Configuración Básica de Ubuntu Server
Configuración Básica de Ubuntu Server
Configuración Básica de Ubuntu Server
04
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
/lost + found.- proporciona un sistema de perdidos + encontrados para ficheros que existen
debajo del directorio raíz (/)
/media.- soportes extraíbles montados (cargados) como CDs, cámaras digitales, etc...
/proc.- directorio dinámico especial que mantiene información sobre el estado del sistema,
incluyendo los procesos actualmente en ejecución.
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
sudo shutdown -h 22:30 También podemos decirle que se apague a una hora determinada
(reloj en sistema de 24 horas, es decir, de 0 a 23), por ejemplo a las 22:30:
startx Inicia el entorno gráfico.
hostname
Nombre del servidor
hostname(nombre)
Cambiar nombre del servidor
'w'.
Este comando muestra quienes están logueados en el sistema y que es lo que cada uno de
estos usuarios está haciendo.
history
Una forma fácil y rápida de navegar por los comandos previamente ejecutados, es utilizar
las teclas del cursor flecha arriba y abajo.
top Nos muestra el uso de CPU, cuales son los procesos que más consumen y nos permite
matarlos interactivamente.
links Permite navegar en modo texto en internet.
setup Permite ver que servicios se van ejecutar automáticamente.
Date
Mostrar fecha y hora de sistema
Cambiar hora del sistema
date -s hh:mm:ss
Cambiar fecha del sistema
date -d mm/dd/aa
nano ejemplo.txt Esto abrirá el archivo “ejemplo.txt” en el editor de texto nano que es
rápido y sencillo de usar, también se pueden usar otros más complejos como vi, emacs, vim.
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Directorios y Archivos
cd(/directorio/ubicación)
Cambiar de directorio
cd .. Vuelve al directorio raíz.
Crear directorios
mkdir (nombre del directorio) Crear directorio
Comando yum
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
---|---|---
U G O
Permisos Valor
rwx 7
rw- 6
r-x 5
r-- 4
- 3
wx
-w- 2
--r 1
chmod 755 archivo.de.prueba --- 0
Da permisos 755 al archivo para el usuario de lectura, escritura y ejecución. al grupo y otros
usuarios de lectura y ejecución.
Como vemos arriba, chmod combinado con una de las letras indicadas en la tabla ya
mencionada (u, g, o) seguida de los signos '+' (dar) o '-' quitar y seguido por el tipo de
permiso (r, w, x) cambia los permisos del archivo que queramos. Entonces:
- Si es un fichero normal
d Si es un directorio
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
groupadd familia
Con ello al hacer un ls -al /home/ nos debería dar como resultado:
Administración de usuarios.
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Comando: ifconfig
lo
eth0
cd /etc/network
nano interfaces
auto eth0
iface eth0 inet static
address 192.168.1.20 # Ip de la interfaz de red
netmask 255.255.255.0 # Máscara de red
network 192.168.1.0 # Red en la que se encuentra
broadcast 192.168.1.255
gateway 192.168.1.1 # Puerta de enlace
dns-nameservers 200.48.225.130 200.48.225.146
/etc/init.d/networking restart
ifdown eth0
ifup eth0
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Comprobamos la configuración
ifconfig
Instalado digitamos
links www.google.com
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Aquí nos dirigimos hasta la opción INTERFACES ubicada aproximadamente en la linea 11 del
documento, agregando eth1 como se muestra a continuación
# sourced by /etc/init.d/dhcp
# installed at /etc/default/isc-dhcp-server by the maintainer
scripts
#
# This is a POSIX shell fragment
#
/# sudo -i
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
/# nano /etc/dhcp/dhcpd.conf
-Modificar los valores de acuerdo a nuestro ips. Nota: Anteriormente la tarjeta eth1 se
configuro y solo se le asigna su ip y su mascara de red la puerta de enlace y los dns se dejan
vacíos.
-Reiniciamos el servidor.
Listar los clientes que tengo conectados en mi servidor actualmente, de ante manos gracias y
muy buen aporte para la comunidad
host pc1-gerencia {
hardware ethernet 00:0c:29:15:48:44;
fixed-address 172.16.2.25;
}
host pc10-secretaria {
hardware ethernet 00:0c:29:15:48:49;
fixed-address 172.16.2.29;
}
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Es importante tener actualizado el núcleo del sistema operativo por diversas cuestiones de
seguridad. No es recomendable utilizar versiones del kernel anteriores
/# yum –y update kernel iptables
-Es necesario establecer Listas de Control de Acceso que definan una red o bien ciertas
máquinas en particular. A cada lista se le asignará una Regla de Control de Acceso que
permitirá o denegará el acceso a Squid.
#
# Configuración recomendada mínimo:
#
acl gerente proto cache_object
acl localhost src 127.0.0.1/32 :: 1
acl to_localhost dst 127.0.0.0 / 8 0.0.0.0/32 :: 1
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Agregamos la línea para re direccionar la salida del proxy por el puerto 3128
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
: OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
#chkconfig squid on
-Configure su navegador para acceder a Internet a través del servidor proxy en el puerto 3128 y
el ip del servidor de la eth1.
Solución de problemas:
Si usted no es capaz de desplazarse mediante la configuración del proxy, desactive el firewall
(iptables) y servicio de selinux en su servidor proxy squid.
Desactivar SELinux »
Abrir el archivo / etc / selinux / config y busque la línea
#SELINUX=enforcing
Y remplazar por
SELINUX=disabled
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
y reemplazar con
#!/bin/sh
#
----------------------------------------------------------------------
--------------
# See URL: http://www.cyberciti.biz/tips/linux-...uid-howto.html
# (c) 2006, nixCraft under GNU/GPL v2.0+
#
----------------------------------------------------------------------
---------------
# Squid IP del servidor****************Poner aca el ip de eth1
SQUID_SERVER="172.16.2.1"
# Squid puerto
SQUID_PORT="3128"
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
iptables -t mangle -X
# Si es el mismo sistema
iptables -t nat -A PREROUTING -i $INTERNET -p tcp --dport 80 -j
REDIRECT --to-port $SQUID_PORT
#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
touch /var/lock/subsys/local
sh /root/squidfw.sh --------------------------------------- Linea Asignada
http://www.krizna.com/centos/how-to-install-squid-proxy-on-centos-6/
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Paso 2 »Abra el archivo / etc / squid / squid.conf y crear una nueva ACL" blocksites
"y tipo acl" dstdomain "en la sección acl como la de abajo.
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
porn
xxx
Paso 2 »Abra el archivo / etc / squid / squid.conf y crear una nueva ACL"
blockkeywords "y acl tipo" url_regex "en la sección acl
Paso 2 »Abra el archivo / etc / squid / squid.conf y crear una nueva ACL" Blockip "y
acl tipo" src "en la sección acl
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Puede permitir que la dirección IP específica para obtener acceso total sin bloqueo
de sitios y palabras clave. basta con crear un archivo "/ etc / squid / allowip.squid"
y añadir la dirección IP por línea y crear un acl "allowip" y acl tipo "src" en la
sección acl
# ACL allowip
acl allowip src "/ etc / squid / allowip.squid"
Software Libre
Elaboración:
Configuración Básica de Servidor Ubuntu 12.04
Puede cambiar el número de puerto proxy squid, por defecto se utiliza el puerto
3128.
Sólo tienes que encontrar la línea de abajo en "/ etc / squid / squid.conf"
http_port 3128
y reemplazar con
Software Libre
Elaboración: