SERVIDOR LAMP
LAMP es el acrónimo usado para describir un sistema de infraestructura de internet que usa las siguientes herramientas:
LAMP, Linux Apache MySQL PHP
Configuration
Apache2 configuration file: /etc/apache2/apache2.conf
Test PHP
phpMyAdmin
PHP: /etc/php5/apache2/php.ini
MySQL : /etc/mysql/my.cnf
NSTALACION
# aptitude update && aptitude upgrade
MySQL
SE INSTALACION DE MYSQL CON COMANDOS
# aptitude install mysql-server mysql-client
YA INSTALADO SE PUEDE CAMBIAR LAS CONTRASEÑAS
# /usr/bin/mysqladmin -u root password 'INGRESA LA NUEVA CONTRASEÑA'
apache2
INSTALACION
# aptitude install apache2 apache2-doc
HABILITAR MODULO
# a2enmod userdir
CONFIGURAR MODULO
/etc/apache2/mods-enabled/userdir.conf
<IfModule mod_userdir.c>
UserDir public_html
UserDir disabled root
<Directory /home/*/public_html>
AllowOverride All
Options MultiViews Indexes SymLinksIfOwnerMatch
<Limit GET POST OPTIONS>
Order allow,deny
Allow from all
</Limit>
<LimitExcept GET POST OPTIONS>
Order deny,allow
Deny from all
</LimitExcept>
</Directory>
</IfModule>
CREAR DIRECTORIO DE USUARIO
$mkdir /home/$USER/public_html
# chgrp www-data /home/<username>/public_html
# service apache2 restart
# chmod 755 /home/<username>
pARA SERVICIO PHP
/etc/apache2/mods-available/php5.conf is correct:
<IfModule mod_php5.c>
<FilesMatch "\.ph(p3?|tml)$">
SetHandler application/x-httpd-php
Require all granted
</FilesMatch>
<FilesMatch "\.phps$">
SetHandler application/x-httpd-php-source
Require all denied
</FilesMatch>
# To re-enable php in user directories comment the following lines
# (from <IfModule ...> to </IfModule>.) Do NOT set it to On as it
# prevents .htaccess files from disabling it.
#<IfModule mod_userdir.c>
# <Directory /home/*/public_html>
# php_admin_value engine Off
# </Directory>
#</IfModule>
</IfModule>
PHP
# aptitude install php5 php5-mysql libapache2-mod-php5
PERL
# aptitude install perl libapache2-mod-perl2
PYTHON
# aptitude install python libapache2-mod-python
CONFIGURACION
APACHE
/etc/apache2/apache2.conf
Test PHP
# nano /var/www/apache2-default/test.php
<?php phpinfo(); ?>
Afterwards, point your browser to http://<SERVERIP>/apache2-default/test.php to start using it.
phpMyAdmin
INSTALACION
# aptitude install phpmyadmin
Include /etc/phpmyadmin/apache.conf
REINICIAR Apache:
# /etc/init.d/apache2 restart
PHP: /etc/php5/apache2/php.ini
extension=mysql.so
MySQL : /etc/mysql/my.cnf
Debian Printing (CUPS)
Common Unix Printing System (Sistema de impresión común de Unix, abreviado
CUPS) es un sistema de impresión modular para
sistemas operativos de tipo
Unix que permite que un computador actúe como
servidor de impresión. Un computador que ejecuta CUPS actúa como un
servidor que puede aceptar tareas de impresión desde otros computadores
clientes, los procesa y los envía al servidor de impresión apropiado.
INSTALACION
INSTALANDO SOFTWARE
aptitude update
aptitude install cups cups-client
INICIANDO EL SOFTWARE
/etc/init.d/cups start
AGREGAR IMPRESORA
http://localhost:631/
sudo usermod -a -G lpadmin tom
aptitude install lynx-cur O aptitude install elinks
elinks http://localhost:631/
SEGIR LAS INSTRUCCIONES EN PANTALLA.
HomeCups.png
EJEMPLO
elinks http://localhost:631/
DAS CLICK EN AGREGAR NUEVA IMPRESORA
Name: kyocera9520
Location: Back Room
Description: High output printer
DESPUES SE CAMBIA EL URL
socket://hostname:9100
Printer Status
INICIAR IMPRESORA
lpstat -r
STATUS DE IMPRESORA
lpstat -d
IMPRIMIR PDF
INSTALAR CUPS PDF
aptitude install cups-pdf
System--> Administration--> Printing
Select "Local Printer" and use a "detected printer --> PDF printer".
Manufacturer --> Generic,
Model --> postscript color printer rev4,
Driver --> Standard
Apply
SERVIDOR SAMBA
Características principales
La principal particularidad y función de un servidor con la tecnologíaSamba.org es que permite crear redes de conexión entre equipos de distintas configuraciones. Para expertos informáticos y lugares en los que se requiere una comunicación directa entre los ordenadores, es uno de los recursos más utilizados.
Con Samba se lleva a cabo la unión de protocolos y servicios muy diferenciados que de otra manera no tendrían comunicación. Un servidor Samba para Mac y configurado de manera correcta permite compartir archivos y tareas de impresión entre ordenadores Windows y aquellos que estén funcionando con Unix. Combina la incorporación y soporte de los protocolos NetBios, CIFS (que se trata de una versión mejorada del protocolo tradicional SMB) y en el paquete de dominios NT donde se incluyen Secure Accounts Manager, NT Domanin Logons, y LSA (Local Security Authority).
La configuración de Samba se lleva a cabo editando un simple archivo, y ofrece un alto nivel de personalización de archivos y redes.
Otros aspectos
Un samba server puede integrar un dominio de Windows Server, tanto si está en función PDC (Primary Domain Controller) como si se trata de un miembrode dominio. Además de esto, puede formar parte de un dominio de directorioactivo.
Samba funciona en la mayor parte de los sistemas Unix y los que tienen unas características similares a estos, tanto Solaris como Gnu y Linux, o las variaciones de BSD, entre las que destacan el más que conocido sistema operativo Mac OS X Server del fabricante Apple.
En cuanto a su presencia en Linux, los servidores Samba están estandarizados y es habitual encontrarse con ellos de forma predeterminada. Esto hace que se haya convertido en una muy buena opción para la elaboración de servidores de red, especialmente gracias a las opciones de conectividad que ofrece. Su nombre, por otro lado, se encuentra inspirado por el SMB (Server Message Block), la forma en la que se conoce al protocolo estandarizado del que hace uso el sistema de archivos de Microsoft Network.
En resumen, un servidor de Samba es el que se encarga de la interconexión de equipos de distintos sistemas permitiendo una alta rentabilidad en cuanto al acceso de estos ordenadores.
INSTALACION DE SAMBA
# aptitude install samba
CONFIGURAR EL DEMONIO
--EDITAR EL ARCHIVO DE CONFIGURACION DE SAMBA
# vim /etc/samba/smb.conf
[global]
...
workgroup = STURBAIN
Locate the home share definition:
[homes]
read only = no
[ourfiles]
comment = Some useful files
read only = no
locking = no
path = /path_to_our_files
guest ok = no
AGREGAR UN USUARIO A SAMBA
# smbpasswd -a me
# smbpasswd -a you
pdbedit -w -L
Restart the Samba daemon
# /etc/init.d/samba restart
To access my share:
$ smbclient //ourmachine/me
To access your share:
$ smbclient -U you //ourmachine/you
To access our shared(!) share:
$ smbclient //ourmachine/ourfiles
SERVIDOR DNS
DNS (Domain Name Server): Por lo general cuando ingresas a una página de internet tecleas la dirección en la barra de direcciones de tu navegador preferido, pero esto nada más es una forma fácil para que puedas ingresar al equipo que tiene alojada la página web porque en los protocolos, modelos de internet y de trasferencia de datos las peticiones se las hace atreves de direcciones IP (bits) y no con “www.ejemplo.com”. Lo que hace el servidor DNS es consultar la dirección que tecleaste en el navegador y buscar la dirección IP de ese servidor, en caso de no tenerla te redirigirá hasta otro servidor DNS para que este te devuelva la dirección IP y así hacer la consulta en la página web. (Esto se hace en cuestión de milisegundos y es invisible para el usuario). Configuracion DNS Para empezar debemos tener instalado el paquete bind9 (si no instala automáticamente el paquete dnsutils también lo instalamos sudo apt-get install dnsutils) ademas instalamos resolvconf para que nuestro equipo tambien sea un cliente dns sudo apt-get install bind9 resolvconf Todos los archivos de configuración se encuentran en /etc/bind desde una terminal nos ubicamos en /etc/bind cd /etc/bind9 Listamos los archivos con ls
Para definir las zonas lo podemos hacer en named.conf.local o en named.conf, en mi caso prefiero hacerlo en el named.conf.local. Editamos este archivo con cualquier editor (nano, gedit). sudo nano named.conf.local Borramos todo lo que contenga y empezaremos a definir las zonas de la siguiente manera. Primero que todo debemos elegir un nombre para nuestro host que va a ser nuestro dominio “ficticio” yo lo voy a llamar redes.net.co y de acuerdo a este debemos modificar los archivos de configuración
Las dos partes de texto que empiezan con zone hacen parte del mismo servidor DNS una resuelve IP y la otra Direcciones type: Tipo de servidor DNS puede ser Slave, Master o Cache file: Ruta donde se encuentra nuestro archivo de resolución de zona allow-update: Proteje el Sistema para que no se actualice desde internet evita intrusos Para comprobar que todo este bien reiniciamos el servicio sudo /etc/init.d/bindp restart (o tambien podemos usar) sudo service bind9 restart
Nos indicara que todo está
Ahora parasemos a crear cada archivo de zona (Directa, Inversa) desde una plantilla que tenemos en /etc/bind los archivos nombres de los archivos a crear serán debe ser los mismos que le pusimos en “file /etc/bind/nombre” del named.conf.local Para la zona directa debemos estar ubicados en /etc/bind (cd /etc/bind) sudo cp db.local redes.net.co Para la zona Inversa sudo cp db.127 redes.net.co.loopback Una vez creados los dos archivos a partir de las dos bases db.local y db.127 procedemos a editar redes.net.co
ZONA DIRECTA sudo nano redes.net.co Donde este “localhost” lo remplazamos por el nombre de nuestro servidor, en mi caso redes.net.co Mi ip es la siguiente: 192.168.100.10 usted trabajen con la que tengan (ifconfig para saber la IP) La ip que tengan la remplazan donde esta 127.0.0.1 Eliminamos la linea @ IN AAAA ::1 y agregamos la siguiente @ IN MX correo Ahora vamos a agregar cada uno de nuestros servidores así: www IN A 192.168.100.10
apolo IN A 192.168.100.10
zeus IN CNAME www
correo IN A 192.168.100.10
Reiniciamos el demonio y procedemos a verificar que todo este bien con nslookup sudo /init.d/bind9 restart
nslookup www.redes.net.co Nos debería dar el siguiente resultado al igual que con los demás servidores que agregamos
ZONA INVERSA sudo nano redes.net.co.loopback Donde este “localhost” lo remplazamos por el nombre de nuestro servidor, Eliminamos la linea 1.0.0 IN PTR localhost Y vamos a agregar las siguientes líneas de acuerdo a los servidores que hayan agregado 10.100.168 IN PTR www.redes.net.co
10.100.168 IN PTR correo.redes.net.co
10.100.168 IN PTR apolo.redes.net.co
10.100.168 IN PTR zeus.redes.net.co
Es esta parte lo más importante es tener mucho cuidado de 2 cosas 1. Que los nombres que estamos poniendo aquí ya estén definidos en redes.net.co de la siguiente manera EJ: www IN A 192.168.100.10 zeus IN CNAME www 2. En esta parte la ip va alrevez pero sin el 192 EJ: Si tenemos configurada la IP:200.21.32.56 la forma agregar el servidor seria la siguiente 56.32.21 IN PTR www.redes.net.co Pero además en el archivo de zonas “named.conf.local” en la parte de zona inversa le debemos cambiar el 192por 200 que es el que tiene nuestra IP. 3. Si dentro de nuestra red tenemos otro equipo en el cual vamos a tener alojada una página web (nomina.redes.net.co) lo debemos agregar así: En el redes.net.co nomina IN A 192.168.100.20 En el redes.net.co.loopback 20.100.168 IN PTR nomina.redes.net.co Para comprobar que nuestra zona inversa funciona ejecutamos lo siguiente nslookup 192.168.100.10 Nos debe mostrar algo como lo siguiente
SERVIDOR FTP
FTP (
siglas en
inglés de
File Transfer Protocol, 'Protocolo de Transferencia de Archivos') en informática, es un
protocolo de red para la
transferencia de archivos entre sistemas conectados a una red
TCP (Transmission Control Protocol), basado en la arquitectura
cliente-servidor. Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde él o para enviarle archivos, independientemente del sistema operativo utilizado en cada equipo.
El servicio FTP es ofrecido por la capa de aplicación del modelo de capas de red
TCP/IP al usuario, utilizando normalmente el
puerto de red 20 y el 21. Un problema básico de FTP es que está pensado para ofrecer la máxima velocidad en la conexión, pero no la máxima seguridad, ya que todo el intercambio de información, desde el login y password del usuario en el servidor hasta la transferencia de cualquier archivo, se realiza en
texto plano sin ningún tipo de cifrado, con lo que un posible atacante puede capturar este tráfico, acceder al servidor y/o apropiarse de los archivos transferidos.
Primero, vamos a instalar el servidor ftp
apt-get install ftpd
Cuando termine servidor ftp instalado.
CONFIGURACION DE FICHEROS
/etc/ftpusers
Si tenemos router, tenemos que abrir el puerto 21.
ftp://nuestraip
Nos pide el usuario y las password
Si queremos crear un usuario especifico para nuestro ftp, seguiremos estos pasos:
useradd -m /(carpeta donde entraremos via ftp) {nombre_del_usuario}
Primero, después de –m, indicamos donde va a entrar nuestro usuario, cuando se logue via ftp. Si ponemos solo /, entrara en la raiz del sistema, vera todas las carpetas, si ponemos por el contrario una ruta, /home/usuarioftp, entrara en esa ruta.
/etc/passwd
Y en la linea donde aparece nuesto usuario, al final, tenemos que cambiar
/bin/bash
por
/bin/false
ACCESO REMOTO
Un acceso remoto es poder acceder desde una computadora a un recurso ubicado físicamente en otra computadora que se encuentra geográficamente en otro lugar, a través de una red local o externa (como Internet).En el acceso remoto se ven implicados protocolos (En informática, un protocolo es un conjunto de reglas usadas por computadoras para comunicarse unas con otras a través de una red por medio de intercambio de mensajes), y programas en ambas computadoras que permitan recibir/enviar los datos necesarios. Además deben contar con un fuerte sistema de seguridad (tanto la red, como los protocolos y los programas).Remotamente se puede acceder prácticamente a cualquier recurso que ofrece una o más computadoras. Se pueden acceder a archivos, dispositivos periféricos (como impresoras), configuraciones, etc. Por ejemplo, se puede acceder a un servidor de forma remota para configurarlo, controlar el estado de sus servicios, transferir archivos, etc.
Para poder hacer esto usamos VINO VINAGRE
Debian cuenta con dos paquetes que permiten administración remota, vino y vinagre, la cual consiste que desde la máquina X tomamos el control de la máquina Z. Ésto puede tener usos diversos, como arreglar algún problema, sin estar delante de ella, hasta enseñar a alguien remotamente a cómo hacer algo, ya que "Z" verá como mueve "X", las cositas. Pero sin duda, para cosas serias, mejor usar ssh.
Instalación
Imaginemos que estamos en una red de área local y que Z con ip 192.168.0.2 es un servidor vnc ya que tiene instalado vino y X con ip 192.168.0.3 es un cliente vnc ya que tiene instalado vinagre. Su instalación es sencilla:
debian:~# apt-get install vino vinagre
En el servidor
Sistema -> Preferencias -> Escritorio remoto
Marcamos todas las cajas existentes y determinamos una contraseña:
ó
debian:~$ vino-preferences
En el cliente
Aplicaciones -> Internet -> Visor de escritorios remotos
Conectar -> e introducimos ip del servidor vino:
debian:~$ vinagre
Estableciendo la conexión, con el permiso de Z

3er parcial
Estructura de Windows

Secuencias de escape (Windows)
• Logotipo de Windows+L: cerrar sesión de Windows
• Logotipo de Windows+P: inicia el Administrador de impresión
• Logotipo de Windows+C: abre el Panel de control
• Logotipo de Windows+V: inicia el Portapapeles
• Logotipo de Windows+K: abre el cuadro de diálogo Propiedades de teclado
• Logotipo de Windows+I: abre el cuadro de diálogo Propiedades del mouse
• Logotipo de Windows+A: inicia las opciones de Accesibilidad (si está instalado)
• Logotipo de Windows+BARRA ESPACIADORA: muestra la lista de teclas de método abreviado de Microsoft IntelliType
• Logotipo de Windows+S: Activa y desactiva BLOQ MAYÚS
• Logotipo de Windows: Menú Inicio
• Logotipo de Windows+R: cuadro de diálogo Ejecutar
• Logotipo de Windows+M: minimizar todo
• MAYÚS+Logotipo de Windows+M: deshacer minimizar todo
• Logotipo de Windows+F1: Ayuda
• Logotipo de Windows+E: Explorador de Windows
• Logotipo de Windows+F: buscar archivos o carpetas
• Logotipo de Windows+D: minimiza todas las ventanas abiertas y muestra el escritorio
• CTRL+Logotipo de Windows+F: buscar equipo
• CTRL+Logotipo de Windows+TAB: mueve el foco de Inicio a la barra de herramientas Inicio rápido, a la bandeja del sistema (use la FLECHA DERECHA o FLECHA IZQUIERDA para mover el foco a los elementos de la barra de herramientas Inicio rápido y de la bandeja del sistema)
• Logotipo de Windows+TAB: recorrer los botones de la barra de tareas
• Logotipo de Windows+Inter: cuadro de diálogo Propiedades del sistema
• Tecla de aplicación: muestra el menú contextual del elemento seleccionado
Crear una red en windows
Nos vamos a Equipo, clic derecho sobre el icono y le damos a propiedades tal y como está en la foto.
Ahora vamos a cambiar las configuraciones por defecto que había para poner las nuestras, incluído el Grupo de Trabajo para poder usar diferentes sistemas operativos en la red local.
Ahora nos vamos a Inicio/Panel de Control y seleccionamos “Redes e Internet”, más adelante pinchamos en “Grupo Hogar”.
Ahora nos saltará un error, fácilmente solucionable.
Al conectarnos a la red de internet, Windows nos pregunta qué donde estamos, si Red Doméstica, Red de Trabajo o en una Red Pública, si seleccionamos red pública ocurrirá ésto:
Y para solucionarlo pinchamos en la pregunta que indico en la captura y seguimos las instrucciones.
Una vez configurado correctamente como “Red Doméstica” o “Red de Trabajo”, aparecerá la siguiente pantalla:
Pinchamos en siguiente y nos aparecerá ésta otra:
Procedemos a cambiar la clave por una que recordemos mejor.
Con las opciones por defecto no hay que tocar nada más, no obstante, si queréis ver las distintas opciones, o incluso que no haya que meter ni clave ni nada (como Windows XP) lo podemos hacer.
La única configuración que yo tocaría sería ésta, recomiendo que dejemos activado el uso compartido con protección por contraseña.
Una vez hecho todo, ya deberíamos poder acceder desde otros ordenadores al equipo y viceversa.
Para acceder desde otros sistemas operativos que no sean Windows 7, meteremos nombre de usuario y contraseña del equipo de
Windows 7 al que vamos a acceder
Crear un nuevo usuario
Para crear una cuenta de usuario en Windows 7:
- Anda al botón "Inicio > Panel de control > Cuentas de usuario" y haz clic en el enlace "Administrar otra cuenta"
- En la siguiente ventana, haz clic en el enlace "Crear una cuenta nueva". En la ventana que se abre, asigna un nombre a la cuenta y elige un tipo de cuenta: "Usuario estándar" por defecto. Luego haz clic en "Crear cuenta"
- Finalmente aparece el icono con el nombre del usuario de la cuenta creada.
Crear carpetas compartidas
Para facilitar el uso compartido de carpetas la opción Asistente de uso compartido debe estar deshabilitada. Para esto hay que abrir mi PC ir a Organizar, Opciones de carpeta y búsqueda, Organizar y nos vamos a Propiedades.
Después, en la pestaña Ver irse al final y desactivar la casilla "Usar el asistente de Uso compartido (Recomendado).
2.- A continuación, vamos a la carpeta que queremos compartir.

Pulsamos botón derecho del mouse y nos vamos a
Propiedades, Compartir
Damos clic en
Uso compartido avanzado como muestra la figura.

En
Uso compartido avanzado, activamos la casilla
Compartir esta carpeta y después, nos vamos a
Permisos.
Quitar el grupo Todos para evitar que todos tengan acceso a la carpeta. (Seleccionar Todos y dar clic en botón quitar).Ahora, haga clic en agregar para seleccionar a los usuarios que van a tener acceso a la carpeta.En el cuadro de dialogo Usuarios y grupos, haga clic en tipos de objetos y desactivar la opción "Entidades de seguridad integrados" Aceptar, Como muestra la figura.
Ahora haga clic en Opciones avanzadas y después Buscar ahora.
Aparecerá la siguiente imagen.
Haga clic para seleccionar a los usuarios que desea autorizar para dar acceso a la carpeta compartida. Una vez seleccionado dar Aceptar.Ahora, cada usuario en la lista de permisos necesita tener el tipo de correcto de permisos.
Puede darle acceso solo para leer, cambiar o Total. Ahora, dele aceptar a todos los cuadros de diálogos al cerrar y tendrá la carpeta compartida.