Descargar Libro: "Implementación de Servidores con GNU/Linux" (Julio 2008)
July 7th, 2008 by BusindreImplementación de Servidores con GNU/Linux es un libro escrito por Joel Barrios Dueñas de 518 páginas sobre GNU/Linux y sus capacidades en el complejo mundo de los servidores, una obra muy completa y didáctica recomendable para cualquier tipo de usuario interesado en GNU/Linux y la administración de sistemas. Al final del artículo dejamos un detallado indice para los que estén interesados en saber los distintos y numerosos aspectos que toca el autor en su obra.
Título: Implementación de Servidores en GNU/Linux.
Autor: Joel Barrios Dueñas
Versión: Julio de 2008
Licencia: Creative Commons Reconocimiento - NoComercial - CompartirIgual 2.1.
Mirrors del Libro:
Mirror 1: Implementacion_Servidores_Linux-JULIO-2008.tar.bz2
Mirror 2: http://www.julioe.net/downloads/2007-07/Implementacion_Servidores_Linux-JULIO-2008.tar.bz2
Mirror 3: http://www.koalasoftmx.net/filemgmt/index.php?id=1
Md5: 11676cf03ec854287dda3b54d18567dc Implementacion_Servidores_Linux-JULIO-2008.pdf
Donaciones: http://www.alcancelibre.org/staticpages/index.php/donativos
1.¿Que es GNU/Linux?................................................30
1.1.Requerimientos del sistema...................................................31
2.Estándar de Jerarquía de Sistema de Ficheros............................32
2.1.Introducción...............................................................32
2.2.Estructura de directorios......................................................32
2.3.Particiones recomendadas para instalar GNU/Linux................................34
3.Instalación en modo texto de CentOS 5.................................35
3.1.Procedimientos............................................................35
4.Instalación en modo gráfico de CentOS 5...............................53
4.1.Procedimientos............................................................53
5.Cómo iniciar el modo de rescate en CentOS.............................72
5.1.Procedimientos............................................................72
6.Iniciando el sistema en nivel de corrida 1 (nivel mono-usuario)..............77
6.1.Introducción...............................................................77
6.2.Procedimientos............................................................77
7.Procedimientos de emergencia.......................................81
7.1.Introducción...............................................................81
7.2.Disco de rescate............................................................81
7.3.Verificación de la integridad del disco...........................................82
7.4.Asignación de formato de las particiones.........................................82
8.Cómo optimizar el sistema de archivos ext3.............................83
8.1.Introducción...............................................................83
8.1.1.Acerca de ext3...................................................................83
8.1.2.Acerca del registro por diario (journaling)...............................................83
8.2.Procedimientos............................................................83
8.2.1.Utilizando el mandato e2fsck.........................................................84
8.2.2.Opciones de montado..............................................................84
8.2.2.1.Opción noatime (no tiempos de acceso).....................................................85
8.2.2.2.Opción commit (consignación de cambios)...................................................85
8.2.2.3.Opción data (datos)...................................................................85
9.Cómo configurar y utilizar Sudo.......................................87
9.1.Introducción...............................................................87
9.1.1.Historia.........................................................................87
9.2.Fichero /etc/sudoers.........................................................87
9.2.1.Cmnd_Alias......................................................................88
9.2.2.User_Alias.......................................................................88
9.2.3.Host_Alias.......................................................................88
9.2.4.Runas_Alias......................................................................89
9.3.Candados de seguridad......................................................89
9.4.Lo que no se recomienda.....................................................90
9.5.Facilitando la vida a través de ~/.bash_profile....................................90
10.Cómo crear cuentas de usuario......................................92
10.1.Introducción..............................................................92
10.2.Procedimientos...........................................................92
10.2.1.Creando una cuenta en el modo de texto: useradd y passwd...............................92
10.2.1.1.Lo primero: el mandato useradd..........................................................92
10.2.1.2.Lo segundo: el mandato passwd..........................................................93
10.2.1.3.Opciones avanzadas..................................................................93
10.2.2.Eliminar una cuenta de usuario......................................................94
10.3.Manejo de grupos..........................................................95
10.3.1.Alta de grupos...................................................................95
10.3.2.Alta de grupos de sistema..........................................................95
10.3.3.Baja de grupos..................................................................95
10.3.4.Asignación de usuarios existentes a grupos existentes....................................95
10.4.Comentarios finales acerca de la seguridad.....................................95
10.5.Apéndice: Configurando valores predefinidos para el alta de cuentas de usuario.........97
10.5.1.Fichero /etc/default/useradd para definir variables utilizadas por el mandato useradd...........97
10.5.1.1.Variable HOME......................................................................97
10.5.1.2.Variable SHELL......................................................................97
10.5.2.Directorio /etc/skel como molde para crear los directorios de inicio de los usuarios.............98
10.6.Apéndice: Ejercicio: Creando cuentas de usuario..................................99
10.6.1.Introducción.....................................................................99
10.6.2.Procedimientos..................................................................99
11.Breve lección de mandatos básicos..................................101
11.1.Introducción.............................................................101
11.2.Procedimientos..........................................................101
11.2.1.Visualizando contenido de ficheros..................................................104
11.2.2.Generación de texto por bucles.....................................................106
11.2.3.Bucles........................................................................107
11.2.4.Aliases........................................................................107
11.2.5.Apagado y reinicio de sistema......................................................108
11.3.Resumen de mandatos básicos..............................................109
12.Funciones básicas de vi...........................................110
12.1.Introducción.............................................................110
12.2.Procedimientos..........................................................110
12.2.1.Instalación y paquetes adicionales..................................................110
12.3.Conociendo vi............................................................110
12.4.Otras combinaciones de teclas...............................................123
12.5.Más allá de las funciones básicas.............................................124
13.Introducción a sed...............................................125
13.1.Introducción.............................................................125
13.1.1.Acerca de sed..................................................................125
13.2.Procedimientos..........................................................125
13.3.Bibliografía.............................................................129
14.Introducción a AWK..............................................130
14.1.Introducción.............................................................130
14.1.1.Acerca de AWK.................................................................130
14.1.2.Estructura de los programas escritos en AWK..........................................130
14.2.Procedimientos..........................................................131
15.Permisos del Sistema de Ficheros...................................136
15.1.Introducción.............................................................136
15.2.Notación simbólica........................................................136
15.3.Notación octal............................................................137
15.3.1.Permisos adicionales.............................................................137
15.4.Ejemplos...............................................................138
15.4.1.Ejemplos de permisos regulares....................................................138
15.4.2.Ejemplos de permisos especiales...................................................139
15.5.Uso de chmod............................................................139
15.5.1.Opciones de chmod..............................................................140
15.5.2.El mandato chmod y los enlaces simbólicos...........................................140
16.Cómo utilizar el mandato chattr.....................................141
16.1.Introducción.............................................................141
16.1.1.Acerca del mandato chattr........................................................141
16.2.Opciones...............................................................141
16.3.Operadores.............................................................142
16.4.Atributos...............................................................142
16.5.Utilización..............................................................143
16.5.1.Ejemplos......................................................................143
17.Creando depósitos yum...........................................144
17.1.Introducción.............................................................144
17.2.Procedimientos..........................................................144
18.Uso de yum para instalar y desinstalar paquetería y actualizar sistema......146
18.1.Introducción.............................................................146
18.2.Procedimientos..........................................................146
18.2.1.Actualizar sistema...............................................................146
18.2.2.Búsquedas.....................................................................146
18.2.3.Consulta de información..........................................................146
18.2.4.Instalación de paquetes...........................................................147
18.2.5.Desinstalación de paquetes........................................................147
18.2.5.1.Algunos paquetes que se pueden desinstalar del sistema......................................147
18.2.6.Listado de paquetes.............................................................147
18.2.7.Limpieza del sistema............................................................148
19.Cómo utilizar RPM................................................149
19.1.Introducción.............................................................149
19.1.1.Acerca de RPM.................................................................149
19.2.Procedimientos..........................................................149
19.2.1.Reconstrucción de la base de datos de RPM...........................................149
19.2.2.Consulta de paquetería instalada en el sistema........................................149
19.2.3.Instalación de paquetes...........................................................152
19.2.3.1.Recuperación de permisos originales a partir de rpm.........................................157
19.2.4.Desinstalación de paquetes........................................................158
20.Cómo crear paquetería con rpmbuild.................................159
20.1.Introducción.............................................................159
20.2.Instalación del sustento lógico necesario.......................................159
20.3.Procedimientos..........................................................160
20.3.1.Creación de la clave GnuPG........................................................160
20.3.2.Configuración y creación de una jaula para rpmbuild....................................160
20.3.2.1.Componentes del fichero ~/.rpmmacros...................................................161
20.3.2.2.Creación de la estructura de la jaula para rpmbuild..........................................161
20.3.3.Creación de los ficheros*.spec......................................................162
20.3.3.1.Ejemplo de fichero *.spec..............................................................164
20.3.4.Uso del mandato rpmbuild.........................................................165
20.3.4.1.Ejemplos de uso del mandato rpmbuild....................................................166
20.4.Ejercicios...............................................................167
20.4.1.Paquete RPM binario y el paquete *.src.rpm correspondiente creando el fichero *.spec necesario. 167
20.4.2.Paquete RPM binario y el paquete *.src.rpm correspondiente realizando limpieza de directorio, firma
digital..............................................................................168
21.Cómo asignar cuotas de disco......................................169
21.1.Introducción.............................................................169
21.2.Procedimientos..........................................................169
21.2.1.Edquota.......................................................................170
21.2.1.1.Cuota absoluta.....................................................................171
21.2.1.2.Cuota de gracia....................................................................171
21.2.1.3.Aplicando cuotas masivamente.........................................................171
21.3.Comprobaciones.........................................................171
22.Introducción a TCP/IP.............................................173
22.1.Introducción.............................................................173
22.2.Niveles de pila...........................................................173
22.2.1.Modelo TCP/IP..................................................................174
22.2.1.1.Nivel de aplicación..................................................................176
22.2.1.2.Nivel de Transporte..................................................................176
22.2.1.3.Nivel de Red.......................................................................178
22.2.1.4.Nivel de Enlace.....................................................................178
22.2.1.5.Nivel Físico........................................................................179
22.2.2.Modelo OSI....................................................................179
23.Introducción a IP versión 4.........................................181
23.1.Introducción.............................................................181
23.2.Direcciones.............................................................181
23.2.1.Representación de las direcciones..................................................181
23.3.Asignación..............................................................182
23.3.1.Bloques reservados..............................................................182
23.3.1.1.Redes privadas.....................................................................183
23.3.1.2.Anfitrión local (Localhost).............................................................184
23.4.Referencia de sub-redes de IP versión 4........................................184
23.5.Referencias.............................................................185
24.Cómo configurar correctamente los parámetros de red..................186
24.1.Introducción.............................................................186
24.2.Procedimientos..........................................................186
24.2.1.Detección y configuración del sustento físico (hardware).................................186
24.2.2.Asignación de parámetros de red...................................................187
24.2.2.1.Nombre del anfitrión (HOSTNAME).......................................................187
24.2.2.2.Dirección IP, máscara de subred y puerta de enlace..........................................187
24.2.2.3.Servidores de nombres...............................................................187
24.2.3.Agregar encaminamientos (rutas) adicionales.........................................188
24.2.4.Función de reenvío de paquetes para IP versión 4......................................188
24.2.5.Comprobaciones................................................................188
24.2.6.Alta de direcciones IP virtuales.....................................................189
24.2.7.La función Zeroconf..............................................................189
24.2.8.Deshabilitar IPv6................................................................191
24.3.Ejercicios...............................................................191
24.3.1.Encaminamientos estáticos........................................................191
24.3.2.Direcciones IP virtuales...........................................................194
25.Cómo configurar acoplamiento de tarjetas de red (bonding)..............199
25.1.Introducción.............................................................199
25.2.Procedimientos..........................................................199
25.2.1.Fichero de configuración /etc/modprobe.conf..........................................199
25.2.1.1.Parámetro mode....................................................................200
25.2.1.2.Parámetro miimon...................................................................200
25.2.2.Fichero de configuración /etc/sysconfig/network-scripts/bond0............................201
25.2.3.Iniciar, detener y reiniciar el servicio network..........................................202
25.3.Comprobaciones.........................................................202
25.4.Bibliografía.............................................................203
26.Cómo utilizar lsof................................................204
26.1.Introducción.............................................................204
26.1.1.Acerca de lsof..................................................................204
26.2.Procedimientos..........................................................204
27.Cómo utilizar Netcat (nc)..........................................206
27.1.Introducción.............................................................206
27.1.1.Acerca de Netcat................................................................206
27.2.Procedimientos..........................................................206
27.2.1.Conexiones simples.............................................................206
27.2.2.Revisión de puertos.............................................................206
27.2.3.Creando un modelo cliente servidor.................................................207
27.2.4.Transferencia de datos............................................................208
28.Como utilizar Netstat.............................................209
28.1.Introducción.............................................................209
28.1.1.Acerca de Netstat...............................................................209
28.2.Procedimientos..........................................................209
29.Cómo utilizar ARP................................................214
29.1.Introducción.............................................................214
29.1.1.Acerca de ARP..................................................................214
29.2.Procedimientos..........................................................214
30.Introducción a IPTABLES...........................................217
30.1.Introducción.............................................................217
30.1.1.Acerca de Iptables y Netfilter......................................................217
30.2.Equipamiento lógico necesario...............................................217
30.2.1.Instalación a través de yum........................................................217
30.2.2.Instalación a través de up2date....................................................217
30.3.Procedimientos..........................................................218
30.3.1.Cadenas......................................................................218
30.3.2.Reglas de destino...............................................................218
30.3.3.Políticas por defecto.............................................................218
30.3.4.Limpieza de reglas específicas.....................................................218
30.3.5.Reglas específicas...............................................................218
Ejemplos de reglas....................................................................219
30.3.5.1.Cerrar accesos.....................................................................220
30.3.6.Eliminar reglas.................................................................220
30.3.7.Mostrar la lista de cadenas y reglas.................................................220
30.3.8.Iniciar, detener y reiniciar el servicio iptables..........................................222
30.3.9.Agregar el servicio iptables al arranque del sistema....................................222
30.4.Bibliografía.............................................................222
31.Cómo utilizar CBQ................................................223
31.1.Introducción.............................................................223
31.1.1.Acerca de cbq..................................................................223
31.2.Comprendiendo la velocidad binaria (bit rate)...................................223
31.3.Equipamiento lógico necesario...............................................224
31.3.1.Instalación a través de yum........................................................224
31.3.2.Instalación a través de up2date....................................................224
31.4.Preparativos............................................................224
31.4.1.Parámetro DEVICE..............................................................224
31.4.1.1.Parámetro de clase RATE..............................................................225
31.4.2.Parámetro de clase WEIGHT.......................................................225
31.4.3.Parámetro de clase PRIO..........................................................225
31.4.4.Parámetro de clase PARENT.......................................................225
31.4.5.Parámetro de clase LEAF..........................................................226
31.4.6.Parámetro de clase BOUNDED......................................................227
31.4.7.Parámetro de clase ISOLETED......................................................227
31.4.8.Parámetros de filtración...........................................................227
Ejemplos................................................................................227
31.5.Procedimientos..........................................................229
31.5.1.CBQ sin compartir ancho de banda entre clases........................................230
31.5.2.CBQ compartiendo ancho de banda entre clases.......................................231
31.5.3.Iniciar, detener y reiniciar el servicio cbq.............................................232
31.5.4.Agregar el servicio cbq al arranque del sistema........................................232
32.Cómo configurar un servidor DHCP en una LAN........................233
32.1.Introducción.............................................................233
32.1.1.Acerca del protoclo DHCP.........................................................233
32.1.2.Acerca de dhcp por Internet Software Consortium, Inc...................................234
32.2.Equipamiento lógico necesario...............................................234
32.2.1.Instalación a través de yum........................................................234
32.2.2.Instalación a través de up2date....................................................234
32.3.Procedimientos..........................................................234
32.3.1.Fichero de configuración /etc/dhcpd.conf.............................................234
32.3.2.Fichero de configuración /etc/sysconfig/dhcpd.........................................235
32.3.3.Iniciar, detener y reiniciar el servicio dhcpd...........................................235
32.3.4.Agregar el servicio dhcpd al arranque del sistema......................................236
32.4.Comprobaciones desde cliente DHCP..........................................236
32.5.Modificaciones necesarias en el muro cortafuegos................................236
33.Cómo configurar vsftpd (Very Secure FTP Daemon).....................238
33.1.Introducción.............................................................238
33.1.1.Acerca del protocolo FTP..........................................................238
33.1.2.Acerca de vsftpd................................................................238
33.2.Equipamiento lógico necesario...............................................238
33.2.1.Instalación a través de yum........................................................238
33.2.2.Instalación a través de up2date....................................................238
33.3.Ficheros de configuración...................................................239
33.4.Procedimientos..........................................................239
33.4.1.Parámetro anonymous_enable......................................................239
33.4.2.Parámetro local_enable...........................................................239
33.4.3.Parámetro write_enable...........................................................239
33.4.4.Parámetro anon_upload_enable.....................................................239
33.4.5.Parámetro anon_mkdir_write_enable.................................................239
33.4.6.Parámetro ftpd_banner...........................................................240
33.4.7.Estableciendo jaulas para los usuarios: parámetros chroot_local_user y chroot_list_file.........240
33.4.8.Control del ancho de banda........................................................240
33.4.8.1.Parámetro anon_max_rate.............................................................240
33.4.8.2.Parámetro local_max_rate.............................................................240
33.4.8.3.Parámetro max_clients...............................................................240
33.4.8.4.Parámetro max_per_ip................................................................241
33.4.9.Iniciar, detener y reiniciar el servicio vsftpd...........................................241
33.4.10.Agregar el servicio al arranque del sistema..........................................241
33.5.Modificaciones necesarias en el muro cortafuegos...............................241
33.6.Ejercicio VSFTPD..........................................................242
34.Cómo configurar pure-ftpd.........................................244
34.1.Introducción.............................................................244
34.1.1.Acerca del protocolo FTP..........................................................244
34.1.2.Acerca de pure-ftpd..............................................................244
34.2.Equipamiento lógico necesario...............................................244
34.2.1.Instalación a través de yum........................................................244
34.3.Procedimientos..........................................................245
34.3.1.Fichero de configuración /etc/pure-ftpd/pure-ftpd.conf...................................245
34.3.1.1.Parámetro MaxClientsNumber..........................................................245
34.3.1.2.Parámetro MaxClientsPerIP............................................................245
34.3.1.3.Parámetro DisplayDotFiles.............................................................245
34.3.1.4.Parámetro NoAnonymous.............................................................245
34.3.1.5.Parámetro AnonymousCanCreateDirs.....................................................246
34.3.1.6.Parámetro MaxLoad..................................................................246
34.3.1.7.Parámetro AntiWarez.................................................................246
34.3.1.8.Parámetro AnonymousBandwidth.......................................................246
34.3.1.9.Parámetro UserBandwidth.............................................................246
34.3.1.10.Parámetro umask..................................................................246
34.3.1.11.Parámetro ProhibitDotFilesWrite.......................................................246
34.3.1.12.Parámetro AnonymousCantUpload......................................................247
34.3.1.13.Parámetro CreateHomeDir............................................................247
34.3.1.14.Parámetro Quota...................................................................247
34.3.1.15.Parámetro MaxDiskUsage............................................................247
34.3.1.16.Parámetro CustomerProof............................................................247
34.3.2.Agregar el servicio al arranque del sistema...........................................247
34.3.3.Iniciar, detener y reiniciar servicio...................................................248
34.4.Modificaciones necesarias en el muro cortafuegos...............................248
35.Cómo configurar OpenSSH.........................................249
35.1.Introducción.............................................................249
35.1.1.Acerca de SSH..................................................................249
35.1.2.Acerca de SFTP.................................................................249
35.1.3.Acerca de SCP..................................................................249
35.1.4.Acerca de OpenSSH.............................................................249
35.2.Equipamiento lógico necesario...............................................250
35.3.Ficheros de configuración...................................................250
35.4.Procedimientos..........................................................250
35.4.1.Parámetro Port.................................................................250
35.4.2.Parámetro ListenAddress.........................................................250
35.4.3.Parámetro PermitRootLogin........................................................250
35.4.4.Parámetro X11Forwarding.........................................................251
35.4.5.Parámetro AllowUsers............................................................251
35.5.Aplicando los cambios.....................................................251
35.6.Probando OpenSSH........................................................252
35.6.1.Acceso a través de intérprete de mandatos...........................................252
35.6.2.Transferencia de ficheros a través de SFTP............................................252
35.6.3.Transferencia de ficheros a través de SCP............................................253
35.7.Modificaciones necesarias en el muro cortafuegos...............................254
36.Cómo utilizar OpenSSH con autenticación a través de clave pública........255
36.1.Introducción.............................................................255
36.2.Procedimientos..........................................................255
36.2.1.Modificaciones en el Servidor......................................................255
36.2.2.Modificaciones en el Cliente.......................................................255
36.2.2.1.Generar clave pública................................................................255
36.2.3.Comprobaciones................................................................256
37.Cómo configurar OpenSSH con Chroot................................257
37.1.Introducción.............................................................257
37.2.Equipamiento lógico necesario...............................................257
37.3.Procedimientos..........................................................259
37.3.1.Componentes mínimos para la jaula.................................................259
37.3.2.Ficheros /etc/passwd y /etc/group...................................................260
37.3.2.1.Ejemplo del contenido de /etc/passwd dentro de la jaula.......................................260
37.3.2.2.Ejemplo del contenido de /etc/group dentro de la jaula........................................260
37.3.3.Dispositivos de bloque............................................................260
37.4.Ejemplo práctico..........................................................260
37.4.1.Crear las cuentas de los usuarios...................................................260
37.4.2.Ejemplo aplicado a sitio de red virtual con Apache......................................261
37.4.2.1.Comprobaciones del ejemplo...........................................................262
38.Cómo configurar NTP.............................................263
38.1.Introducción.............................................................263
38.1.1.Acerca de NTP..................................................................263
38.1.1.1.Estratos..........................................................................263
38.1.2.Acerca de UTC..................................................................264
38.2.Equipamiento lógico necesario...............................................264
38.2.1.Instalación a través de yum........................................................264
38.2.2.Instalación a través de up2date....................................................264
38.3.Procedimientos..........................................................264
38.3.1.Herramienta ntpdate............................................................264
38.3.2.Fichero de configuración /etc/ntp.conf...............................................264
38.3.3.Iniciar, detener y reiniciar el servicio ntpd............................................265
38.3.4.Agregar el servicio ntpd al arranque del sistema.......................................266
38.4.Modificaciones necesarias en el muro cortafuegos...............................266
39.Cómo configurar el sistema para sesiones gráficas remotas...............267
39.1.Introducción.............................................................267
39.2.Sesión gráfica remota con GDM..............................................267
39.2.1.Procedimiento..................................................................267
40.Cómo configurar un servidor NFS....................................270
40.1.Introducción.............................................................270
40.2.Procedimientos..........................................................270
40.2.1.Instalación del sustento lógico necesario.............................................270
40.3.Configurando la seguridad..................................................270
40.3.1.Compartir un volumen NFS........................................................271
40.3.2.Configurando las máquinas clientes.................................................272
40.4.Instalación de GNU/Linux a través de un servidor NFS.............................273
41.Cómo configurar Samba básico.....................................275
41.1.Introducción.............................................................275
41.1.1.Acerca del protocolo SMB.........................................................275
41.1.2.Acerca de Samba...............................................................275
41.2.Equipamiento lógico necesario...............................................275
41.2.1.Instalación a través de yum........................................................276
41.2.2.Instalación a través de up2date....................................................276
41.3.Procedimientos..........................................................276
41.3.1.Alta de cuentas de usuario........................................................276
41.3.2.El fichero lmhosts...............................................................276
41.3.3.Parámetros principales del fichero smb.conf...........................................277
41.3.3.1.Parámetro workgroup................................................................277
41.3.3.2.Parámetro netbios name..............................................................277
41.3.3.3.Parámetro server string..............................................................277
41.3.3.4.Parámetro hosts allow................................................................277
41.3.3.5.Parámetro interfaces.................................................................278
41.3.4.Parámetro remote announce.......................................................278
41.3.5.Impresoras en Samba............................................................278
41.3.6.Compartiendo directorios a través de Samba..........................................279
41.3.6.1.Ocultando ficheros que inician con punto..................................................281
41.4.Iniciar el servicio y añadirlo al arranque del sistema..............................281
41.5.Comprobaciones.........................................................282
41.5.1.Modo texto....................................................................282
41.5.1.1.Herramienta smbclient...............................................................282
41.5.2.Modo gráfico...................................................................283
41.5.2.1.Desde el escritorio de GNOME..........................................................283
41.5.2.2.Desde Windows.....................................................................284
42.Cómo configurar Samba denegando acceso a ciertos ficheros.............285
42.1.Introducción.............................................................285
42.2.Procedimientos..........................................................285
42.3.Aplicando los cambios.....................................................285
42.4.Comprobaciones.........................................................286
43.Cómo configurar Samba con Papelera de Reciclaje......................287
43.1.Introducción.............................................................287
43.2.Procedimientos..........................................................287
43.3.Aplicando los cambios.....................................................289
43.4.Comprobaciones.........................................................289
44.Cómo configurar Samba como cliente o servidor WINS...................292
44.1.Introducción.............................................................292
44.2.Procedimientos..........................................................292
44.2.1.Parámetros wins server y wins support...............................................292
44.2.2.Parámetro name resolve order.....................................................293
44.2.3.Parámetro wins proxy............................................................293
44.2.4.Parámetro dns proxy.............................................................293
44.2.5.Parámetro max ttl...............................................................293
44.2.6.Parámetros max wins ttl y min wins ttl...............................................293
44.3.Aplicando los cambios.....................................................294
45.La ingeniería social y los [incorrectos] hábitos del usuario................295
45.1.Recomendaciones para evitar ser víctimas de la ingeniería social a través del correo electrónico......296
46.Configuración básica de Sendmail...................................297
46.1.Introducción.............................................................297
46.1.1.Acerca de Sendmail.............................................................297
46.1.2.Acerca de Dovecot..............................................................297
46.1.3.Acerca de SASL y Cyrus SASL......................................................297
46.1.4.Protocolos utilizados.............................................................298
46.1.4.1.SMTP (Simple Mail Transfer Protocol).....................................................298
46.1.4.2.POP3 (Post Office Protocol, version 3).....................................................298
46.1.4.3.IMAP (Internet Message Access Protocol)..................................................299
46.2.Equipamiento lógico necesario...............................................301
46.2.1.Instalación a través de yum........................................................301
46.2.2.Instalación a través de Up2date....................................................301
46.3.Procedimientos..........................................................302
46.3.1.Alta de cuentas de usuario y asignación de claves de acceso.............................302
46.3.2.Dominios a administrar...........................................................302
46.3.3.Control de acceso...............................................................303
46.3.4.Alias de la cuenta de root.........................................................304
46.3.5.Configuración de funciones de Sendmail..............................................304
46.3.5.1.confSMTP_LOGIN_MSG................................................................304
46.3.5.2.confAUTH_OPTIONS..................................................................305
46.3.5.3.TRUST_AUTH_MECH y confAUTH_MECHANISMS..............................................305
46.3.5.4.DAEMON_OPTIONS...................................................................305
46.3.5.5.FEATURE(`accept_unresolvable_domains').................................................305
46.3.5.6.Enmascaramiento...................................................................306
46.3.5.7.Parámetro Cw......................................................................306
46.3.6.Usuarios Virtuales...............................................................306
46.3.7.Control del correo chatarra (Spam) a través de DNSBLs..................................307
46.3.8.Protocolos para acceder hacia el correo..............................................308
46.3.9.Reiniciando servicio.............................................................308
46.4.Encaminamiento de dominios...............................................308
46.4.1.Redundancia del servidor de correo.................................................308
46.4.2.Servidor de correo intermediario....................................................309
46.5.Verificando el servicio......................................................310
46.6.Pruebas para el envío de correo..............................................311
46.6.1.Utilizando telnet................................................................311
46.6.2.Utilizando mutt.................................................................313
46.7.Referencias.............................................................314
47.Opciones avanzadas de seguridad para Sendmail.......................315
47.1.Introducción.............................................................315
47.2.Funciones...............................................................315
47.2.1.confMAX_RCPTS_PER_MESSAGE....................................................315
47.2.2.confBAD_RCPT_THROTTLE.........................................................315
47.2.3.confPRIVACY_FLAGS.............................................................315
47.2.4.confMAX_HEADERS_LENGTH.......................................................316
47.2.5.confMAX_MESSAGE_SIZE..........................................................316
47.2.6.confMAX_DAEMON_CHILDREN......................................................316
47.2.7.confCONNECTION_RATE_THROTTLE.................................................316
48.Cómo configurar Sendmail y Dovecot con soporte SSL/TLS................317
48.1.Introducción.............................................................317
48.1.1.Acerca de DSA..................................................................317
48.1.2.Acerca de RSA..................................................................317
48.1.3.Acerca de X.509................................................................317
48.1.4.Acerca de OpenSSL..............................................................318
48.2.Procedimientos..........................................................318
48.2.1.Sendmail. .....................................................................318
48.2.1.1.Generando clave y certificado..........................................................318
48.2.1.2.Parámetros de /etc/mail/sendmail.mc.....................................................319
48.2.1.3.Comprobación......................................................................320
48.2.2.Dovecot. ......................................................................320
48.2.2.1.Generando clave y certificado..........................................................320
48.2.2.2.Parámetros de /etc/dovecot.conf.........................................................321
48.2.2.3.Comprobación......................................................................322
48.2.3.Configuración de GNOME Evolution..................................................322
48.2.3.1.Configuración GNOME Evolution.........................................................322
48.2.3.2.Configuración Mozilla Thunderbird.......................................................324
48.2.4.Modificaciones necesarias en el muro cortafuegos......................................325
49.Cómo configurar Cyrus IMAP.......................................326
49.1.Introducción.............................................................326
49.2.Equipamiento lógico necesario...............................................326
49.2.1.Instalación a través de yum........................................................326
49.2.2.Instalación a través de up2date....................................................326
49.3.Procedimientos..........................................................327
49.3.1.Alta de cuentas de usuario y asignación de claves de acceso.............................327
49.3.2.Iniciar, detener y reiniciar el servicio cyrus-imapd......................................328
49.3.3.Agregar el servicio cyrus-imapd al arranque del sistema.................................328
49.3.4.Integración con Sendmail.........................................................328
49.4.Comprobaciones.........................................................329
50.Instalación y configuración de SquirrelmMail (correo a través de interfaz HTTP )........331
50.1.Introducción.............................................................331
50.2.Procedimientos..........................................................331
50.2.1.Instalación del sustento lógico necesario.............................................331
50.2.2.Configuración de SquirrelMail......................................................331
50.3.Finalizando configuración...................................................334
50.4.Ajustes en php.ini para optimizar el uso de Squirrelmail...........................335
51.Apéndice: Enviar correo a todos los usuarios del sistema.................337
51.1.Procedimientos..........................................................337
51.2.Acerca de la seguridad.....................................................337
52.Cómo configurar clamav-milter.....................................338
52.1.Introducción.............................................................338
52.1.1.Acerca de clamav-milter..........................................................338
52.1.2.Acerca de ClamAV...............................................................338
52.2.Equipamiento lógico necesario...............................................339
52.2.1.Instalación a través de yum........................................................339
52.3.Procedimientos..........................................................339
52.3.1.Requisitos previos...............................................................339
52.3.2.Fichero /etc/mail/sendmail.mc......................................................339
52.3.3.Configuración..................................................................340
52.3.4.Iniciar, detener y reiniciar el servicio clamav-milter.....................................340
53.Cómo configurar spamass-milter....................................341
53.1.Introducción.............................................................341
53.1.1.Acerca de spamass-milter.........................................................341
53.1.2.Acerca de SpamAssassin..........................................................341
53.2.Equipamiento lógico necesario...............................................341
53.2.1.Instalación a través de yum........................................................341
53.3.Procedimientos..........................................................342
53.3.1.Requisitos previos...............................................................342
53.3.2.Fichero /etc/mail/sendmail.mc......................................................342
53.3.3.Configuración..................................................................342
53.3.4.Fichero /etc/sysconfig/spamass-milter................................................343
53.3.5.Fichero /etc/sysconfig/spamassassin.................................................344
53.3.6.Iniciar, detener y reiniciar el servicio spamass-milter....................................344
54.Cómo configurar un servidor NIS....................................346
54.1.Introducción.............................................................346
54.2.Procedimientos..........................................................346
Instalación del equipamiento lógico necesario en el servidor NIS................................346
54.2.1.1.Instalación a través de yum............................................................346
54.2.1.2.Instalación a través de up2date.........................................................346
54.2.2.Configuración del servidor NIS......................................................347
54.2.2.1.Configuración del fichero /etc/yp.conf.....................................................347
54.2.2.2.Configuración del fichero /etc/ypserv.conf .................................................347
54.2.2.3.Configuración del fichero /etc/sysconfig/network............................................347
54.2.2.4.Creación y contenido del fichero /var/yp/securenets..........................................347
54.2.2.5.Inicio y reinicio de servicios portmap y ypserv...............................................348
54.2.2.6.Creación de mapas NIS...............................................................348
54.2.2.7.Arranque de servicios ypbind, yppasswdd y ypxffrd..........................................349
54.2.3.Instalación del equipamiento lógico necesario en el cliente NIS............................349
54.2.3.1.Instalación a través de yum............................................................349
54.2.3.2.Instalación a través de up2date.........................................................349
54.2.4.Configuración del cliente NIS.......................................................349
54.2.4.1.Configuración de ficheros /etc/sysconfig/network, /etc/yp.conf y /etc/hosts.........................349
54.2.4.2.Establecer el domino NIS..............................................................350
54.2.4.3.Ajustes en los ficheros /etc/nsswitch.conf, /etc/hosts.allow y /etc/hosts.deny........................350
54.2.4.4.Iniciar servicio ypbind................................................................351
54.2.4.5.Comprobaciones....................................................................351
55.Cómo configurar OpenLDAP como servidor de autenticación..............352
55.1.Introducción.............................................................352
55.2.Equipamiento lógico requerido...............................................352
55.2.1.Instalación a través de yum........................................................352
55.2.2.Instalación a través de up2date....................................................352
55.3.Procedimientos..........................................................352
55.4.Comprobaciones.........................................................354
55.5.Configuración de clientes...................................................356
55.5.1.authconfig (modo texto)..........................................................356
55.5.2.authconfig-gtk (modo gráfico)......................................................357
55.6.Administración...........................................................358
55.7.Respaldo de datos........................................................359
55.8.Restauración de datos.....................................................359
55.9.Modificaciones necesarias en el muro cortafuegos...............................360
56.Cómo configurar OpenLDAP como libreta de direcciones.................361
56.1.Introducción.............................................................361
56.2.Equipamiento lógico requerido...............................................361
56.2.1.Instalación a través de yum........................................................361
56.2.2.Instalación a través de up2date....................................................361
56.3.Procedimientos..........................................................361
56.4.Configuración de clientes...................................................364
56.4.1.Novell Evolution................................................................364
56.4.2.Mozilla Thunderbird.............................................................366
56.4.3.Squirrelmail....................................................................367
56.5.Administración...........................................................367
56.6.Respaldo de datos........................................................368
56.7.Restauración de datos.....................................................368
56.8.Modificaciones necesarias en el muro cortafuegos...............................369
57.Cómo configurar OpenLDAP con soporte SSL/TLS.......................370
57.1.Introducción.............................................................370
57.1.1.Acerca de LDAP en modo SSL/TLS...................................................370
57.1.2.Acerca de RSA..................................................................370
57.1.3.Acerca de X.509................................................................370
57.1.4.Acerca de OpenSSL..............................................................371
57.2.Procedimientos..........................................................371
57.2.1.Generando clave y certificado......................................................371
57.2.2.Parámetros de /etc/openldap/slapd.conf..............................................372
57.2.3.Comprobación..................................................................372
57.2.4.Configuración de GNOME Evolution..................................................372
57.2.5.Configuración de Mozilla Thunderbird................................................373
57.2.6.Configuración LDAP Browser.......................................................374
57.2.7.Configuración LDAP Administration Tool..............................................374
57.3.Modificaciones necesarias en el muro cortafuegos...............................375
58.Cómo instalar y configurar MySQL¿.................................376
58.1.Introducción.............................................................376
58.1.1.Acerca de MySQL¿..............................................................376
58.2.Equipamiento lógico necesario...............................................376
58.2.1.Instalación a través de yum........................................................376
58.2.2.Instalación a través de up2date....................................................376
58.3.Procedimientos..........................................................377
58.3.1.SELinux y el servicio mysqld.......................................................377
58.3.2.Iniciar, detener y reiniciar el servicio mysqld..........................................377
58.3.3.Agregar el servicio mysqld al arranque del sistema.....................................378
58.3.4.Asignación de clave de acceso al usuario root.........................................378
58.3.4.1.Método corto.......................................................................378
58.3.4.2.Método largo.......................................................................378
58.4.Creando y destruyendo bases de datos........................................380
58.5.Otorgando permisos a los usuarios...........................................380
58.6.Modificaciones necesarias en el muro cortafuegos...............................381
59.Configuración básica de Apache....................................382
59.1.Introducción.............................................................382
59.1.1.Acerca del protocolo HTTP.........................................................382
59.1.2.Acerca de Apache...............................................................382
59.2.Equipamiento lógico necesario...............................................382
59.2.1.Instalación a través de yum........................................................382
59.2.2.Instalación a través de Up2date....................................................383
59.3.Iniciar servicio y añadir el servicio al arranque del sistema.........................383
59.4.Procedimientos..........................................................383
59.4.1.SELinux y Apache...............................................................383
59.4.2.UTF-8 y codificación de documentos.................................................384
59.4.3.Ficheros de configuración.........................................................385
59.4.4.Directorios virtuales.............................................................385
59.4.5.Redirección de directorios.........................................................386
59.4.6.Tipos de MIME..................................................................386
59.4.7.Soporte para CGI con extensión *.cgi................................................386
59.4.7.1.Probando la configuración.............................................................386
59.4.7.2.Problemas posteriores................................................................387
59.4.7.3.Error más común número 1............................................................387
59.4.7.4.Error más común número 2............................................................387
59.4.8.Robo de imágenes..............................................................387
59.5.Modificaciones necesarias en el muro cortafuegos...............................388
59.6.Apéndice: Configuración de Sitios de Red virtuales en Apache......................389
60.Cómo habilitar los ficheros .htaccess y SSI )Server Side Includes) en Apache 2.x..391
60.1.Introducción.............................................................391
60.2.Procedimientos..........................................................391
60.2.1.Autenticación de directorios.......................................................391
60.2.1.1.Ejemplo...........................................................................391
60.2.2.Asignación de directivas para PHP...................................................392
60.2.2.1.Ejemplo...........................................................................393
61.Cómo configurar Apache con soporte SSL/TLS. .........................395
61.1.Introducción.............................................................395
61.1.1.Acerca de HTTPS................................................................395
61.1.2.Acerca de RSA..................................................................395
61.1.3.Acerca de Triple DES.............................................................395
61.1.4.Acerca de X.509................................................................396
61.1.5.Acerca de OpenSSL..............................................................396
61.1.6.Acerca de mod_ssl..............................................................396
61.2.Requisitos..............................................................396
61.3.Equipamiento lógico necesario...............................................396
61.3.1.Instalación a través de yum........................................................396
61.3.2.Instalación a través de Up2date....................................................396
61.4.Procedimientos..........................................................397
61.4.1.Generando clave y certificado......................................................397
61.4.2.Configuración de Apache..........................................................399
61.4.3.Comprobación..................................................................399
61.4.4.Modificaciones necesarias en el muro cortafuegos......................................400
62.Cómo instalar y configurar Geeklog 1.4.x.............................401
62.1.Introducción.............................................................401
62.1.1.Acerca de Geeklog..............................................................401
62.1.2.¿Por qué Geeklog?..............................................................401
62.2.Aspectos de seguridad a considerar...........................................401
62.2.1.Prefijo de las tablas de Geeklog....................................................402
62.2.2.Rutas de los directorios de Geeklog.................................................402
62.2.3.Desactivar el despliegue de errores de PHP...........................................402
62.3.Equipamiento lógico necesario...............................................402
62.3.1.Instalación a través de yum........................................................402
62.3.2.Instalación a través de Up2date....................................................403
62.4.Procedimientos..........................................................403
Arranque de servicios..................................................................403
62.4.1.Instalación de Geeklog............................................................404
62.5.Procedimientos..........................................................404
62.5.1.Respaldo de la base de datos existente..............................................404
62.5.2.Creación de la base de datos para Geeklog en MySQL...................................404
62.5.3.Configuración de directorios para Geeklog............................................405
62.5.4.Fichero lib-common.php...........................................................406
62.5.5.Fichero config.php...............................................................406
62.5.6.Instalador de Geeklog............................................................407
62.5.7.Procedimientos posteriores........................................................407
62.6.Problemas posteriores.....................................................407
63.Cómo configurar un servidor de nombres de dominio (DNS)...............408
63.1.Introducción.............................................................408
63.1.1.Bind (Berkeley Internet Name Domain)...............................................408
63.1.2.DNS (Domain Name System).......................................................408
63.1.3.NIC (Network Information Center)...................................................408
63.1.4.FQDN (Fully Qualified Domain Name)................................................409
63.1.5.Componentes de un DNS..........................................................409
63.1.5.1.Clientes DNS.......................................................................409
63.1.5.2.Servidores DNS.....................................................................409
63.1.5.3.Zonas de Autoridad..................................................................410
63.1.6.Herramientas de búsqueda y consulta...............................................412
63.1.6.1.Mandato host......................................................................412
63.1.6.2.Mandato dig.......................................................................412
63.1.6.3.Mandato jwhois (whois)...............................................................413
63.2.Equipamiento lógico necesario...............................................413
63.2.1.Instalación a través de yum........................................................413
63.2.2.Instalación a través de Up2date....................................................413
63.3.Procedimientos..........................................................414
63.3.1.Preparativos...................................................................414
63.3.2.Creación de los ficheros de zona....................................................414
63.3.2.1.Zona de reenvío red local /var/named/chroot/var/named/red-local.zone...........................414
63.3.2.2.Zona de resolución inversa red local /var/named/chroot/var/named/1.168.192.in-addr.arpa.zone........415
63.3.2.3.Zona de reenvío del dominio /var/named/chroot/var/named/dominio.com.zone......................415
63.3.2.4.Zona de resolución inversa del dominio /var/named/chroot/var/named/1.243.148.in-addr.arpa.zone......416
63.3.2.5.Configuración de parámetros en el fichero /etc/named.conf....................................416
63.3.3.Seguridad adicional en DNS para uso público..........................................417
63.3.3.1.Fichero /etc/named.conf..............................................................417
63.3.4.Seguridad adicional en DNS para uso exclusivo en red local..............................418
63.3.4.1.Fichero /etc/named.conf..............................................................418
63.3.5.Las zonas esclavas..............................................................419
63.3.5.1.Fichero /etc/named.conf Servidor DNS secundario...........................................419
63.3.5.2.Fichero /etc/named.conf Servidor DNS primario..............................................419
63.3.6.Reiniciar servicio y depuración de configuración.......................................420
64.Cómo configurar Squid: Parámetros básicos para Servidor Intermediario (Proxy) ...422
64.1.Introducción.............................................................422
64.1.1.¿Qué es Servidor Intermediario (Proxy)?..............................................422
64.1.2.Acerca de Squid................................................................423
64.1.2.1.Algoritmos de caché utilizados por Squid..................................................423
64.2.Equipamiento lógico necesario...............................................424
64.2.1.Instalación a través de yum........................................................424
64.2.2.Instalación a través de up2date.....................................................424
64.2.3.Otros componentes necesarios.....................................................424
64.3.Antes de continuar........................................................425
64.4.Configuración básica......................................................425
64.4.1.Parámetro http_port: ¿Qué puerto utilizar para Squid?...................................425
64.4.2.Parámetro cache_mem...........................................................426
64.4.3.Parámetro cache_dir: ¿Cuánto desea almacenar de Internet en el disco duro?................427
64.4.4.Parámetro ftp_user..............................................................427
64.4.5.Controles de acceso.............................................................427
64.4.5.1.Listas de control de acceso.............................................................428
64.4.5.2.Reglas de Control de Acceso............................................................428
64.4.6.Aplicando Listas y Reglas de control de acceso........................................429
64.4.6.1.Caso 1............................................................................429
64.4.6.2.Caso 2............................................................................430
64.4.7.Parámetro chache_mgr...........................................................431
64.4.8.Parámetro cache_peer: caches padres y hermanos......................................431
64.5.Estableciendo el idioma de los mensajes mostrados por de Squid hacia el usuario......431
64.6.Iniciar, reiniciar y añadir el servicio al arranque del sistema........................432
64.7.Depuración de errores.....................................................432
64.8.Ajustes para el muro corta-fuegos............................................433
64.8.1.Re-direccionamiento de peticiones a través de iptables y Firestarter.......................433
64.8.2.Re-direccionamiento de peticiones a través de la opción REDIRECT en Shorewall.............433
65.Cómo configurar Squid: Acceso por autenticación.......................435
65.1.Introducción.............................................................435
65.2.Equipamiento lógico necesario...............................................435
65.3.Eligiendo el módulo de autenticación..........................................435
65.3.1.Autenticación a través del módulo LDAP..............................................435
65.3.1.1.Parámetros en /etc/squid/squid.conf......................................................435
65.3.2.Autenticación a través del módulo NCSA.............................................436
65.3.2.1.Creación del fichero de claves de acceso..................................................436
65.3.2.2.Parámetros en /etc/squid/squid.conf......................................................436
65.4.Listas y reglas de control de acceso...........................................437
65.4.1.Finalizando procedimiento.........................................................438
66.Cómo configurar Squid: Restricción de acceso a Sitios de Red.............439
66.1.Introducción.............................................................439
66.2.Equipamiento lógico necesario...............................................439
66.3.Definiendo patrones comunes...............................................439
66.4.Parámetros en /etc/squid/squid.conf..........................................440
66.4.1.Permitiendo acceso a sitios inocentes incidentalmente bloqueados........................440
66.4.2.Finalizando procedimiento.........................................................441
67.Cómo configurar Squid: Restricción de acceso a contenido por extensión....442
67.1.Introducción.............................................................442
67.2.Equipamiento lógico necesario...............................................442
67.3.Definiendo elementos de la Lista de Control de Acceso............................442
67.4.Parámetros en /etc/squid/squid.conf..........................................443
67.4.1.Finalizando procedimiento.........................................................444
68.Cómo configurar Squid: Restricción de acceso por horarios...............445
68.1.Introducción.............................................................445
68.2.Equipamiento lógico necesario...............................................445
68.3.Procedimientos..........................................................445
68.3.1.Más ejemplos..................................................................446
68.3.1.1.Restringiendo el tipo de contenido.......................................................446
68.3.1.2.Combinando reglas de tiempo y contenido.................................................446
68.3.2.Finalizando procedimiento.........................................................447
69.Cómo configurar squid con soporte para direcciones MAC................448
69.1.Introducción.............................................................448
69.1.1.Acerca de Squid................................................................448
69.2.Equipamiento lógico necesario...............................................448
69.2.1.Instalación a través de yum........................................................448
69.3.Procedimientos..........................................................449
Fichero /etc/squid/listas/macsredlocal.....................................................449
69.3.1.Fichero /etc/squid/squid.conf.......................................................449
69.4.Iniciar, detener y reiniciar el servicio squid.....................................450
70.Apéndice: Listas y reglas de control de acceso para Squid................452
70.0.1.Reglas aplicadas................................................................452
71.Cómo configurar un muro cortafuegos con Shorewall y tres interfaces de red. 454
71.1.Introducción.............................................................454
71.1.1.Acerca de Shorewall.............................................................454
71.1.2.Acerca de Iptables y Netfilter.......................................................454
71.1.3.Acerca de Iproute...............................................................454
71.1.4.Requisitos.....................................................................455
71.2.Conceptos requeridos......................................................455
71.2.1.¿Qué es una zona desmilitarizada?..................................................455
71.2.2.¿Que es una Red Privada?.........................................................455
71.2.3.¿Qué es un NAT?................................................................456
71.2.4.¿Qué es un DNAT?...............................................................456
71.3.Procedimientos..........................................................456
71.3.1.Equipamiento lógico necesario.....................................................456
71.3.2.Fichero de configuración /etc/shorewall/shorewall.conf..................................456
71.3.3.Fichero de configuración /etc/shorewall/zones.........................................457
71.3.4.Fichero de configuración /etc/shorewall/interfaces......................................457
71.3.5.Fichero de configuración /etc/shorewall/policy.........................................458
71.3.6.Fichero de configuración /etc/shorewall/masq..........................................459
71.3.7.Fichero de configuración /etc/shorewall/rules..........................................459
71.3.7.1.ACCEPT...........................................................................459
71.3.7.2.REDIRECT.........................................................................460
71.3.7.3.DNAT............................................................................460
71.3.7.4.Ejemplos diversos de reglas............................................................460
71.4.Iniciar el cortafuegos y añadirlo a los servicios de arranque del sistema..............462
72.Cómo configurar SNMP............................................463
72.1.Introducción.............................................................463
72.1.1.Acerca de SNMP................................................................463
72.1.2.Acerca de Net-SNMP.............................................................463
72.2.Equipamiento lógico necesario...............................................463
72.2.1.Instalación a través de yum........................................................463
72.2.2.Instalación a través de up2date....................................................463
72.3.Procedimientos..........................................................464
Fichero de configuración /etc/snmp/snmpd.conf..............................................464
72.3.1.1.Listas de control de acceso............................................................464
72.3.1.2.Definición de grupos.................................................................464
72.3.1.3.Ramas permitidas...................................................................465
72.3.1.4.Asignación de permisos a los grupos.....................................................465
72.3.1.5.Parámetros de carácter informativo......................................................465
72.3.2.Un ejemplo funcional de configuración...............................................465
72.3.3.Iniciar, detener y reiniciar el servicio snmpd...........................................466
72.3.4.Agregar el servicio snmpd al arranque del sistema......................................467
72.4.Comprobaciones.........................................................467
72.5.Modificaciones necesarias en el muro cortafuegos...............................467
73.Cómo configurar MRTG............................................468
73.1.Introducción.............................................................468
73.1.1.Acerca de MRTG................................................................468
73.2.Equipamiento lógico necesario...............................................468
73.2.1.Instalación a través de yum........................................................468
73.2.2.Instalación a través de up2date....................................................468
73.3.Procedimientos..........................................................468
73.4.Comprobaciones.........................................................469
74.Cómo instalar correctamente Java¿ a partir de paquete RPM..............471
74.1.Procedimiento...........................................................471
74.2.Comprobaciones.........................................................472
75.Cómo instalar la extensión (plug-in) Flash para Mozilla...................474
75.1.Introducción.............................................................474
75.2.Procedimientos..........................................................474
75.2.1.Instalación del sustento lógico necesario en CentOS, White Box y Red Hat Enterprise Linux 3..474
75.2.2.Instalación del sustento lógico necesario en CentOS, White Box y Red Hat Enterprise Linux 4..474
75.2.3.Comprobaciones................................................................475
76.Cómo configurar escáner en red....................................476
76.1.Introducción.............................................................476
76.1.1.Acerca de SANE.................................................................476
76.1.2.Acerca de Xsane................................................................476
76.2.Equipamiento lógico necesario...............................................477
76.2.1.Instalación del servicio saned......................................................477
76.2.1.1.Instalación a través de yum............................................................477
76.2.1.2.Instalación a través de up2date.........................................................477
76.2.2.Instalación del cliente Xsane.......................................................477
76.2.2.1.Instalación a través de yum............................................................477
76.2.2.2.Instalación a través de up2date.........................................................477
76.3.Procedimientos..........................................................477
76.3.1.Configuración del servicio saned....................................................477
76.3.2.Configuración del cliente Xsane.....................................................479
77.Usando Smartd para anticipar los desastres de disco duro................480
77.1.Introducción.............................................................480
77.2.Procedimientos..........................................................480
78.Glosario de mandatos básicos......................................482
78.1.Mandatos generales.......................................................482
78.2.Tratamiento de archivos....................................................483
78.3.Manejo de paquetería......................................................483
78.4.Sistema................................................................484
79.AL Desktop.....................................................486
79.1.¿Que es AL Desktop?......................................................486
79.2.Sistemas operativos soportados por AL Desktop.................................486
79.3.¿Cómo puedo instalarlo?...................................................486
79.3.1.AL Desktop 1.0.................................................................487
79.3.1.1.CentOS 4, Red Hat Enterprise Linux 4, Whitebox Enterprise Linux 4...............................487
79.3.1.2.CentOS 5, Red Hat Enterprise Linux 5, Whitebox Enterprise Linux 5...............................487
79.3.2.Procedimientos.................................................................487
79.3.2.1.AL Desktop 1.0.....................................................................487
79.4.Errores conocidos.........................................................487
79.4.1.AL Desktop 1.0.................................................................487
79.5.¿Cómo puedo cooperar con el proyecto?.......................................488
79.6.¿Más preguntas?.........................................................488
80.Ejercicios.......................................................489
80.1.Ejercicio NFS.............................................................489
80.1.1.Introducción....................................................................489
80.1.2.Procedimientos.................................................................489
80.1.2.1.Servidor..........................................................................489
80.1.2.2.Cliente...........................................................................489
80.2.Ejercicio SAMBA..........................................................491
80.2.1.Procedimientos.................................................................491
80.3.Ejercicio Apache® y VSFTPD................................................494
80.3.1.Procedimientos.................................................................494
80.3.2.Comprobaciones................................................................495
80.4.Ejercicio: Cuotas de disco, Apache, VSFTPD y DNS................................497
80.4.1.Procedimientos.................................................................497
80.4.2.Comprobaciones................................................................501
80.5.Ejercicio: Servidor Intermediario (Proxy).......................................503
80.5.1.Introducción...................................................................503
Procedimientos.......................................................................503
80.6.Ejercicio de configuración del sistema para Linux, Apache, PHP y MySQL..............509
80.7.Configuración del sistema como estación de trabajo..............................512
Posted in Linux |