Squid. Comenzamos realizando la instalación del servidor proxy en la máquina servidor: # apt-get install squid3

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Squid. Comenzamos realizando la instalación del servidor proxy en la máquina servidor: # apt-get install squid3"

Transcripción

1 Squid. Squid deberá estar configurado de manera que cumplam una serie de requisitos. Funciones que deberá de realizar el Proxy: Deberá de permitir o denegar la conexión a las aulas 20.2, 20.3 y Deberá estar preparado por filtrar tanto páginas web,así como webs que contengan palabras no deseadas. Deberá de crear franjas horarias de conexión,por ejemplo en el caso que quisiéramos dar acceso a Internet un determinado tiempo,como puede ser 10 minutos, 1 hora,... Por otro lado, también se deberá implementar alguna herramienta de monitorización para poder comprobar el buen funcionamiento del Servicio Proxy transparente o no transparente. La idea inicial era crear un proxy transparente, de manera que el cliente no tuviese que configurar nada en el navegador. Esto implicaría filtrar mediante el proxy todo el tráfico de los protocolos HTTP y HTTPS. Después de haber leído bastante documentación sobre los proxys deberemos tener en cuenta algo importante. Podemos filtrar sin problemas las conexiones HTTP al puerto 80, sin embargo hay una problemática moral e incluso legal a la hora de intentar filtrar las conexiones HTTPS al puerto 443 que realizan los sitios seguros como bancos y otras entidades. Al filtrar este tráfico a través del servidor proxy lo que hacemos es engañar al cliente que solicite la petición ofreciéndole un certificado que nosotros hemos creado en el proxy, convirtiendose este, en lo denominado man-in-the-middle. Esta situación puede comprometer igualmente la seguridad si un intruso consiguiera acceso al servidor pues podría interceptar el tráfico entre el cliente y el servidor seguro externo. La solución a esta problemática, entre filtrar HTTPS con certificados autofirmados, siendo el proxy transparente, o tener que configurar de manera manual el proxy en el navegador del cliente, la hemos solucionado con algo intermedio que se explicará más adelante. Comenzamos realizando la instalación del servidor proxy en la máquina servidor: # apt-get install squid3

2 Esperamos a que termine la instalación. Comprobamos los paquetes instalados. # dpkg -L squid3 /. /usr /usr/lib /usr/lib/squid3 /usr/lib/squid3/squid_kerb_auth /usr/lib/squid3/pam_auth /usr/lib/squid3/squid_db_auth /usr/lib/squid3/digest_ldap_auth /usr/lib/squid3/squid_ldap_group /usr/lib/squid3/smb_auth /usr/lib/squid3/negotiate_kerb_auth_test /usr/lib/squid3/wbinfo_group.pl /usr/lib/squid3/ntlm_smb_lm_auth /usr/lib/squid3/squid_radius_auth /usr/lib/squid3/squid_unix_group /usr/lib/squid3/digest_pw_auth /usr/lib/squid3/sasl_auth /usr/lib/squid3/unlinkd /usr/lib/squid3/squid_kerb_auth_test /usr/lib/squid3/negotiate_kerb_auth /usr/lib/squid3/yp_auth /usr/lib/squid3/smb_auth.sh /usr/lib/squid3/squid_ldap_auth /usr/lib/squid3/squid_session /usr/lib/squid3/smb_auth.pl /usr/lib/squid3/ncsa_auth /usr/lib/squid3/getpwname_auth /usr/lib/squid3/diskd /usr/lib/squid3/msnt_auth /usr/lib/squid3/pop3.pl /usr/lib/squid3/ip_user_check /usr/share /usr/share/man /usr/share/man/man8 /usr/share/man/man8/squid3_ldap_auth.8.gz /usr/share/man/man8/squid3_radius_auth.8.gz /usr/share/man/man8/squid3_pam_auth.8.gz /usr/share/man/man8/squid3.8.gz /usr/share/man/man8/squid3_ncsa_auth.8.gz /usr/share/man/man8/squid3_unix_group.8.gz /usr/share/man/man8/squid3_db_auth.8.gz /usr/share/man/man8/squid3_ldap_group.8.gz /usr/share/man/man8/squid3_session.8.gz /usr/share/doc /usr/share/doc/squid3 /usr/share/doc/squid3/readme /usr/share/doc/squid3/readme.debian /usr/share/doc/squid3/copyright

3 /usr/share/doc/squid3/changelog.debian.gz /usr/sbin /usr/sbin/squid3 /etc /etc/init.d /etc/ufw /etc/ufw/applications.d /etc/ufw/applications.d/squid3 /etc/resolvconf /etc/resolvconf/update-libc.d /etc/resolvconf/update-libc.d/squid3 /etc/squid3 /etc/squid3/msntauth.conf /etc/squid3/errorpage.css /etc/squid3/squid.conf /etc/logrotate.d /etc/logrotate.d/squid3 /etc/init /etc/init/squid3.conf /var /var/run /var/spool /var/spool/squid3 /var/log /var/log/squid3 /etc/init.d/squid3 Los archivos de configuración: # dpkg -L squid3 grep /etc /etc /etc/init.d /etc/ufw /etc/ufw/applications.d /etc/ufw/applications.d/squid3 /etc/resolvconf /etc/resolvconf/update-libc.d /etc/resolvconf/update-libc.d/squid3 /etc/squid3 /etc/squid3/msntauth.conf /etc/squid3/errorpage.css /etc/squid3/squid.conf /etc/logrotate.d /etc/logrotate.d/squid3 /etc/init /etc/init/squid3.conf /etc/init.d/squid3 Nos centraremos en el archivo de configuración de squid : /etc/squid3/squid.conf

4 El ejecutable: # dpkg -L squid3 grep sbin /usr/sbin /usr/sbin/squid3 Nos da las opciones: # squid3 --help squid3: invalid option -- '-' Usage: squid [-cdhvzcfnrvyx] [-s -l facility] [-f config-file] [-[au] port] [-k signal] -a port Specify HTTP port number (default: 3128). -d level Write debugging to stderr also. -f file Use given config-file instead of /etc/squid3/squid.conf -h Print help message. -k reconfigure rotate shutdown interrupt kill debug check parse Parse configuration file, then send signal to running copy (except -k parse) and exit. -s -l facility Enable logging to syslog. -u port Specify ICP port number (default: 3130), disable with 0. -v Print version. -z Create swap directories -C Do not catch fatal signals. -D OBSOLETE. Scheduled for removal. -F Don't serve any requests until store is rebuilt. -N No daemon mode. -R Do not set REUSEADDR on port. -S Double-check swap during rebuild. -X Force full debugging. -Y Only return UDP_HIT or UDP_MISS_NOFETCH during fast reload. Para arrancar parar o reiniciar el servicio: # service squid3 [start stop restart] Podemos comprobar el archivo de configuración con: # squid3 -k parse O bien recargar la configuración si necesidad de detener el servicio: # squid3 -k reconfigure Squid posee una serie de archivos para mostrar las notificaciones de errores cuando se intenta acceder a sitios no permitidos etc. Los podemos encontrar en el directorio: /usr/share/squid3/errors Al realizar la instalación, se habrán creado un usuario y un grupo en el sistema denominados

5 proxy que comprobaremos. # grep proxy /etc/{passwd,group} /etc/passwd:proxy:x:13:13:proxy:/bin:/bin/sh /etc/group:proxy:x:13: /etc/squid3/squid.conf Este es el archivo principal de configuración del servidor proxy como veremos trae muchos comentarios que hacen bastante ilegible el archivo. Lo primero que haremos es ' limpiar ' el archivo de todos estos comentarios y dejaremos la configuración que trae por defecto. Nos dejará un archivo más claro y facil de interpretar, además tendremos el archivo original copiado así como una copia del original sin los comentarios. Ejecutamos: # cd /etc/squid3 # cat squid.conf grep -v '^#\ ^$\ ^;' > squid.conf.back # mv squid.conf squid.orig.conf # cp squid.conf.back squid.conf La primera línea limpia de comentarios el archivo y lo guarda en squid.conf.back. La segunda orden cambia de nombre el archivo original. La última orden copia el archivo sin comentarios, para usarlo como configuración. El archivo original sin los comentarios nos quedará de esta forma: acl manager proto cache_object acl localhost src /32 ::1 acl to_localhost dst / /32 ::1 acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT

6 http_access allow manager localhost http_access deny manager http_access deny!safe_ports http_access deny CONNECT!SSL_ports http_access allow localhost http_access deny all http_port 3128 coredump_dir /var/spool/squid3 refresh_pattern ^ftp: % refresh_pattern ^gopher: % 1440 refresh_pattern -i (/cgi-bin/ \?) 0 0% 0 refresh_pattern (Release Packages(.gz)*)$ 0 20% 2880 refresh_pattern. 0 20% 4320 Podemos ver que el puerto por defecto de escucha del servidor es el Por defecto escucha en todas las interfaces de red. El archivo básicamente se configura con una serie de ACLs para definir redes,puertos etc, que luego autorizaremos o no a acceder con la directiva http_access. Nota: Debemos tener en cuenta que el servidor, lee el archivo de arriba hacia abajo, cuando encuentra un regla coincidente la aplica y ya no continúa la lectura. Esto implica que las normas más restrictivas deberemos situarlas primero si queremos que se cumplan. La sintaxis de las ACL es: acl <nombre de acl> <parámetro> <valor> En las opciones de parámetros tenemos: src : Ips de origen dst : Ips de destino time : Definir días de la semana y horarios: M : Lunes. T: Martes. W: Miércoles. H: Jueves. F: Viernes. A: Sábado. S: Domingo. La hora la escribimos en formato : h1:m1-h2:m2 ==> hora de inicio y fin url_regex [-i] : Define un patrón coincidente. -i nos sirve para las mayúsculas-minúsculas. srcdomain : Dominio de origen dstdomain : Dominio de destino ACLs Según las especificaciones del proyecto deberemos permitir o denegar el acceso a las 3 aulas de

7 informática y poder crear horarios de conexión, además de denegar el acceso a determinados dominios, así como denegar acceso por palabras de contenidos. Esto nos indica las ACLs que debemos crear. ACLs para las 3 aulas. Creamos una ACL para cada aula. acl aula20.2 src /24 acl aula20.3 src /24 acl aula20.4 src /24 ACL para el horario. Supongamos que vamos a permitir conectarse a internet de Lunes a viernes desde las 08:00 hasta las 22:00. acl horario time MTWHF 08:00-22:00 ACL para dominios restringidos. Como no sabemos la cantidad de dominios que se desean restringir, en vez de especificar uno por uno, lo haremos en una lista en un archivo (lo crearemos más tarde). acl dominio-restringido dstdomain /etc/squid3/dominios-restringidos ACL para restringir contenidos por palabras. Igual que en el caso anterior no conocemos el número de palabras que se quieren prohibir, así que lo haremos en una lista en un archivo (lo crearemos luego). acl contenido-restringido url_regex -i /etc/squid3/contenido-restringido Aplicamos estas líneas al archivo de configuración. Reglas de acceso. Una vez definidas las listas de acceso es el momento de decidir quién puede o no acceder a internet o a determinados contenidos. Para ellos utilizamos la directiva http_access cuya sintaxis es: http_access <allow deny> nombre de la acl

8 allow: Permitimos el acceso. deny : Denegamos el acceso. Recordemos que debemos situar las más restrictivas primero. Acceso a dominios prohibidos. http_access deny dominio-restringido Acceso a contenidos prohibidos. http_access deny contenido-restringido Acceso de los usuarios. Crearemos 3 accesos diferentes. http_access allow horario aula20.2 http_access allow horario aula20.3 http_access allow horario aula20.4 Permitimos el acceso a internet dentro del horario especificado en la ACL correspondiente, a los alumnos de cada aula. Estas líneas se podrían resumir en una sola de esta forma: http_access allow horario aula20.2 aula20.3 aula20.4!dominio-restringido!contenido-restringido Permitimos el acceso en los horarios especificados en la ACL a todas las aulas a todos los dominios excepto a los dominios definidos en la lista de la ACL de dominio-restringido y a los contenidos definidos en la lista de la ACL contenido-restringido. Escogemos la primera forma de hacerlo por que queda de manera más clara. Añadimos estas líneas al archivo de configuración. Directivas para la caché. En esta sección configuraremos varios parámetros para la caché que guardará squid. Utiliza el directorio: /var/spool/squid3/ Especificaremos 3 directivas.

9 debug-options ALL,1 33,2 cache_mem 1000 MB cache_dir ufs /var/spool/squid debug-options : Opciones de depuración para la caché (/var/log/squid3/cache.log) ALL : Quiere decir todas las secciones. Si sólo queremos depurar una sección la debemos indicar por su número. Las secciones se pueden consultar en: 33 : Client-side Routines cache_mem : Cantidad de memoria adicional que podrá utilizar para la caché (1GB). cache_dir : Tipo de formato, directorio, cantidad de memoria(10gb) que podrá usar,nº de subdirectorios, nº de niveles en cada subdirectorio. Añadimos estas líneas al archivo de configuración. Directivas para los logs. Los archivos de logs de squid se guardan en el directorio: /var/log/squid3 Por defecto tenemos definidos diferentes formatos: logformat squid %ts.%03tu %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt logformat squidmime %ts.%03tu %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt [%>h] [%<h] logformat common %>a %ui %un [%tl] "%rm %ru HTTP/%rv" %Hs %<st %Ss:%Sh logformat combined %>a %ui %un [%tl] "%rm %ru HTTP/%rv" %Hs %<st "%{Referer}>h" "% {User-Agent}>h" %Ss:%Sh Donde las especificaciones significan: >a Client source IP address >A Client FQDN >p Client source port <A Server IP address or peer name la Local IP address (http_port) lp Local port number (http_port)

10 ts Seconds since epoch tu subsecond time (milliseconds) tl Local time. Optional strftime format argument default %d/%b/%y:%h:%m:%s %z tg GMT time. Optional strftime format argument default %d/%b/%y:%h:%m:%s %z tr Response time (milliseconds) >h Request header. Optional header name argument on the format header[:[separator]element] <h Reply header. Optional header name argument as for >h un User name ul User name from authentication ui User name from ident us User name from SSL ue User name from external acl helper Hs HTTP status code Ss Squid request status (TCP_MISS etc) Sh Squid hierarchy status (DEFAULT_PARENT etc) mt MIME content type rm Request method (GET/POST etc) ru Request URL rp Request URL-Path excluding hostname rv Request protocol version et Tag returned by external acl ea Log string returned by external acl <st Reply size including HTTP headers >st Request size including HTTP headers st Request+Reply size including HTTP headers <sh Reply high offset sent <ss Upstream object size % a literal % character Nos quedaremos con el formato por defecto squid. Las directivas para los registros de squid: logformat squid %ts.%03tu %6tr %>a %Ss/%03>Hs %<st %rm %ru %un %Sh/%<A %mt access_log /var/log/squid3/access.log squid logfile_rotate 7 logformat : Nombre y especificaciones del formato de los log acces_log : Directorio para guardar los log y el formato. logfile_rotate : Días de registro que se guardan en cada archivo de log. Añadimos estas líneas al archivo de configuración.

11 Miscelania. Añadiremos al final del archivo el nombre que mostrará el proxy con una directiva y los dns que debe utilizar con otra. visible_hostname proxy_iesebre dns_nameservers Comprobación de la configuración. Una vez terminamos la configuración en el archivo, comprobamos que esta sea correcta con la orden: #squid3 -k parse 2014/04/16 16:39:46 Processing Configuration File: /etc/squid3/squid.conf (depth 0) 2014/04/16 16:39:46 Processing: acl manager proto cache_object 2014/04/16 16:39:46 Processing: acl localhost src /32 ::1 2014/04/16 16:39:46 Processing: acl to_localhost dst / /32 ::1 2014/04/16 16:39:46 Processing: acl SSL_ports port /04/16 16:39:46 Processing: acl Safe_ports port 80 # http 2014/04/16 16:39:46 Processing: acl Safe_ports port 21 # ftp 2014/04/16 16:39:46 Processing: acl Safe_ports port 443 # https 2014/04/16 16:39:46 Processing: acl Safe_ports port 70 # gopher 2014/04/16 16:39:46 Processing: acl Safe_ports port 210 # wais 2014/04/16 16:39:46 Processing: acl Safe_ports port # unregistered ports 2014/04/16 16:39:46 Processing: acl Safe_ports port 280 # http-mgmt 2014/04/16 16:39:46 Processing: acl Safe_ports port 488 # gss-http 2014/04/16 16:39:46 Processing: acl Safe_ports port 591 # filemaker 2014/04/16 16:39:46 Processing: acl Safe_ports port 777 # multiling http 2014/04/16 16:39:46 Processing: acl CONNECT method CONNECT 2014/04/16 16:39:46 Processing: acl aula20.2 src / /04/16 16:39:46 Processing: acl aula20.3 src / /04/16 16:39:46 Processing: acl aula20.4 src / /04/16 16:39:46 Processing: acl horario time MTWHF 08:00-22: /04/16 16:39:46 Processing: acl dominio-restringido dstdomain "/etc/squid3/dominios-restringidos" 2014/04/16 16:39:46 Processing: acl contenido-restringido url_regex -i "/etc/squid3/contenido-restringido" 2014/04/16 16:39:46 Processing: http_access allow manager localhost 2014/04/16 16:39:46 Processing: http_access deny manager 2014/04/16 16:39:46 Processing: http_access deny!safe_ports 2014/04/16 16:39:46 Processing: http_access deny CONNECT!SSL_ports 2014/04/16 16:39:46 Processing: http_access deny dominio-restringido 2014/04/16 16:39:46 Processing: http_access deny contenido-restringido 2014/04/16 16:39:46 Processing: http_access allow horario aula /04/16 16:39:46 Processing: http_access allow horario aula20.3

12 2014/04/16 16:39:46 Processing: http_access allow horario aula /04/16 16:39:46 Processing: http_access deny all 2014/04/16 16:39:46 Processing: http_port /04/16 16:39:46 Processing: debug_options ALL,1 33,2 2014/04/16 16:39:46 Processing: cache_mem 1000 MB 2014/04/16 16:39:46 Processing: cache_dir ufs /var/spool/squid /04/16 16:39:46 Processing: coredump_dir /var/spool/squid3 2014/04/16 16:39:46 Processing: logformat squid %ts.%03tu %6tr %>a %Ss/%03>Hs %<st %rm %ru %un %Sh/%<A %mt 2014/04/16 16:39:46 Processing: access_log /var/log/squid3/access.log squid 2014/04/16 16:39:46 Processing: logfile_rotate /04/16 16:39:46 Processing: refresh_pattern ^ftp: % /04/16 16:39:46 Processing: refresh_pattern ^gopher: % /04/16 16:39:46 Processing: refresh_pattern -i (/cgi-bin/ \?) 00% /04/16 16:39:46 Processing: refresh_pattern (Release Packages(.gz)*)$ 0 20% /04/16 16:39:46 Processing: refresh_pattern. 0 20% /04/16 16:39:46 Processing: visible_hostname proxy_iesebre 2014/04/16 16:39:46 Processing: dns_nameservers Archivo de dominios y contenido prohibido. Recordemos que los lugares y contenidos prohibidos los pondremos en una lista en dos archivos en el directorio que hemos especificado en la ACL correspondiente (/etc/squid3). Si lo situamos en otro directorio diferente debemos recordar que el servicio se ejecuta con el usuario por defecto proxy y este deberá tener permisos de lectura en el directorio. Archivo de dominios. Generamos un archivo para la lista de dominios y en su interios ponemos algunos ejemplos de dominios que queremos bloquear. Nota : Los nombres de dominio deben comenzar con un punto (.) Archivo de contenidos. Generamos, ahora, el archivo con la lista de palabras clave que vamos a prohibir.

13 Guardamos los cambios. Monitorización de squid. Debemos llevar un control de lo que sucede en nuestro servidor proxy. Para ello tenemos dos aspectos a tener en cuanta: Los logs del sistema. La caché del sistema. Monitorizando los log. Básicamente tenemos el archivo en el directorio /var/log/squid3/access.log que serrá el que nos interesa controlar. Para llevar a cabo esta tarea vamos a emplear una herramienta denominada. Calamaris: Es una herramienta que nos permite analizar los logs del servidor squid y obtener informes de su uso. Nos permitirá generar informes en formato HTML que podremos visualizar desde el servidor apache de manera bastante clara. Podremos programar que se genere un informe cada determinado tiempo según nos interese. En nuestro caso tratándose del instituto, se nos ocurre pensar, que será suficiente un informe diario que generaremos 3 veces a lo largo de las 08:00 y las 22:00( a las 13:00, 18:00 y a las 22:00). Esto se puede modificar al gusto de quien tenga que revisar los informes y espaciarlos más en el tiempo o menos. Instalamos la herramienta. # apt-get install calamaris Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho Paquetes sugeridos: libgd-graph-perl libnetaddr-ip-perl Se instalarán los siguientes paquetes NUEVOS: calamaris 0 actualizados, 1 se instalarán, 0 para eliminar y 0 no actualizados. Necesito descargar 109 kb de archivos. Se utilizarán 529 kb de espacio de disco adicional después de esta operación.

14 AVISO: No se han podido autenticar los siguientes paquetes! calamaris Instalar estos paquetes sin verificación [s/n]? Esperamos a que termine la instalación. Los paquetes instalados: #dpkg -L calamaris /. /usr /usr/bin /usr/bin/calamaris /usr/share /usr/share/man /usr/share/man/man1 /usr/share/man/man1/calamaris.1.gz /usr/share/perl5 /usr/share/perl5/calamaris /usr/share/perl5/calamaris/calaxestype.pm /usr/share/perl5/calamaris/calaxestype3d.pm /usr/share/perl5/calamaris/calbars3d.pm /usr/share/doc /usr/share/doc/calamaris /usr/share/doc/calamaris/readme /usr/share/doc/calamaris/todo /usr/share/doc/calamaris/readme.debian /usr/share/doc/calamaris/copyright /usr/share/doc/calamaris/news.debian.gz /usr/share/doc/calamaris/examples /usr/share/doc/calamaris/examples/examples.gz /usr/share/doc/calamaris/examples/examples.v3.gz /usr/share/doc/calamaris/bugs.gz /usr/share/doc/calamaris/changelog.debian.gz /usr/lib /usr/lib/calamaris /usr/lib/calamaris/calamaris-cron-script /etc /etc/calamaris /etc/calamaris/calamaris.conf /etc/cron.daily /etc/cron.daily/calamaris /var /var/log /var/log/calamaris Script para rotar los logs. Lo primero que tenemos que hacer es rotar los archivos de logs del servidor squid. Lo haremos una vez al día a las 22:00 de la noche. Para ello creamos un script que estará oculto en el directorio /etc/squid3 en el que ejecutamos la orden de rotar los logs de squid.

15 Y le damos permisos de ejecución. #chmod +x.rotatelogs.sh Directorio para los informes. Un vez tenemos la rotación de los archivos vamos a crear una carpeta en nuestro directorio root de apach2 /var/www al cual llamaremos squid.log. Tendremos que dar al usuario de apache2 (www-data) los permisos adecuados sobre el directorio para que pueda acceder a su contenido. # mkdir /var/www/calamaris/squid.log/ #chown root:www-data /var/www/squid.log/ Ahora en el mismo directorio de squid /etc/squid3 vamos a generar el script que ejecuta la orden y el archivo para la programación de crontab. Script para generar informes. -a : Mostrará todos los informes útiles. -F html : Especifica que el formato sea en HTML. En caso de omisión sería un archivo de texto. Le damos permisos de ejecución. # chmod +x /etc/squid3/.inf-calamaris.sh Script para programar crontab. Generamos ahora un archivo donde programaremos las tareas para crontab El formato de estas líneas es el siguiente:

16 Campo Minuto Hora Día del Mes Mes Día de la semana Usuario Comando Descripción Controla el minuto de la hora en que el comando será ejecutado, este valor debe de estar entre 0 y 59. Controla la hora en que el comando será ejecutado, se especifica en un formato de 24 horas, los valores deben estar entre 0 y 23, 0 es medianoche. Día del mes en que se quiere ejecutar el comando. Por ejemplo se indicaría 20, para ejecutar el comando el día 20 del mes. Mes en que el comando se ejecutará, puede ser indicado numéricamente (1-12), o por el nombre del mes en inglés, solo las tres primeras letras. Día en la semana en que se ejecutará el comando, puede ser numérico (0-7) o por el nombre del día en inglés, solo las tres primeras letras. (0 y 7 = domingo) Usuario que ejecuta el comando. Comando, script o programa que se desea ejecutar. Este campo puede contener múltiples palabras y espacios. La primera línea programa para que se ejecute la rotación de los logs todos los días de Lunes a Viernes a las 22:00. La segunda línea programa la ejecución del script para generar informes todos los días a las 13:00, a las 18:00 y a las 22:00 de Lunes a Viernes. Para programar estas tareas tan solo basta ejecutar la orden: # crontab.cron Listamos las tareas programadas por el usuario # crontab -l Si quisiéramos modificar los horarios de ejecución de las mismas, podemos editarlo usando: # crontab -e Esto generará informes en formatos HTML que podremos visualizar desde un navegador con la URL: localhost/squid.log/

17 Monitorizando la caché. Vamos a utilizar caché manager para esta labor. Es una herramienta que nos permite consultar estadísticas de la caché y la ejecución del servidor squid. Es necesario disponer de un servidor web, que ya tenemos instalado, apache2. Realizamos la instalación de la herramienta: # apt-get install squid3-cgi Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho Nota, seleccionando «squid-cgi» en lugar de «squid3-cgi» Se instalarán los siguientes paquetes NUEVOS: squid-cgi 0 actualizados, 1 se instalarán, 0 para eliminar y 0 no actualizados. Necesito descargar 41,8 kb de archivos. Se utilizarán 226 kb de espacio de disco adicional después de esta operación. AVISO: No se han podido autenticar los siguientes paquetes! squid-cgi Instalar estos paquetes sin verificación [s/n]? Esperamos a que termine la instalación. Observamos que el paquete instalado es squid-cgi.

18 Miramos los archivos que ha instalado: # dpkg -L squid-cgi /. /usr /usr/lib /usr/lib/cgi-bin /usr/lib/cgi-bin/cachemgr.cgi /usr/share /usr/share/man /usr/share/man/man8 /usr/share/man/man8/cachemgr.cgi.8.gz /usr/share/doc /usr/share/doc/squid-cgi /usr/share/doc/squid-cgi/readme /usr/share/doc/squid-cgi/copyright /usr/share/doc/squid-cgi/changelog.debian.gz /etc /etc/squid /etc/squid/cachemgr.conf El script lo encontramos en : /usr/lib/cgi-bin/cachemgr.cgi Configuración de apache2. Para poder utilizarlo, vamos a configurar apache2. No será necesario realizar grandes cambios ya que el script lo tenemos en un directorio que ya está definido en el archivo /etc/apache2/sites-available/default. Tan solo vamos a cambiar el nombre del alías y de momento dejaremos el resto de parámetros igual. Reiniciamos apache para hacer efectivos los cambios. # service apache2 restart Podremos comprobar las estadísticas desde un navegador escribiendo la URL: localhost/cachemgr/cachemgr.cgi Veremos la pantalla inicial.

19 Pulsamos continuar y veremos un menú de opciones para monitorizar squid. En la segunda fase del proyecto ya nos encargaremos de implementar la seguridad y el acceso a los lugares.

'RFXPHQWDFLyQGHODLQVWDODFLyQGHXQ VHUYLGRU/,18;HQHO,(6$O$QGDOXV PLHUFROHV GH PDU]RGH

'RFXPHQWDFLyQGHODLQVWDODFLyQGHXQ VHUYLGRU/,18;HQHO,(6$O$QGDOXV PLHUFROHV GH PDU]RGH 7$5($65($/,=$'$6 3$626 1º Instalación del Sistema Operativo RED HAT LINUX 9 2º Instalación y configuración de los servicios: a) Apache. b) Correo electrónico SQUIRRELMAIL. c) SSH. d) FTP (con un usuario

Más detalles

1. CONFIGURACIÓN DEL SERVIDOR PROXY EN WINDOWS:

1. CONFIGURACIÓN DEL SERVIDOR PROXY EN WINDOWS: 1. CONFIGURACIÓN DEL SERVIDOR PROXY EN WINDOWS: El servidor proxy local lo podemos configurar fácilmente desde nuestro navegador. Para ello, solo tenemos que seguir estos pasos: 1. En nuestro navegador

Más detalles

Mini-Prá cticás SAD - Squid

Mini-Prá cticás SAD - Squid Mini-Prá cticás SAD - Squid En esta mini-práctica que espero tengáis lista en menos de una hora vamos a instalar y probar varias configuraciones del software Squid, un proxy web cache GNU que podemos encontrar

Más detalles

SQUID. Prueba hecha en Ubuntu Feisty 7,04

SQUID. Prueba hecha en Ubuntu Feisty 7,04 SQUID Prueba hecha en Ubuntu Feisty 7,04 Utilidades Controlar el acceso mediante IP Controlar el acceso mediante MAC Controlar el acceso en el horario permitido Controlar el acceso a paginas permitidas

Más detalles

Ubuntu Server 12.10 HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

Ubuntu Server 12.10 HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid. Ubuntu Server 12.10 HOW TO : SQUID EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid. Qué es un proxy? Un proxy es un programa o dispositivo que realiza

Más detalles

SERVIDRO PROXY SQUID

SERVIDRO PROXY SQUID SERVIDRO PROXY SQUID Un proxy es un punto intermedio entre un ordenador conectado a Internet y el servidor que está accediendo. Cuando navegamos a través de un proxy, nosotros en realidad no estamos accediendo

Más detalles

How to. Servidor Proxy Squid

How to. Servidor Proxy Squid Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Servidor Proxy Squid!!! Servidor Proxy Squid Squid es un Servidor

Más detalles

Cliente se conecta hacia un Servidor Intermediario (Proxy).

Cliente se conecta hacia un Servidor Intermediario (Proxy). Servidor Proxy Squid Servidor Proxy El término en ingles «Proxy» tiene un significado muy general y al mismo tiempo ambiguo, aunque invariablemente se considera un sinónimo del concepto de «Intermediario».

Más detalles

CONSEJERIA DE EDUCACION. http://creativecommons.org/licenses/by-sa/3.0/es/

CONSEJERIA DE EDUCACION. http://creativecommons.org/licenses/by-sa/3.0/es/ CONSEJERIA DE EDUCACION http://creativecommons.org/licenses/by-sa/3.0/es/ avatar: # aptitude install squid3 /etc/squid3/ squid.conf /usr/share/doc/squid3/ /var/spool/squid3/ /var/log/squid3/ avatar:

Más detalles

Squid como proxy semi-transparente.

Squid como proxy semi-transparente. Squid como proxy semi-transparente. Como explicábamos al inicio del proyecto, existe una problemática con las conexiones HTTPS al situar un proxy entre la máquina del cliente y el servidor externo si queremos

Más detalles

Presentación: Nombre: Matrícula: Grupo: Asignatura: Tema: Instructor:

Presentación: Nombre: Matrícula: Grupo: Asignatura: Tema: Instructor: Presentación: Nombre: Kenny Manuel Fabián Rodríguez Matrícula: 2013-1740 Grupo: 1 Asignatura: Sistemas Operativos III Tema: HOW TO (Servidor PROXY SQUID LINUX DEBIAN) Instructor: José Doñé Servidor Proxy

Más detalles

Manual de usuario del entorno admin. Iván Roldán

Manual de usuario del entorno admin. Iván Roldán Manual de usuario del entorno admin. Iván Roldán 1.Acceso al entorno de administración...2 2.Login...3 3.Funcionamiento de la intranet...4 3.1.Registro de un nuevo usuario...4 3.2.Menú lateral...6 3.3.Opciones

Más detalles

Proxy SQUID. Un proxy, en una red informática, es un programa o dispositivo que realiza una acción en representación de otro.

Proxy SQUID. Un proxy, en una red informática, es un programa o dispositivo que realiza una acción en representación de otro. 1. Introducción Un proxy, en una red informática, es un programa o dispositivo que realiza una acción en representación de otro. Así, si una máquina A solicita un recurso a una máquina C, lo hará mediante

Más detalles

Instalar Squid, el proxy caché de Linux

Instalar Squid, el proxy caché de Linux Instalar Squid, el proxy caché de Linux En este manual intentamos enseñar cómo configurar Squid en modo consola. Se presume que el usuario tiene cierta formación en Linux, básica. De todas maneras, iré

Más detalles

Instalación y configuración del servidor DHCP.

Instalación y configuración del servidor DHCP. Instalación y configuración del servidor DHCP. Vamos a configurar un servidor DHCP que dará configuración a los equipos de las 3 aulas. Además las zonas del servidor DNS se actualizarán de forma dinámica

Más detalles

ADMINISTRACION DE SISTEMAS OPERATIVOS DE RED PROXY WEB TRANSPARENTE (SQUID) JAVIER VIDAL NUMA MENDOZA CODIGO 1150057

ADMINISTRACION DE SISTEMAS OPERATIVOS DE RED PROXY WEB TRANSPARENTE (SQUID) JAVIER VIDAL NUMA MENDOZA CODIGO 1150057 ADMINISTRACION DE SISTEMAS OPERATIVOS DE RED PROXY WEB TRANSPARENTE (SQUID) JAVIER VIDAL NUMA MENDOZA CODIGO 1150057 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER FACULTAD DE INGENIERIA INGENIERIA DE SISTEMAS

Más detalles

Introducción. En informática, el término Proxy hace referencia a un programa o dispositivo que realiza una acción en representación de otro.

Introducción. En informática, el término Proxy hace referencia a un programa o dispositivo que realiza una acción en representación de otro. Squid Introducción El término en ingles «Proxy» tiene un significado muy general y al mismo tiempo ambiguo, aunque invariablemente se considera un sinónimo del concepto de «Intermediario». Se suele traducir,

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor Web Apache Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor Web

Más detalles

Procedimiento para la instalación del Squid Proxy Server en Linux Ubuntu

Procedimiento para la instalación del Squid Proxy Server en Linux Ubuntu Fabián L. Cortes 1 Procedimiento para la instalación del Squid Proxy Server en Linux Ubuntu Este procedimiento pretende instalar un servidor en linux, con el fin de controlar el acceso a url de forma eficiente

Más detalles

Supuesto de empresa que desea que se controle el tráfico de internet en todos los puestos en función del perfil del puesto de trabajo, de forma que:

Supuesto de empresa que desea que se controle el tráfico de internet en todos los puestos en función del perfil del puesto de trabajo, de forma que: Supuesto de empresa que desea que se controle el tráfico de internet en todos los puestos en función del perfil del puesto de trabajo, de forma que: Los tele operadores y tele operadoras, sólo se puedan

Más detalles

Explotación de Sistemas Informáticos IES Murgi 2006-2007 PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

Explotación de Sistemas Informáticos IES Murgi 2006-2007 PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE Índice 1. Instalación...2 2. Administrar los sitios Web... 4 3. Crear un nuevo sitio Web... 4 4. Creación de directorios virtuales... 5 5.

Más detalles

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux). Actividad 5 5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux). Windows Para crear un certificado digital en Windows Server, tenemos que instalar el rol Servicios de certificados

Más detalles

PROXY WEB TRANSPARENTE CON WPAD PEDRO JAVIER BLANCO ZAMBRANO 1150179 ALVARO JOSÉ ARIAS RAMIREZ 1150394

PROXY WEB TRANSPARENTE CON WPAD PEDRO JAVIER BLANCO ZAMBRANO 1150179 ALVARO JOSÉ ARIAS RAMIREZ 1150394 PROXY WEB TRANSPARENTE CON WPAD PEDRO JAVIER BLANCO ZAMBRANO 1150179 ALVARO JOSÉ ARIAS RAMIREZ 1150394 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER FACULTAD DE INGENIERÍA INGENIERÍA DE SISTEMAS ADMINISTRACIÓN

Más detalles

Configuración del firewall en Linux con IPtables

Configuración del firewall en Linux con IPtables Configuración del firewall en Linux con IPtables Un firewall es un dispositivo, ya sea software o hardware, que filtra todo el tráfico de red. El sistema operativo Linux dispone de un firewall llamado

Más detalles

Instituto Tecnológico de Las Américas (ITLA)

Instituto Tecnológico de Las Américas (ITLA) Instituto Tecnológico de Las Américas (ITLA) Nombre: Gregori Carmona Lorenzo ID: 2011-2435 Asignatura: Sistemas Operativos III Instructor: José Doñe Tema: Practica extra: Apache Un servidor web es un programa

Más detalles

Manual de servidor proxy con acceso por autenticación. Distributedsystems.jimdo.com UNIVERSIDAD CATOLICA DE COLOMBIA

Manual de servidor proxy con acceso por autenticación. Distributedsystems.jimdo.com UNIVERSIDAD CATOLICA DE COLOMBIA Manual de servidor proxy con acceso por autenticación Distributedsystems.jimdo.com UNIVERSIDAD CATOLICA DE COLOMBIA TABLA DE CONTENIDO Instalación del software squid. Configuración de parámetros del archivo

Más detalles

Diego Mauricio Cortés Quiroga

Diego Mauricio Cortés Quiroga Diego Mauricio Cortés Quiroga 1150209 Instalación del Servicio SQUID (proxy transparente) en Fedora 17 Qué es SQUID? Es un popular programa de software libre que implementa un servidor proxy y un dominio

Más detalles

Uso del servidor gráfico X en los servidores del CESGA mediante PuTTY y Cygwin

Uso del servidor gráfico X en los servidores del CESGA mediante PuTTY y Cygwin Uso del servidor gráfico X en los servidores del CESGA mediante PuTTY y Cygwin Contenido Introducción... 2 Obtención e instalación del software necesario... 2 Configuración de PuTTY para su uso con Cygwin...

Más detalles

Qué es un servicio de Proxy?

Qué es un servicio de Proxy? TEMA 6 6.6. Proxy Qué es un servicio de Proxy? l Un servicio de Proxy, es la técnica u:lizada para almacenar páginas de Internet y así ser u:lizadas posteriormente, l a esta técnica, también se le conoce

Más detalles

Redes, servidores y seguridad informática en Linux. CEP Indalo. Enrique Brotons. 7. Servidor Proxy.

Redes, servidores y seguridad informática en Linux. CEP Indalo. Enrique Brotons. 7. Servidor Proxy. 7. Servidor Proxy. 7.1. Introducción. Un servidor proxy de conexión a Internet es un servidor que hace de intermediario entre los PCs de la red y el router de conexión a Internet, de forma que cuando un

Más detalles

Servidor Web Apache Knoppix Linux.-

Servidor Web Apache Knoppix Linux.- Servidor Web Apache Knoppix Linux.- El servidor HTTP Apache es un servidor web HTTP de código abierto, para plataformas Unix (BSD, GNU/Linux, etc.), Microsoft Windows, Macintosh y otras, que implementa

Más detalles

Instalación de FileZilla FTP Server

Instalación de FileZilla FTP Server Instalación de FileZilla FTP Server [Ir a Página principal] El proceso de instalación es muy sencillo, solamente en algunos pasos tendremos que realizar acciones como elegir el tipo de instalación o de

Más detalles

Programa diseñado y creado por 2014 - Art-Tronic Promotora Audiovisual, S.L.

Programa diseñado y creado por 2014 - Art-Tronic Promotora Audiovisual, S.L. Manual de Usuario Programa diseñado y creado por Contenido 1. Acceso al programa... 3 2. Opciones del programa... 3 3. Inicio... 4 4. Empresa... 4 4.2. Impuestos... 5 4.3. Series de facturación... 5 4.4.

Más detalles

Internet Information Server

Internet Information Server Internet Information Server Internet Information Server 5.0 es un servidor web, que incluye los servicios de HTTP, HTTPS, FTP, SMTP (correo saliente) y NNTP (grupos de noticias). Además es capaz de ejecutar

Más detalles

Tutorial: Primeros Pasos con Subversion

Tutorial: Primeros Pasos con Subversion Tutorial: Primeros Pasos con Subversion Introducción Subversion es un sistema de control de versiones open source. Corre en distintos sistemas operativos y su principal interfaz con el usuario es a través

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Web Server (Apache)!!! Servidor Web El servidor HTTP Apache es

Más detalles

PRESENCIAL TEMAS 5 Y 6 SAD. Victor Martin

PRESENCIAL TEMAS 5 Y 6 SAD. Victor Martin PRESENCIAL TEMAS 5 Y 6 SAD Victor Martin Índice a) TEMA 5 PROXY... 2 Que líneas tengo que poner en el fichero de configuración de SQUID para:... 2 b) TEMA 6... 4 1) Describir los elementos que forman parte

Más detalles

Squid, un proxy caché para GNU/Linux

Squid, un proxy caché para GNU/Linux Squid, un proxy caché para GNU/Linux 24 de febrero de 2007 Resumen En este documento se describe la instalación y configuración del proxycache squid, para controlar el acceso de una red local a Internet.

Más detalles

QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A)

QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A) APRENDERAPROGRAMAR.COM QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A) Sección: Divulgación Categoría: Herramientas Informáticas Fecha

Más detalles

Notas para la instalación de un lector de tarjetas inteligentes.

Notas para la instalación de un lector de tarjetas inteligentes. Notas para la instalación de un lector de tarjetas inteligentes. Índice 0. Obtención de todo lo necesario para la instalación. 3 1. Comprobación del estado del servicio Tarjeta inteligente. 4 2. Instalación

Más detalles

Configuración del servidor Proxy SQUID

Configuración del servidor Proxy SQUID Configuración del servidor Proxy SQUID Autor: Joel Barrios Dueñas Correo electrónico: joelbarrios arroba linuxparatodos punto net Sitio de Red: http://www.linuxparatodos.net/ Jabber ID: darkshram@jabber.org

Más detalles

Redes de área local Aplicaciones y Servicios Linux NFS

Redes de área local Aplicaciones y Servicios Linux NFS MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN

Más detalles

Manual de instalación Sistema S.I.S.E. Versión 1.0

Manual de instalación Sistema S.I.S.E. Versión 1.0 Manual de instalación Sistema S.I.S.E. Versión 1.0 Autor: B2 Publicidad Aportes: Kitsu Asesorias Página 1 Tabla de contenido Introducción... 3 Resumen de objetivos... 3 Definición de la arquitectura seleccionada...

Más detalles

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP 4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP Dnsmasq es un paquete que incluye un servidor DNS y DHCP. El servidor DNS es un servidor muy sencillo que no contiene zonas

Más detalles

SQUID. Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009

SQUID. Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009 Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009 SQUID Thomas Dixon Rol USM: 2704559-6 Eduardo Hitschfeld Rol USM: 2830026-3

Más detalles

Para poder instalar el producto, tendremos que obtener el instalador apropiado para nuestro entorno hardware y software.

Para poder instalar el producto, tendremos que obtener el instalador apropiado para nuestro entorno hardware y software. Instalación de Oracle Service BUS (OSB) 1 DESCARGA DE INSTALADOR Para poder instalar el producto, tendremos que obtener el instalador apropiado para nuestro entorno hardware y software. En la siguiente

Más detalles

CONFIGURACIÓN DEL SERVIDOR

CONFIGURACIÓN DEL SERVIDOR CONFIGURACIÓN DEL SERVIDOR Una vez finalizadas las configuraciones iniciales de las interfaces y direcciones IPs, desde cualquier equipo de la red abrimos el navegador e introducimos la dirección IP del

Más detalles

Unidad IX: Servidor Proxy SQUID

Unidad IX: Servidor Proxy SQUID Unidad IX: Servidor Proxy SQUID 9.1 Objetivos Instalar, configurar y poner en marcha un servidor Proxy. 9.2 Temática de la Guía Taller Instalación del Software Necesario Configurando Squid Iniciando, reiniciando

Más detalles

Instalación de shorewall.

Instalación de shorewall. Instalación de shorewall. La herramienta se encuentra en los repositorios de Ubuntu, para instalarla ejecutamos el comando habitual. # apt-get install shorewall Leyendo lista de paquetes... Hecho Creando

Más detalles

WINDOWS 2008 5: TERMINAL SERVER

WINDOWS 2008 5: TERMINAL SERVER WINDOWS 2008 5: TERMINAL SERVER 1.- INTRODUCCION: Terminal Server proporciona una interfaz de usuario gráfica de Windows a equipos remotos a través de conexiones en una red local o a través de Internet.

Más detalles

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS ESCUELA DE COMPUTACIÓN CICLO: I-2015 GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Lugar: Laboratorio de Redes Tiempo

Más detalles

Configuración y uso de fetchmail

Configuración y uso de fetchmail por Alejandro Moreno amperisblog[@]gmail.com http://www.amperisblog.com 14 de septiembre 2009 Introducción Fetchmail es un utilidad Linux para la recuperación y reenvío de correos electrónicos desde un

Más detalles

Actividad 1: Utilización cliente FTP (mediante línea de comandos, entornos gráficos y navegadores/exploradores) (I).

Actividad 1: Utilización cliente FTP (mediante línea de comandos, entornos gráficos y navegadores/exploradores) (I). PRÁCTICAS SRI TEMA 5 (SERVIDOR FTP) Actividad 1: Utilización cliente FTP (mediante línea de comandos, entornos gráficos y navegadores/exploradores) (I). 1. Iniciamos sesión con un usuario nombre (miguel)

Más detalles

Servidor FTP en Ubuntu Juan Antonio Fañas

Servidor FTP en Ubuntu Juan Antonio Fañas Qué es FTP? FTP (File Transfer Protocol) o Protocolo de Transferencia de Archivos (o ficheros informáticos) es uno de los protocolos estándar más utilizados en Internet siendo el más idóneo para la transferencia

Más detalles

ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA

ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA El Acceso al correo a través de OWA (Outlook Web Access) es una herramienta que permite a los usuarios consultar sus mensajes en una interfaz Web a través de un

Más detalles

COPIAS DE SEGURIDAD CON COBIAN BACKUP INSTALACIÓN Y CONFIGURACIÓN

COPIAS DE SEGURIDAD CON COBIAN BACKUP INSTALACIÓN Y CONFIGURACIÓN COPIAS DE SEGURIDAD CON COBIAN BACKUP INSTALACIÓN Y CONFIGURACIÓN Qué es Cobian Backup? Cobian Backup es un programa multitarea que podemos usar para crear y restaurar copias de seguridad de nuestros archivos

Más detalles

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER)

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) Antes de proceder a ninguna instalación, debemos de configurar correctamente

Más detalles

Instalación y configuración del servidor FTP Filezilla en Windows 2003 Server. Vicente Sánchez Patón I.E.S Gregorio Prieto.

Instalación y configuración del servidor FTP Filezilla en Windows 2003 Server. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 5 SRI Instalación y configuración del servidor FTP Filezilla en Windows 2003 Server Vicente Sánchez Patón I.E.S Gregorio Prieto Tema 5 SRI Lo primero será descargarse el filezilla sever, desde su

Más detalles

Instala y configura un servidor SSH/SFTP. Transferir ficheros a dicho servidor con un cliente SFTP y SCP.

Instala y configura un servidor SSH/SFTP. Transferir ficheros a dicho servidor con un cliente SFTP y SCP. Instala y configura un servidor SSH/SFTP. Transferir ficheros a dicho servidor con un cliente SFTP y SCP. SSH, SCP o SFTP incluidas en OpenSSH. OpenSSH es una aplicación sobre el protocolo Secure Shell

Más detalles

Monitorización SGBD PostgreSQL

Monitorización SGBD PostgreSQL Monitorización SGBD PostgreSQL Página 1 Monitorización SGBD PostgreSQL. OpenOffice/PDF Version 1º Edition, 22 September 2012 Copyright 2012 Luis Caballero Cruz Página 2 1 MONITORIZACIÓN

Más detalles

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server 5.2.- Configuración de un Servidor DHCP en Windows 2003 Server En este apartado vamos a configurar el servidor DHCP de "Windows 2003 Server", instalado en el apartado anterior. Lo primero que hemos de

Más detalles

MANUAL DE CONFIGURACION DE BIND 9

MANUAL DE CONFIGURACION DE BIND 9 Instalación y Configuración de un servidor DNS (BIND) en Linux Ubuntu y dos clientes en Windows. Decides instalar un servidor DNS (BIND) en un equipo Linux con el nuevo dominio, para poder administrarlo.

Más detalles

Realización de Backups

Realización de Backups Realización de Backups Aastra Telecom Realización de Backups 16 enero 2014 Contenidos 1 Introducción 3 2 General 4 3 Backup de datos 5 4 Mirror de configuración 6 5 Safety backup 6 6 PC-Regen 8 7 Programación

Más detalles

En el servidor Proxy se creara una regla de acceso donde se prohibe la entrada a páginas relacionadas con sexo, pornografía, etc.

En el servidor Proxy se creara una regla de acceso donde se prohibe la entrada a páginas relacionadas con sexo, pornografía, etc. Instalación y Configuración de un servidor Proxy con En esta práctica se pretende instalar y configurar un servidor Proxy en Linux con Squid y un cortafuegos GuFW en el servidor Ubuntu. La administración

Más detalles

GUÍA PARA LA INSTALACIÓN DE MOODLE EN UN COMPUTADOR PERSONAL QUE USA EL SISTEMA OPERATIVO MS. WINDOWS

GUÍA PARA LA INSTALACIÓN DE MOODLE EN UN COMPUTADOR PERSONAL QUE USA EL SISTEMA OPERATIVO MS. WINDOWS GUÍA PARA LA INSTALACIÓN DE MOODLE EN UN COMPUTADOR PERSONAL QUE USA EL SISTEMA OPERATIVO MS. WINDOWS Objetivo: El propósito de esta guía es indicarle como configurar un entorno moodle de prácticas en

Más detalles

2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server.

2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server. YOLANDA ALBEROLA MARTÍNEZ 2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server. 1- Lo primero que tenemos que hacer es desista-lar FTP 6.0 que tenemos instalado en nuestro servidor.

Más detalles

CTSQL Monitor Unix. En este documento se describe el proceso de instalación y configuración básica para monitorizar. BASE 100, S.A. www.base100.

CTSQL Monitor Unix. En este documento se describe el proceso de instalación y configuración básica para monitorizar. BASE 100, S.A. www.base100. En este documento se describe el proceso de instalación y configuración básica para monitorizar sesiones CTSQL en máquinas Unix. BASE 100, S.A. www.base100.com Índice 1. INTRODUCCIÓN... 3 2. FICHERO DE

Más detalles

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe 2010-2940. Como crear un Servidor DHCP en ClearOS

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe 2010-2940. Como crear un Servidor DHCP en ClearOS Servidores DHCP Como crear un Servidor DHCP en ClearOS Dynamic Host Configuration Protocol (DHCP) Protocolo de Configuracion Dinamica de Host, es un protocolo de Red que asigna automaticamente informacion

Más detalles

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH Software de Comunicaciones Práctica 7 - Secure Shell. SSH Juan Díez-Yanguas Barber Software de Comunicaciones Ingeniería Informática - 5º Curso Jdyb - Mayo 2013 Juan Díez- Yanguas Barber Práctica 7 Índice

Más detalles

Configuración de Apache

Configuración de Apache Configuración de Apache Cuando se ha instalado el servidor, hay que configurarlo. Apache incluye por defecto una configuración que arranca el servidor en el puerto TCP por defecto, que es el puerto 80,

Más detalles

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010 Unidad 14: Servicio Proxy en Linux Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010 Contenidos 1. Introducción: Proxy

Más detalles

Guia de Instalacion y Configuracion Basica, Sistema Operativo Slacware 10.2, Dansguardian 2.9.7.1, squid 2.5.STABLE13.

Guia de Instalacion y Configuracion Basica, Sistema Operativo Slacware 10.2, Dansguardian 2.9.7.1, squid 2.5.STABLE13. Guia de Instalacion y Configuracion Basica, Sistema Operativo Slacware 10.2, Dansguardian 2.9.7.1, squid 2.5.STABLE13. Squid (en Slackware 10.2) -Bajar el paquete desde http://www.linuxpackages.net/download.php?id=8917

Más detalles

UNIDAD DIDACTICA 15 CONVERTIR UN EQUIPO LINUX SERVER EN CONTROLADOR DE DOMINIO

UNIDAD DIDACTICA 15 CONVERTIR UN EQUIPO LINUX SERVER EN CONTROLADOR DE DOMINIO UNIDAD DIDACTICA 15 CONVERTIR UN EQUIPO LINUX SERVER EN CONTROLADOR DE DOMINIO Eduard Lara 1 1. CONVERTIR UN LINUX SERVER EN CONTROLADOR DE DOMINIO En Linux Server, a diferencia de Windows Server, no existe

Más detalles

ADMINISTRACIÓN DE SERVIDORES CON

ADMINISTRACIÓN DE SERVIDORES CON ADMINISTRACIÓN DE SERVIDORES CON Que es: Webmin se ejecuta en un servidor web, por ejemplo apache y consiste en un conjunto de programas escritos en CGI escritos en Perl versión 5. Desde Webmin se pueden

Más detalles

http://www.bujarra.com/procedimientofortireporter.html FortiReporter

http://www.bujarra.com/procedimientofortireporter.html FortiReporter 1 de 17 01/12/2007 1:11 FortiReporter FortiReporter, FortiReporer es un software para sacar estadisticas, analizar tu firewall. Analiza los LOG's del firewall y saca gráficas. Primero hay que configurar

Más detalles

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación Vicerrectorado de Tecnologías de la Información y la Comunicación Conexión mediante Escritorio Remoto de Windows Última Actualización 16 de septiembre de 2013 Histórico de cambios Fecha Descripción Autor

Más detalles

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7 Tutoriales de ayuda e información para todos los niveles AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7 Como agregar a una red existente un equipo con Windows 7 y compartir sus archivos

Más detalles

Al ejecutar esta aplicación tenemos lo siguiente: Pulsamos en Wizard mode y nos aparece lo siguiente:

Al ejecutar esta aplicación tenemos lo siguiente: Pulsamos en Wizard mode y nos aparece lo siguiente: ACCESO A LA CÁMARA Esto no es un punto conflictivo, pero lo primero que necesitamos es poder acceder a la cámara. Para ello, en primer lugar hay que conectar la cámara tanto a la alimentación como con

Más detalles

Paso 1 - Servidor de correo en Ubuntu: Instalar Apache 2

Paso 1 - Servidor de correo en Ubuntu: Instalar Apache 2 Si estamos trabajando en Ubuntu Server sin el entorno gráfico instalado, puede que nos interese instalarnos la aplicación Midnight Commander. Midnight Commander es un conocido gestor de ficheros especialmente

Más detalles

Protocolo Configuración Windows NT WS

Protocolo Configuración Windows NT WS Comprobación de la instalación del Service Pack 5 ó el último reconocido. Desde Herramientas Administrativas, en su opción Diagnosis de Windows NT, o cuando arranca el sistema, podemos comprobarlo. Si

Más detalles

Servidor Proxy SQUID

Servidor Proxy SQUID Servidor Proxy SQUID Emiliano López 13 de noviembre de 2006 Índice 1. Introducción 1 2. Características de un proxy 1 3. SQUID 2 3.1. Funcionamiento........................................ 2 3.2. Jerarquía

Más detalles

Equipamiento Tecnológico Eapt S.A. de C.V. Tel. (01 775) 75 3 15 85 (01 800) 50 E TE SA 3 83 72

Equipamiento Tecnológico Eapt S.A. de C.V. Tel. (01 775) 75 3 15 85 (01 800) 50 E TE SA 3 83 72 1 MANUAL DE CONFIGURACION PROXY / FIREWALL VERSION 1.0 2 Contenido 1. INTRODUCCION... 3 2. Iniciamos el programa Putty.exe... 4 2. Configuración para acceder por SSH al Proxy/Firewall ETESA... 5 3. Autenticación

Más detalles

Práctica 1: Herramientas básicas:

Práctica 1: Herramientas básicas: Práctica 1: Herramientas básicas: En esta práctica veremos las siguientes herramientas: Conexión a Terminal remoto Conexión a escritorio remoto Otras herramientas Duración: 1 sesión de 2 5 horas Conexión

Más detalles

Tenemos que instalar los programas de los usuarios también (los anteriormente mencionados) y los siguientes que vamos a nombrar.

Tenemos que instalar los programas de los usuarios también (los anteriormente mencionados) y los siguientes que vamos a nombrar. TUTORIAL INCEME Programas necesarios PC s usuarios En los ordenadores donde se va a ejecutar INCEME van hacer falta una serie de programas para su funcionamiento. Tendremos que tener los.net Framework

Más detalles

Manual de software. Dynamic Cloud. 10/2014 MS-Dynamic_Cloud v1.2

Manual de software. Dynamic Cloud. 10/2014 MS-Dynamic_Cloud v1.2 Manual de software Dynamic Cloud 10/2014 MS-Dynamic_Cloud v1.2 ÍNDICE GENERAL 1. INTRODUCCIÓN... 2 1.1 Configuración mínima del PC... 2 2. INSTALAR DYNAMIC CLOUD... 3 2.1 Ejecutar Dynamic Cloud por primera

Más detalles

Servidor Apache 1. Instalación de apache

Servidor Apache 1. Instalación de apache Servidor Apache 1. Instalación de apache Abrimos El instalador de paquetes Synaptic, buscamos apache2 y marcamos la opción que coincide con lo escrito anteriormente. Ahora abrimos internet y buscamos en

Más detalles

UNIDESYS UNIVERSAL BUSINESS SYSTEMS INSTALACIÓN NUEVO PUESTO DE TRABAJO

UNIDESYS UNIVERSAL BUSINESS SYSTEMS INSTALACIÓN NUEVO PUESTO DE TRABAJO www.ubs-systems.com Teléfono: 91 3681185 UNIDESYS UNIVERSAL BUSINESS SYSTEMS INSTALACIÓN NUEVO PUESTO DE TRABAJO Unidesys Versión 2011 1 CONTENIDO 1 INTRODUCCIÓN 3 2 FUENTES DE DATOS 4 3 INSTALACIÓN DEL

Más detalles

SQUID PROXY CACHES. Objetivos

SQUID PROXY CACHES. Objetivos SQUID PROXY CACHES Objetivos Instalar un Proxy-Cache (SQUID) y comprender su funcionamiento. Se usaran diversas posibilidades que admite este programa como son la restricción de accesos a determinadas

Más detalles

Instalación de Tomcat7 en Ubuntu

Instalación de Tomcat7 en Ubuntu 2. Instala el servidor web java TomCat en Windows y Linux. Documenta los módulos/servicios necesarios. Instala el CMS Java Liferay. Documenta el proceso. Instalación de Tomcat7 en Ubuntu Comenzamos instalando

Más detalles

MANUAL COPIAS DE SEGURIDAD

MANUAL COPIAS DE SEGURIDAD MANUAL COPIAS DE SEGURIDAD Índice de contenido Ventajas del nuevo sistema de copia de seguridad...2 Actualización de la configuración...2 Pantalla de configuración...3 Configuración de las rutas...4 Carpeta

Más detalles

64 bytes from : icmp_seq=0 ttl=242 time=309.6 ms 1. acl mired src 192.168.0.0/255.255.255.0 acl all src 0.0.0.0/0.0.0.0 always_direct allow all visible_hostname

Más detalles

Scripts de arranque. Pablo Sanz Mercado.

Scripts de arranque. Pablo Sanz Mercado. Scripts de arranque. Pablo Sanz Mercado. 1 1. Configuración y comandos básicos. Los niveles de ejecución en Linux son las diferentes formas en las que podemos encontrar un sistema operativo Linux. Cuando

Más detalles

Actualizaciones de GateDefender Performa desde un servidor web local

Actualizaciones de GateDefender Performa desde un servidor web local Actualizaciones de GateDefender Performa desde un servidor web local Aviso de Copyright Panda Security 2008. Todos los derechos reservados. Ni la documentación, ni los programas a los que en su caso acceda,

Más detalles

GUIA DE BLOQUEO Y DESBLOQUEO WEB

GUIA DE BLOQUEO Y DESBLOQUEO WEB GUIA DE BLOQUEO Y DESBLOQUEO WEB CONTENIDO BLOQUEO WEB EN WINDOWS 7...3 DESBLOQUEO WEB EN WINDOWS 7...8 BLOQUEAR NAVEGACIÓN WEB DESDE EL NAVEGADOR...9 INTERNET EXPLORER...9 CHROME... 13 FIREFOX... 16 Página

Más detalles

COMO INSTALAR Y CONFIGURAR UN SERVIDOR DNS

COMO INSTALAR Y CONFIGURAR UN SERVIDOR DNS COMO INSTALAR Y CONFIGURAR UN SERVIDOR DNS Un servidor DNS (Domain Name System) se utiliza para proveer a las computadoras de los usuarios (clientes) un nombre equivalente a las direcciones IP. El uso

Más detalles

SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara

SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara LO PRIMERO QUE DEBEMOS HACER PARA MONTAR NUESTRO SERVIDOR DNS EN CENTOS ES TENER ACCESO A INTERNET PARA PODER DESCARGAR EL PAQUETE DE INSTALACIÓN

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor FTP Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor FTP FTP (File

Más detalles