Mostrando entradas con la etiqueta Servidores. Mostrar todas las entradas
Mostrando entradas con la etiqueta Servidores. Mostrar todas las entradas

jueves, 12 de julio de 2012

Herramienta de Monitoreo de Red “EasyIDS”

EasyIDS es una excelente distribución de Linux, basada en CentOS, que permite configurar de manera rápida un sistema de detección de Intrusos potente, mediante el uso de la herramienta Snort al igual que otra herramienta de red tan potente y sencilla como es Ntop

EasyIDS también posee herramienta como arpwatch, al igual que permite al administrador utilizar herramientas como traceroute o nmap que podrían generar al administrador del sistema información adicional.

El primer paso consiste en descargar y grabar la imagen iso en un CD, lo ideal y recomendable seria descargar la imagen desde el sitio oficial: http://www.skynet-solutions.net/About-EasyIDS

Una vez que se cuenta con la imagen se procede al proceso de instalación, en este caso se requiere una equipo con las siguientes características:

viernes, 4 de mayo de 2012

Nagios, Cambiar imagenes o iconos de equipos Parte 1

En esta publicación, explicare brevemente el proceso de mejorar la imagen de la aplicación de monitoreo, es decir cambiar los iconos que aparecen normalmente en el mapa y dar una mejor apariencia a nuestro nagios. Por el momento solamente utilizaremos tres dispositivos, un servidor en windows, un switch y un servidor linux donde corre nagios actualmente.

Nagios permite agregar imágenes en lugar de los  equipos como: switches L3, enrutadores, equipos mac, servidores de correos, servidores o equipos windows, firewall, pixes o asas, entre otros. Por el momento nos concentraremos en cambiar la siguiente imagen.
Iconos mapa Nagios
Para esto es necesario modificar algunos archivos de configuración, tal como se ha venido haciendo en otras ocasiones.

miércoles, 7 de marzo de 2012

Herramienta de monitoreo de Red “Nagios”


Nagios es una herramienta de monitorización de redes de código abierto, muy utilizada por el personal de redes que permite controlar el estado o disponibilidad de equipos asi como de servicios de redes. Entre los servicios que pueden monitorizarse con nagios tenemos los siguientes: SMTP, POP, HTML, SNMP entre otros. Asi como también es posible obtener información sobre los recursos de sistemas de algunos equipos.

Nagios permite al equipo de IT monitorizar todos los componentes de una red, desde las métricas, protocolos, servicios, aplicaciones, servidores, switches, enrutadores. A demás permite que el personal se encuentre informado de todos los eventos que suceden, desde la falla hasta el proceso de recuperación de cada evento. Permite mantener un nivel de escalación, importante para garantizar que los las alertas sean atendidas por el personal a cargo. Nagios sirve como una herramienta de apoyo para los administradores ya que permite visualizar información histórica de las fallas o capacidades de los recursos y asi evitar fallos futuros mediante la planeación anticipada de recursos de la infraestructura gestionada.

Para esta demostración utilizare un PC con sistema operativo Fedora core 16.

lunes, 31 de octubre de 2011

Configuración de un Servidor DNS, en Linux

BIND es el servidor DNS más comúnmente implementado en Sistemas Operativos Linux, y actualmente el más usando en Internet. Es uno de los protocolos mas importantes para el funcionamiento de Internet. Su trabajo principal consiste en la resolución de nombres a direcciones IP. Para ver mas >>

En esta ocasión realizare una pequeña configuración de un servidor DNS básico una zona DMZ, en la cual se pretende existan un par de servidores, un servidor web y uno de correo,, aunque bien podrían ser unos cuantos mas.

Configuraciones previas que debe tener el servidor DNS

Lo primero que hay que hacer en el servidor es configurar el nombre del servidor, que funcionara como Servidor DNS, posteriormente necesitamos realizar la configuración básica de red, para poder luego iniciar la configuración del servicio DNS.

lunes, 24 de octubre de 2011

Crear respaldo de tablas en MySQL.



Una de las tareas más importantes  al administrar una base de datos, es el respaldo de esta, ya que es muy bien sabido que un suceso imprevisto puede resultar catastrófico, es por eso que en este pequeño tutorial abordare un tema que para muchos usuarios seguramente será de importancia ya que cuanto más importantes sean los datos mayor cuidado se debe de tener de ellos.

Realizar un  volcado de seguridad de tabla MyISAM.

Una de las manera más fáciles que existen para realizar un volcado de seguridad cuando se tiene una tabla MyISAM , es utilizando el comando BACKUP, el cual tiene la siguiente sintaxis.

BACKUP TABLE tbl_name [, tbl_name] ... TO '/path/to/backup/directory'

Ejemplo. Supongamos que tengo una base de datos llamada ejemplo y que esta tiene tres tablas a mi me interesa hacer el respaldo de dos de ellas llamadas datos y usuarios, por lo tanto lo haría de la siguiente manera.








martes, 27 de septiembre de 2011

Configuración de un servidor DHCP en Linux


DHCP (Dynamic Host Configuration Protocol) o Protocolo de configuración dinámica de host, es un protocolo de red que permite a los clientes de una red obtener sus parámetros de configuración automáticamente. En este caso explicare la manera de configurar un pequeño servidor DHCP para un red pequeña, asignada por medio de un rango. Para ver un ejemplo de un servidor dhcp mas complejo ver >> dhcp-multiples-vlans

Lo primero que hay que hacer es realizar una copia del archivo original del dhcp, para garantizar que siempre tenemos una copia del archivo original.

linux# cp /etc/dhcpd.conf /etc/dhcpd.conf.original

Para que el servicio dhcp funcione, es necesario especificar las interfaces de red en las que estará funcionando el servicio, Para esto deberá de editar el archivo (/etc/sysconfig/dhcpd)

viernes, 2 de septiembre de 2011

Configuración del reloj vía comandos en Linux


Muchas veces al trabajar con algunos pequeños servidores virtuales de prueba, he encontrado que la hora no es la correcta, por haber mandado a hibernar el host. En sistemas con entorno gráfico no es complicado para nada realizar el cambio, sin embargo al trabajar con entornos de solo texto, resulta necesario conocer los comandos necesarios para realizar el cambio, al final resulta mas fácil realizar lo por medio de comandos una vez que se logra acostumbrarse.
Para cambiar la hora del sistema usaremos el comando date, sin embargo hay que tener en cuenta que al reinicializar el equipo, tomara la hora de la BIOS y nos volverá a colocar la hora anterior, para evitar esto cambiaremos también la hora de la BIOS con el comando hwclock como se detalla a continuación:

martes, 30 de agosto de 2011

Servidor de Correo Electrónico Zimbra

La Suite de colaboración Zimbra es un programa colaborativo creado por Zimbra Inc., la cual fue adquirida en Septiembre del 2007 por Yahoo, aunque aun mantiene esfuerzos por mantener estándares de Software abierto.
Posee tanto el componente de servidor como su respectivo cliente. Existen varias versiones de Zimbra disponibles: una versión soportada por la comunidad de Software Abierto (Open Source), y otras con parte del código cerrado y soportada comercialmente que contiene algunas mejoras.
El Servidor ZCS hace uso de proyectos Open Source existentes como: Postfix, MySQL, OpenLDAP y actúa tanto como un servidor IMAP y POP3.
El Cliente Web ZCS es una interfaz de colaboración y administración completa. Soporta correos electrónicos y calendarios a través de una impresionante interfaz web, también es con clientes propietarios tales como Microsoft Outlook, Novell Evolution entre otros.

miércoles, 27 de julio de 2011

Introducción a Asterisk, la SoftPBX en Linux


Asterisk es un SoftPBX que utiliza el concepto de Software Libre (GPL) para realizar funciones de una PBX. Digium, empresa que promueve Asterisk. Esta empresa invierte en el desarrollo del código fuente y en desarrollo de hardware de telefonía a bajo costo que funciona con Asterisk. 
Asterisk puede ser ejecutado en plataforma Linux y otras plataformas Unix con o sin hardware conectado a la PSTN. [Andrade, 2006]
Asterisk al igual que linux comparte la pasión de una gran comunidad de desarrolladores, y organizaciones que facilitan el desarrollo del proyecto.
  • La Linux Comunity formada por una comunidad de desarrolladores, liderada por Mark Spencer.
  • La Asterisk Mailing List creada por un grupo de lista de interés, el sitio oficial es http://lists.digium.com, las listas mas importantes son la Asterisk-Biz, Asterisk-dev, Asterisk-Users y la Asterisk-BSD.
  • Asterisk Wiki, http://www.voip-info.org/wiki-Asterisk sitio que sirve de referencia a la mayoría de personas que inician en el mundo de Asterisk, por la gran cantidad de documentación.
  • Asterisk IRC Channels, la comunidad Asterisk mantiene un canal IRC abierto en irc.freenode.net.
  • Asterisk Documentation Proyect, http://www.asteriskdocs.org iniciado por Leif Madsen y Jared Smith, ahora cuenta con el apoyo de una gran comunidad, parte del esfuerzo se basa en la publicación de información.

jueves, 7 de julio de 2011

Virtualización, Instalación y configuración Hyper-V en Windows Server 2008 R2


Virtualización con Hyper-V de Microsoft

Hyper-V es la nueva tecnología de Microsoft orientada hacia la virtualización de infraestructuras, es la plataforma específica de virtualización que permite a varios sistemas operativos ejecutarse sobre el mismo hardware de manera aislada y compartiendo el acceso a los recursos físicos, en entornos Microsoft.

Hyper-V provee el entorno de ejecución, y las herramientas de administración, necesarias para desarrollar y mantener un entorno completo basado en el uso de máquinas virtuales, permitiendo la ejecución simultánea de múltiples sistemas operativos sobre un hardware físico común.

lunes, 4 de julio de 2011

Configuracion de Iptables (Firewall en Linux)

Que es un firewall
Lo primero que hay que tener en cuenta a la hora de configurar un firewall, es si verdaderamente es necesario, muchas personas, en la actualidad se conectan a Internet, de una u otra manera, desde las empresas, sus hogares o desde algún cybercafe, sin embargo, pocas de estas personas entienden realmente las consecuencias que tiene el abrir sus sistemas informáticos a Internet.

Un firewall es, por lo general, un software o hardware, a través del cual nos conectamos a una red como Internet, y que sirve como filtro sobre el tráfico que por él pasa, en ambas direcciones, y que en un momento dado puede rechazar cierto tráfico en alguna de las direcciones.



viernes, 1 de julio de 2011

Configuracion de un servidor de Tiempo NTP


El protocolo NTP o Network Time Protocol, es un protocolo de Internet que se utiliza para sincronizar los relojes de los equipos de redes, importante a la hora de realizar análisis de seguridad, por la importancia de la sincronización de los relojes.

El protocolo NTP, utiliza UDP, como transporte, usando el puerto 123. NTP, utiliza un sistema de jerarquía de estratos de reloj, el cual inicia con el stratum 1, estos son los equipos de primer nivel y son sincronizados por lo general con relojes externos, como GPS o algún reloj atómico. Los equipos stratum 2, son equipos que toman o sincronizan su tiempo de uno o mas sistemas stratum 1, y así sucesivamente. 

martes, 28 de junio de 2011

Introducción a la Virtualización con VMware

Virtualización se refiere a la abstracción de los recursos de una computadora, llamada Hypervisor o VMM (Virtual Machine Monitor) que crea una capa de conceptualización entre el hardware de la máquina física (host) y el sistema operativo de la máquina virtual (guest).

 
Esta capa de software (VMM) maneja, gestiona y arbitra los cuatro recursos principales de una computadora (CPU, Memoria, Red, Almacenamiento) y así podrá repartir dinámicamente dichos recursos entre todas las máquinas virtuales. Entre las herramientas mas estables y conocidas en el mercado, para realizar virtualización, tenemos las siguientes:

martes, 31 de mayo de 2011

Servidor dhcp Linux, para múltiples Vlans


El Protocolo de configuración dinámica de servidores) es un protocolo que permite a dispositivos individuales en una red obtener su propia información de configuración de red, tal como la dirección IP; máscara de sub-red, puerta de enlace, servidores dns, etc. El propósito principal es hacer más fáciles de administrar las redes grandes.
Sin la ayuda de un servidor DHCP, tendrían que configurarse de forma manual cada dirección IP de cada equipo en la red. Un servidor DHCP supervisa y distribuye las direcciones IP de una Red de Área Local asignando una dirección IP a cada equipo que se una a la Red de Área Local.

Existen tres métodos de asignación en el protocolo DHCP: Asignación manual, Asignación automática y Asignación dinámica. En el ejemplo siguiente, se analizan dos de los casos.
Este documento explica de manera sencilla la forma de configurar un Servidor Linux, para que asigne direcciones por medio del dhcp a múltiples vlans.
 

jueves, 26 de mayo de 2011

Instalación de Ubuntu Server 10.10


Proceso de Instalación de Ubuntu Server 10.10

Para la instalación de Open Suse es necesario contar con un equipo que cuente con las siguientes características

RAM: 256MB (512MB recomendado)
CPU: Intel: Pentium 1-4 o Xeon, AMD: Duron, Athlon, Athlon XP, Athlon MP, Athlon 64, Sempron o Opteron
Disco: Desde 500MB para la instalación mínima; 3GB para una instalación estándar

Ubuntu es una de las distribuciones de Linux muy utilizadas en la actualidad, gracias a su facilidad de instalación y configuración. Para aplicaciones que requieren un sistema Ubuntu pero para funciones de servidor existe esta excelente distribución. Lo primero que Ubuntu Server solicita es el lenguaje que sera utilizado para realizar la instalación.

 

lunes, 23 de mayo de 2011

Enrutamiento entre Vlan por medio de un Servidor Linux


Para comenzar a trabajar con vlan, es necesario conocer bien como funcionan, es decir conocer las definiciones básicas y la forma de funcionar de un entorno que trabaje con vlans.

El funcionamiento de las vlan se vuelve mas interesante cuando es combinado con lineas troncales, que permiten la multeplexación de múltiples vlan por medio de un solo enlace.
 
Cada frame que viene por el enlace troncal, viene etiquetado con una identificación de vlan (vlan identifier) de tal manera que así es posible que los equipos puedan posteriormente entregar la información solamente a las vlans donde pertenecen.

domingo, 22 de mayo de 2011

Instalación de Open Suse 11.4


Para la instalación de Open Suse es necesario contar con un equipo que cuente con las siguientes características mínimas.

RAM: 256MB (512MB recomendado)
CPU: Intel: Pentium 1-4 o Xeon, AMD: Duron, Athlon, Athlon XP, Athlon MP, Athlon 64, Sempron o Opteron
Disco: Desde 500MB para la instalación mínima; 3GB para una instalación estándar

El proceso de instalación es bien sencillo, en la actualidad Open Suse posee un sistema bien sencillo y amigable para realizar este proceso.

Este es el menú de inicio, que se presenta al introducir el dvd de Open Suse, para nuestro caso es necesario selecciona la opción Installation 

viernes, 20 de mayo de 2011

Instalación de Servidor Cacti (cacti servidor Linux)



Cacti es una herramienta open source que permite a un administrador de red conocer el estado de los enlaces, disponibilidad de los dispositivos de la red, así como también permite conocer cuanto ancho de banda se esta utilizando en la red. Este conocimiento es importante porque permite planificar, contabilizar y gestionar de una manera eficiente los recursos de una red LAN
 
Requerimientos:
distribución : Kubuntu 9.04
software : cacti (hobbit-4.2.0.tar.gz) , apache2 (apache2.2.9)
servidor : netadmin (IP-Addr:192.168.1.5)

Dependencias del Servidor Cacti

Cacti requiere que los siguientes paquetes están instalados en el sistema.
RRDTool 1.0.49 or 1.2.x or greater
MySQL 4.1.x or 5.x or greater
PHP 4.3.6 or greater, 5.x es recomendable las versiones recientes
Web Server, Apache2 para este manual.

viernes, 13 de mayo de 2011

Topología del Laboratorio de Diseño de Redes LAN

Topología de Red a analizar, conformada por 5 subredes de usuarios y una red de servidores. Esta es una red segmentada por medio de enrutadores Linux, para su simulación se realizara por medio del uso de switches de capa 3.


Topología de la simulación realizada en Cisco Packet Tracer 5.31

viernes, 29 de abril de 2011

Configuracion de Servidor Hobbit (Monitoreo de Red)


Servicio Hobbit

Proceso de activacion de Agente Hobbit(hobbit servidor Linux)
Condicion

distribucion : Kubuntu 9.04

software : hobbit (hobbit-4.2.0) , apache2 (apache2.2.9)
servidor : Netadmin (IP-Addr:192.168.1.5)


Agregar usuario de hobbit

linux:~ # groupadd hobbit
linux:~ # useradd –d /usr/local/hobbit –g hobbit hobbit
linux:~ # mkdir /usr/local/hobbit/
linux:~ # chown hobbit.hobbit /usr/local/hobbit