo la siguiente linea: $$TTL 604800 fila1.com. IN SOA servidor.fila.com. jayro.bernal.egibide.org. ( 2 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; fila1.com. IN NS servidor.fila1.com. fila1.com. IN A 172.20.202.101 servidor.fila1.com. IN A 172.20.202.101 p01.fila1.com. IN A 172.20.202.101 p02.fila1.com. IN A 172.20.202.102 p03.fila1.com. IN A 172.20.202.103 aitor IN CNAME p02 erlantz IN CNAME p03 Quinto paso-- reiniciamos el servidor /etc/init/bind9 restart Sexto paso-- probamos si todo funciona correctamete con el comando nslookup. nslookup -- 172.20.202.101
lunes, 1 de octubre de 2012
Reproductor de musica en blog
Para incluir un sencillo reproductor de musica en nuestra web o blog deberemos visitar la web http://scmplayer.net/ en la que podremos configurar el aspecto o skin del reproductor la lista de canciones que queremos incluir(soporta videos de Youtube,pero solo reproduce el audio);Podremos determinar caracteristicas tales como el emplazamiento,el volumen predeterminado etc.
Tras configurar el reproductor a nuestro gusto se generará un código html que deberemos insertar en nuestro blog clikando en plantilla-->Edición html; insetaremos el codigo en la zona <body> del html.
Tras configurar el reproductor a nuestro gusto se generará un código html que deberemos insertar en nuestro blog clikando en plantilla-->Edición html; insetaremos el codigo en la zona <body> del html.
lunes, 24 de septiembre de 2012
Resolución Inversa
Como utilizar la Resolucion
inversa,ejemplo realizado en clase
Primer
paso--dinux@a202p01:~$ sudo gedit
/etc/bind/named.conf.default-zones
Segundo
paso--opiamos la estructura para utilizarla en el archivo
/etc/bind/named.conf.local
zone
"127.in-addr.arpa" {
type
master;
file
"/etc/bind/db.127";
};
A continuacion la dejaremos asi:
zone
"20.172.in-addr.arpa" {
type
master;
file
"/etc/bind/db.172.20";
};
Tercer
paso--copiamos el db.local en /etc/bind/db.127.20->
--dinux@a202p01:~$ cp db.local /etc/bind/db.172.20
Cuarto
paso--editamos el fichero /etc/bind/db.fila1
-dinux@a202p01:~$sudo gedit /etc/bind/db.fila1 Dejaremos el achivo la siguiente linea: $$TTL 604800 20.172.in-addr.arpa. IN SOA servidor.aula202com. pepe.gmail.com. ( 2 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; 20.172.in-addr-arpa. IN NS servidor.aula202.com. 101.202 IN PTR servidor.aula202.com. 102.202 IN PTR p02.aula.202.com. 103.202 IN PTR p03.aula.203.com. Quinto paso-- reiniciamos el servidor /etc/init/bind9 restart Sexto paso-- probamos si todo funciona correctamete con el comando nslookup. nslookup -- 172.20.202.101
lunes, 17 de septiembre de 2012
CREAR UN SERVIDOR DE DNS CON “BIND9”(LINUX)
Desde
la consola,teniendo privilegios de administrador ejecutaremos la
siguiente orden:
$ apt-get install bind9
Tambien
lo podemos instalar desde el gestor de paquetes de sinaptic o en las
ultimas versiones de ubuntu desde el gestor de software.
Una vez
instalado el programa detectara nuestro ordenador como un servidor
DNS,para ver el correcto funcionamiento podremos utilizar el comando
“lookup”.
Suscribirse a:
Entradas (Atom)

