Mostrando las entradas con la etiqueta ubuntu. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ubuntu. Mostrar todas las entradas

martes, 8 de marzo de 2016

Linux: Formato Bajo Nivel (Low Lvl)

¿Formato de bajo nivel (Low Level) ?
El formato a bajo nivel es utilizado para volver el disco duro a su estado de fabrica, su estado original al salir de la fabrica al menos lógicamente, cuando formateamos por los medios convencionales lo que hace es bajar los archivos actuales a un nivel inferior e ir sobre escribiendo los nuevos archivos sobre estos ya en desuso.

Luego de dar formato de manera convencional puedes utilizar un programa para recuperar archivos borrados y seguramente recuperaras algunos, mediante el formateo de bajo nivel el disco quedara limpio como de fabrica y sin registros de alguna información anterior.

Es el método utilizado por las grandes corporaciones para formatear sus disco duros y que los archivos que allí estaban sean imposibles de recuperar.

Para realizar este proceso en Linux, en mi caso lo realice desde una imagen Live de Ubuntu, insertas el medio e incia la versión Live, una ves allí accedemos a la consola y comenzamos con los comandos.

1- Lo primero sera acceder como root:

sudo su

2- Asumiendo que el dispositivo en el cual deseas realizar el formato de bajo nivel es "/dev/sda" y que ya cuentas con la aplicación "hdparm" instalada, tecleas:


hdparm -I /dev/sda

Nos mostrara la información asociada a la unidad en cuestión, dentro de la información que te entrega debemos fijarnos dentro del parámetro "Security" que te muestre "not frozen" de ser así podemos continuar.

3- Le asignamos una clave de seguridad al disco duro, en este caso sera "llformat" este es un paso delicado ya que si se realiza un corte de la energía el disco duro podría quedar inaccesible de forma permanente


hdparm --user-master u --security-set-pass llformat /dev/sda


Luego puedes confirmar que dentro del parámetro de "Security" te muestra "Security level high" lo puedes ver utilizando de nuevo el comando:


hdparm -I /dev/sda

4- Ahora podemos comenzar con el formato, para ellos utilizas:


hdparm --user-master u --security-erase llformat /dev/sda


Y comenzara a realizarse el formato, no esperes ver algún indicador de avance la interfaz carece de estos indicadores pero podrás notar constante actividad en el led del disco duro para confirmar que se esta realizando el proceso.

Espero que esta información te pueda ayudar.

miércoles, 17 de febrero de 2016

Configurar 2 adaptadores de red en Virtualbox

Configurar dos adaptadores a una maquina virtual en Virtualbox es un proceso que te sera útil si deseas asignar un dirección ip fija a tu maquina virtual y que a su ves esta tanga acceso a Internet.

En mi caso el Host es Windows 10 y la Maquina virtual es Centos 6.6.


1. Configurar los adaptadores en Virtualbox

Vas a Vitualbox y abres la pestaña de Configuración en la VM que deseas configurar luego abrimos el menú de Red:

Habilitar el adaptador de red y cambiar en Conectado a modo "Nat".

Luego vamos al adaptador 2, habilitamos el adaptador de red y cambiar Conectado a "Adaptador solo-anfitrión".


2. Configurar adaptadores en Centos 6.6



Debemos revisar la configuración del adaptador de red creado por Virtualbox, ver la Dirección ip que asigna para utilizar otra que no coincida y evitar generar conflictos.


En Centos, abrimos la configuración del adaptador 1 con el siguiente comando:

sudo nano /etc/sysconfig/network-scripts/ifcfg-eth0

Debemos verificar que tenga una configuración similar a la que vemos en la imagen.



Ahora creamos el adaptador 2 en Centos usando el siguiente comando:

sudo nano /etc/sysconfig/network-scripts/ifcfg-eth1

Y realizar una configuración similar a la que se ve en la imagen adaptando la dirección ip, puerta de salida y demás datos a la configuración del adaptador de red en windows.

Luego de esto ya puedes acceder y utilizar algún servicio que tengas configurado en Centos, como en mi caso un servidor LAMP (Linux, Apache, Mysql y PHP).

Espero que te sirva esta guía.


miércoles, 10 de febrero de 2016

Acceder a LAMP sobre Centos 6.6 en Virtualbox

Virtualbox es una tremenda herramienta que te permite como su nombre lo menciona virtualizar sistemas operativos completos o imágenes pre diseñadas para correr desde el kernel mismo de Virtuabox de esta forma utilizar menos recursos de nuestro ordenador base.

En mi caso lo utilizo para realizar las pruebas, uno de los problemas con los que me encontré fue que al montar una imagen de CentOS 6.6 mínima (que conseguir aquí) e instalar los servicios LAMP (si quieres instalar LAMP puedes ir aquí) no lograba acceder de forma local a este mismo.


Debemos ir a la configuración de red de la maquina virtual donde estamos hospedando el sistema operativo allí colocar tipo de conexión "Adaptador puente".




Luego para acceder tuve que modificar algunas características de las iptables y selinux, lo que hice fue:


sed -i 's/HOSTNAME=localhost.local/HOSTNAME=lampserver01.local/g' /etc/sysconfig/network

Por medio del comando "sed" modificamos el archivo "network" y le decimos que cambie todas las lineas de "HOSTNAME=localhost.local" por "HOSTNAME=lampserver01.local", luego.


sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config

Que hace algo similar a la primera linea pero al archivo "config". Después de cambiar esta información vas a usar:


iptables -F
service iptables save
service iptables restart
hostname lampserver01.mydomain.local
service network restart

Luego de esto podrás acceder desde tu ordenador base directamente usando la IP asignada a la maquina virtual.
Espero les sea útil, agradezco por esta información a Claudio Comcepción (post original aquí).

martes, 1 de septiembre de 2015

Configuracion inicial para Servidor CentOS 6

¿Que es CentOS?
Es un sistema operativo de código abierto, basado en la distribución Red Hat Enterprise Linux (Oracle Linux), operandose de manera muy similar, el objetivo de este es ofrecer al usuario un sistema robusto y estable de un nivel profesional gratuito. Su principal características es el soporte a partir de la versión 5, reciben 10 años de soporte, por lo cual la versión actual (CentOS 7) recibirá actualizaciones hasta el 2025.

¿Porque realizar estas configuraciones?
La finalidad de estas configuraciones es mejorar la seguridad de nuestro VPS o Servidor dedicado, creando un nuevo usuario, asignandole los privilegios necesarios y configurando el servicio ssh.

Primer paso:

Accedemos a nuestro VPS o servidor dedicado, si es VPS (Servidor Virtual Privado) necesitamos conocer la dirección IP y usando ssh accedemos con el siguiente comando:
ssh root@ip.de.tu.servidor

Luego debemos aceptar que si deseamos asociarnos a esta dirección (yes/si depende del idioma del sistema), luego ingresar las contraseña de root en el VPS al que nos estamos conectando.

Segundo paso:

Cambiar la clave del usuario root (en caso de ser una clave asignada por un proveedor externo, si la clave fue elegida previamente y solo la conoce quienes deben, puedes ignorar este paso) usando el comando:


passwd

Ingresamos la clave nueva (recuerda anotar esta clave en un lugar seguro).

Tercer paso:

Ahora que ya esta mejorada la seguridad del usuario "root" debemos crear un nuevo usuario, con una clave diferente, al que le daremos los privilegios de root por medio de comando "sudo".

Para crear un nuevo usuario usamos:



/usr/sbin/adduser user

Donde "user" sera el nombre del nuevo usuario.

Le asignamos una clave:


passwd user

Ingresas la nueva clave, la verificas y ya tendremos un nuevo usuario standart ahora debemos darle los privilegios de root.

Cuarto paso:

Vamos a darle al nuevo usuario el privilegio de poder realizar tareas de root por medio del comando "sudo", usando el comando sudo delante de cada orden debemos confirmar con la clave para autorizar la tarea que se quiera realizar, una forma de estar mas seguros y verificar los comandos que se usan y almacenando los comandos usados por medio de "sudo" en el directorio "/var/log/secure" por si fuera necesario revertir algún proceso o confirmar algún comando utilizado.

Vamos a modificar un archivo y solo puede ser modificado por medio del lector por default llamado "vi" para ello usamos el comando:


/usr/sbin/visudo

Buscamos la linea que se vea como esta:


# User privilege specification
root      ALL=(ALL)      ALL

Debajo de esta linea vamos a agregar la siguiente información:
(para agregar información en VI debemos presionar la tecla "a" o "i").


user        ALL=(ALL)      ALL

Entre las palabras "user", "ALL=(ALL)" y "ALL" usar TAB.
Luego presionas ESC, luego ":" escribes "wq" y Enter para guardar los cambios y salir.

Quinto paso:
Configurar el SSH es opcional depende de la seguridad que queramos tener, en caso de que sea un VPS de pruebas no es necesario hacerlo, si es un VPS que sera puesto en producción cualquier medida de seguridad que se pueda tomar no esta de más.

Modificamos el archivo de configuración:



sudo vi /etc/ssh/sshd_config

Ubica las siguientes lineas y cámbialas de esta forma:


Port 26000
Protocol 2
PermitRootLogin no
UseDNS no

Explico un poco a que se refieren estas lineas.
Port: Es el puerto por el cual va a escuchar el servicio de SSH si lo cambiamos necesitaremos anotarlo para tenerlo a mano la proxima ves que te vayas a conectar. Por defecto este puerto es el 22.
Para acceder con ssh por un puerto diferente debemos usar el comando:


ssh -p 26000 root@ip.de.tu.servidor

PermitRootLogin: Al poner no, evitamos que el usuario root pueda tener acceso por ssh de esa forma solo se podrá tener acceso por medio de usuario que creamos anteriomente.

Debemos agregar la siguiente linea al final del documento:



AllowUsers user

Guardamos los cambios y cerramos el archivo.

Sexto paso:

Como cada ves que se realiza algún cambio en un servicio debemos reiniciar el servicio para que tome los cambios realizados.

Para reiniciar el servicio ssh usamos:



service sshd reload

Para probar el nuevo usuario (no cierres la consola en la que estas trabajando con root aun) abrimos una nueva consola y el siguiente comando:



ssh -p 26000 user@ip.de.tu.servidor

Si todo esta bien deberá de solicitar la clave del usuario y acceder normalmente.

De esta forma se abra mejorado la seguridad en nuestro VPS o servidor dedicado.


Espero te ayude esta información