Mostrando entradas con la etiqueta linux mint. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux mint. Mostrar todas las entradas

viernes, 29 de mayo de 2015

Consultando lista de puertos ( Linux, Unix)






Muchas veces como administradores de sistemas trabajando sobre entornos Linux o Unix tenemos que trabajar con los puertos y no, un IT no lo sabe todo de memoria pero tiene que tener métodos para saber solucionarlo. 

Por todo esto a la hora de estar trabajando con puertos podemos hacer consulta de ellos y el servicio que hace uso de él consultando el fichero "/etc/services" haciendo uso de cat "cat /etc/services".





También jugando un poco con grep podemos buscar según el nombre o el número de puerto. Esto es útil por si queremos usar un puerto que este libre para asignarlo a un servicio o enmascarar un servicio sobre otro puerto. Para ello podemos lanzar los siguientes ejemplos "cat /etc/services | grep ssh" usando el nombre del servicio para buscarlo o "cat /etc/services | grep 80" buscando por el número de puerto. 




En OSX siendo basado en UNIX es el mismo proceso y en el ejemplo buscaremos por el protocolo telnet "cat /etc/services | grep telnet".




En definitiva, un buen apoyo sobre todo cuando estamos trabajando contra un terminal.









jueves, 30 de abril de 2015

Solución de problemas - Internet / Acceso a la Red en Linux: Comprobando/configurando DNS & fichero HOST



En esta entrada vamos a ver como ver las DNS asignadas a nuestro cliente o servidor y como cambiarlas y asignarles otras.

Las DNS o Sistema de Nombre de Dominio, básicamente es un sistema el cual nos permite tener una relación entre el nombre del recurso al que queramos acceder con su dirección IP todo esto almacenado en una base de datos. Por ejemplo cuando en nuestro navegador solicitamos www.google.es el DNS recibe esa petición y te dirige a la dirección 216.58.210.131. Las DNS podemos tenerlas configuradas de dos maneras manualmente o dinámicamente, en este último caso nos la reparte el servidor DHCP.





Para ver las DNS configuradas en nuestro servidor no tenemos más que escribir la siguiente línea de comandos "cat /etc/resolv.conf".





Una vez mostrada podemos modificarlas, pero antes de ello vamos a seguir los pasos correspondientes y esto antes de modificar algo realizar una copia del mismo para posteriormente poder restaurarla. Esto lo haremos con la siguiente lineas de comandos "cp -f /etc/resolv.conf{,.bak}".

Una vez realizada nuestra copia de seguridad procedemos a modificar las DNS, las cuales podemos poner varias como pueden ser las de OpenDNS( 208.67.222.222 – 208.67.220.220) o google (8.8.8.8 – 8.8.4.4) también puedes disponer de direcciones mas anónimas en este enlace. Una vez nos hemos decidido procedemos a modificar las DNS, mediante el siguiente comando "vim /etc/resolv.conf" y añadimos la direcciones de DNS que hemos elegido.





Después de esto tendremos que revisar el fichero host (/etc/host) en busca de modificaciones porque si aquí hay alguna búsqueda local aunque tengamos las DNS correctas la búsqueda se va a realizar según este puesta aquí la relación nombre real – dirección IP. Si recordamos esto ya lo hemos tocado anteriormente en el tema ( "Migrando nuestra web de hosting" Ver web mientras la actualización de DNS se completa ( Linux, OSX, Windows).


Para comprobarlo escribimos el siguiente comando "cat /etc/host" y se nos mostrará el contenido del mismo.


Ahora en caso de querer modificarlo lo primero que haremos será un backup del fichero "cp -f /etc/hosts{,.bak}". Una vez realizado el backup en caso de que queramos añadir alguna relación especifica para nosotros el formato que debemos introducir será <dirección ip> <nombre del host>. Y para editar el fichero deberemos escribir "vim /etc/hosts". Ya en el modificamos o editamos lo que queramos.








miércoles, 8 de abril de 2015

Solución de problemas - Internet / Acceso a la Red en Linux: Comprobando/configurando dirección IP & puerta de enlace (GW)




En esta entrada vamos a ver como comprobar/cambiar/establecer la dirección IP y su máscara de red ( estática, DHCP) y por último la puerta de enlace (GW).


Para mostrar la dirección IP usaremos 'ifconfig' ( 'ipconfig -a' para mostrar todos los dispositivos sin importar si están levantados o no). 





Ahora tendremos que decidirnos por una dirección estática o dinámica (DHCP).


· Dirección dinámica (DHCP): En este tipo de asignación sera al servidor DHCP al que le solicitaremos la dirección, después de solicitarlo este nos asignará una dirección IP, también nos asignará una puerta de enlace y una DNS.





A la hora de solicitar la dirección ip para el dispositivo de red nos bastará con escribir 'dhclient -r eth1' y 'dhclient eth1'.




· Dirección estática: En este tipo de asignación seremos nosotros el que lo asignaremos.

Ahora para asignar una dirección manual o estática, asignaremos la dirección IP y la máscara de red.

En este ejemplo trabajar con una ip con máscara clase C, en la imagen veremos como asignarla simplemente escribiendo 'ifconfig eth1 192.168.1.90/24' y comprobaremos la dirección nueva 'ifconfig eth1'







Para hacer que estos cambios sean persistentes, es decir que se mantengan tras el reinicio tendremos que alterar un fichero. Y si vamos a alterar el fichero lo mejor que podemos hacer es realizar una copia del mismo 'cp -f /etc/network/interfaces{,.bak}' 





Una vez realizada la copia de seguridad podremos editar el fichero 'vim /etc/network/interfaces' para disponer de una dirección asignada mediante DHCP o manualmente.


DHCP persistente: Añadiremos al fichero que estamos editando lo siguiente.

auto eth0
iface eth0 inet dhcp

IP estática persistente: Añadiremos al fichero que estamos editando lo siguiente que variará en función de la configuración que queramos.

iface eth0 inet static
address 192.168.1.90
netmask 255.255.255.0
gateway 

Por último veremos como mostrar/configurar la puerta de enlace (GW). Para mostrar la puerta de enlace que tenemos actualmente lo veremos mediante 'route -n'.





Una vez mostrada, para cambiar la puerta de enlace asignada en este adaptador de red tan solo tendremos que asignarla manualmente mediante 'route add default gw 192.168.1.2 eth1'





Para eliminar una puerta de enlace tan solo con escribir 'route delete default gw 192.168.1.2 eth1'









viernes, 20 de marzo de 2015

Cambiando la dirección MAC en Linux/Windows











Algunas son las veces que por diversos motivos tenemos que cambiar la MAC de nuestro adaptador de red. Esto se puede deber a muchos motivos pero la mayoría de veces se debe filtrados por MAC para poder acceder. 






En esta entrada veremos los métodos para cambiar la dirección MAC en nuestro sistema, tanto Linux como Windows.

¿Como cambiamos la MAC en sistemas Linux? 

Vamos a usar dos opciones, la primera por comandos jugando con las interfaces y la segunda mediante macchanger.

Lo primero listaremos las interfaces de red.





Una vez vista utilizaremos la que nos interesa en nuestro caso de eth1, la daremos de baja, le cambiaremos la mac y finalmente la levantamos.

ifconfig interfazdered down
ifconfig interfazdered hw ether mac:del:dispositivo:de:red:suplantado
ifconfig interfazdered up





Una vez realizamos el cambio comprobamos que se ha cambiado ejecutando "ifconfig interfazdered"




Ahora usaremos el segundo método que será usando macchanger el cual podemos descargar desde los repositorios. Como vimos antes identificamos la tarjeta de red "ifconfig eth1" y cambiamos mediante una MAC aleatoria usando "macchanger -r eth1" y comprobamos el cambio.




Como hemos visto la dirección MAC ha cambiado a una dirección MAC aleatoria lo que nos facilita el tener que elegir la MAC,  tener que escribir las tres líneas ( aunque podríamos generar un script para automatizarlo), pero con macchanger podemos hacer más cosas como cambiar la MAC por la que queramos y demás como se muestra en la siguiente imagen.






¿Como cambiamos la MAC en sistemas Windows?

Bueno a la hora de tener que cambiar la dirección MAC en sistemas Windows tenemos 3 opciones: tocar el registro, tocar las opciones de la tarjeta de red o finalmente usar un programa que nos facilite la tarea.

La primera que utilizaremos será cambiarla mediante el administrador de dispositivos, en el cual seguiremos los siguientes pasos que luego se marcan en la fotografía.

· 1 Desplegamos el menú (Windows+x) y hacemos clic en "Administrador de dispositivos".

· 2 Desplegamos los adaptadores de red, buscamos el que nos interesa y hacemos clic en propiedades.

· 3 Nos vamos a la pestaña "Opciones avanzadas".

· 4 Señalamos Dirección de red.

· 5 Introducimos la nueva dirección MAC en el cuadro "Valor" (este número se tiene que introducir sin puntos ni nada solo y exclusivamente los números y letras).

· 6 Finalmente hacemos clic en "Aceptar".





Una vez hecho todo esto deshabilitamos y habilitamos la tarjeta de red para que se realicen los cambios o simplemente reiniciamos.

El segundo y último método será usar un programa, el programa en concreto es Technitium que lo podémos descargar de su web. El cual nos permitirá cambiar la MAC por una aleatoria. 

Lo primero lo instalamos, una vez instalamos seguiremos los pasos.

· 1 Abrimos una ventana de powershell y ejecutamos  "getmac /v /fo list" (para ver la tarjeta de red y su MAC).

· 2 Ejecutamos y abrimos el programa.

· 3 Comprobamos que esta señalada el dispositivo de red que nos interesa.

· 4 Usaremos "Random MAC address" (podemos también introducir una propia)

· 5 Finalmente hacemos clic en "Change Now!" 

· 6 Por último ejecutamos en powershell "getmac /v /fo list"




Y ya esta cambiada nuestra MAC de nuestro adaptador de red.







lunes, 16 de marzo de 2015

Instalación y configuración de bind9 en linux ( 2 de 2)









En esta  publicación vamos a ver como se configura nuestro servicio de DNS BIND9 en nuestro servidor basado en Debian, en nuestro caso linuxmint. 

¿Configurar que?


Lo primero que haremos será parar el servicio mientras configuramos, esto lo haremos con 'sudo service bind9 stop' o 'sudo /etc/init.d/bind9 stop'.





Una vez parado el servicio tendremos que activar la generación y registro de los logs del servidor bind 9, para ello nos dirigimos al fichero 'named.conf' que se encuentra en '/etc/bind/named.conf', aquí añadiremos el siguiente código al final del texto.


logging {
        channel logdnsbind.log{
                file "/var/log/logdnsbind.log";
                severity deb
dug 10;
                print-category yes;
                print-time yes;
                print-severity yes;
                };
category queries { logdnsbind.log;}; };



Una vez realizado esto nos tendremos que crear el fichero del log para que pueda registrar en el los eventos. El fichero como el código de arriba indica se llama 'logdnsbind.log'. Tenemos que tener en cuenta a la hora de crearlo que tendremos que añadirle el grupo al que pertenece 'chgrp' y el propietario o owner del fichero 'chown'. Creamos el fichero con la orden 'sudo touch logdnsbind.log' ( con esto crearemos un archivo en blanco ). 

Después de esto editamos el grupo del archivo con el siguiente comando:

sudo chgrp bind logdnsbind.log

Cambiamos el propietario del archivo:
 
sudo chown bind logdnsbind.log

Ahora como podemos ver con la siguiente línea de comandos se nos muestra el propietario del fichero y grupo al que pertenece que como dijimos arriba es bind.



Una vez finalizado reiniciamos el servicio mediante 'sudo service bind9 restart' o 'sudo /etc/init.d/bind9 restart'.

testeando@testeando-VirtualBox / $ sudo service bind9 restart
 * Stopping domain name service... bind9                                                                     [ OK ]
 * Starting domain name service... bind9                                                                     [ OK ] 


 (*) Nota: si da algún fallo no duden en preguntar y si no encuentran solución siempre pueden saltar el punto de los logs.

Como configuración de red además de la dirección ip fija, máscara de subred y puerta de enlace normales, tendremos que cambiar las dns a '127.0.0.1' o la ip fija que hemos usado. Esto lo podemos hacer de manera gráfica o editando el fichero 'resolv.conf' que como explicamos en otro un este articulo se encuentra en '/etc/resolv.conf' y que añidiremos allí las dns dejando escrito las mismas, en nuestro caso la nuestra, 'nameserver 127.0.0.1' .

¿Que son estos fichero que hay en '/etc/bind/'?

Antes de ponernos a copiar como locos vamos a interesarnos un poco por ver estos ficheros que son y para que sirven.

/etc/bind/named.conf  -----------------------------  Fichero de configuración principal.
/etc/bind/named.conf.options  ----------------  Opciones generales del servidor.
/etc/bind/name.conf.local -----------------------  Fichero de configuración de zonas.
/etc/bind/named.conf.default-zones -------  Declaración de zonas por defecto.
/etc/bind/db.root  -----------------------------------  Servidores raíz.
/etc/db.local -------------------------------------------  Resolución directa del búcle local.
/etc/bind/db.127 -------------------------------------  Resolución inversa del búcle local.
/etc/bind/db.0 -----------------------------------------  Resolución inversa red.
/etc/bind/ db.255 ------------------------------------  Resolución inversa broadcast.

 Bien, visto el significado de los ficheros vamos a comenzar haciendo una copia del fichero original '/etc/bind/named.conf.local' esto lo haremos con la siguiente orden:



sudo cp /etc/bind/named.conf.local{,.original}


Después vamos a editar el fichero original, con los datos que hemos elegido para nuestro caso.


 - Dominio: itpuntoes.com
 - Dirección ip: 192.168.1.31


Con estos datos comenzamos editando el fichero con la orden 'sudo nano /etc/bind/named.conf.local', una vez en el introduciremos los siguientes datos:


zone "itpuntoes.com" {
    type master;
    file "db.itpuntoes";
};
zone "1.168.192.in-addr.arpa" {
  type master;
  file "db.itpuntoesinv";
};



Guardamos los datos introducidos en el fichero. Ahora establecido nuestro nuevo dominio dns tendremos que decidir que servidor dns va a resolver lo que nuestro servidor dns no pueda resolver, esto lo hacemos editando el fichero '/etc/bind/named.conf.options' aquí ya os dejo vuestra opción yo he elegido las de google, pero pueden usar por ejemplo las de vuestro ISP o opendns por ejemplo.



Una vez dentro del fichero como vemos  en la imagen descomentaremos unas líneas y editaremos para añadir nuestro servidor dns alternativo(google en nuestro caso '8.8.8.8').


Una vez guardado vamos a crear el fichero '/etc/bind/db.itpuntoes' con la orden 'sudo /etc/bind/db.itpuntoes' y en el introduciremos el siguiente código.


$TTL    604800
@   IN  SOA itpuntoes.com. root.itpuntoes.com. (
                  1     ; Serial
             604800     ; Refresh
              86400     ; Retry
            2419200     ; Expire
             604800 )   ; Negative Cache TTL
;
@       IN      NS      ns.itpuntoes.com.
ns      IN      A       192.168.1.31
box     IN      A       192.168.1.31 
 
 
Después de esto vamos con la zona inversa copiamos el archivo 'db.127' con
la orden 'sudo cp /etc/bind9/db.127 /etc/bind/db.itpuntoesinv' después de esto 
editamos el fichero 'sudo nano /etc/bind/db.itpuntoesinv' y lo dejamos como 
muestra el siguiente código.
 
 
$TTL    604800
@       IN      SOA     localhost. root.localhost. (
                              1         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      ns.
31      IN      PTR     ns.itpuntoes.com.
 
 
Después de esto reiniciamos el servicio 'sudo service bind9 restart' y una vez 
reiniciado ya lo tenemos listo. ¡No olvidéis seguirnos en próximas publicaciones!. 


Instalación y configuración de bind9 en linux ( 1 de 2)