Páginas

Mostrando entradas con la etiqueta LINUXXX. Mostrar todas las entradas
Mostrando entradas con la etiqueta LINUXXX. Mostrar todas las entradas

10 julio, 2011

Terminales Tontas o LTSP

Hola nuevamente chamacos!!!

Encontre una utilidad ke despues de estar utilizandola creanme ke la encuentro sumemente intereante, util y no puedo kedar sin postearla ((porke la verdad eske esta que mola!!)); para ke todo akel ke la encuentre la pruebe y vea ke no es mentira.

Imaginemos este escenario, solo escenarios yo verdd, tenemos nuestra red y en el "Network Operation Center" se encuentran 5 tecnicos ke tienen equipos de aya del siglo -XX; y ke ya se estan desesperando de la lentitud con la que trabajan, si y que por presupuesto no se podrian comprar equipos separados de momento, pero si se podria optar por una estacion cuyo costo sean de inferior valor pero con el rendimiento de los 5 equipos nuevos o hasta se supere la capacidad sumada.



¿Pero como le hago para partir un servidor en 5?
y no me refiero a utilizar escritorio remoto porque de nada salimos!

No, no se trata de acceder a los recursos de un ordenador usando los recursos de otro; si no de utilizar los recursos a disposicion si tener que depender de mis recursos, algo que hasta para cargar una sesion de escritorio remoto se volveria lenta.


Les hablo de LTSP (Linux Terminal Server Proyect), una opcion que encontre, ke ayudo a un compañero del data, compartiendo los recursos de mi ordenador sin utilizar mas que su tarjeta de red. SI solo sus dispositivos de salida y la tarjera de red. Les recordara a las "Terminales Tontas" que se usaban antes.

Les explico:
LTSP es una solucion de verdadero terminal server que lo que hace es poner a total disposicion de la red sus recursos y en teoria clonar y compartir una imagen de su sistema o bien de otra imagen definida. Los clientes unicamente deberan conectarse a la red via BOOTonLAN (iniciar o arrancar desde red) mediante PXE, ke casi todas las pc´s tienen incluyendo si son viejitas, estos no tienen que utilizar sus discos duros, procesador, ram, etc., mas que sus perifericos y la tarjeta de red por supuesto.



Les dejo un link del proyecto: http://www.ltsp.org/

Entonces si tenemos un buen servidor o un buen ordenador con suficientes recursos, con una tarjeta de red Gigabit (no es necesaria GB puede ser FastEthernet) para soportar buen trafico, podemos probar esta solucion. y ahorrar buenos centavoz.



Para ello necesitamos:

  1. DHCP – Dynamic Host Configuration Protocol: usado para asignar las IPs a los clientes.
  2. TFTP – Trivial Transfer File Protocol: para transferir los archivos a los clientes, como el software de cliente.
  3. NFS – Network File System: uusado para montar los directorios remotos. NBD – Network Block Device: usado para montar los dispositivos de almacenamiento remoto.
  4. XDMCP – X Display Manager Controller Protocol: para implementar una ventana de login grafico.

Instalamos DHCP:
$ sudo apt-get install dhcp3-server

luego editamos el archivo /etc/dhcp/dhcpd.conf y al final del archivo incluimos la direccion de otro archivo que contendra los parametos para los clientes de BOOTonLAN.
agregamos:
include "/etc/ltsp/dhcpd.conf";

En esta ocacion utilizo dos interfaces de red, Eth0 y Eth1. La segunda la utilizare para conectar con los clientes (aunke puede ser la misma).

Establecemos que interface sera utilizada para brindar direcciones con el archivo /etc/default/dhcp3-server.conf
INTERFACES="eth1" 

Mas tarde adaptaremos los parametros del archivo a incluir de acuerdo con nuestra red. Aun no reiniciaremos el servicio dhcp.

Instalamos la aplicacion servidor de TFTP para compartir los archivos ke serviran en el arranke de las maquinas cliente.

$ sudo apt-get install tftpd-hpa

Editamos el archivo /etc/defaults/tftpd-hpa y le agregamos una directiva al inicio:
RUN_DAEMON="yes" 

Reiniciamos el demonio de tftp
$ sudo service tftpd-hpa restart

Ahora nos resta agregar la plataforma donde se dispondran las operaciones al momento de el cliente solicitar e iniciar el proceso de carga del sistema operativo.

Instalamos:
$ sudo apt-get install ltsp-server-standalone

Con ello se instalaran todos los paquetes necesarios para el arranque grafico de los clientes, aun si el servidor no cuenta con ello.

Ahora personalizaremos y adaptaremos los parametros de dhcp para que actue como esperamos; editamos el archivo /etc/ltsp/dhcpd.conf

# Sestablece el servidor dhcp con mayor prioridad en la red
authoritative;

# Escribo los parametros de mas relevancia; 
# los demas los omiti pero debes personalizarlos.
    subnet 172.16.0.0 netmask 255.255.255.0 {
    range 172.16.0.20 172.16.0.250;
    option broadcast-address 172.16.0.255;
    option subnet-mask 255.255.255.0;
    option root-path "/opt/ltsp/i386";
    if substring( option vendor-class-identifier, 0, 9 ) = "PXEClient" {
        filename "/ltsp/i386/pxelinux.0";
            } else {
        filename "/ltsp/i386/nbi.img";
    }
}

Ahora podremos reiniciar DHCP!
$ sudo service dhcp3-server restart

Luego Crearemos la imagen de sistema ke cargaran los clientes; Tomando en cuenta ke este proceso descargara una serie de paquetes necesarios para la creacion de los clientes. Adaptando la arquitectura en caso de ser diferente a la sel servidor.
$ sudo ltsp-build-client –arch i386

Esperamos a que se descarguen los paquetes necesarios y a que finalice la instalacion. Para posteriormente probar con un cliente dentro del segmento de red donde servira DHCP.

Arrancamos el ordenador cliente mediante PXE o via LAN, donde esta buscara un servidor dhcp y al encontrarlo cargara los archivos y directorios para iniciar el sistema.

Recomendaciones:
Utilizar un Servidor con entorno grafico nativo para evitar posibles errores ke se presenten o la descarga de archivos extensos; ademas de facilitar la instalacion de este.

Si le cambias alguna direccion al servidor que involucre la relacion cliente servidor LTSP o modificar parametros DHCP necesitaras aplicar estas lineas ke coloco a continuacion:
$ sudo ltsp-update-sshkeys

$ sudo ltsp-update-image

Espero les sirva esta aplicacion que veo bastante conveniente en entornos como computos donde puede facilitarce la adquisicion de un super equipo y ahorrar recursos para el aprendizaje.

Si encuentran alguna info para poder ampliar en este tema comenta y lo tomare en cuenta.

Nos vemos mas Rato!.


12 junio, 2011

Vlan y Trunk en Linx

Hola otra vez,

Retomando nuevamente mi blog, traigo ideas nuevas para este y para que encuentren nuevos temas que les ayuden bastante.

Hace tiempo me enseñaron a trabajar con vlan (weno...) en linux, el tema lo tenia en mente pero nunka krei ke me sirviera tanto como lo utilizo ahora, y se preguntan: VLAN en LINUX?...

Si, hacer que tu pc o server trabaje con mas de una Vlan. Antes nos topábamos y es lo que la mayoria hace, con ke debias utilizar mas de una NIC en el equipo por cada Vlan a la que se queria accesar.



Imaginen este escenario: tienen un servidor con 3 puertos pci + el integrado [con eso ya podrian estar en 4 vlans] pero un pci lo tienen utilizado con alguna tarjeta ke nada ke ver con red; con lo cuel les queda 3 Vlan disponibles pero resulta ke en tu red existen 5 Vlan funcionando en las que el server debe tener comunicacion directa y por alguna razon no existe enrutamiento nativo o este esta bloqueado por configuraciones en las que no se desea tener acceso mas ke con el servidor.

Entonces tenemos todos los puertos pci ocupados y con eso aun no cumplimos lo ke necesitamos, y a esto sumemos que se utilizan muchos puertos en el switch.

Pocedamos pues a implementar vlan en el servidor que nos permita acceder a las vlan que deseemos (Recuerden que esto solo funciona en servidores Linux).

Instalamos el paquete necesario
$ sudo apt-get install vlan

luego cargamos el modulo
$ sudo modprobe 8021q

Una vez instalado y cargado ya se tiene la funcion de vlan en nuestra distro. Lo siguiente es cambiar en el switch de modo acceso a modo troncal
interface fastethernet 0/5
switchport mode trunk
switchport trunk native vlan 1
switchport encapsulation dot1q

la ultima linea en algunos switches de version viejita cisco

Luego de establecer el troncal es hora de agregar las vlan en el pc o servidor

Para ello escribimos en la terminal:
$ sudo vconfig add eth0 2
Added VLAN with VID == 2 to IF -:eth0:-

donde la sintaxis es la siguiente:
$ sudo vconfig [add/rem] [la interface] [la vlan]

realiza esto con las vlan que desees o necesites

$ sudo vconfig add eth0 3
Added VLAN with VID == 3 to IF -:eth0:-
$ sudo vconfig add eth0 4
Added VLAN with VID == 4 to IF -:eth0:-
$ sudo vconfig add eth0 5
Added VLAN with VID == 5 to IF -:eth0:-

Recuerda que la vlan 1 es la nativa y al = que en los switches en linux te trabajara como defecto en la eth0

Aunke puedes añadirla para dejar libre la eth0 en el caso que conectes un puerto acceso en este

Luego de agregar las vlans puedes trabajar con total nermalidad con las subinterfaces, como si fueran fisicas

direcciones estaticas:
$ sudo ifconfig eth0.2 x.x.x.x/24

direcciones dinamicas:
$ sudo dhclient -v eth0.3

en el archivo /etc/network/interfaces, etc.

auxiliate de man vconfig para ampliar las opciones.

La nueva Topologia entonces sera:


y te ahorras las demas pci.

espero les ayude esta entrada espero escribir mas rato!

17 diciembre, 2010

mi tema en ubuntu

mi tema en ubuntu

estos son los temas de iconos controles y bordes de ventanas ke uso pa el ubuntu actual

solo abri el gestor de apariencia y dale en temas e instalas kada uno de estos temas y perzonaliza y guarda el ke keras!!

Temas!!

15 diciembre, 2010

reparar plymouth en ubuntu

Los plymouths son las animaciones que ubuntu y otras distros usan a la hora de cargar el sistema; antes eran los xSplash pero ahora cambian y la verdad es ke se ven mejores aunke no se puedan personalizar mucho.

Primero instalo el plymouth ke kiera; ke podrian ser:
plymouth-theme-fade-in
plymouth-theme-lubuntu-logo
plymouth-theme-spinfinity
plymouth-theme-glow
plymouth-theme-sabily
plymouth-theme-kubuntu-logo
plymouth-theme-solar


Este es el ke mas me llega !!!
$ sudo apt-get install plymouth-theme-solar

luego lo seleccionan con:
$ sudo update-alternatives --config default.plymouth

ahora instalamos esta herramienta
$ sudo apt-get install v86d

editamos /etc/default/grub

Reemplazamos la línea: GRUB_CMDLINE_LINUX_DEFAULT=”quiet splash”
Por:
GRUB_CMDLINE_LINUX_DEFAULT=”quiet splash nomodeset video=uvesafb:mode_option=1280×1024-24,mtrr=3,scroll=ywrap”

Tambien reemplazamos la línea #GRUB_GFXMODE=640×480 ó #GRUB_GFXMODE=saved
Por
GRUB_GFXMODE=1280×1024

ahora editamos otro archivo /etc/initramfs-tools/modules

Agregamos al final
uvesafb mode_option=1280×1024-24 mtrr=3 scroll=ywrap

Luego ejecutamos en la terminal
$ echo FRAMEBUFFER=y | sudo tee /etc/initramfs-tools/conf.d/splash && sudo update-grub2 && sudo update-initramfs -u

Reiniciar y ahora nuestro plymouth debe ser como lo keremos! Recordatorio: los valores "1280x1024" son de acuerdo a la resolucion ke keremos; la orden update-grub2 es si tenemos grub; si tenemos burg solo lo reemplazamos por update-burg.

NOTA: en el caso de tener instalada una targeta NVidia o una ATI, con los drivers privativos(no genericos) deberas aplicar el siguiente cambio si con lo anterior no funciona totalmente la resolucion apropiada.

 Editamos el archivo /etc/grub.d/00_header
y buscamos la linea que diga   set gfxmode=${GRUB_GFXMODE}
y debajo de esta linea una vez la encontremos colocaremos:
set gfxpayload=keep

con ello reactualizamos el grub con sudo update-grub2

14 diciembre, 2010

trukos para nautilus

Hay trucos bastantes interesantes para integrar en nautilus.
Para instalarlos puedes buscarlos an synaptic o aptitude, o con 2xtab al ejecutar apt-get
hay dos ke utilizo frecuentemente

ejecuta:
$ sudo apt-get install nautilus-gksu nautilus-open-terminal

nautilus-gksu
para añadir al menu contextual una entrada para abrir objetos como ROOT;

nautilus-open-terminal
y la otra para abrir la terminal en la carpeta dond te encuentres

eliminar entrada recovery del burg

abre con nano o gedit el archivo /etc/default/burg

sudo nano /etc/default/burg

buska la linea
#GRUB_DISABLE_LINUX_RECOVERY=”false”

descomentala y cambiala por
GRUB_DISABLE_LINUX_RECOVERY=”true

luego ejecuta sudo update-burg

listo

retroceder paginas con backspace

para usar la tecla retroceso en la navegacion de firefox:

entra a about:config en la barra de direciones

buska en el filtro el browser.backspace_action y cambia el valor de 1 o 2 por 0 (cero)

listo!!!

eliminar kernels viejos

pa eliminar los kernels viejitos de tu ubuntu solo ejecuta el siguiente script como root y listo:

#!/bin/bash

OLDCONF=$(dpkg -l|grep "^rc"|awk '{print $2}')
CURKERNEL=$(uname -r|sed 's/-*[a-z]//g'|sed 's/-386//g')
LINUXPKG="linux-(image|headers|ubuntu-modules|restricted-modules)"
METALINUXPKG="linux-(image|headers|restricted-modules)-(generic|i386|server|common|rt|xen)"
OLDKERNELS=$(dpkg -l|awk '{print $2}'|grep -E $LINUXPKG |grep -vE $METALINUXPKG|grep -v $CURKERNEL)
YELLOW="\033[1;33m"
RED="\033[0;31m"
ENDCOLOR="\033[0m"

if [ $USER != root ]; then
echo -e $RED"Error: must be root"
echo -e $YELLOW"Exiting..."$ENDCOLOR
exit 0
fi

echo -e $YELLOW"Removing old config files..."$ENDCOLOR
sudo apt-get purge $OLDCONF

echo -e $YELLOW"Removing old kernels..."$ENDCOLOR
sudo apt-get purge $OLDKERNELS

echo -e $YELLOW"Emptying every trashes..."$ENDCOLOR
rm -rf /home/*/.local/share/Trash/*/** &> /dev/null
rm -rf /root/.local/share/Trash/*/** &> /dev/null
rm -rf /home/*/.thumbnails/normal/*.* &> /dev/null
rm -rf /home/*/.thumbnails/fail/gnome-thumbnail-factory/*.* &> /dev/null

echo -e $YELLOW"Script Finished!"$ENDCOLOR


guardalo con el nombre ke kieras y ejecutalo con:
sudo sh "script"

clic pa seleccionar url en firefox

resulta ke en firefox linux al hacer clic en la barra de direcciones no se selecciona komo en windows!

pa solucionar:

entra a about:config y confirma la entrada
buska en el filtro browser.urlbar.clickSelectsAll y dale doble-clic para establecerlo con el valor "true"

cierra la pagina y listo!

29 julio, 2010

Programar Tareas en Linux - Crontab

Hola Linuxeros! y no linuxeros! ¬¬

Este dia se me a encomendado la tarea (ya me oi como los ke se suben al bus) de entregarles un tutorial ke la verdd es muy util en linux

al principio no sabia de esta herramienta en linux y esperaba ver algo como el GUI de Guin2us -Agregar Tareas Programadas- y toda la cosa, XD, hasta ke me dijeron de la existencia de Cron y su utilidad "Crontab -e" ke la verdd esta muxo + facil

SEGUIR LEYENDO...

ya vienen instalados en la mayoria de las Distros pero en caso contrario lo puedes instalar con:
$sudo apt-get install cron

y procedo a explikar como utilizar crontab:

lo primero es saber ke crontab se configurara bajo cada usuario del sistema, y se creara un archivo donde se ejecutaran las tareas por usuario.

Vamos a una terminal y escribimos crontab -e y nos saldra la siguiente pregunta, sobre ke editor de texto se utilizara para cron:

nos mensiona tres editores dentro de terminal ke podemos usar ed, vim y nano (yo prefiero nano pues es mas sencillo); seleccionamos el ke keramos escribiendo el numero del editor [en mi kso "2" "nano"] (esto se hace solo la primera vez ke se configura crontab)

y se abre el archivo de configuracion de crontab para este usuario

aparece una linea comentada con la instruccion o guia para agregar las tareas
# m h dom mon dow command

donde:
m
: minuto [0-60]
h
: hora [0-23]
dom
: dia del mes [1-31]
mon
: mes [1-12]
dow
: dia de la semana [0-6] siendo el cero Domingo
commnad
: comando a ser ejecutado o la ubicacion de un script

Podemos tambien editar, listar y/o eliminar las tareas ke otro usuario tenga:
crontab -e -u %usuario% = edita los crontabs de x usuario
crontab -l -u %usuario% = lista los crontabs ke se ejecutan para x usuario
crontab -r -u %usuario% = elimina sus crontabs

sabiendo eso ahora es cuestion de aplicacion.

Por ejemplo si keremos ke un servidor se reinicie cada viernes a las 5 de la tarde:





Nota
:
Recuerden ke solo Root puede ejecutar comandos como apagar o reiniciar


Otro ejemplo:
supongamos tenemos un archivo por lotes de comandos (script) en nuestra carpeta Home y keremos ke se ejecute cada minuto





y komo el ejemplo anterior si necesitara permisos de administrador basraria anteponerle al comando "sudo"

si lo ke necesitamos es ejecutar algo cada 25 de cada mes:





Otros Ejemplos practikos:

# Ejecución de un comando todos los días a media noche
0 0 * * * /comando

# Ejecución de un comando cada hora en punto
0 * * * * /comando

# Ejecución de un comando el primer día de cada mes a las 0 y a las 12 horas
0 0,12 1 * * /comando

# Ejecución de un comando el día 12 que sea domingo, lunes o sábado a las 2 de la mañana
0 2 12 * 0,1,6 /comando

# Ejecución de un comando cada 5 minutos
*/5 * * * * /comando

#Ejecución de un comando cada media hora
0,30 * * * * /comando

Un ejemplo ke aplike hace poko en mi trabajo fue el de respaldar los Startup-Config de los routers y switches los dias lunes, miercoles y sabados a las 11 de la noche hacia un servidor tftp mediante un script ke hice y lo guarde en un servidor ke esta activo durante todo el dia y otro escript ke realiza una copia semanal de los startups ke recoge y los archiva (este segundo cada domingo a las 9:00 am

la linea del crontab me kedo asi:

#Backup de startup-configs
0 23 * * 1,3,6 /home/server/backup_tftp.sh
0 9 * * 0 /home/server/backup_semanal_startups


Recuerden de dale los permisos necesarios a cada escript o comando para su corecta aplikacion, ya sea con sudo o permisos de ejecucion (chmod 777)

Nos veremos despues con alguna otra idea ke se me ocurra para subir al blog, espero les sirva esto, XP


06 junio, 2010

Autenticacion SSH-Server por RSA

Ya cuando podemos realizar una conxion utilizando el protocolo mas seguro SSH, nunka basta mas seguridad!

Te mostrare como autnticar tu logueo al servidor mediante claves de tipo publika y otra privada.

Seguir Leyendo


Lo primero es estar dentro del ekipo cliente (en nuestro caso un win XP) y hacer uso de un generador de claves seguras para SSH:


Lo abrimos, establecemos el valor nivel o numero de bits en 1024,seleccionamos el tipo de clave SSH-2 RSA y presionamos el boton Generate y movemos el puntero por todo el espacio en blanco dentro de la ventana
Photobucket

Al finalizar la ventana muestra la informacion ke en la ventana contigua; nos muestra la codificacion de la clave publika y nos preguntara por una frase de seguridad (Passphrase) y su confirmacion, utilizaremos como ejemplo la clave cisco123
Photobucket

[Ten en cuenta ke entre mas larga sea la frase y tenga letras, numeros y simbolos convinados, la encriptacion sera muxo mas segura y dificil de desencriptar]

Guardamos nuestras dos claves Publika y Privada (en formato .ppk) la publika estara almacenada en el servidor y la privada nos aseguramos de tenerla solo nosotros y no compartirla con nadie pues ponemos en riezgo el acceso a nuestro server. Con los botones Save public key y Save private key.

No cierres la ventana del putty gen!
Ahora iremos a copiar mediante putty a nuestro servidor la clave publika y activar su uso.

Abrimos PuTTY y nos logueamos con el usuario ke permitimos, una vez logueado creamos la carpeta .ssh en la carpeta home del mismo usuario
$mkdir .ssh

Sin cerrar la ventana del puttygen.exe copiamos el texto ke se genero y ke se encuentra entre "ssh-rsa" y "rsa-key-*"

Entramos a la carpeta y creamos el archivo pubkey copiando con clic derecho, el texto ke copiaron del puttygen
$cd .ssh
$cat > pubkey
AAAAB3NzaC1yc2EAAAABJQAAAIEApN6t0gNlyS7Rlz+tF2AycV
/LWUF7yMO3ydTHQTkR0HPET4j5iAKJWPlfvAQIRnuYKirv
/ibQNxIyaND6uAJEwJaSJ4dlF7yrUJyUMsMElUvOCKEW7ZjNniaY
/c05qu1PFeDrIGOTV+qmT6bBFzKq3Uh3YAAVxnd4aEMspc2+OPM=


[Presionan Ctrl+C para guardar y salir]


Ahora ejeuten la siguiente linea de comandos para convertir la clave publika a una de OpenSSH al archivo donde las buskara y registrarla
$ssh-keygen -if pubkey > authorized_keys


Si la clave ke krearon la copiaron y guardaron correctamente, no les dara error la anterior linea

Nos keda modificar el archivo de configuracion de OpenSSH, abren el archivo sshd_config como superusuario
$sudo nano /etc/ssh/sshd_config


Y descomentan las lineas RSAAuthentication, PubkeyAuthentication y AuthorizedKeysFile y una cuarta linea ke se encuantra mas abajo de estas
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys

PasswordAuthentication yes


Guardamos y salimos (Ctrl+O y Ctrl+X)

Reiniciamos el servicio SSH
$sudo /etc/init.d/ssh restart


Ahora nos resta salir del la conexion ia establecida, e iniciar una nueva haciendo uso de la clave privada .ppk ke guardamos en un lugar seguro.

Cierren y abran nuevamente el putty y escriban los datos para la conexion en la ventana principal,


Vayan a la seccion SSH de las conexiones donde ubikaran el archivo de la clave privada privada.ppk
Photobucket

Una vez ubikado y con los datos necesarios para la conexion clickamos Open y se abre siempre la vantana de consulta de usuario lo ingresamos y luego nos pide la contraseña:
Photobucket

La diferencia en esta ocacion es ke no nos pedira la clave de usuario lokal ke utilizamos anteriormente si no la passphrase cisco123 kon la ke creamos las claves publika y privada.


De esta manera la conexion esta mas protegina cuando los datos ke viajen por la red se encuentren viajando con un nivel de encriptacion mas alto.

05 junio, 2010

SSH-Server Linux (OpenSSH)

Ya sabran ke el mejor protocolo de conexión remota es SSH hacia dispositivos administrables o servidores.

Veamos como se instalaria y configuraria el servicio SSH dentro de Linux en sus vesiones Debian o la basada en este, como Ubuntu (en nuestro caso), para su administracion remota utilizando OpenSSH, desde clientes Guin2us (win).


Lo ke necesitamos en nuestro servidor son dos paketes:
  1. openssh-server
  2. openssh-client


En nuestro cliente Guin2us solo hacemos uso de la herramienta cliente Putty para acceder a la administracion del server de modo remoto.

Photobucket

SEGUIR LEYENDO...



De nuevo dentro del servidor vamos a instalar los packetes mensionados:
$sudo aptitude install openssh-server openssh-client

Se instalaran los archivos necesarios para levantar el servicio.

Ahora lo ke haremos es hacer una copia de respaldo al archivo de configuracion principal para el servicio:

Navegamos hasta la carpeta SSH
#cd /etc/ssh
#cp sshd_config sshd_config(backup)



Entraremos a editar dicho archivo con los parametros ke necesitaremos:
#nano sshd_config

Lo primero ke hacemos es (por seguridad) cambiar el puerto logico perteneciente a SSH 22 por uno ke sea dificil identificar. Podemos usar un puerto desde 1025 hasta 65535
En nuestro caso usaremos el puerto 54321
Port 54321

Establecemos por ke interface se permitiran aceptar peticiones de conexión ssh descomentando y cambiando el valor 0.0.0.0 por nuestra ip en el parametro #ListenAddress
ListenAddress 172.16.0.1

Buscamos Protocol 2 y si no esta asi le cambiamos el valor a 2, ke es la version a utilizar del protocolo SSH, la mas reciente "2", si esta asi no la modifikamos.

Cambiamos el valor de ServerKeyBits (Valor de nivel de encriptacion) ke trae por defecto como 768, por uno mas alto o mas seguro; podemos utilizar valores arriba de 1024, el cual utilizaremos en esta ocacion
ServerKeyBits 1024

Mas abajo esta el parametro PermitRootLogin al cual le establecemos el valor no para evitar logeo como ROOT. esto por seguridad.
PermitRootLogin no

Comentamos las lineas RSAAuthentication, PubkeyAuthentication y AuthorizedKeysFile ke establecen si se pedira autentikacion mediante una clave de tipo RSA; luego crearemos dicha clave para autentikarnos de una manera mas segura utilizando las claves publikas y privadas, entonces las descomentaremos pero ahora ke keden asi:
#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys


La linea #Banner /etc/issue.net la descomentamos y creamos el archivo en la ubicacion ahi expuesta o la cambiamos por la ubicacion donde tengamos un mensaje ke se mostrara al loguearnos con un usuario remotamente. Ej.
Banner /etc/mensaje.ssh

Para crear el mensaje abrimos otra terminal y escribimos
#cat > /etc/mensaje.ssh
[MENSAJE_BIENVENIDA_SH]
Presionamos Ctrl+C para salir y guardar

Al final del archivo de configuracion escribimos el comando AllowUsers y junto a este el o los usuarios ke se permitiran ke se logueen, unikamente ellos, a nuestro servidor.
AllowUsers se7en dxp netmanager

En el cual permitimos el acceso a los tres usuarios ahi escritos y solo ellos podran realizar una conexion remota

O Tambien podemos especificar en ke equipos remotos podran conectarse unikamente, mediante la ip del equipo anfitrion, de la siguiente manera (en lugar de la forma anterior):
AllowUsers se7en@172.16.0.100 dxp@172.16.0.150 netmanager@172.16.0.200

Se puede repetir el mismo usuario en diferentes anfitriones o viseversa.

Ok, una vez reemplazado los parametros y editar el archivo /etc/ssh/sshd_config, si lo hicist con NANO guardas con Ctrl+O, aceptas el nombre y sales con Ctrl+X, o como corresponda el editor de texto ke utilizast

Falta reiniciar el Daemon o Servicio SSH
$sudo /etc/init.d/ssh restart

Listo! Vamos a probar en un cliente guin2us conectarnos a nuestro servidor!


Una vez descargado el PuTTY ke con anterioridad coloke al principio de este tuto lo ejecutamos y colocamos la direccion ip o nombre de la red de nuestro servidor linux y seguido de este el puerto ke establecimos en la configuracion de OpenSSH



Presionando el boton Open del PuTTY se nos abrira una terminal virtual en la cual escribimos el usuario con el ke accederemos

Si escribimos un usuario local del servidor ke no hayamos incluido en la lista dentro de la configuracion e introducimos su contraseña, aparecera un mensaje donde dice ke la conexion es rechazada "Access denied"


Encambio si nos logueamos con un usuario y su contraseña permitido nos dejara entrar a la terminal local del server y tendremos todos los permisos tal cuales si fuera lokal

Si notaron aparecio luego de introducir el usuario el mensaje de Bienvenida ke creamos el archivo banner

Ubuntu 10.04 LTS

*****************************************
BIENVENIDO AL SERVIDOR SSH DE LINUX
*****************************************


Y bien eso seria todo para una configuracion basica de nuestro servidor SSH para conexiones Remotas. Espero les ayude nuevamente, sigan comentando y io seguire escribiendo!


19 mayo, 2010

SAMBA-Server Linux

Hola
En otra entrega de la Serie de tutoriales para la instalacion de servicios en Linus para las distros Ubuntu/Debian, en esta ocacion les prepare el tuto para SAMBA (comparticion de directorios y archivos) desde en Servidor hacia usuarios windows.

Teniendo en cuenta un nombre de grupo, se debera pegar nuestro cliente al grupo de trabajo RED12 y reiniciar para ke tenga efecto; claro este debera estar dentro de un mismo rango de red (ip) o estar configurado de forma dinamica (DHCP). Eso lo haces en propiedades de mi pc, nombre de equipo, cambiar, le pones un nombre y el grupo de trabajo RED12, aceptas y reiniacias.

Luego puedes apagar y esperar a probar la configuracion; ahora vamos a configurar samba dentro de nuestro servidor:

Instalando...


Debemos descargar desde los repositorios dos archivos ke son necesarios para la instalacion del servidor de archivos; en nuestra terminal:
>sudo apt-get install samba smbfs [enter]

Creando Usuario y Directorios Compartidos...

Crearemos un usuario Destinado a la comparticion de directorios y archivos
>sudo adduser dxp
[Rellenamos la informacion ke se solicita]...


En nuestro server crearemos (opcional), las carpetas ke se compartiran con los clientes; uno publico y otro autentikado.

Entonces crearemos dentro de la carpeta Home de dicho usuario tres directorios dxp, publik y updates:
>sudo mkdir /home/dxp/dxp
>sudo mkdir /home/dxp/publik
>sudo mkdir /home/dxp/updates


Las haremos perenecer al usuario 'dxp' y grupo 'dxp'
>sudo chown dxp.dxp /home/dxp/dxp -R
>sudo chown dxp.dxp /home/dxp/publik -R
>sudo chown dxp.dxp /home/dxp/updates -R


Y le asignamos permisos respectivos a cada carpeta de manera lokal:
>sudo chmod 755 /home/dxp/updates
>sudo chmod 755 /home/dxp/dxp
>sudo chmod 777 /home/dxp/publik


Ya tenemos las carpetas ke se usaran para nuestro experimento!; Luego hacemos un backup al archivo smb.conf encargado de la configuracion del servidor:
>sudo su:
[pass]:
[pass]:

#cd /etc/samba/
#cp smb.conf smb.conf.backup


Sin salir de esta terminal como Superusuario, ahora editamos el archivo smb.conf en donde reemplazaremos las lineas de texto necesarias por las ke pondre con nuestros datos necesarios para la configuracion:
#gedit smb.conf

En donde ubicaremos las lineas workgroup = WORKGROUP y la reemplazamos por workgroup = RED12

Descomentamos kitando el <;> o el <#> de la linea (o lineas ke modifikemos):

; server string = %h server (Samba, Ubuntu) y la kambiamos por:
server string = SERVIDOR <--- ke sera el nombre kon el ke nos aparecera el servidor dentro de guin2us (win) La linea: ; interfaces = 127.0.0.0/8 eth0
por:
interfaces = eth0 <--- donde eth0 puede ser la interface a aplicar o el segmento de red a kompartir Ej. 172.16.0.0/24 En la seccion ######Authentication##### deskomenta la linea # security = user ke nos establecera ke la forma de compartir sera en base a usuarios (si no necesitamos autentikacion en lugar de user pon share) la kual kedaria:
security = user

Es entonces ke al final de todo el documento crearemos los parametros para las carpetas dxp, publik y updates creando las siguientes lineas ke a continuacion explikare:

[Dxp] ; La carpeta con autenticacion de usuario
coment = Carpeta Publika
path = /home/dxp/dxp
guest ok = no
browseable = yes
writable = yes

[Publik] ; La carpeta a la ke todos pueden accesar y escribir en ella
coment = Carpeta Publika
path = /home/dxp/publik
guest ok = yes
browseable = yes
writable = yes

[Updates] ; LA carpeta de solo lectura para todos los usuarios
coment = Carpeta de actualizaciones
path = /home/dxp/updates
guest ok = yes
browseable = yes
writable = no


Donde:
[Publik] = es el nombre de la carpeta ke keremos compartir
coment = es un comentario opcional para kada recurso
path = es la direccion del directorio compartido
guest ok = establece si sera de dominio de un usuario o de kualkiera ke entre!
browseable = determina si sera visible en el navegador o el explorer de directorios de los clientes
writable = si keremos ke el cliente recurso tenga o no permisos de escritura en el directorio

Hecho todo lo anterior dentro del archivo smb.conf guardamos los kambios en gedit o el editor ke hayas usado y nos falta crear un archivo con un listado de permisos para nuestra carpeta a la ke se tendra acceso mediante user Dxp; para eso:
#gedit /etc/samba/smbpasswd

Y agregamos la siguiente linea indicando ke para el usuario dxp existe dentro de samba un usuario de nombre dxp; la linea tiene la siguiente sintaxis:
[usuario_linux] = [usuario_en_windows] donde: [usuario_linux] es un usuario local del servidor el kual se asociara con el usuario windows; [usuario en windows] puede ser un nombre kualkiera kon el kual nos loguearemos dentro del cliente, para lo ke nos kedara dentro del archivo:
dxp = dxp

Guardamos y cerramos

ahora en la terminal debemos crear la contraseña de samba para dicho usuario local
#smbpasswd -a [user_local]
usando nuestros datos y la contraseña "redes" (puede ser la ke gustes):
#smbpasswd -a dxp
[samba pass]:
[re samba pass]:


y asi se crea nuestro usuario para loguearnos en samba nos resta reiniciar nuestro servicio con la siguiente linea:
si estas en la version de Ubuntu 9.10 KARMIC o anterior:
#/etc/init.c/samba restart

pero si ya te actualizastes y estas usando la 10.4 LUCID usa esta linea
#/etc/init.d/smbd restart

En otras versiones o distros en lugar de smbd solo se usa smb restart.

Nota: el nombre del server no lo veras aplicado dentro de guin2us hasta ke reinicies tu servidor

Ahora probemos la configuracion dentro de guin2u:

Estableciendo la configuracion de la red dentro del mismo rango ip del servidor vamos a Mis Sitios de Red y en la parte lateral seleccionamos la opcion "Ver equipo del Grupo de Trabajo"

y entramos el icono de SERVER (en Xp)

; ó en cualkier otra version de windows en el explorador en la barra de direcciones escribimos dos plecas invertidas \\ y la direccion de nuestro servidor [172.16.0.1] y se nos desplegaran todas las carpetas compartidas por nuestro servidor [Publik, Updates, y Dxp]: \\172.16.0.1

El acceso a la carpeta Publik y Updates no estara de mas hacer doble click en cada una para abrirla pero solo en Publik podremos crear archivos ya ke Updates tiene permisos de solo lectura.
La carpeta Dxp al kerer accesar nos solicita un usuario y una contraseña para poder abrirla para lo kual nosotros en nuestro servidor creamos el usuario dxp y la contraseña redes.


Una vez logueado obtenemos los permisos de la carpeta ke tendriamos de forma lokal con ese usuario.


LISTO!
Ya tienes tu servidor de archivos compartidos listo para hacerle la competencia a los servidores kmo Jotmeil o hasta Megaukload!!! XD son bromas pero ya aprendieron a usar Samba!!!


Espero te sirva bastante esta practika y dejame comentarios para saber si te ayudo en algo y si te puedo seguir ayudando.
Hasta luego.

13 mayo, 2010

Ubuntu 10.4 LTS Desktop y Server

Ya desde hace varias horas Ubuntu 10.4 esta disponible para su descargar en su sitio web oficial y además trae nuevas mejoras y características que hacen unica esta distribución de Linux y que posiblemente de un paso más para que usuarios de otros sistemas operativos se pasen a usar Linux.

Ubuntu 10.04 Lucid Lynx trae consigo muchas mejoras en cuánto a apariencia y funcionamiento, veamos cuales son las novedades de esta distribución de Linux:

* Trae una tienda de música integrada en el Rhythmbox.
* Nuevo tema y pantallas de arranque y apagado.
* Mejorda velocidad de arranque y apagado.

Los desarrolladores han cumplido con la liberación de cada 6 meses con actualizaciones para esta distribución de Linux que de por sí trae muchas mejores, más velocidad en el arranque y el apagado, entre otras mejoras bastante notables. Lo malo es que cada vez esta requiriendo más memoria RAM para ejecutarse, esto no puede ser problema, pero esperemos que los desarrolladores cumplan con eso de que las distribuciones de Linux son ligeras y eficientes.

Además, también esta disponible Ubuntu Server, la versión para servidores en máquinas Linux, que sin duda representará una buena solución para servidores web y así ofrecer alojamiento web seguro.

SCREENSHOTs o Pantallazos!!!!









AHORA las DESCARGAS!




12 mayo, 2010

DHCP-Server Linux

Hola Linuxeros

Pa los ke necesitan configurar los servicios de Red en Linux les publikare pekeños tutos para ke lo logren realizar bien.

Comenzaremos con DHCP en Ubuntu/Debian

Mostrar Contenido!

Lo primero de kedemos hacer es actualizar los repositorios de aplacaciones para descargar el servicio y para ello pondremos en la terminal:

>sudo apt-get update (luego de esto te pedira la contraseña para ejecutar como root)

>sudo apt-get install dhcp3-server


(aceptamos los terminos en caso se nos muestren en pantalla)

luego de la instalacion se intentara levantar automatikamente el servidor, lo kual resultara , puesto ke nuestra tarjeta de red no esta configurada.

sabiendo lo anterior haremos el cambio de ip para ke nuestra tarjeta pertenesca a la red ke nosotros keremos configurar.

escribe en tu terminal como Root (sudo) lo siguiente:

ifconfig eth0 172.16.0.1 netmask 255.255.255.0 up
[dir ip] [maskara]

donde :
eth0 es la tarjeta de red ke usaremos para dhcp server
up es el argumento para ke automatikamente entre en uso la configuración

si comprobamos con el comando ifconfig veremos ke en efecto se apliko!

ahora debemos editar el archivo configuracion del servicio

sudo gedit /etc/dhcp3/dhcpd.conf

en el editor de texto ke aparece lo primero ke hacemos es volver comentario las lineas:

option domain-name "example.org";
option domain-name-servers ns1.example.org, ns2.example.org;

default-lease-time 600;
max-lease-time 7200;


kolokandole un # al inicio de kada linea asi:

#option domain-name "example.org";
#option domain-name-servers ns1.example.org, ns2.example.org;

#default-lease-time 600;
#max-lease-time 7200;


nos iremos al final del archivo y comenzaremos a establecer los valores nuestros o podemos editar los valores de ejemplo (pero io los creare desde cero tomando base los comentarios para no herrar)

entonces abrimos y cerramos la sentencia de red

subnet 172.16.0.0 netmask 255.255.255.0 {
}


dentro de las {} configuraremos las opciones ke suplira nuestro servidor dhcp como ip markara gateway entre otros

opciones komo:

option domain-name "red12.com";
option domain-name-servers 172.16.0.1;

para establecer para los usuarios el dominio de forma automatika y la direccion del DNS dentro de la respuesta dhcp

option subnet-mask 255.255.255.0;
establece las maskara de red para todos los clientes

range 172.16.0.50 172.16.0.100;
range 172.16.0.150 172.16.0.200;
determina el rango o rangos disponibles de direcciones ke prestara a los clientes usaremos dos rangos

option routers 172.16.0.254;
configuramosla direccion del Gateway en el kaso de tener uno o se puede omitir esta option! nosotros usaremos la .254 xke si tendremos uno

option broadcast-address 172.16.0.255;
le decimos la direccion de difusion de nuestra red o mejor llamado bordcast

default-lease-time 3600;
max-lease-time 28800;

estos son los tiempos ke consesionara [la primera es el tiempo por defecto le la consecion, el segundo es el tiempo maximo antes de reenviar una nueva consecion; los tiempos en segundos; establecimos 8 horas maximo]

nos debenia de kedar el gupo de lineas de la siguiente manera:

subnet 172.16.0.0 netmask 255.255.255.0 {
option domain-name "red12.com";
option domain-name-servers 172.16.0.1;
option subnet-mask 255.255.255.0;
range 172.16.0.50 172.16.0.100;
range 172.16.0.150 172.16.0.200;
option routers 172.16.0.254;
option broadcast-address 172.16.0.255;
default-lease-time 3600;
max-lease-time 28800;
}

Esto debera ser todo para nuestra configuracion, nos resta guargar los cambios al archivo y reiniciar el daemon dhcpd con el komando (komo superusuario o anteponiendo sudo)

/etc/init.d/dhcp3-server restart

Listo si se fijan no nos regresa ningun fallo!

nos keda probarlo con un equipo windows o linux por igual configurando la red como dhcp y no estatika!


espero les funcione y si tienen dudas pregunten ke para eso estamos, este blog no es de CHOTO como will sino pa ke se resuelvan sus dudas en lo ke io les pueda ayudar klaro!

Suerte

05 marzo, 2010

Instalar LINUX sin modificar tu PC!!!

HOLA, me han estado molestando preguntandome como instalar linux d tal manera q no les kueste! XD Es broma lo de molestar

les traigo un tutorial pa poder instalr ubuntu de una manera como si juera un programa en windows. esta forma es la mas facil de aplicar y usar ubuntu! si arruinan algo dentro de linux... solo hara falta entrar a windows y desinstalar ubuntu como si juera un pobrecito programa winero! (de windows) desd el panel de kontrol!

ACLARO!

AMBOS SISTEMAS OPERATIVOS ESTARAN VIGENTES PA SER USADOS, al reiniciar t preguntara siempre tu pc a kual SO kieres entrar (no se modifica nada de tu pc o disco duro)
CD instalacion de UBUNTU 9.10 KARMIC

BUENO, AL GRANO. La instalacion...
sigue estos pasos pa instalar tu SO y veras ke en unos dias seras el proximo torbal del itka haciendole la competencia a Se7en XD ¬¬

Requerimientos mínimos Ubuntu
Procesador: 300 MHz x86
Memoria RAM: 64 MB
Disco Duro: 4GB (con swap incluida).
Placa de video VGA.
Lectora de CD-ROM o Placa de Red.


Presiona esta carpeta para ver el articulo completo!

1.) Instalando BOOT dentro de WINBUG
abrimos el contenido del CD de instalacion y abrimos el archivo: WUBI.exe



















2.) Luego en la ventana ke nos aparecera seleccionaremos la opcion INSTALAR DENTRO DE WINDOWS.




















3.) Ahora cuando les aparezca la siguiente ventana seleccionen la particion de su disco duro donde lo kieren instalar, kuanto espacion utilizaran (NoTA: pueden utilizar como minimo para probar todo lo de los temas del itca minimo 4o5 GB de espacio en el tamaño de instalacion), el idioma español y un usuario y una contraseña obligatoria! [el usuario debe estar en minusculas y pueden usar numeros tambien], presionan en INSTALAR.




















4.) OK, hoy deberan reiniciar para q el solito se termine de instalar

pueden por supuesto seguirse despidiendo de windows {claro por un ratito!} tomando la opcion REINICIAR MAS TARDE y presionando terminar!



















5.) una vez reinicien les aparecera las dos opciones de dond entrar: WINDOWS y UBUNTU [se ke van a kerer entrar a la primera! pero esta ves olvidenlo o la compu les va a explotar en la kara si entrar a windows! XD jaja] en esta ocacion elijan UBUNTU


















6.) esperan a ke cargue el programa ke instale el solito el sistema




7.) una ves haya terminado se reiniciara y deberas entrar nuevamente a ubuntu, ahora les aparecera otro menu de seleccion del grub [es el sistema de arranke de ubuntu] por defecto esta ubukado en la principal, bastara con un enter para entrar



Esperan a ke cargue la pantalla de bienbenida donde elegiran al usuario y escribiran la contraseña ke le escribienron en el paso 3.)









































tansolo presionen enter para entrar ya al entorno del Escritorio de GNOME [ke es el ke trae ubuntu por defecto]


y este seria (de haber echo todo bien{weno lo pokito ke se hae}) el resultado en pantalla para su kisa: primera instalacion de ubuntu en modo compartido con windows!





RECUERDEN
si ia no desean tener ubuntu instalado basta con ir a winbug (perdon windows) y vayana panel de control..agregar y kitar programas..ubuntu. LISTO
Espero te ayude este pekeño tuto pa ke aprendas un pokito y si hay dudas las iremos resolviendo mas adelante.

Recuerden dejar su comentario pa saber como les estoy ayudando y en ke mas ayudar!

I see you, when I see you!
ARGjARGjARGj