CURSO LINUX: Administración de Sistema y Servicios (parte 3)

Tamaño: px
Comenzar la demostración a partir de la página:

Download "CURSO LINUX: Administración de Sistema y Servicios (parte 3)"

Transcripción

1 IRONTEC - CURSO LINUX: Administración de Sistema y Servicios (parte 3) 1 Iñaki Baz Castillo <ibc@irontec.com>

2 Apache2 Servidor web Apache2 Servidor web de código abierto. Plataformas Unix, Linux, BSD, Windows y otras. Versión 2 de Apache: Threads de UNIX. Soporte para Ipv6. Modular: Módulos para lenguajes de programación: php, perl, python, ruby, mono (.Net)... Módulos para autenticación: ldap, mysql... Otros módulos: ssl, rewrite, webdav, proxy... 2 Iñaki Baz Castillo <ibc@irontec.com>

3 Apache2 Instalación en Debian #> apt get install apache2 Se instalan los módulos core como dependencia (apache2-common) Soporte para PHP: #> apt get install libapache2 mod php4 Soporte MySQL para PHP: #> apt get install php4 mysql Habilitar el módulo en /etc/php4/apache2/php.ini: extension=mysql.so Reiniciar Apache2 tras cambios de configuración: #> /etc/init.d/apache2 restart En Debian el usuario que corre apache2 es www-data. 3 Iñaki Baz Castillo <ibc@irontec.com>

4 Apache2 Módulos Módulos disponibles en /etc/apache2/mods-available. Módulos habilitados en /etc/apache2/mods-enabled. Son enlaces simbólicos a los módulos disponibles! Habilitar un módulo: #> a2enmod nombre_módulo (crea el link) Deshabilitar un módulo: #> a2dismod nombre_módulo (borra el link) Reiniciar Apache2 al habilitar/deshabilitar módulos! 4 Iñaki Baz Castillo <ibc@irontec.com>

5 Apache2 Dominios virtuales Disponibles en /etc/apache2/sites-available. Habilitados en /etc/apache2/sites-enabled. Habilitar un dominio virtual: #> a2ensite nombre_sitio Deshabilitar un dominio virtual: #> a2dissite nombre_sitio Nota: Algunas aplicaciones web guardan su configuración de acceso en /etc/apache2/conf.d 5 Iñaki Baz Castillo <ibc@irontec.com>

6 Apache2 Dominios virtuales (II) Si se accede con la IP o con un dominio no asociado a ningún dominio virtual: Se ofrece el primer sitio por orden alfabético en /etc/apache2/sites-enabled. Por eso default se llama 000-default! 6 Iñaki Baz Castillo <ibc@irontec.com>

7 Dominios virtuales (III) Ejemplo de dominio virtual: /etc/apache2/sites available/mi_dominio Apache2 <VirtualHost *:80> ServerName dominio.org ServerAlias DocumentRoot /var/www dominio.org/ <Directory /var/www dominio.org/> #Permitimos.htaccess: AllowOverride All #Denegamos a todos menos a la red local: Order allow,deny Allow from / Deny from all </Directory> # Logs: TransferLog /var/log/apache2/dominio.org/access.log ErrorLog /var/log/apache2/dominio.org/error.log </VirtualHost> 7 Iñaki Baz Castillo <ibc@irontec.com>

8 Apache2 SSL Comunicación segura vía protocolo https. Configuración: Creación del certificado: #> apache2 ssl certificate Habilitamos el puerto 443 en /etc/apache2/ports.conf: Listen 80 Listen 443 Cargamos el módulo: #> a2enmod ssl 8 Iñaki Baz Castillo <ibc@irontec.com>

9 SSL (II) Apache2 Creamos un sitio default-ssl en /etc/apache2/sites-available: NameVirtualHost *:443 <VirtualHost *:443>... < copiamos el contenido #SSL: SSLEngine On SSLCertificateFile /etc/apache2/ssl/apache.pem </VirtualHost> Redirigimos los accesos http a https en el fichero default : NameVirtualHost *:80 <VirtualHost *:80> RewriteEngine on RewriteCond %{SERVER_PORT}!^443$ RewriteRule ^/(.*) [L,R,NC] </VirtualHost> Habilitamos el módulo rewrite : #> a2enmod rewrite 9 Iñaki Baz Castillo <ibc@irontec.com>

10 Apache2 Autenticación Restringir contenidos a usuarios que se autentiquen. Diversos tipos de autenticación: Fichero local LDAP Base de datos 10 Iñaki Baz Castillo <ibc@irontec.com>

11 Autenticación por fichero local Usuarios/password en fichero de texto: Usaremos el fichero /usr/local/www-users. Apache2 Debe tener permiso de lectura para www-data! Añadir usuario: #> htpasswd /usr/local/www users nuevo_usuario Modificar contraseña de un usuario: #> htpasswd /usr/local/www users usuario Eliminar un usuario: #> htpasswd D /usr/local/www users usuario 11 Iñaki Baz Castillo <ibc@irontec.com>

12 Apache2 Autenticación por fichero local (II) Modificación en nuestro dominio virtual: <Directory /var/www/>... # Autenticación: AuthName "Acceso privado" AuthType Basic AuthUserFile /usr/local/www users require valid user </Directory> Más info: 12 Iñaki Baz Castillo <ibc@irontec.com>

13 Apache2 Autenticación por LDAP Autenticamos los usuarios contra nuestro servidor LDAP en la rama ou=people,dc=dominio,dc=org. Modificación en nuestro dominio virtual: <Directory /var/www/>... # Autenticación: AuthName "Acceso privado" AuthType Basic AuthLDAPAuthoritative on AuthLDAPEnabled on AuthLDAPUrl ldap://ldap.dominio.org:389/ou=people,dc=dominio,dc=org?uid?sub require valid user </Directory> 13 Iñaki Baz Castillo <ibc@irontec.com>

14 Apache2 Autenticación por LDAP (II) Cargar el módulo de Apache2: #> a2enmod auth_ldap Más info: 14 Iñaki Baz Castillo

15 Apache2 Ficheros.htaccess Configuración de directorio (recursivo) en un fichero.htaccess en el propio directorio. Necesario permitir AllowOverride All en la configuración del sitio. Ejemplo de fichero.htaccess en /var/www: # Autenticación: AuthUserFile /usr/local/www users require valid user En el fichero del sitio: <Directory /> AllowOverride All... </Directory> 15 Iñaki Baz Castillo <ibc@irontec.com>

16 Apache2 Algunas directivas Alias Directiva que hacer corresponder una URL con un determinado directorio/fichero. Alias /wiki /usr/share/dokuwiki/ <Directory /usr/share/dokuwiki> AllowOverride All... </Directory> RedirectMacth Redirección a otra localización. # Redirigimos todo a otra página/servidor: RedirectMatch ^/$ dominio.net # Redirigimos a una carpeta con la portada: RedirectMatch ^/$ /frontpage/ 16 Iñaki Baz Castillo <ibc@irontec.com>

17 Apache2 WebDAV Protocolo paralelo a http. Permite acceso de escritura a los ficheros ofrecidos por el servidor web. Configuración: Cargamos los módulos: #> a2enmod dav #> a2enmod dav_fs Sitio/dominio virtual: DAVLockDB /tmp/davlock DAVMinTimeout 600 #Acceso por webdav://dominio.org/webdav <Location /webdav/> DAV On </Location> 17 Iñaki Baz Castillo <ibc@irontec.com>

18 Apache2 WebDAV (II) Los ficheros a los que queremos permitir acceso de escritura deben ser de www-data. Se puede aplicar autenticación para permitir escritura a sólo determinados usuarios y lectura a otros/el resto. Más info sobre WebDAV y clientes que lo soportan: 18 Iñaki Baz Castillo <ibc@irontec.com>

19 Apache2 Más información sobre Apache2: Ojo, es para la versión 2.0! 19 Iñaki Baz Castillo

20 MySQL Base de datos MySQL Empresa desarrolladora: Licencia dual: Licencia GPL Licencia privada Plataformas soportadas: AIX, BSD, FreeBSD, HP UX, GNU/Linux, Mac OS X, NetBSD, Novell Netware, OpenBSD, OS/2 Warp, QNX, SGI IRIX, Solaris, SunOS, Windows Iñaki Baz Castillo

21 MySQL Características: Motores de almacenamiento: MyISAM, Merge, InnoDB, BDB, Memory/heap, MySQL Cluster, Federated, Archive, CSV, Blackhole, Example (versión 5.X) Triggers Vistas actualizables Cursors Procedimientos almacenados Integridad referencial (versión 5.X) Transacciones (versión 5.X) SSL Soporte Unicode 21 Iñaki Baz Castillo

22 MySQL Instalación en Debian En Sarge la versión 4.1: mysql server 4.1 mysql server (meta package depending on the latest version) Se puede instalar la 5.0 con los repositorios backports : deb sarge backports main contrib non free Algunas aplicaciones necesitan MySQL 5.0! Iniciar/parar/reiniciar la base de datos: #> /etc/init.d/mysql start stop restart 22 Iñaki Baz Castillo <ibc@irontec.com>

23 MySQL Usuario root de MySQL Ojo! el usuario root de MySQL no tiene password por defecto. Lo primero que hay que hacer tras instalar: #> mysql u root USE mysql; UPDATE user SET Password=PASSWORD('*****') WHERE User='root'; FLUSH PRIVILEGES; 23 Iñaki Baz Castillo <ibc@irontec.com>

24 MySQL Backups, dos formas: Copiar /var/lib/mysql Comando mysqldump: Backup de la base de datos mi_bd : #> mysqldump uuser ppasswd mi_bd > backup.sql Backup de toda la base de datos: #> mysqldump all databases > backup.sql Restaurar una copia de seguridad: #> mysql user=usuario password=**** < backup.sql Ojo con las versiones! Al hacer un mysqldump para restaurarlo en un MySQL de distinta versión hay que habilitar algunas opciones de compatibilidad: #> man mysqldump 24 Iñaki Baz Castillo <ibc@irontec.com>

25 MySQL Logs de MySQL Habilitar log de consultas en formato texto: Descomentar en /etc/mysql/my.cnf: log = /var/log/mysql.log Ahora podemos monitorizar las consultas SQL: tail f /var/log/mysql.log 25 Iñaki Baz Castillo <ibc@irontec.com>

26 Configuración Fichero: /etc/mysql/my.cnf MySQL Existe también otro fichero debian.cnf para mantenimiento del sistema. Algunos parámetros: socket = /var/run/mysqld/mysqld.sock port = 3306 datadir = /var/lib/mysql Importante: IP's que escuchan. bind address = #Por defecto sólo local. #bind address = #Todas las direcciones. 26 Iñaki Baz Castillo <ibc@irontec.com>

27 Cortafuegos Netfilter/ Remplaza a Ipchains desde el Kernel 2.3. iptables: herramienta del espacio de usuario que permite: Reglas para filtrado de paquetes. NAT. Firewall stateful (controla estados de conexiones). Soporte IPv6. 27 Iñaki Baz Castillo <ibc@irontec.com>

28 Tablas y cadenas 28 Iñaki Baz Castillo <ibc@irontec.com>

29 Destino: nuestra máquina 29 Iñaki Baz Castillo

30 Origen: nuestra máquina 30 Iñaki Baz Castillo

31 Paquetes Reenviados (Forwarded) 31 Iñaki Baz Castillo

32 Tabla mangle Para modificar paquetes: TOS (Type of Service) TTL (Time To Live) MARK (marcar un paquete) -> iproute2, QoS No usar esta tabla para para DNAT, SNAT o Masquerading! 32 Iñaki Baz Castillo <ibc@irontec.com>

33 Tabla nat Sólo para hacer NAT (Network Address Translation). DNAT: Cambiar la IP destino. Ej: Redirigir entrantes a una DMZ con IP's locales. SNAT: Cambiar la IP origen a una definida (estática) Para dar salida a equipos LAN con IP's locales. Masquerade: Igual que SNAT con más carga de procesador. Cada vez chequea la IP saliente que debe asignarle. Ej: Router Linux con IP pública dinámica. 33 Iñaki Baz Castillo <ibc@irontec.com>

34 Tabla filter Filtrado de paquetes. Se puede hacer filtrado en otras tablas, pero no es recomendable! Acciones como: Aceptar un paquete (ACCEPT). Desecharlo (DROP). 34 Iñaki Baz Castillo

35 Estado de los paquetes NEW: paquete nuevo. ESTABLISHED: comunicación ya establecida. RELATED: relaionada a otra comunicación ESTABLISHED. Para protocolos como FTP que incluyen puerto de transmisión de datos dentro de datos de aplicación. Hace falta un módulo para Netfiler: ip_conntrack_ftp. --state Para comparar el estado de un paquete. El estado de conexiones se aplica sobre: TCP, UDP o ICMP. UPD y ICMP gracias al módulo ip_conntrack. 35 Iñaki Baz Castillo <ibc@irontec.com>

36 Estado de los paquetes (II) Ejemplo: Nuestra máquina envía un paquete a otra máquina: Estado de la comunicación: NEW. Cadena OUTPUT. La máquina destino nos responde con otro paquete. Estado de la comunicación: ESTABLISHED. Cadena PREROUTING. 36 Iñaki Baz Castillo <ibc@irontec.com>

37 Listar reglas actuales iptables -L -v iptables-save Lista las reglas en un formato válido para iptables restore. iptables-save > fichero-reglas (salva las reglas a fichero) iptables-restore < fichero-reglas (carga reglas desde fichero) 37 Iñaki Baz Castillo <ibc@irontec.com>

38 Comando iptables Sintaxis para añadir una regla: iptables [ t tabla] comando [comparación] [objetivo/salto] Los scripts de iptables constan de muchas líneas similares. 38 Iñaki Baz Castillo <ibc@irontec.com>

39 Tablas Explicado en transparencias anteriores. 39 Iñaki Baz Castillo

40 Comandos A : Añade la regla al final de la cadena. iptables A INPUT (añade una regla al final de la cadena INPUT) D : Borrar una regla (hay que ponerla entera). R : Reemplaza una regla. I : Inserta una regla en la posición indicada. L : Lista todas las reglas (de la cadena especificada). F : (Flush) Elimina todas las reglas (de la cadena especificada). 40 Iñaki Baz Castillo <ibc@irontec.com>

41 Comparaciones Comparaciones genéricas: p, protocol : Para comprobar si es TCP, UDP o ICMP. iptables A INPUT p tcp s, src : Comparación de IP origen. iptables A INPUT s iptables A INPUT s /24 iptables A INPUT s! /24 (invertir) d, dst : Comparación de IP destino. iptables A INPUT d iptables A INPUT d /16 i, in interface : Interfaz origen. Sólo válida en INPUT, FORWARD y PREROUTING. iptables A INPUT i eth0 iptables A INPUT i eth+ (por cualquier eth) o, out interface : Interfaz de salida. Sólo válida en OUTPUT, FORWARD y POSTROUTING. iptables A FORWARD o eth0 41 Iñaki Baz Castillo <ibc@irontec.com>

42 Comparaciones implícitas Comparaciones que se cargan implícitamente: TCP UDP ICMP Estas comparaciones se cargan con la opción -p: iptables p TCP (o UDP, ICMP) 42 Iñaki Baz Castillo <ibc@irontec.com>

43 Comparaciones implícitas TCP -p tcp sport : Puerto origen. iptables A INPUT p tcp sport 1003 iptables A INPUT p tcp sport 100:200 (rango) iptables A INPUT p tcp sport! 22 (invertir) dport : Puerto destino (ídem) tcp flags : Flags TCP: SYN, FIN, ACK, ACK SYN iptables A INPUT p tcp tcp flags SYN iptables A INPUT p tcp tcp flags SYN,FIN,ACK SYN 43 Iñaki Baz Castillo <ibc@irontec.com>

44 Comparaciones implícitas UDP -p upd sport : Igual que en TCP. dport : Igual que en TCP. 44 Iñaki Baz Castillo <ibc@irontec.com>

45 Comparaciones implícitas ICMP -p icmp icmp type : Tipo de ICMP. iptables A INPUT p icmp icmp type 8 Se puede ver un listado con: iptables p icmp help 45 Iñaki Baz Castillo <ibc@irontec.com>

46 Comparaciones explícitas Se deben cargan explícitamente con opción -m (--match). state ESTADO : Verifica el estado de la conexión. NEW, INVALID, ESTABLISHED, RELATED iptables A INPUT m state RELATED,ESTABLISHED limit VALOR : Limitar el nº de paquetes por tiempo. iptables A INPUT m limit limit 3/hour mac source : MAC origen. iptables A INPUT m mac mac source 00:00:00:00:11:22 mark : Comprobar paquetes marcados anteriormente. iptables t mangle A INPUT m mark mark 1 Más comparaciones: TOS, TTL, multiport Iñaki Baz Castillo <ibc@irontec.com>

47 Objetivos/Saltos Acción que se ejecuta sobre el paquete. j ACCIÓN Salto: Mandar el paquete a otra cadena: j cadena Podemos crear cadenas propias: iptables N cadena_tcp iptables A INPUT p tcp j cadena_tcp 47 Iñaki Baz Castillo <ibc@irontec.com>

48 Objetivos ACCEPT : Aceptamos el paquete. El paquete deja de compararse en la cadena actual y en las cadenas de la tabla actual! El paquete podría ser filtrado en otra tabla! DROP : Deseacha un paquete. REJECT : Rechaza un paquete (envía un ICMP informativo al origen). LOG : Loguea el paquete en ssylog. DNAT : Cambiamos la IP destino. Sólo en cadenas PREROUTING y OUTPUT de la tabla nat. iptables t nat A PREROUTING p tcp d dport 80 j DNAT to destination :80 48 Iñaki Baz Castillo <ibc@irontec.com>

49 Objetivos (II) SNAT : Cambiamos la IP origen. Sólo en la cadena POSTROUTING de la tabla nat. iptables t nat A POSTROUTING p tcp o eth0 j SNAT to source : MASQUERADE : Cambiamos la IP origen (detecta la IP) Sólo en la cadena POSTROUTING de la tabla nat. iptables t nat A POSTROUTING p tcp o eth0 j MASQUERADE to ports REDIRECT : Redirigir paquetes hacia la máquina. Sólo en cadenas PREROUTING y POSTROUTING de tabla nat. iptables t nat A PREROUTING p tcp dport 80 j REDIRECT to ports 8080 Util para proxy transparente. Otros objetivos: RETURN, QUEUE, MIRROR, MARK, TOS, TTL, ULOG 49 Iñaki Baz Castillo <ibc@irontec.com>

50 Política por defecto Dos filosofías: 1ª: Permitido todo excepto lo explícitamente negado 2ª: Denegado todo excepto lo explícitamente permitido Mucho más segura la 2ª! Política por defecto en cada cadena (sólo se cumple si el paquete no coincide con ninguna regla): iptables P cadena política Denegamos acceso a la máquina y otras máquinas: iptables P INPUT DROP iptables P FORWARD DROP Permitimos acceso total al exterior desde nuestra propia máquina: iptables P OUTPUT ACCEPT 50 Iñaki Baz Castillo <ibc@irontec.com>

51 Política por defecto (II) OJO con el interfaz lo! lo es el interfaz de localhost. Si ponemos: iptables P INPUT DROP Estamos bloqueando los accesos por red en localhost! Solución: Añadir: iptables A INPUT p ALL i lo j ACCEPT 51 Iñaki Baz Castillo <ibc@irontec.com>

52 Módulos 52 Iñaki Baz Castillo

53 Módulos (II) Es necesario cargar módulos para según las necesidades: insmod : carga el módulo. insmod ipt_masquerade rmmod : descarga el módulo. modprobe : carga el módulo y sus módulos dependientes. modprobe ip_nat modprobe -r : descarga el módulo. modconf (sólo Debian) : muestra la pantalla anterior con módulos cargados [+] y no cargados [-]. Al cargar con modconf el módulo se añade a /etc/modules y se carga en el arranque! 53 Iñaki Baz Castillo <ibc@irontec.com>

54 sysctl Para habilitar el rutado: #> echo 1 > /proc/sys/net/ipv4/ip_forward Más elegante: #> sysctl w net.ipv4.ip_forward=1 Para dejarlo definitivo (activo en el arranque): Fichero /etc/sysctl.conf: net/ipv4/ip_forward=1 54 Iñaki Baz Castillo <ibc@irontec.com>

55 Notas a recordad No bloquear todos los ICMP! por qué?? Supone cargarse la mitad del protocolo de internet. No olvidarse del interfaz lo. Cargar módulos necesarios para nuestras reglas. Imprescindible el módulo ip_tables! 55 Iñaki Baz Castillo <ibc@irontec.com>

56 Ejemplo Aspectos comunes de los scripts: Borrado de las reglas aplicadas actualmente (flush) Aplicación de políticas por defecto para INPUT, OUPUT, FORWARD Listado de reglas iptables. 56 Iñaki Baz Castillo

57 Ejemplo (II) #!/bin/sh ## SCRIPT de IPTABLES ## Red local: eth /24 ## Internet: eth1 IP dinámica # Borrar reglas: iptables F iptables t nat F # Política por defecto: iptables P INPUT DROP iptables P OUTPUT ACCEPT iptables P FORWARD DROP iptables t nat P PREROUTING ACCEPT iptables t nat P POSTROUTING ACCEPT # Permito acceso local: iptables A INPUT p ALL i lo j ACCEPT 57 Iñaki Baz Castillo <ibc@irontec.com>

58 Ejemplo (III) # Masquerading para red local con IP pública dinámica: iptables t nat A POSTROUTING s /24 o eth1 j MASQUERADE # Dejo pasar los paquetes ICMP: iptables A INPUT p ICMP j ACCEPT # Acepto paquetes de conexiones ya establecidas: iptables A INPUT p TCP m state state RELATED,ESTABLISHED j ACCEPT # Permitir SSH a la máquina: iptables A INPUT p TCP dport 22 m state state NEW j ACCEPT # Redirigir HTTP a una máquina local: iptables t nat A PREROUTING i eth1 p tcp dport 80 j DNAT to :80 58 Iñaki Baz Castillo <ibc@irontec.com>

59 Más info: Tutorial completo de en castellano. 59 Iñaki Baz Castillo

Iptables, herramienta para controlar el tráfico de un servidor

Iptables, herramienta para controlar el tráfico de un servidor Iptables, herramienta para controlar el tráfico de un servidor La seguridad es punto muy importante a tener en cuenta en cualquier organización de ahí que sea fundamental hacer uso de aquellos mecanismos

Más detalles

IPTABLES. Gonzalo Alvarez Flores

IPTABLES. Gonzalo Alvarez Flores IPTABLES Gonzalo Alvarez Flores Contenido 1. Qué es un firewall? 2. Netfilter: Historia 3. Qué es Iptables? 4. Políticas para implementar un firewall 5. Iptables: Conceptos Básicos 6. Creando Reglas 7.

Más detalles

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama: EJERCICIOS DE REDES 1. Configurar por completo la red mostrada en el siguiente diagrama: NOTA: no tenemos la posibilidad de configurar el router con ip 192.168.1.1 (manejado por otro administrador), de

Más detalles

Firewall en GNU/Linux netfilter/iptables

Firewall en GNU/Linux netfilter/iptables Firewall en GNU/Linux netfilter/iptables SEGURIDAD EN SISTEMAS DE INFORMACIÓN Libre Elección http://ccia.ei.uvigo.es/docencia/ssi 13 de mayo de 2008 FJRP, FMBR 2008 ccia SSI 1. Introducción a netfilter/iptables

Más detalles

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES SEGURIDAD DE REDES DE COMPUTADORAS Tarea de Investigación CONFIGURACIÓN DE FIREWALL Autor: Jorge Antonio Cobeña Reyes Tutor:

Más detalles

Configuración del firewall en Linux con IPtables

Configuración del firewall en Linux con IPtables Configuración del firewall en Linux con IPtables Un firewall es un dispositivo, ya sea software o hardware, que filtra todo el tráfico de red. El sistema operativo Linux dispone de un firewall llamado

Más detalles

Cortafuegos (Firewalls) en Linux con iptables

Cortafuegos (Firewalls) en Linux con iptables Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos Departamento de Sistemas Telemáticos y Computación (GSyC) Abril de 2012 GSyC - 2012 Cortafuegos (Firewalls) en Linux con iptables 1 c

Más detalles

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha: *PRÓPOSITO. En general, un cortafuegos o firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo físico o un software sobre un sistema operativo.

Más detalles

66.69 Criptografía y Seguridad Informática FIREWALL

66.69 Criptografía y Seguridad Informática FIREWALL 66.69 Criptografía y Seguridad Informática Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Elemento de hardware o software utilizado en una red de

Más detalles

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX Eduard Lara 1 IPTABLES La comanda IPTABLES se utiliza en linux para la configuración de un firewall. IPTABLES permite realizar la programación

Más detalles

PRÁCTICA 5: USO DE CORTAFUEGOS

PRÁCTICA 5: USO DE CORTAFUEGOS PRÁCTICA 5: USO DE CORTAFUEGOS IPTABLES 1. Qué es IPTABLES? En linux, el filtrado de paquetes se controla a nivel del kernel. Existen módulos para el kernel que permiten definir un sistema de reglas para

Más detalles

8. Cortafuegos (Firewall).

8. Cortafuegos (Firewall). 8.1. Introducción 8. Cortafuegos (Firewall). En la unidad anterior hemos visto como implementar un servidor proxy con el que podamos controlar los accesos a Internet. Ahora veremos como con un firewall

Más detalles

Cortafuegos (Firewalls) en Linux con iptables

Cortafuegos (Firewalls) en Linux con iptables Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos GSyC Departamento de Teoría de la Señal y Comunicaciones y Sistemas Telemáticos y Computación Abril de 2015 GSyC - 2015 Cortafuegos (Firewalls)

Más detalles

Charla de redes. Carlos Hernando chernando@acm.org. ACM Facultad de Informática Universidad Politécnica de Madrid

Charla de redes. Carlos Hernando chernando@acm.org. ACM Facultad de Informática Universidad Politécnica de Madrid Charla de redes Administración de redes sobre GNU/Linux Carlos Hernando chernando@acm.org ACM Facultad de Informática Universidad Politécnica de Madrid 19 de noviembre de 2007 Noviembre Linuxero 07 C.

Más detalles

Filtrado de paquetes y NAT

Filtrado de paquetes y NAT Semana 9: Firewalls Filtrado de paquetes y NAT Aprendizajes esperados Contenidos: Filtrado de paquetes NAT Filtrado de paquetes Un # ping c 1 127.0.0.1 Filtrado de paquetes Cada regla especifica un conjunto

Más detalles

Cortafuegos y Linux. Iptables

Cortafuegos y Linux. Iptables Raúl Sánchez Sánchez raul@um.es Atica Miércoles 22 de Septiembre de 2004 Introducción Conceptos basicos Filtrado de paquetes Cortafuegos de aplicacion Configuraciones de cortafuegos Conceptos basicos Filtrado

Más detalles

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s P r á c t i c a 1 5 C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s Configuración del firewall 1. Conéctate a tu máquina virtual Centos y utiliza la cuenta de root. 2. Crea

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor Web Apache Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor Web

Más detalles

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e intercambian. En este último capítulo vamos a abordar los sistemas

Más detalles

2. Diferencias respecto a IPCHAINS

2. Diferencias respecto a IPCHAINS 1. Qué es IPTABLES? 2. Diferencias respecto a IPCHAINS 3. Elementos básicos 4. Ejemplos de configuración. 5. Reglas de protección 6. Notas, enlaces, añadidos. 1. Qué es IPTABLES? En linux, el filtrado

Más detalles

Actualizaciones de GateDefender Performa desde un servidor web local

Actualizaciones de GateDefender Performa desde un servidor web local Actualizaciones de GateDefender Performa desde un servidor web local Aviso de Copyright Panda Security 2008. Todos los derechos reservados. Ni la documentación, ni los programas a los que en su caso acceda,

Más detalles

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source Derman Zepeda Vega dzepeda@unan.edu.ni 1 Agenda Introducción a los Firewall Iptables en Linux Elaboración de un firewall básico

Más detalles

Instituto Tecnológico de Las Américas (ITLA)

Instituto Tecnológico de Las Américas (ITLA) Instituto Tecnológico de Las Américas (ITLA) Nombre: Gregori Carmona Lorenzo ID: 2011-2435 Asignatura: Sistemas Operativos III Instructor: José Doñe Tema: Practica extra: Apache Un servidor web es un programa

Más detalles

Firewalls: iptables. Pablo Suau Pérez (aka Siew) Marzo 2002

Firewalls: iptables. Pablo Suau Pérez (aka Siew) Marzo 2002 Firewalls: iptables Pablo Suau Pérez (aka Siew) Marzo 2002 Contenido Introducción Seguridad y Linux Necesita un usuario normal un sistema seguro? Mecanismos de seguridad Firewalls (cortafuegos) Alternativas

Más detalles

Introduccion. Utilizando WebDAV

Introduccion. Utilizando WebDAV Indice Introducción. Instalando Apache 2. Añadiendo los módulos y configurando Apache. Configurando WebDAV y autenticación LDAP. Cómo conectarnos (Windows/Linux). Conclusiones. Bibliografía. Resumen La

Más detalles

En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello:

En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello: Practica IPTABLES Lo siguientes comandos son ejecutados en una terminal, necesitan ser ejecutados con privilegios de administrador, yo antepondré sudo a cada comando, ustedes pueden hacerlo igual o evitar

Más detalles

Configuración de Apache

Configuración de Apache Configuración de Apache Cuando se ha instalado el servidor, hay que configurarlo. Apache incluye por defecto una configuración que arranca el servidor en el puerto TCP por defecto, que es el puerto 80,

Más detalles

PRACTICA 9 SERVIDOR WEB APACHE SERVIDOR WEB APACHE. JEAN CARLOS FAMILIA Página 1

PRACTICA 9 SERVIDOR WEB APACHE SERVIDOR WEB APACHE. JEAN CARLOS FAMILIA Página 1 SERVIDOR WEB APACHE JEAN CARLOS FAMILIA Página 1 El servidor HTTP Apache es un servidor web HTTP de código abierto para plataformas Unix (BSD, GNU/Linux, etc.), Microsoft Windows, Macintosh y otras, que

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Web Server (Apache)!!! Servidor Web El servidor HTTP Apache es

Más detalles

Servidor Web Apache Knoppix Linux.-

Servidor Web Apache Knoppix Linux.- Servidor Web Apache Knoppix Linux.- El servidor HTTP Apache es un servidor web HTTP de código abierto, para plataformas Unix (BSD, GNU/Linux, etc.), Microsoft Windows, Macintosh y otras, que implementa

Más detalles

SEGURIDAD EN SISTEMAS INFORMÁTICOS

SEGURIDAD EN SISTEMAS INFORMÁTICOS Universidad Pública de Navarra Grupo de Redes, Sistemas y Servicios Telemáticos SEGURIDAD EN SISTEMAS INFORMÁTICOS Práctica 3 Seguridad perimetral: Filtrado de paquetes (Primera Parte) Introducción En

Más detalles

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Firewall en Linux Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Temario 1) Introducción a Firewall Qué es un Firewall? Objetivos de un

Más detalles

PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC. Vielka Mari Utate Tineo 2013-1518

PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC. Vielka Mari Utate Tineo 2013-1518 PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC Vielka Mari Utate Tineo 2013-1518 Instituto Tecnológico de las Américas ITLA Profesor

Más detalles

#09 Apache Web Server

#09 Apache Web Server Bersayder Oscar Mejía Ramírez 2011-3778 Sistema Operativo III José Doñé How To: #09 Apache Web Server Instalando Apache Vamos a la terminal e introducimos el comando zypper install apache2* luego tecleamos

Más detalles

Presentación Taller. Apache: HTTPD. JoséMiguelHerreraM. UTFSM

Presentación Taller. Apache: HTTPD. JoséMiguelHerreraM. UTFSM Presentación Taller Apache: HTTPD JoséMiguelHerreraM. UTFSM Introducción Del proyecto APACHE Servidor web HTTP Código Abierto Multiplataforma Objetivo es proveer seguridad y eficiencia 2 Algo de historia

Más detalles

3. En caso de que no esté instalado hacemos lo siguiente

3. En caso de que no esté instalado hacemos lo siguiente MANUAL PARA PRINCIPIANTES - CREAR CERTIFICADOS DIGITALES EN APACHE CON OPENSSL Elaborado por: JOHN HENRY BERMÚDEZ JUAN CARLOS VIDAL Configuración certificados digitales en Apache 1. Tenemos que verificar

Más detalles

Squid como proxy semi-transparente.

Squid como proxy semi-transparente. Squid como proxy semi-transparente. Como explicábamos al inicio del proyecto, existe una problemática con las conexiones HTTPS al situar un proxy entre la máquina del cliente y el servidor externo si queremos

Más detalles

Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos)

Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos) Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos) Daniel E. Coletti CaFeLUG / LUGAr Agenda Terminología Introducción Qué son los Firewalls

Más detalles

laboratorio de sistemas operativos y redes

laboratorio de sistemas operativos y redes laboratorio de sistemas operativos y redes Trabajo Final: ProFTPD Integrantes: Alan Matkorski, Damian Lopez, Ruben Novelli Universidad Nacional de Quilmes qué es proftpd? qué es proftpd? ProFTPD es un

Más detalles

Servidore Web Apache. Inicio del servidor Apache. Iniciar. Comando apachectl

Servidore Web Apache. Inicio del servidor Apache. Iniciar. Comando apachectl 1-16 Servidor Web Apache Servidore Web Apache Inicio del servidor Apache Comando apachectl El comando apachectl es un front end de httpd. Antes de iniciar el servidor es conveniente chequear la sintaxis

Más detalles

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330 Manual de Usuario CPE OX330 Índice Contenido 2 1 Set UP 3 2 Configuración LAN 3 3 Configuración WAN 5 4 Configuración NAT 5 5 Configuración del Sistema 6 6 Tools 7 Estado del Sistema 7 2 Manual de uso

Más detalles

Formas de llevar a cabo un backup de una base de datos MySQL

Formas de llevar a cabo un backup de una base de datos MySQL Formas de llevar a cabo un backup de una base de datos MySQL Calle San Rafael, 14 28108 Alcobendas (Madrid) 902 90 10 20 www..com Introducción Muchas aplicaciones web hacen uso de bases de datos donde

Más detalles

SERVIDOR HTTP SOBRE DEBIAN SERVIDOR HTTP PAULA JUIZ LÓPEZ PRÁCTICA HTTP DEBIAN LINUX - PAULA JUIZ LÓPEZ

SERVIDOR HTTP SOBRE DEBIAN SERVIDOR HTTP PAULA JUIZ LÓPEZ PRÁCTICA HTTP DEBIAN LINUX - PAULA JUIZ LÓPEZ P A U L A J U I Z L Ó P E Z SERVIDOR HTTP SOBRE DEBIAN SERVIDOR HTTP PAULA JUIZ LÓPEZ PRÁCTICA HTTP DEBIAN LINUX - PAULA JUIZ LÓPEZ INDICE 1. Modificación en el servidor DHCP. Añadir dirección IP reservada

Más detalles

Guía de instalación del sistema de documentos laborales Orquídea

Guía de instalación del sistema de documentos laborales Orquídea Guía de instalación del sistema de documentos laborales Orquídea Orquídea V 2.0 Fecha de publicación: Julio 2014 Autor Deivis Henriquez Este documento se proporciona «tal cual». Algunos de los ejemplos

Más detalles

Curso avanzado de GNU/Linux

Curso avanzado de GNU/Linux Netfilter Rafael Varela Pet Unidad de Sistemas Área de Tecnologías de la Información y Comunicaciones Universidad de Santiago de Compostela Introducción: netfilter, iptables netfilter.org framework para

Más detalles

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux) SERVIDOR WEB Servidores web IIS (Windows) / Apache (Windows y Linux) Lo primero que tenemos que hacer es desista-lar el DNS (quitarlo) Una vez hecho lo segundo que tenemos que hacer es mirar si tenemos

Más detalles

Unidad 11: Servidor WEB Apache 2

Unidad 11: Servidor WEB Apache 2 Unidad 11: Servidor WEB Apache 2 IV Curso de Introducción a la Administración de Servidores GNU/Linux Extensión Universitaria. Universidad de Sevilla Enero-Febrero 2006 Contenidos 1.Introducción 2.Instalación

Más detalles

INSTALACIÓN FIREWALL IPCOP

INSTALACIÓN FIREWALL IPCOP Contenido 1. IpCop... 2 2. Requisitos... 2 3. Descarga... 2 4. Instalación... 3 5. Configuración... 8 5.1 VPN (RED GREEN)... 10 5.2 Tarjeta de red ROJA... 11 5.3 DNS y puerta de enlace... 12 5.4 Servidor

Más detalles

LINUX WEEK 2006 SERVICIOS WEB CON DNS DINÁMICO. Diego Quintana Cruz diegoquintana@gmail.com GRUPO DE SOFTWARE PARA TELECOMUNICACIONES PUCP

LINUX WEEK 2006 SERVICIOS WEB CON DNS DINÁMICO. Diego Quintana Cruz diegoquintana@gmail.com GRUPO DE SOFTWARE PARA TELECOMUNICACIONES PUCP LINUX WEEK 2006 SERVICIOS WEB CON DNS DINÁMICO GRUPO DE SOFTWARE PARA TELECOMUNICACIONES PUCP Contenido Diagrama de Funcionamiento Configuración del Router ADSL Configuración DNS Configuración de la PC

Más detalles

PROYECTO INTEGRADO CLUSTER DE ALTA DISPONIBILIDAD CON HAPROXY Y KEEPALIVED. Antonio Madrena Lucenilla 21 de Diciembre de 2012 I.E.S.

PROYECTO INTEGRADO CLUSTER DE ALTA DISPONIBILIDAD CON HAPROXY Y KEEPALIVED. Antonio Madrena Lucenilla 21 de Diciembre de 2012 I.E.S. PROYECTO INTEGRADO CLUSTER DE ALTA DISPONIBILIDAD CON HAPROXY Y KEEPALIVED Obra bajo licencia Creative Commons Antonio Madrena Lucenilla 21 de Diciembre de 2012 I.E.S. Gonzalo Nazareno INDICE DE CONTENIDO

Más detalles

Instalando CodeKa v1.0 sobre Bitnami Xamp Stack (para Windows, Linux, OS X y Solaris).

Instalando CodeKa v1.0 sobre Bitnami Xamp Stack (para Windows, Linux, OS X y Solaris). CODEKA INDICE 1. Preconfiguración 1. Apache 2. Mysql 3. Php 1. PhpmyAdmin 2. Descargar Codeka 3. Configurar Codeka 1. Configurar conexión 2. Cargar Base de datos 3. Localizar Imagenes de Portada 4. Primeros

Más detalles

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas Servidor Firewall Patrick Hernández Cuamatzi Qué es un firewall? Un firewall es un sistema diseñado para impedir el acceso no autorizado o el acceso desde una red privada. Pueden implementarse firewalls

Más detalles

Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería

Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería Cableado Dispositivos de Interconexión Redes inalámbricas CABLEADO Coaxial Par trenzado Fibra óptica Coaxial Coaxial - Desventajas -Seguridad -Velocidad (10 equipos -> 1MB/s, 100 -> 0,1Mb/s Par trenzado!

Más detalles

INSTRUCTIVO DE INSTALACIÓN DE OMEKA 2.1.4

INSTRUCTIVO DE INSTALACIÓN DE OMEKA 2.1.4 Grupo de Innovación y Apropiación de Tecnologías de la Información Archivística Compilador: Pedro Antonio Gómez Guarín INSTRUCTIVO DE INSTALACIÓN DE OMEKA 2.1.4 INSTRUCTIVO DE INSTALACIÓN DE OMEKA 2.1.4

Más detalles

Administración y Gestión de Redes (Julio 2012).

Administración y Gestión de Redes (Julio 2012). Administración y Gestión de Redes (Julio 2012). Las cuestiones: 1ª parte: Cuestiones. Se deben responder en la hoja adjunta. Debe marcarse una única respuesta. Por favor, leer los enunciados y las soluciones

Más detalles

XARXES 2. Seguretat de Xarxa. Módul 2: Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida

XARXES 2. Seguretat de Xarxa. Módul 2: Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida XARXES 2 Módul 2: Seguretat de Xarxa Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida Configuració IPTABLES Firewall de LINUX (Kernel level) Evolució de IPCHAINS Permet

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Firewall!!! Firewall Un cortafuego (firewall en inglés) es una

Más detalles

Instalación de shorewall.

Instalación de shorewall. Instalación de shorewall. La herramienta se encuentra en los repositorios de Ubuntu, para instalarla ejecutamos el comando habitual. # apt-get install shorewall Leyendo lista de paquetes... Hecho Creando

Más detalles

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables Conceptos Pared de fuego Aplicaciones Tabla de gestión para pared de fuego IPTables Ejemplo Pared de Fuego Funcionalidad

Más detalles

Tarea 02 de DAW. José Luis Comesaña

Tarea 02 de DAW. José Luis Comesaña Tarea 02 de DAW. José Luis Comesaña Enunciado. Una empresa quiere mostrar y operar con su negocio a través de Internet. Así quiere: Una página web visible a cualquiera en Internet que publicite su negocio:

Más detalles

Internet Information Server

Internet Information Server Internet Information Server Internet Information Server 5.0 es un servidor web, que incluye los servicios de HTTP, HTTPS, FTP, SMTP (correo saliente) y NNTP (grupos de noticias). Además es capaz de ejecutar

Más detalles

HOW TO SOBRE FIREWALL

HOW TO SOBRE FIREWALL HOW TO SOBRE FIREWALL 1- En este how to estaremos estableciendo algunas reglas con el firewall para bloquear el acceso, o permitirlo. Lo primero que haremos es abrir la consola, ubicada en aplicaciones,

Más detalles

Manual de Configuración de Modevasive VenCERT

Manual de Configuración de Modevasive VenCERT Manual de Configuración de Modevasive VenCERT DERECHOS DE USO La presente documentación es propiedad de la Superintendencia de Servicios de Certificación Electrónica SUSCERTE, tiene carácter privado y

Más detalles

Practica 4 1. Certificados digitales

Practica 4 1. Certificados digitales Practica 4 1. Certificados digitales 1.1. Certificados digitales verificados Responde a las siguientes preguntas: 1. Qué algoritmo de clave simétrica se ha utilizado para cifrar la información? Cifrado

Más detalles

Iptables: un cortafuegos TCP/IP

Iptables: un cortafuegos TCP/IP Presentación de una novedad Iptables: un cortafuegos TCP/IP Jesús Moreno León Alberto Molina Coballes Redes de Área Local Noviembre 2009 Estas diapositivas son una obra derivada de la documentación de

Más detalles

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista.

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista. FASE INICIAL. Comenzaremos preparando el entorno que vamos a necesitar para realizar, más tarde, el desarrollo. Las instalaciones las realizaremos en la máquina Linux, el RB ya dispone de las herramientas

Más detalles

Manual de NetBeans y XAMPP

Manual de NetBeans y XAMPP Three Headed Monkey Manual de NetBeans y XAMPP Versión 1.0 Guillermo Montoro Delgado Raúl Nadal Burgos Juan María Ruiz Tinas Lunes, 22 de marzo de 2010 Contenido NetBeans... 2 Qué es NetBeans?... 2 Instalación

Más detalles

Nombre: Misael Acosta Ayala ID: 2011-3779. Asignatura: Sistemas Operativos III. Instructor: José Doñe. Tema: Firewall

Nombre: Misael Acosta Ayala ID: 2011-3779. Asignatura: Sistemas Operativos III. Instructor: José Doñe. Tema: Firewall Nombre: Misael Acosta Ayala ID: 2011-3779 Asignatura: Sistemas Operativos III Instructor: José Doñe Tema: Firewall Para instalar Firestarter utilizamos el comando apt-get install firestarter Una vez instalado

Más detalles

Instalación de FileZilla FTP Server

Instalación de FileZilla FTP Server Instalación de FileZilla FTP Server [Ir a Página principal] El proceso de instalación es muy sencillo, solamente en algunos pasos tendremos que realizar acciones como elegir el tipo de instalación o de

Más detalles

Instalación de OPENVPN en Debian

Instalación de OPENVPN en Debian Instalación de OPENVPN en Debian Instalando el paquete del repositorio: apt-get install openvpn Copiamos los scripts de configuración de la entidades de certificación al directorio /etc/openvpn: cd /usr/share/doc/openvpn/examples/easy-rsa

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor FTP Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor FTP FTP (File

Más detalles

Servidor FTP en Ubuntu Juan Antonio Fañas

Servidor FTP en Ubuntu Juan Antonio Fañas Qué es FTP? FTP (File Transfer Protocol) o Protocolo de Transferencia de Archivos (o ficheros informáticos) es uno de los protocolos estándar más utilizados en Internet siendo el más idóneo para la transferencia

Más detalles

CONFIGURACIÓN DEL SERVIDOR

CONFIGURACIÓN DEL SERVIDOR CONFIGURACIÓN DEL SERVIDOR Una vez finalizadas las configuraciones iniciales de las interfaces y direcciones IPs, desde cualquier equipo de la red abrimos el navegador e introducimos la dirección IP del

Más detalles

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software www.solucionempresarial.com.ar - info@solucionempresarial.com.

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software www.solucionempresarial.com.ar - info@solucionempresarial.com. PROYECTO 1 ÍNDICE 1. Presentación 2. Que es LDAP 3. Ventajas 4. Funcionamientos 5. Paquetes Adicionales 6. Requisitos 7. Objetivos 8. Presupuesto 7. Presupuesto 2 Presentación Se quiere implementar un

Más detalles

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras Tema 5. Topologías de red Seguras Módulo I : Topologías de Red Seguras Introducción Definición de Firewall: Firewall o cortafuegos se denomina al elemento de enlace entre dos tramos de Red. Intranet Internet

Más detalles

El servidor WEB Apache HTTPD. Tecnologías Web

El servidor WEB Apache HTTPD. Tecnologías Web El servidor WEB Apache HTTPD Tecnologías Web Apache HTTPD Es uno de los mejores servidores de contenido estático disponibles, debido a su eficiencia sirviendo contenido estático y a su gran robustez Características

Más detalles

INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DE BASES DE DATOS POSTGRESQL ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE RED FRANCISCO JAVIER DUARTE GARCIA

INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DE BASES DE DATOS POSTGRESQL ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE RED FRANCISCO JAVIER DUARTE GARCIA INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DE BASES DE DATOS POSTGRESQL ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE RED FRANCISCO JAVIER DUARTE GARCIA COD: 1150712 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER PROGRAMA

Más detalles

LAMPP Server (Linux-Apache-MySQL-PHP-Python)

LAMPP Server (Linux-Apache-MySQL-PHP-Python) Instalacion del sistema base Linux Debian Lenny 5.0 LAMPP Server (Linux-Apache-MySQL-PHP-Python) Se instala desde cd con una instalación del tipo net-install Ing. Marcelo Castello En el task-select (al

Más detalles

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL Grupo de Innovación y Apropiación de Tecnologías de la Información Archivística Compilador: Pedro Antonio Gómez Guarín 1 INSTALACIÓN DE UBUNTU SERVER

Más detalles

Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales

Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales GSyC, Universidad Rey Juan Carlos 21 de junio de 2011 SEGURIDAD ATENCIÓN: Si ya has usado NetGUI con otro diagrama de red, cierra NetGUI

Más detalles

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux). Actividad 5 5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux). Windows Para crear un certificado digital en Windows Server, tenemos que instalar el rol Servicios de certificados

Más detalles

SIEWEB. La intranet corporativa de SIE

SIEWEB. La intranet corporativa de SIE La intranet corporativa de SIE por ALBA Software Acceso a los servicios SIE desde páginas Web para los usuarios de sistema *. Administración del Sistema (cuentas de usuarios, permisos, servicios, etc...)

Más detalles

MANUAL DE INSTALACIÓN GLPI 0.84.7 EN CANAIMA

MANUAL DE INSTALACIÓN GLPI 0.84.7 EN CANAIMA MANUAL DE INSTALACIÓN GLPI 0.84.7 EN CANAIMA Caracas Noviembre del 2014 Desarrollado por Jaibol Santaella PREFACIO El presente documento fue desarrollado con la finalidad de explicar los pasos a seguir

Más detalles

qwertyuiopasdfghjklzxcvbnmqwerty uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq

qwertyuiopasdfghjklzxcvbnmqwerty uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq qwertyuiopasdfghjklzxcvbnmqwerty Practica DHCP uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq Practica DHCP wertyuiopasdfghjklzxcvbnmqwertyui dhcp

Más detalles

La herramienta es AppServ, es una solución que nos provee el software Apache, Mysql y Php, sobre Windows.

La herramienta es AppServ, es una solución que nos provee el software Apache, Mysql y Php, sobre Windows. Contenido 1. LAMP... 2 2. INSTALACIÓN APPSERV... 2 3. COMPROBACIONES TRAS LA INSTALACIÓN... 8 4. CONFIGURACIÓN APACHE... 11 5. MÉTODO DE AUTENTIFICACIÓN HTTP BASIC... 14 6. MÉTODO DE AUTENTIFICACIÓN HTTP

Más detalles

Parallels Plesk Panel. Módulo de firewall para Parallels Plesk Panel 10 para Linux/Unix. Guía del administrador

Parallels Plesk Panel. Módulo de firewall para Parallels Plesk Panel 10 para Linux/Unix. Guía del administrador Parallels Plesk Panel Módulo de firewall para Parallels Plesk Panel 10 para Linux/Unix Guía del administrador Copyright del Producto Parallels Holdings, Ltd. c/o Parallels International GMbH Vordergasse

Más detalles

HOWTO: Cómo configurar el acceso web en varios interfaces de Integra

HOWTO: Cómo configurar el acceso web en varios interfaces de Integra HOWTO: Cómo configurar el acceso web en varios interfaces de Integra Casos de uso para configurar VPN con GateDefender Integra Panda Security desea que obtenga el máximo beneficio de sus unidades GateDefender

Más detalles

HOWTO: Cómo configurar DNAT para publicar los servicios internos hacia Internet

HOWTO: Cómo configurar DNAT para publicar los servicios internos hacia Internet HOWTO: Cómo configurar DNAT para publicar los servicios internos hacia Internet Casos de uso para configurar VPN con GateDefender Integra Panda Security desea que obtenga el máximo beneficio de sus unidades

Más detalles

2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server.

2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server. YOLANDA ALBEROLA MARTÍNEZ 2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server. 1- Lo primero que tenemos que hacer es desista-lar FTP 6.0 que tenemos instalado en nuestro servidor.

Más detalles

Las redes y su seguridad

Las redes y su seguridad Las redes y su seguridad 1. Control remoto de un ordenador En esta práctica tomaremos el control de otro ordenador de forma remota. Utilizaremos la aplicación TeamViewer que está disponible para plataforma

Más detalles

Manual de usuario de IBAI BackupRemoto

Manual de usuario de IBAI BackupRemoto Manual de usuario de IBAI BackupRemoto Índice Cliente de IBAI BackupRemoto... 3 Descarga del cliente de IBAI BackupRemoto... 4 Instalación del cliente de IBAI BackupRemoto... 5 Instalación sobre Microsoft

Más detalles

INSTALACIÓN Y USO DE OCS INVENTORY

INSTALACIÓN Y USO DE OCS INVENTORY INSTALACIÓN Y USO DE OCS INVENTORY Agenda Qué es OCS INVENTORY? Requerimientos para Instalación Proceso de instalación y configuración Utilización de OCS INVENTORY Sesión de Preguntas y Respuestas. Qué

Más detalles

Servicios básicos de red (Linux) www.adminso.es

Servicios básicos de red (Linux) www.adminso.es Servicios básicos www.adminso.es Servicios básicos b ESQUEMA DE RED Esquema de red Servicios básicos b Servicios básicos b CONFIGURACIÓN N DE LA RED Servicios básicos b (comandos) ifconfig eth0 172.16.13.x

Más detalles

P R Á C T I C A F T P E N L I N U X FTP SOBRE LINUX 2012 PA U L A J U I Z L Ó P E Z

P R Á C T I C A F T P E N L I N U X FTP SOBRE LINUX 2012 PA U L A J U I Z L Ó P E Z P R Á C T I C A F T P E N L I N U X FTP SOBRE LINUX 2012 PAULA JUIZ LÓPEZ INDICE 1. Qué necesitamos?...pág 2 2. Configuración en el servidor DHCP...Pág 2 3. Nombre DNS para el servidor FTP...Pág 3-4 4.

Más detalles

Temario Linux Avanzado

Temario Linux Avanzado Temario Linux Avanzado 1 TCP/IP en Linux 1 Introducción a redes TCP/IP V 2 El protocolo de Internet IP V 3 Espacio de direccionamiento IP H 4 Protocolo DHCP H 5 Resolución de direcciones IP H 6 Encaminamiento

Más detalles

Guía de Instalación del servicio de BackupOnline de Idecnet. Indice

Guía de Instalación del servicio de BackupOnline de Idecnet. Indice Guía de Instalación del servicio de BackupOnline de Idecnet Indice Requisitos previos 2 1.- Acceso a la plataforma 3 2.- Configuración de backups 5 3.- Configurar su equipo 5 4.- Instalación del cliente

Más detalles

EDITRAN/TX. Windows/Unix. Manual de Usuario e Instalación

EDITRAN/TX. Windows/Unix. Manual de Usuario e Instalación EDITRAN/TX Windows/Unix Manual de Usuario e Instalación INDRA 15 de octubre de 2014 ÍNDICE 1. INTRODUCCION Y REQUERIMIENTOS.... 1-1 2. EDITRAN/TX... 2-1 2.1. Instalación de EDITRAN/TX en UNIX... 2-1 2.2.

Más detalles

6. Servidor Web Apache. Configuración con Webmin

6. Servidor Web Apache. Configuración con Webmin 6. Servidor Web Apache. Configuración con Webmin IES Gonzalo Nazareno. Instalación y mantenimiento de Servicios de Internet María Jesús Gragera Fernández. 6.1. Introducción. Apache es el servidor web más

Más detalles

Cortafuegos ( Firewall ) Arquitecturas de cortafuegos Juan Nieto González IES A Carballeira -

Cortafuegos ( Firewall ) Arquitecturas de cortafuegos Juan Nieto González IES A Carballeira - Cortafuegos ( Firewall ) Arquitecturas de cortafuegos Juan Nieto González IES A Carballeira - 1 ÍNDICE 1.- Qué es un firewall 2.- Tecnologías de Firewall Filtros de paquetes Puertas de enlace de aplicación

Más detalles