miércoles, 24 de febrero de 2016

Proxy transparente en squid3

Cambiamos la puerta de enlace a 192.168.1.163
Nos hacemos un ping a nostros mismos

-vamos a la ruta var/log/squid3------access.log para ver los accesos al servidor
-vamos a la ruta var/spool/squid3----para ver la cache, es decir, temporales de los sitios que se visitan.

Ahora paramos el servicio de squid con: sudo service squid3 stop

abrimos otro terminal y escribimos: squid3 -z ( y si no funciona sudo chmod a+w  /var/spool/squid3) para darle permisos

Una vez dentro :
Squid normally listen:

ponemos: http-port 192.168.1.163:3128 transparent
Descomentamos #de_cache PEM 256MB
Descomentamos #de cache-dir ufs /var/spool/squid3 2048 16 256
Descomentamos  #de cache-effective -user por group
Cambiamos en half-close-clients off

sudo gedit /etc/squid3/squid.conf

3128 es el puerto de Squid y debemos indicar la dirección IP del servidor

http_port  192.168.1.163:3128 transparent


Si nuestra máquina tiene suficiente memoria, le quitamos la almohadilla a la opción cache_men, y utilizamos un valor coherente a nuestra máquina.

cache_mem 256 MB


La opción cache_dir y la ajustamos como en la siguiente línea, aunque aquí los valores de caché dependerán de nuestras preferencias y máquina.

cache_dir ufs /var/spool/squid3 2048 16 256


Y activamos las siguientes opciones, para asegurar que ningún usuario pueda acceder a los recursos gestionados por Squid.

cache_effective_user proxy
cache_effective_group proxy


Descomentamos la opción half_closed_clients y la dejamos en off, esto permitirá a Squid cerrar las peticiones de los clientes que se queden a medias cuando cierran la conexión TCP.

half_closed_clients off

Ahora limitamos el tamaño máximo de los objetos que se guardarán en memoria, esto puede ahorrarnos problemas con el tamaño de la caché. Descomentamos la siguiente línea y la dejamos en 1024 KB.

maximum_object_size 1024 KB

También vamos a indicar cuando debe Squid vaciar la caché, esto nos permitirá un mejor mantenimiento. Descomentamos las siguientes líneas.

cache_swap_low 90
cache_swap_high 95

En mi caso dejo los valores que nos dan por defecto. Como última modificación en las opciones de configuración de Squid, buscamos la opción memory_pools, la descomentamos y la ponemos en off.

memory_pools off

Esta opción, hará que Squid libere la memoria RAM que no esté utilizando.

Por último, tras la siguiente línea,

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

Añadiremos la regla para permitir el acceso a Internet de nuestra red interna.

acl ai1 src 192.168.1.0/24
http_access allow ai1

Y con esto ya podemos reiniciar Squid.

sudo service squid3 start

sudo service squid3 status

IPTABLES
Con sudo previamente:

# Limpia las reglas anteriores
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

sudo -i
echo 1 > /proc/sys/net/ipv4/ip_forward
exit

# Politica de filtro por defecto
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT

# Acceso ilimitado a loop back
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT


# Establece el servidor como router para la red
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0  -j ACCEPT

# acceso ilimitado a la LAN
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT


# Redirige las peticiones de la red interna hacia el proxy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.163

# Redirige la entrada al proxy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128


# Redirige la entrada al proxy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128


Guarda y recupera reglas de iptables
sudo iptables-save > transparente163.txt

sudo  iptables-restore < transparente163.txt

cat /var/log/squid3/access.log
/etc/squid3/squid.conf
Squid (3) configuracion
/var/log/squid3/access.log
Squid (3) registro de accesos
/var/spool/squid3
Squid (3) cache_dir directorio de caché

Proxy de squid3


Primero abrimos el terminal de Ubuntu e instalamos squid3 con estas ordenes:
sudo apt-get install squid3 -y
sudo netstat -pluny | grep 3128
sudo service squid3 start
sudo gedit /etc/squid3/squid.conf y hacemos una copia de seguridad del original por si acaso
en el apartado de ALL TYPES hay que configurarlo mas o menos en las lineas 600-900

CONFIGURACION RECOMENDADA PRIMERA

# Recommended minimum configuration:
#
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

#Set ai1
acl ai1 src 192.168.1.0/24

acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT


http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports



#Add related http_access before localhost
http_access allow ai1
http_access allow localhost

# Squid normally listens to port 3128
http_port 3128


#Setup cache
cache_dir ufs /var/cache/squid 10000 16 256
cache_mem 600 MB
cache_swap_low                  70
cache_swap_high                 85
maximum_object_size             32768 KB

ipcache_size                    1024
ipcache_low                     90
ipcache_high                    95
fqdncache_size                  1024

#Add visible_hostname if you need
visible_hostname ai1pc100.ai1.local


SEGUNDA CONFIGURACION RECOMENDADA

sudo apt-get update
sudo apt-get upgrade


sudo apt-get install squid3 -y


sudo cp /etc/squid3/squid.conf /etc/squid3/squid.conf.original
sudo chmod a-w /etc/squid3/squid.conf.original


sudo gedit /etc/squid3/squid.conf

#    WELCOME TO SQUID 3.3.8
#    ----------------------------

# Recommended minimum configuration:
#

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
#acl localnet src 10.0.0.0/8    # RFC1918 possible internal network
#acl localnet src 172.16.0.0/12    # RFC1918 possible internal network
#acl localnet src 192.168.0.0/16    # RFC1918 possible internal network
#acl localnet src fc00::/7       # RFC 4193 local private network range
#acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines

acl ai1 src 192.168.1.0/24

acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT

#  TAG: http_access
#    Allowing or Denying access based on defined access lists
#
#    Access to the HTTP port:
#    http_access allow|deny [!]aclname ...
#

#
# Recommended minimum Access Permission configuration:
#
# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

# Only allow cachemgr access from localhost
http_access allow localhost manager
http_access deny manager


# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
#http_access allow localnet
http_access allow localhost
http_access allow ai1

# And finally deny all other access to this proxy
http_access deny all


# NETWORK OPTIONS
# -----------------------------------------------------------------------------

#  TAG: http_port
#    Usage:    port [mode] [options]
#        hostname:port [mode] [options]
#        1.2.3.4:port [mode] [options]
#

# Squid normally listens to port 3128
http_port 3128


sudo service squid3 start
[sudo] password for profes:
squid3 start/running, process 18260

sudo service squid3 status
squid3 start/running, process 18260

Instalar Axigen en Ubuntu

Lo primero que debemos hacer es quitar Postfix para evitar conflictos con: sudo apt-get remove postfix

Seguido escribimos estos comandos:
 cd Escritorio

 sudo sh axigen-9.0.2 i386.deb.run

 Pulsamos enter y en las condiciones pulsamos q

 Aceptamos la licencia y pulsamos tes

 cogemos la primera opción la de instalar, si en el caso de que nos salie xterm, ponemos: sudo /opt/axigen/bin/axigen-cfg-wizard)

 password Smr2016 y en Validate ponemos admin

 primary domain: ai1pc113.local y password Smr2016

Marcamos las 3 primeras cruces y le damos a next
 en  las siguientes donde pone eth0 debe poner nuestra IP (163)

pop3
Mail
SMTP

13- Seleccionamos las dos cruces

14- Yes and OK y OK

15- sudo service axigen start / sudo /etc/init.d/axigen start.

16- Para entrar solo tenemos que poner la IP :9000 para administrarlo
usuario y contraseña: admin/Smr2016

17- ponemos nuestra IP y puertos Smtp 25

18- Para Webmail 2095

Instalación cliente MailX

Intentamos instalar el mailx con este comando:

Instalación de cliente MUA mailx

sudo apt-get install mailx
sudo apt-get install mailutils

y a continuación cogemos el heirloom:

sudo echo "Cuerpo del mensaje de correo electrónico" | mail -s "asunto prueba 1" sersmr1516@gmail.com

mail

Heirloom mailx version 12.5 6/20/10.  Type ? for help.
"/var/mail/profes": 1 message 1 new
>N  1 Mail Delivery Syst Sun Jan 19 08:01   83/3101  Undelivered Mail Returned
? 1
<sersmr1314@gmail.com>: host gmail-smtp-in.l.google.com[173.194.67.26] said:
    550-5.7.1 [95.18.83.198] The IP you're using to send mail is not authorized
    to 550-5.7.1 send email directly to our servers.


Correo Sobre este caso practico:

Con axigen parado

Correo local en linux:

sudo apt-get install postfix

profes@pc2007:~$ sudo service postfix status
 * postfix is running


sudo apt-get install mailx
sudo apt-get install mailutils

profes@pc2007:~$ mailx
No se puede abrir el buzón /var/mail/profes: Permiso denegado
No hay correo para profes


profes@pc2007:~$ mailx profes
Cc:
Subject: Prueba1
Hoy es jueves.
.

Control-d
profes@pc2007:~$

profes@pc2007:~$ mailx profes
Cc:
Subject: Prueba2
Hay que actualizar el blog.
.

Control-d
profes@pc2007:~$

profes@pc2007:~$ mailx

profes@pc2007:~$ sudo echo "Cuerpo del correo electrónico" | mail -s "Asunto" sersmr1516@gmail.com

gmail devuelve el correo o no contesta

Mercury

Abrimos el instalador:
 Setup
 New Installation
 No Netware support
 C:\Servidores\Locales\MERCURY
 C:\PMAIL No pegusus mail integration
 C:\ServidoresLocalesMERCURY\MAIL y ok accept this directy
 Marcamos las 3 primeras casillas de verificación y pulsamos OK
 Seleccionamos Install mercury C
 Escribimos 192.168.1.163
                       admin
                       smtp.ai1pc163.local
 Pulsamos en normal
 OK continue
 Create a program y pulsamos Install Mercury/32
 Continue
 Done
 Exit

Mensaje a/desde gmail con usuario y password encriptadas en base64

Previamente encriptamos o codificamos con base64,:

echo miusuario@gmail.com | base64
c2Vyc21yMTIxM0BnbWFpbC5jb20K

echo mipassword | base64
bWlwYXNzd29yZAo=

Terminal Linux-Ubuntu
(Antes de comenzar, codificar usuario y contraseña en base64)

openssl s_client -crlf -connect smtp.gmail.com:465

EHLO smtp.gmail.com
AUTH LOGIN
w7VyctmkMTIxMoBnb76pbC5jb2fK
xpluYXNzdf8yZA3=
MAIL FROM:<ivan.por.97@gmail.com>

rcpt to: <ivan.por.97@gmail.com>

DATA
Subject: prueba
Esto es el cuerpo del mensaje. Mandado con SMTP y OpenSSL desde gmail

.

Mensaje desde Telnet

Si el servidor de destino está creado por nosotros deberemos añadir los servidores a nuestro archivo hosts.

Primero entramos en el bloc de notas como administrador
Seguido abrimos el fichero hosts ubicado en C:Windows/system32/drivers/etc
Ahora escribimos lo siguiente para el servidor del profesor:
192.168.1.100......ai1.local
192.168.1.100......smpt.ai1.local
192.168.1.100......pop3.ai1.local

*En caso de querer usar el de un compañero de clase escribimos esto, siendo xx el número de equipo:
192.168.1.1xx.....ai1pc1xx.local
192.168.1.1xx.....smtp.ai1pc1xx.local
192.168.1.1xx.....pop3.ai1pc1xx.local

Con esto finalizamos la edición del archivo.
Desde el cmd escribimos las siguientes líneas:
telnet smtp.ai1.local 25
HELO ai1pc113
MAIL FROM:<ivan@ai1.local>
RCPT TO: <mariano@ai1.local>
DATA
SUBJECT: Mail desde Telnet
FROM: ivan@ai1.local
TO: mariano@ai1.local
Aquí el asunto
Finalizamos el mensaje escribiendo intro,punto,intro

Servidor FTP en Windows Server 2012

- Instalación del servidor FTP en Wndows 2012 Server

Para ello vamos a Agregar roles y características, desplegamos la pestaña del IIS y seleccionamos  servidor FTP y lo instalamos.
Después de instalarlo, abrimos el IIS y creamos un nuevo sitio para FTP con la configuración de las capturas.
En el apartado Mensajes FTP del servidor, podremos poner mensajes de bienvenida, de inicio de sesión y de despedida.









Instalación y configuración de vsFTPd

- Para instalar: sudo apt-get install vsftp
Copia de seguridad de la configuración: sudo cp /etc/vsftpd.conf/etc/vsftpd.conf.copia
A partir de esto editaremos el archivo de configuración con: sudo gedit /etc/vsftpd.conf desmarcamos la almohadilla de  write_enable= YES
Para cambiar el banner de bienvenida usamos esta línea en el archivo de configuración ftpd_banner=Bienvenid@s al Servidor FTP ai1pc113
Esta linea nos permite el inicio de sesión de anonymous con: anonymous_enable=YES
Ahora crearemos y modificaremos los permisos de una carpeta:
sudo mkdir /srv/ftp/incoming
sudo chmod 777 /srv/ftp/incoming
sudo chown ftp /srv/ftp/incoming
sudo chgrp ftp /srv/ftp/incoming
Ahora vamos a enjaular a los usuarios del sistema editando estás opciones:
Descomentamos y modificamos:
chroot_local_user=YES
chroot_list_enable=NO


domingo, 13 de diciembre de 2015

Cleintes FTP desde Ubuntu

Primero vamos a usar Ubuntu 14.04 para realizar estas prácticas.

Para ello usaremos el servidor FTP del libro

- Nombre: ftp.eppg.com
- Usuario: servicios_en_red
- Contraseña: star.tr3k

- Cliente FTP del navegador:

 Podemos acceder a la dirección y después logearnos en la ventana emergente.


O podemos escribirlo todo en la barra de direcciones así, incluyendo el usuario y la clave en la URL: ftp://servicios_en_red:star.tr3k@ftp.eppg.com:21


- Cliente FTP de Ubuntu desde el expolrador de archivos:

Primero abrimos el explorador de ficheros nautilus, escribimos FTP y pulsamos intro.
Seguido escribimos  ftp://ftp.eppg.com y pulsamos en conectar:
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear directorios y ficheros de una forma gráfica.




- Cliente FTP deUbuntu desde el terminal:

Primero abrimos el terminal de Ubuntu, escribimos FTP y pulsamos intro.
Seguido escribimos open ftp.eppg.com e intro.
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear un directorio usando mkdir "nombre de la carpeta"


- Cliente FTP Filezilla:

Primero descargamos e instalamos el Filezilla del centro de software de Ubuntu.
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.


- Cliente gFTP:

Primero descargamos e instalamos el gFTP mediante este comando: "sudo apt-get install gftp".
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
También entraremos al servidor del ordenador del profesor de forma anónima, con la IP 192.168.1.100 y el usuario anonymous.




jueves, 10 de diciembre de 2015

Clientes FTP

Primero vamos a usar Windows 7 para realizar estas prácticas.

Para ello usaremos el servidor FTP del libro

- Nombre: ftp.eppg.com
- Usuario: servicios_en_red
- Contraseña: star.tr3k

- Cliente FTP del navegador:

 Podemos acceder a la dirección y después logearnos en la ventana emergente.











O podemos escribirlo todo en la barra de direcciones así, incluyendo el usuario y la clave en la URL: ftp://servicios_en_red:star.tr3k@ftp.eppg.com:21



- Cliente FTP de Windows con el command:


Primero abrimos el command de Windows, escribimos FTP y pulsamos intro.
Seguido escribimos open ftp.eppg.com e intro.
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear un directorio usando mkdir "nombre de la carpeta"



- Cliente FTP Filezilla:


Primero descargamos e instalamos el Filezilla.
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.




miércoles, 2 de diciembre de 2015

Modulo SSL en Ubuntu

Activar módulo SSL desde Webmin:

https://localhost:10000/

Servidores / Servidor web Apache / Configuración Global / Configure Apache Modules
Marcar ssl

Pulsar botón  ===> Enabled Selected Modules


Crear host virtual


sudo mkdir -p /var/www/ssl/htdocs

sudo gedit /var/www/ssl/htdocs/index.html

<html>
  <head>
    <title>Bienvenido al servidor seguro Apache SSL</title>
  </head>
  <body>
    <h1>Servicios en RED</h1>
    <h2>ai1pc100</h2>
  </body>
</html>

Webmin / Servidor Web Apache  / Create Virtual Host

Puerto 443
Raíz de Documento /var/www/ssl/htdocs


Imágenes integradas 1

Pulsar botón  ===> Crear Ahora

Obtención del certificado:
Comando:
wget http://librarian.launchpad.net/7477840/apache2-ssl.tar.gz

Descomprimir el fichero descargado.
tar xzvf apache2-ssl.tar.gz
apache2-ssl-certificate
ssleay.cnf

sudo cp ssleay.cnf  /usr/share/apache2/

sudo cp apache2-ssl-certificate /usr/sbin

sudo mkdir /etc/apache2/ssl

sudo apache2-ssl-certificate

creating selfsigned certificate
replace it with one signed by a certification authority (CA)

enter your ServerName at the Common Name prompt

If you want your certificate to expire after x days call this programm
with -days x
Generating a 1024 bit RSA private key
................++++++
.....++++++
writing new private key to '/etc/apache2/ssl/apache.pem'
-----



Instalar el certificado:

/etc/apache2/ssl$ sudo mkdir miCA

/etc/apache2/ssl$ sudo mkdir miCA/private


/etc/apache2/ssl$ sudo cp apache.pem miCA/private/cakey.pem

/etc/apache2/ssl$ sudo cp apache.pem miCA/cacert.pem


sudo gedit miCA/serial
01

Host Virtual

Creamos la estructura de directorios

    sudo mkdir -p /var/www/sol113virtual/public_html
    sudo mkdir -p /var/www/luna113virtual/public_html

 Concediendo permisos al usuario

ls -al /var/www/
drwxr-xr-x  3 root   root   4096 nov 24 23:01 luna113virtual
drwxr-xr-x  3 root   root   4096 nov 24 23:01 sol113virtual

sudo chown -R $USER:$USER /var/www/sol113virtual/public_html
sudo chown -R $USER:$USER /var/www/luna113virtual/public_html

ls -al /var/www/sol113virtual
drwxr-xr-x 2 profes profes 4096 nov 24 23:01 public_html

ls -al /var/www/luna113virtual
drwxr-xr-x 2 profes profes 4096 nov 24 23:01 public_html

sudo chmod -R 755 /var/www

sudo gedit /etc/apache2/apache2.conf

<Directory /var/www/>
    Options Indexes FollowSymLinks
    AllowOverride None
    Require all granted
</Directory>

<Directory /var/www/sol113virtual/public_html>
    Options Indexes FollowSymLinks
    AllowOverride None
    Require all granted
</Directory>

<Directory /var/www/luna113virtual/public_html>
    Options Indexes FollowSymLinks
    AllowOverride None
    Require all granted
</Directory>


Creando páginas index.html en los servidores virtuales.
gedit /var/www/sol113virtual/public_html/index.html

<html>
  <head>
    <title>Bienvenido virtualhost sol113!</title>
  </head>
  <body>
    <h1>Sol100 virtual host está trabajando!</h1>
  </body>
</html>

gedit /var/www/luna113virtual/public_html/index.html

<html>
  <head>
    <title>Bienvenido virtualhost luna113!</title>
  </head>
  <body>
    <h1>Luna113 virtual host está trabajando!</h1>
  </body>
</html>

Creando ficheros de los nuevos Virtual Host

sudo cp /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/sol113virtual.conf

sudo gedit /etc/apache2/sites-available/sol113virtual.conf

<VirtualHost *:80>
    ServerAdmin admin@sol113virtual.com
        ServerName sol113virtual.com
        ServerAlias www.sol13virtual.com
    DocumentRoot /var/www/sol113virtual/public_html
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>

sudo cp /etc/apache2/sites-available/sol113virtual.conf /etc/apache2/sites-available/luna113virtual.conf

sudo gedit /etc/apache2/sites-available/luna113virtual.conf

<VirtualHost *:80>
    ServerAdmin admin@luna113virtual.com
        ServerName luna113virtual.com
        ServerAlias www.luna113virtual.com
    DocumentRoot /var/www/luna113virtual/public_html
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>

 Activando los ficheros de los nuevos Virtual Host

sudo a2ensite sol113virtual.conf
Enabling site sol113virtual.
To activate the new configuration, you need to run:
  service apache2 reload

sudo a2ensite luna113virtual.conf
Enabling site luna113virtual.

To activate the new configuration, you need to run:
  service apache2 reload

Userdir

Cada usuario tiene su sitio web en su carpeta personal public_html

Ir a la carpeta de configuración de Apache
alumno113@ai1pc113:~$ cd /etc/apache2

alumno113@ai1pc113:/etc/apache2$ ls

apache2.conf  envvars     magic           mods-enabled  sites-available
conf.d        httpd.conf  mods-available  ports.conf    sites-enabled

apache2.conf es el archivo de configuración de apache,
conf.d es un directorio con configuraciones también,
httpd.conf  para que el administrador del sistema agregue sus configuraciones.

mods-enabled y mods-available contienen los módulos disponibles y los que se cargan (Estas dos carpetas son con las que vamos a trabajar),

sites-available y sites-enabled, sitios disponibles y activados, cumplen una función similar a las carpetas de los mods o modulos,

envvars son variables de entorno
ports.conf es de puertos


cd /etc/apache2/mods-available

ls userdir*

userdir.conf  userdir.load

estos archivos del módulo están disponibles pero no activados, para activarlos debemos meternos dentro del directorio mods-enabled y crear enlaces simbólicos hacia estos dos archivos.

cd /etc/apache2/mods-enabled

alumno113@ai1pc113:/etc/apache2/mods-enabled$ ls userdir*

ls: no se puede acceder a userdir*: No existe el archivo o directorio

crea un enlace simbólico (ln  -s)
(¡atención después del asterisco: espacio punto (directorio actual) !)

alumno113@ai1pc113:/etc/apache2/mods-enabled$ sudo ln -s /etc/apache2/mods-available/userdir* .

alumno113@ai1pc113:/etc/apache2/mods-enabled$ ls userdir*
userdir.conf  userdir.load

ls -la userdir*

sudo service apache2 restart

sudo /etc/init.d/apache2 restart

En el directorio home o carpeta de usuario y creamos una carpeta llamada public_html, es ahí donde guardamos nuestros archivos web, vamos a crear una página sencilla con el nombre de index.html en esa carpeta.

Lo siguiente es abrir nuestro navegador de internet y en la barra de direcciones poner lo siguiente: http://localhost/~profes/

el carácter virgulilla ~ indica la ruta de la carpeta home



Apache2 en Ubuntu

Para instalar:
sudo apt-get install apache2 

Sus comandos de administración:

sudo service apache2 status
sudo service apache2 stop
sudo service apache2 start
sudo service apache2 restart


OpenSSH en Ubuntu

Para instalar el servidor y cliente usamos estos comandos:
sudo apt-get install openssh-client
sudo apt-get install openssh-server

Este es su fichero de configuración del server:
/etc/ssh/sshd_config

man sshd_config

Copia del archivo de configuración:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original
sudo chmod a-w /etc/ssh/sshd_config.original

Estos comandos nos permiten parar, reiniciar e iniciar el ssh:
sudo service ssh status
sudo service ssh start
sudo service ssh stop
sudo service ssh restart

El argumento -p sirve para indicar el puerto utilizado y el argumento -l para logearse con un usuario.

Archivo Parámetros más importantes
/etc/ssh/sshd_config              SERVIDOR

· Port: indica el puerto de escucha del servicio SSH (por defecto, se
trata del 22).

· Protocol: indica la versión de protocolo que se utiliza (por lo general,
la 2).

· X11Forwading: este parámetro permite ejecutar aplicaciones gráficas
en el servidor (X11Forwading yes).

· PermitRootLogin: este parámetro indica si el administrador (root)
puede conectarse al servidor SSH. Por motivos de seguridad, no debe
permitirse (PermitRootLogin no).

· AllowUsers: con este parámetro se indican los usuarios que podrán
conectarse al servidor. El resto tendrá vetado el acceso. La lista de
usuarios debe aparecer en la misma línea, con los nombres
separados por espacios (AllowUsers user1 user2).

· LoginGraceTime: número de segundos que tiene un usuario remoto
para hacer login en el servidor SSH.

· MaxAuthTries: número de intentos de que dispone el usuario remoto
para hacer login.

· MaxStartups: define el número máximo de usuarios que pueden
estar conectados simultáneamente al servidor SSH.

· AllowGroups: permitir a ciertos grupos (/etc/group) hacer login
utilizando SSH.

· DenyGroups: deshabilita la opción que permite que los grupos hagan
login (/etc/groups).

· DenyUsers: impide que los usuarios hagan login.

· AllowHosts: permite ciertos hosts; al resto, se les denegará el
acceso.

· DenyHosts: bloquea ciertos hosts; al resto, se les permitirá el
acceso.

· IdleTimeout time: tiempo en minutos/horas/días/etcétera que fuerza
un logout al hacer un SIGHUP del proceso.

Por último podemos instalar una base de datos mysql en ubuntu y administrarla mediante un túnel SSH con este comando:
sudo apt-get install mysql-server mysql-workbench

Servidor DHCP Windows Server

Instalamos el rol "servidor DHCP" y agregamos un nuevo ámbito.
En el configuramos el rango de IP, DNS, puerta de enlace.

Servidor DNS maestro y esclavo

En el fichero named.conf.options introducimos estas líneas en el servidor primario:

fordawers{
80.58.61.250;
8.8.8.8;
};
allow- transfer {192.168.1.102;
};

También añadiremos al archivo db.ai1.local estas líneas:
ai1.local   IN  NS   ai1pcxx.ai1.local
ai1.local   IN  NS   ai1pcxx.ai1.local

Ahora debemos indicar las zonas de maestro y esclavo con estas líneas:
zone "aulaI1.com" {
    type slave;
    file "/var/cache/bind/db.aulaI1.com";
    masters { 192.168.1.150; };
};

zone "1.168.192.in-addr.arpa" {
    type slave;
    file "/var/cache/bind/db.192.168.1";
    masters { 192.168.1.150; };
};


Instalación y configuración del servidor DNS en Ubuntu

Con esta orden instlamos el DNS:
sudo apt-get install bind9 bind9-doc dnsutils

En el directorio /etc/bind/ se encuentra named.conf y el resto de archivos de configuración.

Las zonas específicas del servidor DNS que se configuran se definen en /etc/bind/named.conf.local y se incluyen al final de este archivo con un include.

Para lanzar el servicio debemos ejecutar la orden siguiente:
sudo service bind9 start
sudo /etc/init.d/bind9 start

Se configura la zona de resolución directa de tipo maestra y el nombre del fichero que contiene los registros.
sudo gedit /etc/bind/named.conf.local
named.conf.local
// Do any local configuration here
// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";
zone "aulaI1.com" {
   type master;
   file "/etc/bind/db.ai1.local";
};
Fichero de zona, resolución directa (con el nombre se obtiene la dirección IP): 
sudo gedit /etc/bind/db.ai1.local
db.aulaI1.com
; BIND fichero de datos de la zona directa del aula 32I
$TTL 38400 ;segundos que puede estar el registro en la caché
; se pone el nombre de la zona o @ que representa el nombre del fichero
aulaI4.com. IN SOA ai1pc100.aulaI1.com. profe.aulaI1.com. (
2014102001 ; Número de serie / Serial
10800 ; Actualización / Refresh
3600 ; Tiempo de reintentos / Retry
604800 ; Caducidad / Expire
38400 ) ; Valor TTL / Negative Cache TTL
;
; Atención al punto final, con él no añade nombre de la zona
aulaI1.com. IN NS ai1pc100.aulaI1.com.
aulaI1.com. IN A 192.168.1.100
ai1pc100 IN A 192.168.1.100
ai1pc101.aulaI1.com. IN A 192.168.1.101
ai1pc102.aulaI1.com. IN A 192.168.1.102
ai1pc103.aulaI1.com. IN A 192.168.1.103
ai1pc104.aulaI1.com. IN A 192.168.1.104
ai1pc105.aulaI1.com. IN A 192.168.1.105
ai1pc106.aulaI1.com. IN A 192.168.1.106
ai1pc107.aulaI1.com. IN A 192.168.1.107
ai1pc108.aulaI1.com. IN A 192.168.1.108
ai1pc109 IN A 192.168.1.109
ai1pc110 IN A 192.168.1.110
ai1pc111 IN A 192.168.1.111
ai1pc112 IN A 192.168.1.112
ai1pc113 IN A 192.168.1.113
ai1pc114 IN A 192.168.1.114
ai1pc115 IN A 192.168.1.115
ai1pc116 IN A 192.168.1.116

Comandos de comprobación de la configuración:
sudo named-checkconf 
sudo named-checkconf /etc/bind/named.conf

Comprobación del fichero de zona:
sudo named-checkzone aulaI1.com /etc/bind/db.aulaI1.com

Instalar el AD y servidor DNS en Windows Server 2012 R2

Para instalar el AD tenemos que agregar la caracteristica "Servicios de dominio de Active Directory" y continuar.
Para configurar el servidor DNS una vez instalado, vamos a Herramientas>DNS.
Una vez hay configuraremos la zona directa e inversa.