Entradas

Mostrando las entradas con la etiqueta Tutoriales

Reemplazando MySQL con MariaDB

Imagen
En un post anterior les hablaba de MariaDB, ver http://jsitech-os.blogspot.com/2013/08/conociendo-mariadb.html ,  Ahora vamos a ver como reemplazamos MySQL con MariaDB en nuestro sistema Linux. En Este caso vamos a trabajar con Centos y los comandos lo vamos a ejecutar como usuario Root. Lo primero y mas importante es hacer un Backup de las bases de datos que tenemos.

Referencia Comandos/Opciones NMAP

Imagen
Aqui les traigo un Documento con una referencia de las opciones de NMAP de Security By Default  que nos puede servir de apoyo cuando utilizamos esta valiosa herramienta de seguridad. Para refrescar un poco la memoria, Nmap es una utilidad que nos sirve para explorar y auditar la seguridad de una red de comunicación o un dominio. Detecta Host, que puertos tiene abierto, servicios y aplicaciones que corren, sus sistema operativo,Firewalls, entre otros. Es una Excelente herramienta para realizar auditoria de redes y se usa para llevar a cabo escaneo rapidos en una gran cantidad de redes pero se pueden utilizar en host individuales.

Unix Toolbox, Referencia Comandos UNIX/LINUX/BSD

Imagen
Como administradores de Sistema en Linux tenemos la responsabilidad de ejecutar diversas tareas. Esto Conlleva a que debemos ejecutar diversos comandos desde el CLI que en alg ún momento se nos pueden olvidar algunos, y es entendible ya que como sabemos son muchísimos comandos. Por eso es siempre bueno contar con una buena referencia para ir refrescando la mente y que nos sirva de apoyo. Es por eso que en este post quiero compartir con ustedes un Documento con una colección de Comandos Unix/Linux/BSD  muy útil para Administradores de Sistemas. Es una Guía de comandos con su explicación y que de seguro nos servirá en algún momento.

Detectando RootKits con RkHunter

Imagen
Vamos a ver primero lo que es un RootKit y Rkhunter. Un Rootkit es un programa o serie de programas que un intruso utiliza para ocultar su presencia en nuestros sistemas y permitirle el acceso más adelante al sistema en cuestión. Un Rootkit usualmente manipula los datos de nuestros sistemas o altera la ejecución de nuestros sistemas operativos. Es muy importante conocer los rootkits están diseñados para ser difícil de detectar. Muchos de los rootkits han sido tan bien programados, incluso en un nivel mas avanzado que los virus y malwares, que su presencia puede pasar desapercibida por mucho tiempo. Un Rootkit no es un exploit, es lo que el atacante utiliza después de un exploit para permitirse acceso no detectado al sistema comprometido. RkHunter (Rootkit Hunter) es una herramienta para escanear por RootKits, Puertas Traseras y posibles exploits existentes en nuestro sistema. Lo hace mediante los siguientes métodos.

Instalando Citrix XenServer 6.2, Paso a Paso.

Imagen
XenServer es una plataforma de virtualización de clase empresarial y probada para la nube que nos brinda todas las características necesarias para una implementación de un Datacenter virtualizado.  Soporta Varios Sistemas operativos, Almacenamiento Centralizado, Manejo MultiServidor Centralizado, entre otros. Recuerden que les hable que XenServer 6.2 paso a ser Fully Open Source y ahora podemos aprovechar funcionalidades que solo estaban disponible en la versión comercial. Vamos a ver ahora como podemos instalarlo, recuerden que el equipo debe contar con un procesador que soporte virtualización. Podemos instalarlo por 2 vías, Usando un CD booteable o una memoria USB. Descargamos la Imagen Aquí Una vez Descargado, procedemos a Quemar la imagen a un cd, o preparamos un USB Booteable. Para el USB Booteable pueden usar Universal-USB-Installer que lo pueden descargar desde Aquí y cuando vayan a elegir la versión de Linux, eligen la opción, Other Linux Distro, y...

Reescritura de Dominio con Mod_Rewrite Apache

Imagen
Un tip por si queremos que nuestro servidor reciba un request vía un dominio X y automáticamente haga una reescritura a otro dominio con Apache. Esto usualmente es necesario cuando tenemos un Dominio y lo cambiamos a otro por X razón y queremos que los usuarios que ingresen al dominio viejo automáticamente sean redireccionados al nuevo dominio, esto en el mismo servidor web. Esto se logra con el Mod_Rewrite de Apache. Simplemente debemos seguir los siguientes pasos como usuario root. Abrimos el Archivo de configuración de Apache

Instalando Zabbix en RHEL/CentOS/Fedora

Imagen
En un Post anterior hablar de lo que era zabbix, ahora vamos a ver como lo instalamos de la manera mas sencilla en un sistema con Linux RHEL/CentOS/Fedora. Vamos a seguir estos pasos como root.

Escanear Puertos de Comunicación con NMAP

Imagen
Nmap es una utilidad que nos sirve para explorar y auditar la seguridad de una red de comunicación o un dominio. Detecta Host, que puertos tiene abierto, servicios y aplicaciones que corren, sus sistema operativo,Firewalls, entre otros. Es una Excelente herramienta para realizar auditoria de redes y se usa para llevar a cabo escaneo rapidos en una gran cantidad de redes pero se pueden utilizar en host individuales.

Asegurar Bootloader GRUB con Password

Imagen
Como hable en un post anterior una de las medidas que debemos tomar para asegurar nuestros servidores linux es colocarle un password al bootloader, En este caso GRUB. Como decia desde GRUB podemos iniciar con diferentes kernel, iniciar en modo Single-user, bootear desde otra particion o dispositivos, entre otros, lo cual puede comprometer la seguridad del servidor. Ahora, cuando configuramos un password para GRUB, este nos lo pedira antes de hacer cualquier cambio en los parametros de booteo o accesar en modo Single-User. Será necesario digitar p mas la clave que hayamos configurado para hacer cualquier cambio.

Mas Recomendaciones de Seguridad para nuestros Servidores.

Imagen
Vamos con más tips para mejorar la seguridad de nuestros servidores, pero esta vez nos vamos a centrar un poco en reforzar la seguridad física de nuestros servidores que es otro punto importante para garantizar la integridad de los servicios y datos que alojan estos.. Vamos a ver unas medidas que podemos tomar para aumentar mucho más la seguridad de estos.

Mejores Prácticas de Seguridad para OpenSSH

Imagen
OpenSSH es una implementación del protocolo SSH, es recomendado para login remoto, hacer backups, transferencia de archivos vía scp o sftp y mucho más. SSH es perfecto para mantener la confidencialidad y la integridad de los datos intercambiados dentro de una red o sistema. Ahora bien, es necesario seguir algunos lineamientos para mejorar la seguridad de un servidor OpenSSH. Aquí les voy a enumerar las más importantes.

Buscar vulnerabilidades en Linux con Lynis

Imagen
Publicado originalmente por Dan Nanni en xmodulo.com Ya sea que somos administrador de sistemas Linux, Auditor de seguridad o auditor de Sistemas, nuestra responsabilidad incluye tareas como:  Instalación de parches de Seguridad o Software, Escaneo de Malware, Verificación de la integridad de los archivos, auditoría de seguridad, verificación de errores en la configuración y muchas tareas mas. Si existe una herramienta capaz de buscar vulnerabilidades automáticamente  nos puede ayudar bastante al momento en que estemos verificando nuestro sistema por fallas de seguridad.

Algunos Comandos para configurar Interfaces de Red en Linux

Imagen
Vamos a ver algunos comandos para configurar las interfaces de red en una PC o servidor con Linux. Los que han utilizado Linux conocen el Comando ifconfig para estas tareas pero ha sido sustituido por el comando IP , ifconfig aun funciona en casi todas las distribuciones. Vamos a ver primero como configuramos una IP estática al servidor y que esta persista aun el equipo sea reiniciado y para esto modificamos el archivo de configuración correspondiente a la interface de red que le queremos configurar la IP. Por Ejemplo, si queremos configurar la interface eth0 pues ejecutamos el siguiente comando:

Instalar VirtualBox en Fedora 17/18

Imagen
Hoy les traigo los pasos para instalar exitosamente y dejar funcionando sin problemas virtualbox en Fedora. Para los que no lo conocen virtualbox es un software para virtualización y nos permite crear maquinas virtuales donde podremos instalar y correr otros sistemas operativos. Lo primero es actualizar nuestro sistema

Instalar y Configurar SSH en Linux Centos/Fedora/Redhat

Imagen
Secure Shell (SSH) es un protocolo de red que nos permite ejecutar un shell en una maquina remota mediante un canal seguro. Hoy veremos como instalar OpenSSH que es una implementación del protocolo SSH de código abierto, que nos permite la comunicación encriptada a un host remoto mediante una red. Si queremos configurar el acceso SSH en un servidor o maquina en linux podemos instalar OpenSSH. Para instalar OpenSSH en Centos/Fedora/RedHat ejecutamos los siguientes comandos.

Instalar Lamp en Centos/Fedora/RHEL.

Imagen
Que es Lamp? LAMP es un grupo de software de código abierto usados para configurar y subir un servicio Web en nuestro servidor. El acrónimo significa Linux, Apache, MySQL y PHP. vamos a ver ahora como instalamos cada uno de los paquetes. Instalando Apache. Apache es un software de código abierto y es donde corren la mayoría de las paginas web, mas adelante veremos otros paquetes que también nos permiten correr paginas webs. Para instalar apache, abrimos un terminal y ejecutamos los siguientes comandos como usuario root.

Pasos para Instalar Nagios En RHEL/CentOS/Fedora

Imagen
Ya vimos lo que es nagios, recapitulando es un sistema que nos permite monitorear toda nuestra infraestructura TI, ahora vamos a ver como podemos instalarlo… Hoy lo veremos para las distribuciones   Red Hat, Fedora, y Centos. Lo primero es instalar los prerrequisitos. #yum install -y wget httpd php gcc glibc glibc-common gd gd-devel make net-snmp Ahora vamos a pasar para una carpeta temporal, que es donde vamos a bajar la fuente de Nagios y los Plugins, en este caso vamos a pasar para la carpeta tmp. #cd /tmp Ahora bajamos los Fuentes, #wget http://prdownloads.sourceforge.net/sourceforge/nagios/nagios-3.4.1.tar.gz #wget http://sourceforge.net/projects/nagiosplug/files/nagiosplug/1.4.15/nagios-plugins-1.4.15.tar.gz