Anda di halaman 1dari 36

CentO

S
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
1
Se r v i d o r d e c o m p a r t im ie n to d e A r c h iv o s Sa m b a
Samba es una suite de aplicaciones UNIX !ue ha"ilita el
protocolo S#B $Ser%er #essage Bloc&'. (ue creado por IB#
en 1)*+.
Beneficios de utilizar el
servicio samba
Co,partir uno o ,-s siste,as de archi%o.
Co,partir i,presoras instaladas tanto en el ser%idor co,o en
los
clientes.
Per,ite co,partir recursos entre ,-!uinas .indo/s 0
Linu1
$siendo un recurso una carpeta o la i,presora'.
2utenti3car clientes logi-ndo contra un do,inio .indo/s.
Instalacin de samba y dems
servidores
R e p o s i t o r i o c on f i g u r a c i n .
1. U"icarse en el ,en4 Applications.
5. Buscar 0 seleccionar la opci6n Add/remove
software por lo general se encuentra al 7inal del
,en4 Applications.
8. Se desplegara una %entana el ,en4 Edit !ue se
encuentra en esta %entana selecciona,os la opci6n
Repositories.
9. Se despliega la %entana Repository ana!er.
9.1 :es,arcar todos 0 cada uno de los Repositories
!ue aparecen en la %entana co,o ,arcados.
9.5 Clic en A dd" se desplegara una nue%a %entana
si,ilar a esta donde con7igurare,os nuestro nue%o
;epositorio
con lo siguientes
par-,etros<
9.8 Clic en solo de"e,os cerciorarnos !ue solo este
repositorio este seleccionado en la lista
CentO
S
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
5
Repositories.
+. Cerrar todas las %entanas
CentO
S
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
8
=. Instala,os nuestros pri,eros pa!uetes a tra%>s de
co,andos de consola en el siguiente orden<
#.$ yum %y install iptraf
=.5 yum %y install mc
=.8 yum repolist
?. Listo ahora si 0a tene,os co,pleto nuestro repositorio.
C on f i g u r a c i n S e r v i c i o S a m b a
1. Para Instalar Sa,"a pri,ero e@ecutare,os el co,ando.
yum install samba
&. Se creara una copia de respaldo del archi%o de
con7iguraci6n
smb.conf hu"icado en el directorio /etc/samba/ a la
cual le
pondre,os el no,"re de smb.conf.or!
cd /etc/samba/
cp smb.conf smb.conf.or!
8. Aeri7ica,os !ue el archi%o de respaldo se ha0a
creado con el co,ando ls si se creo el
archi%o de respaldo e1itosa,ente
procedere,os a editar el archi%o origen smb.conf
vim smb.conf
8.1 Pri,eros par-,etros ah editar en el archi%o de
con7iguraci6n<
wor'!roup (
!rupo)
server strin! ( Servidor de
arc*ivos +v netbios name (
Soportado por ,ent-S
interfaces ( lo et*.
$..$.&/../&0
CentO
S
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
+
CentO
S
8.5 Segundos par-,etros ah editar o ah %eri7icar<

B Cipo de seguridad co,partida.
security ( s*are
8.8 Duarda,os el archi%o de con7iguraci6n 0
lo cerra,os te,poral,ente.
9. Se creara un directorio de No,"re arc*ivo en el usuario
dmiller
m'dir /*ome/dmiller/arc*ivo
+. Procedere,os a editar nue%a,ente el archi%o de con7iguraci6n
smb.conf
vim /etc/samba/smb.conf
=. Editare,os los par-,etros de opciones de i,presi6n<
load printers (
yes cups options
( raw
?. 2gregare,os algunos par-,etros !ue nos
per,itir- %isualizar los archi%os colocados en el
directorio arc*ivo !ue crea,os en el
usuario d,iller
1arc*ivo2
comment ( Arc*ivo
compartidos pat* (
/*ome/dmiller/arc*ive !uest
o' ( yes
create mas' ( .3//
directory mas' (
.3// read only (
yes writable ( no
1
=
CentO
S
?.1 Estas lEneas se agregan de ulti,o si no !uieres un
archi%o con ,ucho co,entario puedes li,piarlo para
!ue te !uede co,o en la 7igurara s,"8 despu>s de
la ulti,a lEnea no puede ha"er espacio
para !ue no produzca un error a la hora de iniciar el ser%icio.
(igura s,"8
*. Para 7inalizar e iniciar el ser%icio e@ecuta,os la
siguiente lEnea de co,ando.
setsebool %4 samba5enable5*ome5dirs $
). Procede,os a le%antar o iniciar el ser%icio sa,"a para ello
e@ecutare,os los siguientes co,andos<
service smb start
c*'confi! smb on
;ecorde,os de 7or,a gra7ica a"rir el puerto del
ser%icio sa,"a en el ,en4 System 66
Administration 66 7irewall and security
Para co,pro"ar !ue el ser%idor Sa,"a est- acti%o.
Pode,os acceder a tra%>s de un cliente .indo/s
Haciendo clic en el "ot6n inicio 0 seleccionando la opci6n
e@ecutar digite la direcci6n IP del ser%idor 0 haga clic en
aceptar en nuestro caso esta,os dentro de una red pri%ada
asE !ue nuestra direcci6n IP es pri%ada 0 solo los !ue
pertenecen a ella tienen acceso ah este ser%idor de archi%o.
FF1G.1.5+.15=
2parecer- una pantalla ,ostrada en la 7igura s,"= en
donde pode,os %isualizar los directorios !ue contiene el
ser%idor Sa,"a. 2 los cuales el cliente podr- tener acceso
si asE lo desea,os.
1
?
CentO
S
Nota< Si los archi%os no se ,uestran o no tienes
acceso de la 7or,a deseada re%isa par-,etro por
par-,etro el archi%o de con7iguraci6n asE co,o cerciorarse
!ue los archi%os tengan los ,is,os per,isos !ue los
otorgados en el archi%o de con7iguraci6n.
S e r vi do r d e pro t o c olo c omuni c a c in y c on e8 in
9-p e nss * :
Openssh $Open Secure Shell' es una alternati%a de c6digo
a"ierto con licencia BS: Openssh inclu0e ser%icio 0
clientes para los protocolos SSH S(CP 0 SCP.
Bene7icios de usar
Openssh<
Ci7ra todo el tr-7ico $inclu0endo contraseHas'
para eli,inar e7ecti%a,ente las escuchas
secuestro de cone1iones 0 otros ata!ues.
O7rece la creaci6n de t4neles seguro
Aarios ,>todos de autenticaci6n 0 Soporta todas las
%ersiones del protocolo SSH.
, on f i ! ura c i n s e r vi c i o -p e n ss *
1. Se instala a tra%>s de co,ando de consola el
pa!uete Openssh o ,as "ien el archi%o de
con7iguraci6n del ser%icio Openssh dado !ue el
pa!uete 0a se encuentra instalado
yum ;y install openss*;server
5. Creare,os una copia de respaldo del archi%o de
con7iguraci6n ss*d5confi! 0 lo guardare,os con el
no,"re de ss*d5confi!.or!
cp /etc/ss*/ss*d5confi! /etc/ss*/ss*d5confi!.or!
8. 2"ri,os el archi%o de con7iguraci6n ss*d5confi!
para poder editar los par-,etros !ue nos per,itir-n
seguridad en el protocolo de co,unicaci6n openss*
con el siguiente co,ando.
1
*
CentO
S
vim/etc/ss*/ss*d5confi!
9. Editare,os los par-,etros en protocolo 5 co,o
se nos pide a continuaci6n solo esos par-,etros
ser-n los !ue se editar sin
ca,"iar alg4n otro co,o aparece en la 7igura openssh8<
4rotocol &
Server<eyBits $.&0
=o!in>race?im
e &m
4ermitRoot=o!
in no
Strictodes
yes
a8Aut*?ries
0
RSAAut*entication no
4ub<eyAut*entication yes
Aut*orized<eys7ile.ss*/aut*orized5<eys
1
)
CentO
S
(iguras openssh8
1+
+. Otros par-,etros a editar son los siguientes tener ,ucho
cuidado
co,o sie,pre al ,o,ento de
editarlo<
4asswordAut*entication no
4ermitEmpty4asswords no
4asswordAut*entication no
Allow@sers usurio$ usurio&
usuario A
En este par-,etro se
agregan los usuarios
!ue uno desee tengan
acceso al ser%idor claro
de"ida,ente creados
en el ser%idor en
nuestro caso el usuario
ser- iloaisiga co,o
%ere,os en la
7igura
openssh9.
=. Especi7ica si se per,ite hacer uso del X11
(or/arding esto para e@ecutar aplicaciones gr-7icas
en el ser%idor co,o se ,uestra en la
7igura openssh+.
?. Cerra,os 0 guarda,os el archi%o de con7iguraci6n 0
seguire,os los siguientes pasos<
?.1 nos ca,"ia,os de usuario root ah usuario si,ple en
este caso al usuario !ue le "rindaras los per,isos de
cone1i6n re,ota
?.5 Luego de ca,"iar de usuario o cuenta
procedere,os ah crear las cla%es por las cual
tendre,os acceso re,ota,ente al ser%idor !ue luego
se nos ,ostrara en la 7igura openssh? 0 se e1plicara
algunas
cosas !ue se hacen.
ss*;<ey!en ;t dsa ;b $.&0

?.8 Se procede a u"icase en el directorio oculto .s**/
donde creare,os con otro no,"re 0 utilizando los
archi%os creados nuestro 4nico archi%o !ue posera
los pri%ilegios de %eri7icaci6n de cla%es de
acceso co,o se ,uestra en la 7igura openssh*.
cd .ss*/
ls
cat id5dsa.pub 66
aut*orized5<eys ls
?.9 Luego de !ue crea,os nuestro archi%o
aut*orized5<eys procedere,os a ,o%er los otros
dos archi%os tanto el id5dsa co,o el id5dsa.pub
para !ue solo nos !uede el archi%o de autorizaci6n
mv id5dsa /*ome/iloaisi!a/
mv id5dsa.pub /*ome/iloaisi!a/
?.+ Cuando este solo el archi%o aut*orized5'eys ca,"iar los
per,isos
a ?++ co,o se ,ostrara en la (igura openssh).
?.= Para ir 7inalizando nos cerciora,os !ue los puertos
de ssh o 55 est>n a"iertos en el ,en4 System 66
Administration 66 7irewall
and security
?.? Ia con eso solo nos !ueda le%antar o le%antar los ser%icios
del
openss*.
service ss*d restart
c*'confi! ss*d on
*. Pro"are,os si 7unciona desde otro ordenador a la
red !ue pertenece,os en nuestro caso lo hare,os
con una distri"uci6n Linu1 CentOS puede ser
cual!uier distri"uci6n Linu1 !ue hacer siga,os los
siguientes pasos.
*.1 Pri,ero ingresar una ,e,oria USB en el ser%idor en
donde
copiare,os el archi%o id5dsa !ue en pasos anteriores
lo reJ u"ica,os en el directorio /*ome/iloaisi!a/ en
nuestro caso conectare,os una ,e,oria !ue lle%a
el no,"re de I=EAAA !ue
por de7ecto se ,onta en el directorio
/media/
cp /*ome/iloaisi!a/id5dsa/media/I=EAAA/iddsa
*.5 Luego de re%isar 0 copiar el archi%o en la ,e,oria
USB esta se des,onta 0 la lle%a,os al otro ordenador
con siste,a operati%o Linu1 no i,porta la distri"uci6n
por!ue en todos conta,os con un Shell o ter,inal
donde pode,os utilizar co,andos en nuestro caso lo
hare,os con un siste,a CentOS co,o se ha"Ea
,encionado en pasos anteriores para ello
e@ecutare,os las siguientes sinta1is
Co,o se ,uestra en la 7igura openssh11<
cd /media/I=EAAA
ls ;al id5dsa
ss* ;i id5dsa i lo a i s i ! a B $. .$ .&/ .$& #
2l intentar hacer la cone1i6n nos ,uestra un ,ensa@e de
ad%ertencia con respecto al archi%o id5dsa en la cual nos
e1plica !ue no cuenta con los per,isos apropiados para
continuar con la cone1i6n !ue hacer para resol%erlo co,o
es pro"le,a es per,isos del archi%o id5dsa se los
ca,"iare,os ah 3.. co,o se ,uestra en la 7igura
openssh15 0 listo
tene,os con7igurado con >1ito nuestro
ser%idor Openssh.
S e r v i d o r HTT P o A P A C H E
2pache es un ser%idor HCCP es de c6digo a"ierto 0
licencia,iento li"re 7unciona en Linu1 siste,as operati%os
deri%ados de Uni1 .indo/s 0 otras plata7or,as.
, on f i ! ura c i n d e l s e r vi c i o C ?? 4 o A 4 A , C E
1. Para dar inicio a la con7iguraci6n pri,ero instala,os
los pa!uetes o el pa!uete necesario !ue nos per,itir-
su con7iguraci6n.
yum install *ttpd
. El archi%o de con7iguraci6n del *ttp se encuentra en
el directorio
/etc/*ttpd/conf/ de donde are,os una copia de
seguridad del archi%o *ttpd.conf 0 la guardare,os
con el no,"re *ttpd.conf.or! pera ello utilizare,os
la siguiente lEnea de co,ando 0 ta,"i>n puede
o"ser%a la 7igura apache5 al ,is,o tie,po nos
asegura,os
!ue la copia del archi%o se ha0a creado en el
directorio deseado.
cp /etc/*ttpd/conf/*ttpd.conf
/etc/*ttpd/conf/*ttpd.conf.or!
ls /etc/*ttpd/conf/
8. ;ealizada 0 %eri7icada la copia del archi%o de
con7iguraci6n
*ttpd.conf procedere,os a editar los par-,etros necesarios
de el
ser%idor luego de editar el archi%o guarda,os los ca,"ios.
vim /etc/*ttpd/conf/*ttpd.conf
Server?o'ens
4rod <eepAlive
-ff
@se,anonicalAa
me -ff
Allow-verride
Aone @serDir
disabled @serDir
disabled root
DirectoryInde8 inde8.*tml inde8.*tm inde8.Edp inde8.p*p
inde8.*tml.var
ServerSi!nature -ff
9. Una %ez guardado el archi%o de con7iguraci6n
procedere,os ah iniciarlos no o"stante seguire,os
instalando otros pa!uetes !ue
necesita,os co,o se ,uestra en la 7igura apache8.
service *ttpd start
c*'confi! *ttpd on
+. Los otros archi%os o pa!uetes !ue necesita,os
son los !ue nos per,iten !ue los 7or,atos p*p
0 ysFl sean ad,itidos o soportados por el *ttp
atra%es de su na%egaci6n los cuales ser-n p*p" p*p;
mysFl y p*p;!d !ue se los ,ostrare,os en las
7iguras
apache9 + 0 = respecti%a,ente.
yum install p*p
yum install p*p;mysFl
yum install p*p;!d
=. Con la instalaci6n de estos pa!uetes he,os
7inalizado la instalaci6n del ser%icio *ttp o Apac*e.
S e r v i d o r ! s " # ! C S $ o o m # a
#ISKL es actual,ente el ser%idor de "ase de datos ,-s
popular para los desarrollos /e". Es ,u0 r-pido 0 s6lido.
Esta parte del ,anual es solo una referencia rpida para
el procedi,iento de instalaci6n 0 con7iguraci6n de un
ser%idor #0SKL.
, on f i ! ura c i n d e y s F l y , S Eoo ml a
1. Pri,era ,ente ha0 !ue descargar el pa!uete de
instalaci6n de de SS Eoomla GLoo,laM1.+.59J
SpanishJpac&Mco,pleto.tar.gzH de donde pode,os
descargar o o"tener en todo caso el pa!uete SS
Eoomla se o"tiene de la p-gina o7icial del sitio
h t t p< NN/ / / . @oo , la s p a n is h . or g N
5. Una %ez descargado el pa!uete procedere,os a
desco,pri,irlo en el directorio /var/www/*tml.
cp Des'top/Ioomla5$./.&0;Spanis*;pac'5completo.tar.!z
/var/www/*tml/
tar %z8vf /var/www/*tml/Ioomla5$./.&0;Spanis*;
pac'5completo.tar.!z
8. Unas %es desJco,presas %isualiza,os los archi%os
gura @oo,la1
9. Listo una %ez desJco,preso el SS Eoomla
procedere,os a con7igurar un poco nuestro ser%icio
ysFl para ello pri,ero tene,os !ue instalar mysFl
0 mysFl;server co,o se ,uestran en las 7iguras
,0s!l1 0 5 respecti%a,ente a tra%>s de los siguientes
co,andos<
yum install mysFl
yum install mysFl;server
(igura ,0s!l5
+. Una %ez instalados los pa!uetes anteriores
procedere,os a le%antar el ser%icio mysFl.
service mysFld start
c*'confi! mysFld on
=. Listo una %es instalado e iniciados los ser%icios
procedere,os ah la con7iguraci6n de #0s!l donde
lo !ue hare,os es crear una contraseHa para
poder tener acceso al Shell del ser%idor con el
siguiente co,ando
mysFladmin ;u root password JfacultativaJ
?. Ia con7igurada la parte de contraseHa o
pass/ord podre,os o"tener acceso a la Shell de
#0s!l c
mysFl ;u root ;p
*. :espu>s de digitalizar la lEnea de co,ando 0 teclear la
tecla entrar el siste,a nos solicitara la contraseHa o
pass/ord la cual de"ere,os de digitalizar
.
). Nuestros siguientes pasos es crear una "ases de
datos lla,ada @oo,la
).1 crear la "ases de datos de no,"re @oo,la 7igura ,0s!l+.
create databases EoomlaK
).5 Creare,os un usuario dentro de la #0s!l de no,"re
$@user'
7igura ,0s!l=.
create user EuserK
).8 2signare,os los pri%ilegios a la "ases de
datos de no,"re @oo,la con las siguiente lEnea de
>RAA? A== -A Eoomla.L ?- Eu s e r B l o ca l * o s t DEA?I7IED
;6 BM JfacultativaJK
).9 ;ealizados estos pasos procede,os a salir del
Shell #0s!l lo !ue se logra con un co,ando
e1it de,ostrado en la 7igura
,0s!l*.
).+ Para ir 7inalizando la instalaci6n es necesario
aplicar reglas de setsebool para los ser%icios
apache 0 #0s!l con las siguientes lEneas de
c6digos
setsebool
*ttpd5enable5*omedir on
setsebool ;4
mysFld5disable5trans $
1G. Una %ez 7inalizado procedere,os a su
con7iguraci6n %Ea /e" sin
ol%idar reiniciar los ser%icios ysFl 0 Apac*e respecti%a,ente.
service *ttpd restart
service mysFld restart
, on N ! u r a c i n d e l , S v Oa w e b
La con7iguraci6n del ,S %Ea /e" el cual nos per,itir- la
con7iguraci6n de @oo,la 0 al ,is,o tie,po para co,pro"ar
!ue los ser%icios apache 0 #0s!l est>n correcta,ente
con7igurados<
1. Inicia,os nuestro na%egador /e" procede,os a
escri"ir en la "arra de na%egaci6n la 7rase local*ost
5. Una %ez puesta la 7rase esta se auto co,pleta 0 nos
re7le@a el icono @oo,laO 0a cargada la p-gina /e"
continuare,os con la con7iguraci6n 0 la pri,era
opci6n es escoger el lengua@e en !ue desea,os
realizar la con7iguraci6n luego clic en el "ot6n ne8t
8. El siguiente paso es donde nos da,os cuenta si uno
de nuestros ser%icios est- ,al con7igurado dado !ue
lo en,arca en ro@o
9. Una %ez !ue la co,pro"aci6n de los ser%icios nos da
el acceso a la siguiente %entana en donde
digitalizare,os algunos par-,etros de con7iguraci6n
de acceso.
8
+
+. Se nos ,uestra la con7iguraci6n (CP a!uE lo
4nico es !ue nos cerciorarse !ue el radio "utton
con la 7rase no este seleccionada
=. 2 continuaci6n se nos pedir-n unos datos co,o
no,"re del sitio /e" correo electr6nico %alido !ue
pondre,os 0 una contraseHa ad,inistrador 0 por
ulti,o clic en el "ot6n datos de eEemplos 0 clic en
siguiente para continuar.
?. Para 7inalizar nos ire,os a la ter,inal del
siste,a operati%o 0 creare,os un archi%o %acEo de
no,"re confi!uracion.p*p en el
directorio /var/www/*tml 0 luego a"rirlo o %isualizarlo.
touc*/var/www/*tml/confi!uracion.p*p
vim/var/www/*tml/confi!uracion.p*p
*. ;egresa,os al na%egador donde esta,os
con7igurando el c,s @oola, 0 copia,os el c6digo
!ue se nos "rinda luego lo pega,os en el archi%o !ue
tene,os a"ierto en la ter,inal co,o se nos ,uestra
en las 7iguras c,s* 0 ) respecti%a,ente.
1G. Una %ez pegado el e@e,plo guarda,os los ca,"ios en el
archi%o.
11. Co,o ulti,o punto necesita,os eli,inar el archi%o de
installation
u"icado en el directorio /var/www/*tml/ co,o se nos
,uestra en la 7igura c,s1G.
cd /var/www/*tml/
rm ;Rf installation
15. Con esto se 7inaliza la con7iguraci6n e instalaci6n del ,S
Eoomla
co,o se ,uestra en las 7igura c,s11.
8
=
S e r v i d o r
%HC P
:HCP es un protocolo $:0na,ic Host Con7iguration
Protocol' tiene co,o 7unci6n proporcionar con7iguraciones
de 7or,a centralizada desde un ser%idor de la red e%itando
asE el tener !ue hacerlo de 7or,a descentralizada desde
cada estaci6n de tra"a@o.
Un cliente !ue ha0a sido con7igurado con :HCP no
posee direcciones est-ticas sino !ue se con7igura
total,ente de ,anera auto,-tica seg4n las
especi7icaciones del ser%idor :HCP.
, on f i ! ura c i n d e l s e r vi do r D C , 4
1. Para con7igurar el ser%icio dhcp es
necesario o"tener direcciones IP con su ,ascara
de red correspondiente
cantid
ad
Sub red Inicio
red
7in red broadcas
t
1 1)5.1=*.G.G 1)5.1=*.G.1 1)5.1=*.G.1
9
1)5.1=*.G.1
+
5 1)5.1=*.G.1
=
1)5.1=*.G.1
?
1)5.1=*.G.8
G
1)5.1=*.G.8
1
8 1)5.1=*.G.8
5
1)5.1=*.G.8
8
1)5.1=*.G.9
=
1)5.1=*.G.9
?
9 1)5.1=*.G.9
*
1)5.1=*.G.9
)
1)5.1=*.G.=
5
1)5.1=*.G.=
8
+ 1)5.1=*.G.=
9
1)5.1=*.G.=
+
1)5.1=*.G.?
*
1)5.1=*.G.?
)
= 1)5.1=*.G.*
G
1)5.1=*.G.*
1
1)5.1=*.G.)
9
1)5.1=*.G.)
+
? 1)5.1=*.G.)
=
1)5.1=*.G.)
?
1)5.1=*.G.1
1G
1)5.1=*.G.1
11
) $P&.$#)...
$$&
$P&.$#)...
$$Q
$P&.$#)...
$&#
$P&.$#)...
$&3
) 1)5.1=*.G.1
5*
1)5.1=*.G.1
5)
1)5.1=*.G.1
95
1)5.1=*.G.1
98
1.1 Nos toco la su"red n4,ero ) con direcci6n su"
red $P&.$#)...$$& 0 una nue%a sub as'
&//.&//.&//.&0. se nos indica lo siguiente.
1.5 :e las 19 direcciones IP utiliza"les las pri,eras
+ se apartan para ser%idores de la cual la
8
?
pri,era se la asignare,os a nuestro ser%idor %Ea
tar@eta de red en 7or,a gra7ica a la cual se le
asignara la IP $P&.$#)...$$Q 0 su su" #as&
&//.&//.&//.&0. respecti%a,ente.
8
*
1.8 :e 7or,a gr-7ica nos u"ica,os en el ,en4
systems66 administration 66 Aetwor' lo cual
nos ,ostrara las tar@etas de red !ue tene,os
disponi"les para asignar direcci6n IP a nuestro
ser%idor
1.9 Clic en la herra,ienta Edit
1.9.1 clic en la opci6n Statically set I4
addresses coloca,os respeti%a,ente los
%alores a las lEneas address 0 su"net ,as&
1.+ Solo nos !ueda acti%ar nuestra tar@eta co,o se
,uestra en la 7igura dhcp8 0 listo pode,os
proseguir con la con7iguraci6n del
ser%idor dhcp.
5. Para instalar pri,ero e@ecuta,os el nuestra
ter,inal o Shell el siguiente co,ando co,o se nos
,uestra en la
7igura dhcp9.
yum install d*cp
8. El co,ando anterior solo nos con7igura la parte
e1istencial en los directorios de con7iguraci6n del
ser%icio posee un e@e,plo de con7iguraci6n el cual
to,are,os para con7igurar nuestro ser%icio co,o
se nos ,uestra en la 7igura dhcp+.
cp /usr/s*are/doc/d*cp;Q...//d*cpd.conf.sample
/etc/d*cpd.conf
9. Una %es copiado el archi%o procede,os a "orrar el archi%o
de
e@e,plo co,o se nos ,uestra en la 7igura dhcp=.
rm ;R /usr/s*are/doc/d*cp;Q...//d*cpd.conf.sample
+. Co,o siguiente paso crea,os una copia de
respaldo del archi%o d*cpd.conf con el no,"re
d*cpd.conf.or! luego de procede,os ah editar el
8
)
archi%o de con7iguraci6n de nuestro dhcp co,o se
,uestra en la 7igura dhcp?.
cp /etc/d*cpd.conf /d*cpd.conf.or!
vim /etc/d*cpd.conf
9
G
=. Una %ez a"ierto nuestro archi%o de con7iguraci6n
editare,os los par-,etros co,o se ,uestran en
las 7iguras dhcp*) 0 1G
respecti%a,ente.
En esta lEnea
ingresare,os
nuestra su" red 0
nuestra ,ascara
de su" red.
(igura dhcp*
En esta parte
pone,os nuestra
direccion ip de
ser%idor asi co,o la
,ascara de red !ue
posee !ue hace
re7erencia la
pro%eor del ser%icio
(igura dhcp)
(igura dhcp1G
La pri,era linea de range
se co,entarea dado
!ue es para dhcp
dina,ico en las
ulti,as dos lines
asigna,os la
direccion a nuestro
co,putador cliente
atra%ez de su ,ac.
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
1
?. Duarda,os los ca,"ios 0 procede,os a editar el
archi%o donde le indicare,os al ser%icio escuche
las peticiones del cliente el cual lo encontra,os
/etc/sysconfi!/d*cpd
vim /etc/sysconfi!/d*cpd
*. Duarda,os el archi%o 0 procede,os a a"rir los
puestos =? 0 =* en udp desde
system66administration66securitylevelandfir
ewall
). Duardar ca,"ios 0 reiniciar el ser%icio de
nuestras net/or&s luego inicia,os los ser%icios
dhcpd 0 los
encende,os co,o se nos ,uestra en la 7igura dhcp19.
service restart
networ'
c*'confi! d*cpd
on service d*cps
start
1G. Una %ez iniciado nuestro ser%icio nos
diregi,os ah nuestro co,putador cliente e
inicia,os el cmd donde escri"ire,os el co,ando
ipconfi! para %eri7icar !ue nuestro ser%icio dhcp
esta 7uncionando de 7or,a correcta.
11. Listo una %ez con7ir,ada !ue nuestro ser%idor est-
7uncionando de 7or,a correcta se podrEa decir !ue
he,os ter,inado la con7iguracion.
S e r v i d o r
%& S
Un ser%idor :NS $:o,ain Na,e S0ste,' se utiliza para pro%eer
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
5
a las co,putadoras de los usuarios $clientes' un no,"re
e!ui%alente a las direcciones IP. Este siste,a asocia
in7or,aci6n %ariada con no,"res de do,inios asignados a cada
uno de los participantes. Su 7unci6n ,-s i,portante es
traducir $resol%er' no,"res inteligi"les para los hu,anos en
identi7icadores "inarios asociados con los e!uipos conectados a
la red esto con el prop6sito de poder localizar 0 direccionar
estos e!uipos ,undial,ente.
Un :NS se co,pone de tres co,ponentes "-sicos
los cuales son<
Cliente :NS.
Ser%idor :NS.
Ser%idor #aestro.
Ser%idor Escla%o.
Ser%idor de Cache.
, on f i ! u ra c i n d e l s e r vi c i o D AS
1. Para e,pezar con la instalaci6n del ser%idor DAS
es necesario la edici6n de tres archi%os distintos !ue
se encuentran en directorios total,ente distintos
procedere,os a la instalaci6n de 9 pa!uetes
necesarios.
yum install
bind;utils yum
install bind;
c*root yum
install bind;libs
yum install cac*in!;nameserver
5. Una %es instalados hace,os una copia de
nuestro pri,er archi%os !ue utilizare,os para
con7iguirar el DAS.
cp /root/Des'top/7A,II/DAS/named.conf
/var/named/c*root/etc/
8. Una %ez copiado nuestro pri,er archi%o
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
8
procedere,os a ca,"iar los per,isos asE co,o
el dueHo del ,is,o ah na,ed
co,o se nos ,uestra en la 7igura dns5.
cd /var/named/c*root/etc/
c*own namedRnamed
named.conf c*mod #00
named.conf
9. Procede,os a la copia de los dos archi%os
restantes !ue se u"icaran en el directorio
/var/named/c*root/var/named/
cp /root/Des'top/7A,II/DAS/!rupo).com.zone
/var/named/c*root/var/named/
cp /root/Des'top/7A,II/DAS/..$#).$P&.in;addr.arpa.zone
/var/named/c*root/var/named/
cd /var/named/c*root/var/named/
c*own namedRnamed !rupo).com.zone
c*own namedRnamed ..$#).$P&.in;
addr.arpa.zone c*mod #00
!rupo).com.zone
c*mod #00 ..$#).$P&.in;addr.arpa.zone
=. Procede,os a la edici6n del
archi%o na,ed.con7 co,o se nos ,uestra en la 7igura dns+.
cd /var/named/c*root/etc/
vim named.conf
=.1 a"ierto el archi%o procede,os a editar las lEneas
= 0 ? donde especi7icare,os nuestra su" red
padre 0 la su" red !ue nuestro ser%idor est-
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
9
utilizando para "rindar el ser%icio co,o
se nos ,uestra en la 7igura dns=.
=inea# $..$.&/../&0K
=inea3 $P&.$#)...$$&K
=.5 Luego procede,os ah editar a partir de la
lEnea =G donde are,os re7erencia a las zonas
creadas co,o se ,uestra en la
7igura dns?.
?. Una %ez guardado los ca,"ios procedere,os
ah editar los archi%os de zona pero al archi%o de
!rupo).com.zone le ca,"iare,os el no,"re ah
!rupo)noct.edu.zone
cd /var/named/c*root/var/named/
mv !rupo).com.zone !rupo)noct.edu.zone
*. Una %ez realizados los ca,"ios procedere,os a
editar los archi%os de con7iguraci6n de las zonas.
*.1 a"ri,os el archi%o de con7iguraci6n
!rupo)noct.edu.zone
*.1.1 en este archi%o editare,os inicial,ente la
segunda 0 tercer lEnea respecti%a,ente la
pri,er lEnea hace re7erencia al archi%o zone
@unto con un correo %alido del
ad,inistrador la segunda lEnea hace
re7erencia a la 7echa !ue el ser%icio ser-
iniciado o 7echa actual en 7or,ato
22N##N::PGG !ue se re7iere !ue es su
pri,era edici6n a realizarse *.1.5 Las
siguientes lEneas a editar e,piezan desde la
lEnea * en donde ,ostrare,os al cliente
!uien es su pro%eedor de ser%icio a tra%>s
de las direcciones de nuestro ser%idor asE
co,o la agregaci6n de los clientes
*.1.8 Una %ez editado 0 guardado
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
+
nuestro archi%o procede,os ah editar
nuestro siguiente archi%o de zona
..$#).$P&.in;addr.arpa.zone
Sim ..$#).$P&.in;addr.arpa.zone
*.1.9 Una %ez a"ierto nuestro archi%o
procede,os ah editar la segunda lEnea 0
cuarta respecti%a,ente
*.1.+ Co,o siguiente editare,os a partir de la
no%ena lEnea donde en la parte iz!uierda del
te1to se le hace re7erencia la ulti,o octeto
de nuestras direcciones IP tanto de ser%idor
co,o de los ordenadores clientes en la
parte derecha los do,inios de re7erencia
asignados
*.1.= Una %ez editado los archi%os 0
guardados estare,os casi listos para iniciar
nuestros ser%icio de do,inio.
). 2ntes de iniciar el ser%icio de"e,os de a"rir los
puertos +8 en tcp 0 udp de 7or,a gra7ica
System66 administration66
securitylevelandfirewall
1G. Luego de a"rir los puertos procede,os ah
asignarle de 7or,a gra7ica ah darle la %eri7icaci6n a
nuestra tar@eta de red desde
System66administration66networ' luego clic
en la pestaHa :NS 0 edita,os los par-,etros tal
co,o se nos ,uestra en la 7igura
dns1=.
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
=
11. Duarda,os los ca,"ios 0 reinicia,os nuestra red
15.Una %ez reiniciada nuestra red procede,os a
iniciar nuestro ser%icio DAS co,o 0a es
acostu,"rado co,o se ,uestra
continuaci6n.
service named start
18.Luego de iniciar nuestro ser%icio entra,os co,o
usuario a la consola de .indo/s 0 e@ecute el
co,ando nsloo'up para %eri7icar !ue nuestro
ser%idor este 7uncionando correcta,ente.
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
?
S e r v i c i o P r o ' ! o
S " u i d
Un Ser%idor Inter,ediario $Pro10' se de7ine co,o un
dispositi%o !ue o7rece un ser%icio de red !ue consiste en
per,itir a los clientes realizar cone1iones de red indirectas
hacia otros ser%icios de red.
Los Ser%idores Inter,ediarios general,ente tra"a@an
si,ult-nea,ente co,o ,uro corta7uegos operando en el
Ni%el de ;ed act4an co,o 7iltro de pa!uetes co,o en el
caso de ipta"les o "ien operando en el Ni%el de 2plicaci6n
controlando di%ersos ser%icios.
Cuando se reci"e una petici6n para un recurso de ;ed
especi7icado en un U;L el Ser%idor Inter,ediario "usca el
resultado del U;L dentro del cach>. Si >ste es encontrado
el Ser%idor Inter,ediario responde al cliente
proporcionado in,ediata,ente el contenido solicitado. Si el
contenido solicitado no estu%iera disponi"le en el cach> el
Ser%idor Inter,ediario lo traer- desde ser%idor re,oto
entreg-ndolo al cliente !ue lo solicit6 0 guardando una
copia en el cach>. El contenido en el cach> es eli,inado
luego a tra%>s de un algorit,o de e1piraci6n de acuerdo a
la antigQedad ta,aHo e historial de respuestas a
solicitudes.
, on f i ! ura c i n s e r vi c i o SFu i d
1. Para e,pezar la instalaci6n del ser%icio s!uid
ca"e recordar tener insertado el :A: del siste,a
operati%o dentro de la unidad procede,os
instalar el ser%icio
yum install sFuid
5. Luego ingresa,os en el directorio donde se
u"ica el archi%o
de con7iguraci6n s!uid co,o se ,uestra en la
7igura s!uid5.
(igura s!uid5
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
*
8. Se crea una copia de respaldo del archi%o de
con7iguraci6n
sFuid.conf con el no,"re sFuid.conf.or!
cp sFuid.conf sFuid.conf.or!
9. ;ealizada la copia procede,os a a"rir el archi%o
de
con7iguraci6n sFuid.conf co,o se ,uestra en la 7igura
s!uid8.
(igura s!uid8
+. Se inicia la con7iguraci6n de los par-,etros
co,o se nos ,uestra en las 7iguras s!uid9
+ = 0 ? respecti%a,ente a
continuaci6n.
(igura s!uid+
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
9
)
(igura s!uid=
(igura s!uid?
=. ;ealizada la con7iguraci6n del archi%o
sFuid.conf procede,os a crear los archi%os
sitios sitiosJinocentes lista e1tensiones e
In7or,-tica co,o se nos ,uestran en las 7iguras s!uid*.
?. Una %ez creado los archi%os procede,os a
ca,"iarles de dueHo a cada uno de ellos
co,o se ,uestra en la 7igura
s!uid).
*. Ca,"iado el dueHo de los archi%os
procedere,os a la edici6n de cada uno de ellos 0
le agrega,os las pala"ras 7rases direcciones
e1tensiones 0 direcciones IP co,o se nos
,uestran en las 7iguras e@e,plos s!uid1G 11 15
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
+
G
0 18 respecti%a,ente.
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
+
?
*.1 sitios.
(igura s!uid1G
*.5 sitioJinocentes.
(igura s!uid11
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
+
*
*.8 Listae1tensiones.
(igura
s!uid15
*.9 In7or,-tica.
(igura
s!uid18
Ileana Patricia Loaisiga
Hernandez.
Carlos Eduardo Barahona.
+
)
). ;ealizado los archi%os e@ecuta,os la regla de
setse"ool para !ue nuestro siste,a per,ita la
e@ecuci6n correcta del ser%icio
co,o se ,uestra en la 7igura s!uid19.
setsebool ;4 sFuid5connect5any ( $
1G. Co,o recordatorio para ir 7inalizando
de"e,os a"rir el puerto *G*G en tcp 0 udp
respecti%a,ente de 7or,a gra7ica en system 66
administation 66 securitylevelandfirewall.
11.Procede,os a encender el ser%icio s!uid 0
de@arlo per,anente co,o se ,uestra en la 7igura
s!uid1+.
c*'confi! sFuid on
service sFuid restart

Anda mungkin juga menyukai