Entradas

Configurar LOG-ROTATE en sistemas Red Hat

Configurar LOGROTATE en sistemas Red Hat En sistemas Red Hat y todas sus variantes tenemos la opción de manejar la rotación de logs con logrotate, y evitar que los ficheros de log de los distintos servicios ocupen mucho espacio en disco. Para configurar esto tenemos el fichero: /etc/logrotate.conf, donde podemos especificar directivas generales para la rotación de logs. Y en el directorio /etc/logrotate.d/ indicamos procedimientos de rotación para cada servicio de forma específica. ‘logrotate’ lo configuramos en un cron para que se ejecute de forma periódica. Ppor defecto ya viene configurado en el sistema, y si queremos lanzarlo manualmente para probar si está bien, ejecutamos: # logrotate /etc/logrotate.conf -f Veamos un ejemplo con el servicio apache. Tenemos que crear un fichero de texto plano ‘apache’ dentro de /etc/logrotate.d/ con permisos 644. Vamos a configurar que los ‘logs’ de apache : acces_log y error_log, roten diariamente y se guarden durante 31 días. Y además conf...

Lighttpd

Lighttpd es un servicio web de bajos recursos y muy ligero que me recomendaron varias veces, asi que me decidi a instalarlo y probarlo a ver que tal tabaja y si hacia lo que queria. Bien para instalarlo segui tan solo estos pasos: - Primero que nada y al igual a como lo hice en mi publicacion de Nginx, debemos agregar los repositorios EPEL tecleando en la terminal y dependiendo de la arquitectura de tu S.O * Para Centos 64bit sudo rpm -Uvh http://download.fedora.redhat.com/pub/epel/5Server/x86_64/epel-release-5-3.noarch.rpm * Para Centos 32bit sudo rpm -Uvh http://download.fedora.redhat.com/pub/epel/5Server/i386/epel-release-5-3.noarch.rpm - Luego de esto ya podemos continuar e instalar Lighttpd tecleando en la terminal: yum install lighttpd Luego de esto ya tendremos instalado Lighttpd. - Ahora podemos iniciar el servicio tecleando en la terminal: service lighttpd start Si nos vamos a el navegador y entramos la ip o dominio de nuestro servidor, podremos ver la pagina predeterminada ...

Poner Repo de Centos 5 En RHEL 5

Paso 1 rpm --import http://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-5 Paso 2 cd /etc/yum.repos.d colocar el archivo adjunto paso 3 yum update Paquete Centos.repo ############################################################################################# [base] name=CentOS-$releasever - Base mirrorlist=http://mirrorlist.centos.org/?release=5&arch=$basearch&repo=os #baseurl=http://mirror.centos.org/centos/5/os/$basearch/ gpgcheck=1 gpgkey=http://mirror.centos.org/centos/RPM-GPG-KEY-centos5 priority=1 #released updates [updates] name=CentOS-$releasever - Updates mirrorlist=http://mirrorlist.centos.org/?release=5&arch=$basearch&repo=updates #baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/ gpgcheck=1 gpgkey=http://mirror.centos.org/centos/RPM-GPG-KEY-centos5 priority=1 #packages used/produced in the build but not released [addons] name=CentOS-$releasever - Addons mirrorlist=http://mirrorlist.centos.org/?release=5&arch=$basearch&repo=addons...

Cambiar Puerto de Apache Server

Algunas veces cuando trabajamos con aplicaciones Web , pueden ser ASP ó PHP y como ya sabemos cada una de ellas trabaja con un servidor el cual usa un puerto específico en la máquina donde esté instalado. Resulta que por lo general estos servidores usan el puerto 80, pero si ya tenemos instalado uno de estos servidores, de seguro ya estará usando ese puerto y el nuevo servidor que queramos instalar no podrá iniciar su servicio. Pues bien, a mi me pasó con Apache, la máquina donde tengo que instalar la aplicación ya tiene instalado el IIS (Internet Information Server) para otra aplicación que esta desarrolada en asp.net. Pues bien, esta aplicación debe estar en línea siempre y no puedo detener el IIS para instalar mi Apache, la solución es instalar ambos servidores en la misma máquina. Instalamos Apache, y en el archivo httpd.conf cambiamos las siguientes líneas: Listen 80 cambiamos esta línea de tal forma que quede así: Listen 81 bien puede ser 81 u otro puerto que no esté uso. La otra...

instalacion de VPN en CentOS 5.4

Paso 0 yum update -y Paso 1 wget http://ywko.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.i386.rpm Paso 2 rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm Paso 3 vi /etc/pptpd.conf localip 192.168.0.1 (Lan Server) remoteip 192.168.0.200-250 (Segmento) Paso 4 service pptpd start Paso 5 vi /etc/ppp/chap-secrets insertar una Nueva Linea user servicename passwd IP Ejemplo: jcamacho pptpd clave * Paso 6 Dar Permisos en el Firewall iptables -A INPUT -p tcp --dport 1723 -j ACCEPT iptables -A INPUT -p 47 -j ACCEPT Paso 7 Damos permisos de inicio chkconfig --level 35 pptpd on Paso8 ingresamos a /etc/sysctl.conf y editamos net.ipv4.ip_forward = 1 Paso 9 Comprobamos con este comando sysctl -p

Evitar listado de directorios en Apache

Prevenir el listado de directorios puede ser útil para mantener la seguridad en un sitio web.Para ello, es necesario tomar en cuenta varios puntos claves. He visto varios sitios que para prevenir el listado de directorios, sus webmasters utilizan un archivo ‘index.html’ vacío en cada carpeta en el servidor. Esto puede ser una solución sencilla pero si tomamos en cuenta que nuestro sitio web posee decenas hasta centenas de directorios y sub-directorios nuestro querido webmaster tendría la hermosa tarea de subir un archivo ‘index.html’ en cada uno de ellos. Si nuestro sitio está alojado en un servidor Apache la forma más práctica y fácil es agregar la siguiente línea en un .htaccess localizado en el directorio raíz: Options -Indexes Otra cosa que podemos hacer (no la recomiendo) es admitir el listado parcial de los directorios. Restringiendo solamente los de un tipo especificado por nosotros. Por ejemplo: el siguiente código evita que sean listados los archivos ph...

Linux SSH: Asegurar y Proteger el acceso root SSH en Linux

SSH (Secure SHell), es la herramienta de conexión segura mas usada en el mundo Linux, no hay nada como ssh para conectarse a servidores remotos Linux, ya sea desde Internet o dentro de una Lan. Todo el tráfico se encripta de punto a punto haciendo la conexión sumamente segura. Pero aun asi siempre hay riesgos en el salvaje Internet, hackers black hat, script kiddies, crackers, mafias cibernéticas, etc. que en cuanto detecten un servidor ssh trataron de atacarlo por todos los medios posibles. Basicamente, los ataques a ssh están basados en una situación (muy frecuente) de un servidor o demonio sshd mal configurado o que no este actualizado. Entonces, el objetivo es atacarlo mediante alguna vulnerabilidad descubierta a través de un escaneo de puertos o de ataques de login mediante fuerza bruta. Por ejemplo, una mala configuración sería permitir que el todopoderoso usuario root tuviera permiso de acceso al servidor ssh, esto será relativamente fácil de descubrir y la siguiente parte es la...