Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas

martes, 20 de febrero de 2018

Como habilitar el mod_status de Apache

El mod-status en apache nos da información del uso de recursos del servidor y servicios apache, para habilitarlo realizamos lo siguiente:

1. Conectarse al servidor por SSH

2. Revisar el que el modulo "status" este cargado:

For Debian-based systems:
# apache2ctl -M | grep status
status_module (shared)
For RedHat-based systems:
# httpd -M | grep status
status_module (shared)
Si el resultado esta vacio, tendremos que habilitar el mod_status con el comando a2enmod status

3. Supongamos que queremos habilitar los reportes desde el navegador para una sola ip (203.0.113.2) y para localhost.

Archivo de configuracion de apache:

  • RedHat-based: /etc/apache2/mods-enabled/status.conf
  • Debian-based: /etc/httpd/conf.modules.d/status.conf
    • For Apache 2.2
      <IfModule mod_status.c>
      <Location /server-status>
      SetHandler server-status
      Order deny,allow
      Deny from all
      Allow from 127.0.0.1 localhost ip6-localhost 203.0.113.2
      </Location>
      ExtendedStatus On
      </IfModule>






    • For Apache 2.4
      <IfModule mod_status.c>
      <Location /server-status>
      SetHandler server-status
      <RequireAny>
      Require local
      Require ip 203.0.113.2
      </RequireAny>
      </Location>
      ExtendedStatus On
      </IfModule>






4. Reiniciar el servicio Apache:
  • For Debian-based systems:
    # service apache2 restart
  • For RedHat-based systems:
    # service httpd restart

5. Para acceder desde el navegador ingresamos a la ruta http://nombredeservidor_o_ip/server-status


No olviden compartir

viernes, 14 de octubre de 2016

Habilitar SNMP en router Cisco

    Resultado de imagen para snmp

  1. Entra a Cisco IOS en el router.
  2. 1
    Ve al modo habilitado de Cisco IOS con el comando de autorización. Introduce la contraseña en el apuntador.
  3. 2
    Ve al modo de configuración tecleando "configure terminal" (Configurar Terminal).
  4. 3
    Habilita el acceso SNMP con el comando siguiente: "snmp-server community community_string ro", donde community_string es la comunidad actual del SNMP. El "ro" es read-only (Solo lectura), puede cambiarse a "rw", read-write (Leer y escribir).
  5. 4
    Configura el router Cisco con la IP de la estación administradora para enviar dispositivos ocultos con el siguiente comando: "snmp-server host 10.1.2.3 community_string", donde 10.1.2.3 es la dirección IP en la estación administradora SNMP y community_string es la comunidad actual.
  6. 5
    Habilita el dispositivo oculto SNMP para ser enviado por el router Cisco. El comando es "snmp-server enable traps." Después de que este comando se ejecutó, los dispositivos ocultos SNMP se enviarán automáticamente a la estación administradora SNMP listada en el paso previo.
  7. 6
    Sal del modo de configuración con el comando "exit" (Salir).
  8. 7
    Guarda la nueva configuración SNMP con el comando "write memory."

viernes, 16 de enero de 2015

Instalar y configurar Dolibarr en Linux Ubuntu 12

Como Instalar Dolibarr en Ubuntu (para R.humanos) y uso personal



Entre búsquedas y búsquedas puede que también llegaras a Dolibar como opción de CRM para Linux y no pudiste llegar una tan buena alternativa.

Migré completamente a Ubuntu y me vi también en la necesidad de remplazar mi CRM windows por uno para linux.

Ante varias búsquedas encontré Dolibarr, una solución que uso para gestión de clientes de forma personal, pero que es perfectamente útil para Pymes.

Buscando y buscando no encontré nada de como instalar esta maravillosa aplicación ya que quienes hoy en día proveen soporte para este en español además prestan el alojamiento y/o desarrollo del entorno de trabajo ideal para cada quien, así que no es negocio enseñar como instalar de forma independiente el programa, al menos eso supongo.

Mi primer intento de instalar el paquete .deb proporcionado gratuitamente fue infructífero, pero tras darle una vuelta ya lo he conseguido y el programas va de maravilla, además es una entrada al mundo MySQL, PHP, Apache.

Entonces, ¿Cómo instalarlo y no morir en el intento?

Aquí vamos (se requiere conocimientos básicos de uso del terminal en linux, saber lo que son Synaptic y el Centro de software de Ubuntu)

Como siempre ante todo Actualizarse
sudo apt-get update
sudo apt-get dist-upgrade

1 Instalar MySQL server y MySQL client
sudo apt-get install mysql-server mysql-client

Durante el proceso pedíra contraseña. Así que lógicamente debemos asignar una que luego reordemos ya que con ella podremos administrar MySQL.
2 Instalar apache
sudo aptitude install apache2
(Si no teníamos antes el paquete aptitude instalarlo mediante sudo apt-get install aptitude)

2.1 Una vez termianada la instalación comprobamos que apache está instalado
Entramos a nuestro servidor local

3 Asegurarnos de que se permitan los acentos
sudo gedit /etc/apache2/conf.d/charset


Debe estar así, de lo contrario debemos cambiar a 
AddDefaultCharset       UTF-8
NOTA: Luego de cualquier comabio es importante resetar a apache
sudo /etc/init.d/apache2 restart

4 Instalar php
sudo aptitude install php5

Si nos aparece que se deberá eliminar el paquete
     1)     apache2-mpm-worker
Confirmamos la acción
¿Acepta esta solución? [Y/n/q/?] Y

4.1 Reseteamos apache
sudo /etc/init.d/apache2 restart

5 hacer que MySQL soporte apache y php
sudo aptitude install mysql-server
sudo aptitude install libapache2-mod-auth-mysql
sudo aptitude install php5-mysql

6 habilitamos php para el servidor local
sudo gedit /var/www/testphp.php

6.1 El fichero estará vacío pegamos ahí
<?php phpinfo(); ?>

guradamos el nuevo fichero y comprobamos que funcione 

7 Agregamos soporte para administración de imágenes
sudo aptitude install php5-gd

8 Descargamos la última versión .deb estable de Dolibarr
www.dolibarr.org/downloads/cat_view/62-stables-versions
Por ejemplo ahora ésta dolibuntu-3.0.0.deb

9 Instalamos el .deb desde el terminal
(sudo dpkg -i)
Más info de como instalar paquetes .deb aqui

10 Ejecutamos el programa 
Desde  > menú > otras > Dolibar ERP/CRM

10.1 Si nos da error 
Abrimos el gestor Synaptic
Ahí no aparecerá que tiene dependecias rotas o un mensaje similar. 
Cerramos Synaptic

Sin el termianl nos vamos a la carpeta donden descargamos el programas y le damos doble click para que lo gestione con el "centro de software de Ubuntu"

Entonces procesará y reparará las dependencias rotas
Ahora volvemos a ejecutar el programa > menú > otras > Dolibar ERP/CRM

11 Iniciamos por primera vez Dolibarr
Damos a click "here to finish Dolibarr install process"


12 Seleccionar idioma por defecto
Escogemos Español y al Siguiente paso


13 Ahora comprobará que tenemos todos los pre requisitos funcionando
Como está todo OK damos a Primera Instalación en Empezar


14 Ahora viene la configuración de la base de datos  y usuario
Dejamos tal como viene por defecto


15 Elección del sistema de caracteres y lo dejamos de ésta manera


16 Confirmamos el archivo de configuración


17 Creación de los objetos de la base de datos


18 Creamos nuestro nombre de usuario y asignamos contraseña


19 Y llegamos al final de la instalación
Damos clic en "Acceso a Dolibarr (área de configuración)"


20 Hemos terminado 
Ya podemos comenzar a configurar y operar nuestro Dolibarr para uso personal




Ahora a configurar 
Empezamos en modificar para dejar nuestros datos personales

Instrucciones acá

Podemos gestionar ya con nuestro propio ERP/CRM y que no nos costó un morlaco.

sábado, 18 de octubre de 2014

Instalación de Servidor de Correo en Linux


Guía de Instalación y configuración de Servidor de Correo SMTP con soporte TLS.
Postfix, Dovecot y Amavis en Ubuntu 12.04 x64

Esta guía está centrada en la instalación del servidor mail y no en la instalación del Sistema operativo, puesto que debemos ya tener listo nuestro servidor con el sistema operativo y funcionando.
Explica como instalar postfix con un servidor SMTP usando una conexión segura y la instalación de un antivirus en este caso Amavis para escanear los correos tanto de entrada como de salida.

Postfix
Postfix es el agente de transferencia de correo electrónico también conocido como MTA y esta predeterminado en Ubuntu puesto que no debemos tener ningún tipo de complicaciones. Su objetivo es ser rápido, seguro y fácil de administrar.




Instalación
Para instalar postfix ejecute la siguiente orden:
               
                sudo apt-get install postfix

Configuración básica
Para configurar postfix, ejecute el siguiente comando.

                sudo dpkg-reconfigure postfix

La interfaz de usuario será mostrada: en cada pantalla, seleccione los siguientes valores:

1.        Sitio de Internet
2.        mail.example.com
3.        mailer
4.        mail.example.com, localhost.localdomain, localhost
5.        no
6.        127.0.0.0/8, 192.168.0.0/16
7.        0
8.        +
9.        todo

(Reemplace mail.example.com con el dominio por el que usted aceptará  correo electrónico, 192.168.0.0/16 con la red real y el rango de clase de su servidor de correo, y configúrelo con el nombre de usuario apropiado).

Podemos cambiar los ficheros de configuración del postfix con el comando “postconf –e” seguido del paramtro a configurar. los parámetros de configuración están alojados en el archivo /etc/postfix/main.cf y /etc/postfix/master.cf .
Cambiemos el mailbox que por default postfix utilizara mbox en buzon de formato, lo cambiaremos por Maildir:

                sudo postconf –e ‘home_mailbox = Maildir/’

(Esto ubicara los nuevos correos en /home/nombredeusuario/Maildir por lo que necesitara configurar su Agente de entrega de correo (MDA) para usar la misa ruta).

 Autenticación SMTP
SMTP-AUTH permite al cliente identificarse a si mismo a través de un mecanismo de autenticación (SASL). La Seguridad de la Capa de Transporte (TLS) debe ser utilizada para encriptar el proceso de autenticación. Una vez autenticado, el servidor SMTP permitirá al cliente enviar correos.

Configuramos el /etc/postfix/main.cf
--Primero tenemos que configurar Postfix para SMTP-AUTH usando SASL (Dovecot SASL):
               
                sudo postconf -e 'smtpd_sasl_type = dovecot'
sudo postconf -e 'smtpd_sasl_path = private/auth'
sudo postconf -e 'smtpd_sasl_local_domain ='
sudo postconf -e 'smtpd_sasl_security_options = noanonymous'
sudo postconf -e 'broken_sasl_auth_clients = yes'
sudo postconf -e 'smtpd_sasl_auth_enable = yes'
sudo postconf -e 'smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject_unauth_destination'

--Después necesitamos un certificado ya sea el que que nos proporciona nuestro proveedor de dominio o uno que ya                          teníamos generado nosotros mismos, si no tenemos ninguno te explicamos como generarlo dando click aqui.

--Una vez tenga el certificado, configure Postfix para proporcionar cifrado TLS para los correos de entrada y salida:
               
                sudo postconf -e 'smtp_tls_security_level = may'
sudo postconf -e 'smtpd_tls_security_level = may'
sudo postconf -e 'smtp_tls_note_starttls_offer = yes'
sudo postconf -e 'smtpd_tls_key_file = /etc/ssl/private/server.key' (ruta donde tenemos nuestra llave de certificado)
sudo postconf -e 'smtpd_tls_cert_file = /etc/ssl/certs/server.crt' (ruta donde tenemos nuestro certificado)
sudo postconf -e 'smtpd_tls_loglevel = 1'
sudo postconf -e 'smtpd_tls_received_header = yes'
sudo postconf -e 'myhostname = mail.example.com'

--Si esta usando su propia Autoridad de certificacion para firmar el certificado, introduzca:

                sudo postconf -e 'smtpd_tls_CAfile = /etc/ssl/certs/cacert.pem' (ruta donde tengamos nuestro certificado)

Es importante ver que el parámetro ‘smtpd_tls_auth_only = no’ de nuestro archivo main.cf se encuentre en ‘no’

Configuramos el /etc/postfix/master.cf
Lo siguiente que haremos es verificar que las siguientes líneas en dicho archivo estén descomentados y si no lo están tenemos que descomentarlos.

smtp      inet  n       -       n       -       -       smtpd    
submission inet n       -       -       -       -       smtpd
                     -o syslog_name=postfix/submission
                     -o smtpd_tls_security_level=encrypt
                     -o smtpd_sasl_auth_enable=yes
                     -o smtpd_client_restrictions=permit_sasl_authenticated,reject
                     -o milter_macro_daemon_name=ORIGINATING
smtps     inet  n       -       -       -       -       smtpd
                     -o syslog_name=postfix/smtps
                     -o smtpd_tls_wrappermode=yes
                     -o smtpd_sasl_auth_enable=yes
                     -o smtpd_client_restrictions=permit_sasl_authenticated,reject
                     -o milter_macro_daemon_name=ORIGINATING

Despues de correr todas las órdenes, Postfix esta configurado para SMTP-AUTH.

La configuración inicial de postfix esta completa. Reiniciamos Postfix con el siguiente comando para que tome los cambios.

                sudo service postfix restart


Configuración SASL (Dovecot)
Postfix soporta dos implementaciones de SASL, Syrus SASL y Dovecot SASL. El paquete Dovecot SASL se llama dovecot-common.
Para instalar dovecot-common ejecutaremos el siguiente comando

            sudo apt-get install dovecot-common

Despues editaremos el archivo /etc/dovecot/conf.d/10-master.conf

                service auth {
  # auth_socket_path points to this userdb socket by default. It's typically
  # used by dovecot-lda, doveadm, possibly imap process, etc. Its default
  # permissions make it readable only by root, but you may need to relax these
  # permissions. Users that have access to this socket are able to get a list
                  # of all usernames and get results of everyone's userdb lookups.
  unix_listener auth-userdb {
                       #mode = 0600
                           #user =
                       #group =
                  }

                  # Postfix smtp-auth
                  unix_listener /var/spool/postfix/private/auth {
                      mode = 0660
                      user = postfix
                      group = postfix
                      }

Despues editaremos el archive /etc/dovecot/conf.d/10-auth.conf  y cambiaremos los siguientes parámetros
               
De:
                auth_mechanisms = plain

Reemplazamos por:
                auth_mechanisms = plain login

Una vez hecho esto reiniciaremos el Dovecot con el siguiente comando:

                sudo service dovecot restart
  
Mail-Stack Delivery
Otra opción para configurar Postfix para SMTP-AUTH está utilizando el paquete-stack-entrega de correo (previamente empaquetado como dovecot-postfix). Este paquete instalará Dovecot y configurar Postfix para utilizarla tanto para la autenticación SASL y como Agente de entrega de correo (MDA). El paquete también configura Dovecot para IMAP, IMAPS, POP3 y POP3S.

Para instalar el paquete introduzca el siguiente comando:

                sudo apt-get install mail-stack-delivery

Si tenemos un certificado y una clave personalizada modifique las siguientes opciones en /etc/postfix/main.cf
               
                smtpd_tls_cert_file = /etc/ssl/certs/ssl-mail.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-mail.key

Reiniciamos Postfix.



Comprobando
Para ver si SMTP-AUTH y TLS trabajan adecuadamente, ejecute el siguiente comando:

                telnet localhost 25

Luego que se establezca la conexión con el servidor de correo teclee:

                ehlo mail.example.com

Si ve las siguientes líneas entre otras, entonces todo esta funcionando correctamente. Teclee quit para salir.

                250-STARTTLS
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
250 8BITMIME

Amavis
Instalación del antivirus.

                apt-get install amavisd-new spamassassin clamav-daemon

Después cambiamos algunos parámetros o verificamos que estén correctos en /etc/default/spamassassin:

                ENABLED=1 (esto es para habilitar el spamassassin que son las definiciones de virus)
                CRON=1 (si deseamos que se actualizen solas las definiciones)

Reiniciamos el spamassassin con el siguiente comando:

                /etc/init.d/spamassassin restart

Añadimos el usuario clamav al grupo amavis con el siguiente comando:

                adduser clamav amavis

Reiniciamos el demonio de clamav

                /etc/init.d/clamav-daemon restart

Modificamos el archivo /etc/amavis/conf.d/15-content_filter_mode para que quede de la siguiente manera:

                # Descomentamos las siguientes lineas:
@bypass_virus_checks_maps = (
                 \%bypass_virus_checks, \@bypass_virus_checks_acl, \$bypass_virus_checks_re);

@bypass_spam_checks_maps = (
                 \%bypass_spam_checks, \@bypass_spam_checks_acl, \$bypass_spam_checks_re);

/etc/amavis/conf.d/20-debian_defaults:
# Tuneamos el puntaje de Spamassassin y siempre añadimos los X-Spam headers:
#$sa_spam_subject_tag = '***SPAM*** '; # No queremos modificar los originales!
$sa_tag_level_deflt  = -999;  # Siempre añadimos los spam info headers
$sa_tag2_level_deflt = 4; # Añadimos los 'spam detected' headers
$sa_kill_level_deflt = 10; # Envio de correo DSN...
$sa_dsn_cutoff_level = 10; # ...que no se enviará nunca. Hará quarantine (en /var/lib/amavis/virusmails/)

/etc/amavis/conf.d/05-domain_id:
###chomp($mydomain = `head -n 1 /etc/mailname`);
$mydomain = 'dominio.tld';

Reiniciamos el amavis:
               
/etc/init.d/amavis restart
TIP (oda a find): Cómo buscar mails en el directorio de cuarentena por defecto...

find /var/lib/amavis/virusmails/ -type f

... consultarlos rápidamente (sólo si hay pocos!)...

find /var/lib/amavis/virusmails/ -type f -exec zless {} \;

... y si ninguno nos convence, borrarlos:

find /var/lib/amavis/virusmails/ -type f -exec rm -f {} \;


Añadimos la siguiente línea en el archivo /etc/postfix/main.cf

                content_filter = smtp-amavis:[127.0.0.1]:10024

Añadimos las siguientes líneas en el archivo /etc/postfix/master.cf

                smtp-amavis     unix    -       -       -       -       2       smtp
                     -o smtp_data_done_timeout=1200
                        -o smtp_send_xforward_command=yes

127.0.0.1:10025 inet n  -   -   -   -  smtpd
                     -o content_filter=
                     -o local_recipient_maps=
                     -o relay_recipient_maps=
                     -o smtpd_restriction_classes=
                     -o smtpd_delay_reject=no
                     -o smtpd_client_restrictions=permit_mynetworks,reject
                     -o smtpd_helo_restrictions=
     -o smtpd_sender_restrictions=
     -o smtpd_recipient_restrictions=permit_mynetworks,reject
     -o mynetworks_style=host
     -o mynetworks=127.0.0.0/8
     -o strict_rfc821_envelopes=yes
     -o smtpd_error_sleep_time=0
     -o smtpd_soft_error_limit=1001
     -o smtpd_hard_error_limit=1000
     -o smtpd_client_connection_count_limit=0
     -o smtpd_client_connection_rate_limit=0
                     -o receive_override_options=no_header_body_checks,no_unknown_recipient_checks



Nota: Si tu certificado te lo proporciona un servidor de dominio tienes que ver que ese certificado es el que valide tu servidor de correo. Ademas recuerda que en tu servidor DNS tienes que tener registrado tu servidor como servidor de correo con las siglas MX