[CentOS-es] Pregunta barbuda
( En referencia a las mujeres barbudas de la vida de Braian ) :-D Cada semana efectuo en cada servidor, un : >> tar -zcvpf /CopiasHome.tar.gz /home >> scp -pr /CopiasHome.tar.gz Otro_Servidor.ext:/Copias/$Servidor/ Y cuando quiero recuperar en "Otro_Servidor.ext" los datos: >> cd /Copias/$Servidor/ >> tar -zxvf CopiasHome.tar.gz Que me recupera todo el directorio /home/ dentro del directorio /Copias/Nombre_servidor/home/* Pero a veces quiero recuperar solo un directorio del /home/ por ejemplo /home/pepito/ Y nunca me aclaro :-( ¿ Alguien me podria recomendar algun manual para "tontos" y en castellano sobre la utilizacion del "tar" ? No me remitais al "man tar" que ya me lo tengo mas que leido, pero, no se por que el "tar" siempre se me atraviesa :-( Gracias anticipadas. Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Pregunta barbuda
Gracias Victor, lo he probado y efectivamente hace lo que yo quiero. Pero en todo caso, lo que me interesa es un manual, como decia para tontos, no voy a estar preguntando estas "tonterias" :-( A ver si puedo yo con el tar o el tar conmigo :-) - Mensaje original - De: "victor santana" Para: Enviado: viernes, 08 de abril de 2011 13:43 Asunto: Re: [CentOS-es] Pregunta barbuda Justamente en el man aparece: tar -xzf foo.tar.gz blah.txt extract the file blah.txt from foo.tar.gz Así que en tu caso concreto podrías hacer: tar -xzf CopiasHome.tar.gz home/pepito/ Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] CentOS 6.0 ya publicado
Y ... la pregunta del millon ... ¿ Hay forma de actualizarse de 5.x a la 6.0 para una maquina en funcionamiento ? - Mensaje original - De: "Ing CIP. Alejandro Celi Mariátegui" Para: ; "Linux PLUG" Enviado: lunes, 11 de julio de 2011 21:42 Asunto: [CentOS-es] CentOS 6.0 ya publicado | | Ya esta publicado la ultima version de Centos 6.0 en el mirror de | kernel.org | | http://mirrors.kernel.org/centos/6.0/isos/i386/ | http://mirrors.kernel.org/centos/6.0/isos/x86_64/ | | Saludos, | | -- | Ing CIP. Alejandro Celi Mariátegui | | | -- | Este mensaje ha sido analizado por MailScanner | en busca de virus y otros contenidos peligrosos, | y se considera que est limpio. | | ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, Espa�a +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] CentOS 6.0 ya publicado
El problema, es que no tengo acceso fisico a las maquinas, son servidores en otro pais y solo puedo acceder via SSH :-( - Mensaje original - De: "Ernesto Pérez Estévez" Para: Enviado: martes, 12 de julio de 2011 0:42 Asunto: Re: [CentOS-es] CentOS 6.0 ya publicado On Mon, 2011-07-11 at 23:34 +0200, Salvador Guzman - Salman PSL wrote: > Y ... la pregunta del millon ... > > ¿ Hay forma de actualizarse de 5.x a la 6.0 para una maquina en > funcionamiento ? > > claro, para qué le requerirías? CentOS-5 tiene todavía vida hasta el 2014... tendrá actualizaciones y será mantenido todo este tiempo. lo mejor sería un respaldo y reinstalar, lo dice redhat en la documentación. Ahora si quieres arriesgarte, pones el DVD de arranque de centos-6 y en vez de dar enter escribes: linux upgradeany y suerte! Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] CentOS 6.0 ya publicado
Gracias Ernesto. Veo que la posibilidad existe, pero que tiene su riesgo, sobre todo para hacerlo en un servidor en produccion con dominios y cuentas de usuario corriendo continuamente. Me parece que aguantare con la 5.x y cuando toque cogere un servidor nuevo ya con la 6.x instalada desde cero. - Mensaje original - De: "Ernesto Pérez Estévez" Para: Enviado: martes, 12 de julio de 2011 14:16 Asunto: Re: [CentOS-es] CentOS 6.0 ya publicado On Tue, 2011-07-12 at 11:15 +0200, Salvador Guzman - Salman PSL wrote: > El problema, es que no tengo acceso fisico a las maquinas, son servidores en > otro pais y solo > puedo > acceder via SSH :-( > acabo de instalar centos-6 en un servidor en Canadá, a 6 o 7mil kms de distancia de mi. Aquí actualicé el howto: http://www.ecualug.org/2007/jul/25/comos/c_mo_instalar_centos_remotamente saludos epe Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] xml2csv
is needed by package xls2csv-1.06-5.el5.noarch (epel) xls2csv-1.06-5.el5.noarch from epel has depsolving problems --> Missing Dependency: perl(Spreadsheet::ParseExcel) is needed by package xls2csv-1.06-5.el5.noarch (epel) xls2csv-1.06-5.el5.noarch from epel has depsolving problems --> Missing Dependency: perl(Text::CSV_XS) is needed by package xls2csv-1.06-5.el5.noarch (epel) Error: Missing Dependency: perl(Locale::Recode) is needed by package xls2csv-1.06-5.el5.noarch (epel) Error: Missing Dependency: perl(Spreadsheet::ParseExcel::FmtUnicode) is needed by package xls2csv-1.06-5.el5.noarch (epel) Error: Missing Dependency: perl(Spreadsheet::ParseExcel) is needed by package xls2csv-1.06-5.el5.noarch (epel) Error: Missing Dependency: perl(Unicode::Map) is needed by package xls2csv-1.06-5.el5.noarch (epel) Error: Missing Dependency: perl(Text::CSV_XS) is needed by package xls2csv-1.06-5.el5.noarch (epel) You could try using --skip-broken to work around the problem You could try running: package-cleanup --problems package-cleanup --dupes rpm -Va --nofiles --nodigest -- Diego - Yo no soy paranoico! (pero que me siguen, me siguen) http://about.me/diegors/bio ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Intento de Hackeo
fail2ban Es una maravilla para estos casos. - Mensaje original - De: "Jesús Rivas" Para: Enviado: martes, 11 de octubre de 2011 17:53 Asunto: [CentOS-es] Intento de Hackeo Hola gente, tenemos un servidor con centos 5 y en el log secure veo intentos de acceso por ssh muy seguramente un script (checando la IP google dice que es alguien de beijing). Primero agregue la ip a hosts.deny pero luego me di cuenta que la ip cambio y siguio cambiando, entonces no veo el caso de estar agregando las ip al hosts.deny Luego cerre el acceso por ssh a root que bueno gloogeando me tope que es una buena practica de seguridad, asi como tambien limitar el numero de intentos el tiempo para poner la contraseña y ahi de ratos veo en el log intentos de acceso por ahi, pero pues por ahi ya no podra entrar. ¿Alguna otra recomendacio que me puedan dar para evitar esto? ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] block ssh brute force attacks script
Hombre, para eso tienes el Fail2Ban que te controla eso y muchos mas servicios en los que puedas recibir un ataque de ese tipo, pop, ftp, smtp etc. etc. etc ... - Mensaje original - De: "Ing CIP. Alejandro Celi Mariátegui" Para: Enviado: viernes, 08 de junio de 2012 23:10 Asunto: [CentOS-es] block ssh brute force attacks script Se que quizas será repetitivo, pero me parece que podria ayudar a muchos en lo que se refiere a seguridad de servidores Linux Este script nos ayudo bastante en lo que se refiere a evitar ataques de SSH por fuerza bruta (ssh brute force attacks) http://cipher.pe/web/nuestra-experiencia/44-block-ssh-brute-force-attacks-script.html 10 errores de passwords erroneos y baneados. Esta probado en CentOS 6.X Saludos, -- Ing CIP. Alejandro Celi Mariátegui http://cipher.pe/web/asterisk.html ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Consulta sobre Nombre de la Computadora en la red.
Eso lo tienes que definir en el DNS del nombre que quieras utilizar nombre.dominio.ext IN A XXX.XXX.XXX.XXX - Mensaje original - De: "Luciano Andrés Chiarotto" Para: Enviado: viernes, 16 de noviembre de 2012 14:49 Asunto: [CentOS-es] Consulta sobre Nombre de la Computadora en la red. Hola a todos. Mi consulta es la siguiente... Estoy administrando un cluster (Cliente-Servidor) donde el servidor le asignan por medio de un servidor DHCP un nombre y un número de IP, mi consulta es como puedo asignarle un nombre (usando el mismo IP), solamente quiero asignarle el NOMBRE porque cada vez que quiero ingregar con SSH o los usuarios quieren ingresar solamente lo pueden hacer con el Nro de IP porque el nombre que le asignan es demasiado largo y Yo no administro el servidor DHCP y no tengo forma de que le cambien el nombre que Yo quiero. A mi servidor Yo ya le asigné el nombre con el HOSTNAME, pero necesito asignar el nombre al IP para que pueda entrar con SSH con el nombre y no con el IP. Espero que se entienda mi pedido. Desde ya muchas gracias. ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Problemas con JAVA
Pues a falta de dar con el problema real, una solucion para salir del paso es un script en el cron que te reinicie todas las noches el script problematico. - Mensaje original - De: "Yoinier Hernandez Nieves" Para: Enviado: jueves, 10 de enero de 2013 0:17 Asunto: [CentOS-es] Problemas con JAVA Hola, tengo un script con java en mi servidor, especificamente, tcp-over-dns pero estoy notando algo raro. Cada cierto tiempo debo reiniciar el script, porque no se como, pero me dice que esta usando tanto como 20GB de memoria, cosa exorbitante como puedo limitar ese uso, al menos eso dice el htop? y si, realmente se pone algo pesado cuando lleva ejecutandose 5+ dias. Un saludo. Yoinier. ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
[CentOS-es] Sobre configuracion de LogWatch
El problema no es nuevo para mi, ya se me ha planteado cada vez que hay una actualizacion de version como esta semana, y el yum actualiza completamente todos los ficheros del LogWatch Ya he intentado todo tipo de preguntas al Sr. Google, pero no termino de encontrar la solucion. Afortunadamente, me gusta la programacion, y no me cuesta mucho modificar los scripts, pero estoy seguro de que tiene que haber alguna forma de hacerlo desde algun fichero de configuracion. El problema es el exceso de informacion en varios servicios en los "Unmatched Entries". No veo la forma de evitar que no me muestre esa informacion como no sea por ejemplo en el caso de Postfix editando el fichero: /usr/share/logwatch/scripts/services/postfix y directamente comentando la salida como muestro a continuacion: if ($#OtherList >= 0) { # print "\n\n**Unmatched Entries**\n\n"; # print @OtherList; } o en el secure } else { # Unmatched entries... # push @OtherList, "$ThisLine\n"; } Lo mismo me pasa para el dovecot y para los errores de apache. ¿ Realmente no existe una opcion de configuracion para ignorar las salidas del "Unmatched Entries" ? Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Sobre configuracion de LogWatch
Gracias Camilo, pero yo no quiero ignorar un servicio completo, solo controlar "configurando algo" la informacion recibida de cada servicio. No creo que lo que explica en la pagina que me indicas sea de utilidad para ello. De todas formas ayer se actualizo Centos de la 5.8 a la 5.9, no creo que vaya a haber ya muchas actualizaciones gordas de la rama 5.x, y espero que las modificaciones que hice duren mas tiempo. Pero si alguien supiese la solucion, seria interesante ... - Mensaje original - De: "Camilo Sperberg" Para: CC: "Salvador Guzman - Salman PSL" Enviado: viernes, 18 de enero de 2013 11:47 Asunto: Re: [CentOS-es] Sobre configuracion de LogWatch On 18 jan. 2013, at 11:08, "Salvador Guzman - Salman PSL" wrote: > > El problema no es nuevo para mi, ya se me ha planteado cada vez que hay una > actualizacion de > version > como esta semana, y el yum actualiza completamente todos los ficheros del > LogWatch > > Ya he intentado todo tipo de preguntas al Sr. Google, pero no termino de > encontrar la solucion. > > Afortunadamente, me gusta la programacion, y no me cuesta mucho modificar los > scripts, pero estoy > seguro de que tiene que haber alguna forma de hacerlo desde algun fichero de > configuracion. > > El problema es el exceso de informacion en varios servicios en los "Unmatched > Entries". > > No veo la forma de evitar que no me muestre esa informacion como no sea por > ejemplo en el caso de > Postfix editando el fichero: > > /usr/share/logwatch/scripts/services/postfix y directamente comentando la > salida como muestro a > continuacion: > > if ($#OtherList >= 0) { > # print "\n\n**Unmatched Entries**\n\n"; > # print @OtherList; > } > > o en el secure > > } else { > # Unmatched entries... > # push @OtherList, "$ThisLine\n"; > } > > > > Lo mismo me pasa para el dovecot y para los errores de apache. > > ¿ Realmente no existe una opcion de configuracion para ignorar las salidas > del "Unmatched Entries" > ? > > > Saludos > Salvador Guzman > Salman PSL > Vigo, Galicia, España > +34 986.21.30.27 > +34 679-Salman > Correo @Salman.ES > Informaciones @Salman.ES para listas de correo > http://Salman.EU/ > ___ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es No lo he probado, pero ganas no me faltan porque shorewall también imprime un montón de información que no necesito. Buscando me encontré con esto: http://serverfault.com/questions/293226/linux-logwatch8-is-too-noisy-how-can-i-control-the-noise-level La verdad es que la documentación de LogWatch da pena, pero este fin de semana quiero probar varios tips de esa página. Puede que te ayude. Especialmente opciones como esta: # Don't spam about the following Services Service = "-http" Service = "-zz-disk_space" Me interesan bastante y te podrían ayudar también a ignorar ciertos servicios. Espero te sirva. Saludos. Met vriendelijke groet, Camilo Sperberg W: http://unreal4u.com T: http://twitter.com/unreal4u Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Sobre configuracion de LogWatch
Correcto, pero eso es para generar un postfix.conf personalizado, con opciones que como indicas no se modifiquen con posteriores versiones, eso si lo acabe descubriendo. Ahora bien ... ¿ Que habria que poner en ese postfix.conf personalizado para que no muestre los "Unmatched Entries". ? Esa es realmente la cuestion. - Mensaje original - De: "David Ruiz Estefania" Para: Enviado: viernes, 18 de enero de 2013 12:22 Asunto: Re: [CentOS-es] Sobre configuracion de LogWatch > Gracias Camilo, pero yo no quiero ignorar un servicio completo, solo > controlar "configurando algo" > la informacion recibida de cada servicio. > > No creo que lo que explica en la pagina que me indicas sea de utilidad para > ello. > > De todas formas ayer se actualizo Centos de la 5.8 a la 5.9, no creo que vaya > a haber ya muchas > actualizaciones gordas de la rama 5.x, y espero que las modificaciones que > hice duren mas tiempo. > > Pero si alguien supiese la solucion, seria interesante ... Para almacenar configuraciones personalizadas, de servicios ya existentes o de nuevos servicios, lo mejor es usar el directorio del sistema /etc/logwatch/ para almacenar los ficheros personalizados en lugar del directorio por defectos /usr/share/logwatch/. En caso de que haya un fichero duplicado entre ambos directorios se usará siempre el del directorio del sistema, y dado que ese directorio no es modificado por el paquete no le afectan las actualizaciones. Un saludo. David Ruiz Estefanía Administrador de Sistemas Centro de Alta Disponibilidad GOBIERNO DE LA RIOJA AVISO LEGAL: La información contenida en este mensaje es confidencial y está destinada a ser leída sólo por la persona a la que va dirigida. Si Ud. no es el destinatario señalado le informamos que está prohibida, y puede ser ilegal, cualquier divulgación o reproducción de este mensaje. Antes de imprimir este e-mail piense bien si es necesario hacerlo. ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] (sin asunto) sobre conexion RED
Pues se me ha ocurrido probar esa orden en el ordenador de casa en que hice mi primera instalacion de Centos y he obtenido lo siguiente ¿ Veis algo raro ? es que a mi en los servidores que tengo en data-centers me da cosas distintas. Ah y tengo conexion sin problema tanto para entrada como para salida. Casa ~: ip -s addr 1: lo: mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth1: mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:0f:ea:3b:eb:80 brd ff:ff:ff:ff:ff:ff inet 192.168.0.60/24 brd 192.168.2.255 scope global eth1 inet6 fe80::20f:eaff:fe3b:eb80/64 scope link valid_lft forever preferred_lft forever 3: sit0: mtu 1480 qdisc noop link/sit 0.0.0.0 brd 0.0.0.0 - Mensaje original - De: "Héctor Herrera" Para: Enviado: miércoles, 06 de febrero de 2013 16:55 Asunto: Re: [CentOS-es] (sin asunto) Bueno, saber si estás registrado en la red, es super simple. Primero, *ip -s addr *debería darte tus datos de red, si tienes una IP asignada. Si no tienes una IP, deberías pedir una con *dhclient (la tarjeta de red que tienes conectada)*. A saber: si tienes el cable de red conectado en em1, deberías escribir *dhclient em1*. Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] (sin asunto) sobre conexion RED
No, no, no me debo haber explicado bien. Los servidores que tengo en los data center dan datos que "entiendo", los que no entiendo son esos que he puesto, y que se corresponde a una instalacion en mi propia oficina de un equipo instalado Centos desde cero, el cual esta conectado con una tarjeta de red a un cable/modem/router con conexion residencial por cable. Todo funciona bien ( web, ftp, ssh, correo, todos los servicios que he ido configurando funcionan correctamente ), pero no acabo de entender todo lo que muestra la orden "ip -s addr" Me da como que sobrasen "cosas", no se si me explico. - Mensaje original - De: "Héctor Herrera" Para: Enviado: jueves, 07 de febrero de 2013 15:49 Asunto: Re: [CentOS-es] (sin asunto) sobre conexion RED inet 192.168.0.60/24 brd 192.168.2.255 scope global eth1 Tienes algo parecido a esto? Si no lo tienes, pues, es que te falta pedir una IP. Aunque de todas maneras, si estás en un data center, tienes que pedirle a la gente del data center que te dé una conexión a Internet... Y que te digan sobre qué IP necesitas, o qué servidores DNS debes consultar... El 7 de febrero de 2013 11:46, Salvador Guzman - Salman PSL < informacio...@salman.es> escribió: > Pues se me ha ocurrido probar esa orden en el ordenador de casa en que > hice mi primera instalacion > de Centos y he obtenido lo siguiente > > ¿ Veis algo raro ? es que a mi en los servidores que tengo en data-centers > me da cosas distintas. > > Ah y tengo conexion sin problema tanto para entrada como para salida. > > Casa ~: ip -s addr > 1: lo: mtu 16436 qdisc noqueue > link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 > inet 127.0.0.1/8 scope host lo > inet6 ::1/128 scope host >valid_lft forever preferred_lft forever > 2: eth1: mtu 1500 qdisc pfifo_fast qlen > 1000 > link/ether 00:0f:ea:3b:eb:80 brd ff:ff:ff:ff:ff:ff > inet 192.168.0.60/24 brd 192.168.2.255 scope global eth1 > inet6 fe80::20f:eaff:fe3b:eb80/64 scope link >valid_lft forever preferred_lft forever > 3: sit0: mtu 1480 qdisc noop > link/sit 0.0.0.0 brd 0.0.0.0 > > > - Mensaje original - > De: "Héctor Herrera" > Para: > Enviado: miércoles, 06 de febrero de 2013 16:55 > Asunto: Re: [CentOS-es] (sin asunto) > > > Bueno, saber si estás registrado en la red, es super simple. Primero, *ip > -s addr *debería darte tus datos de red, si tienes una IP asignada. Si no > tienes una IP, deberías pedir una con *dhclient (la tarjeta de red que > tienes conectada)*. A saber: si tienes el cable de red conectado en em1, > deberías escribir *dhclient em1*. > > > Saludos > Salvador Guzman > Salman PSL > Vigo, Galicia, España > +34 986.21.30.27 > +34 679-Salman > Correo @Salman.ES > Informaciones @Salman.ES para listas de correo > http://Salman.EU/ > ___ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es > -- Saludos *Héctor Herrera Anabalón* Egresado ICCI UNAP Servicio Arquitectura Galatea - Oficina Técnica http://www.galatea.cl Miembro USoLIX Victoria Registered User #548600 (LinuxCounter.net) ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] (sin asunto) sobre conexion RED
Mil disculpas, olvidar lo que he escrito. El problema es que "nunca" habia escrito esa orden en los servidores del data-center, haciendolo ahora obtengo unos resultados mucho mas parecidos a la informacion que obtengo en el ordenador de casa: Control ~: ip -s addr 1: lo: mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:21:9b:fa:fb:0e brd ff:ff:ff:ff:ff:ff inet xxx.xxx.11.67/26 brd 95.211.11.127 scope global eth0 inet xxx.xxx.11.98/26 brd 95.211.11.127 scope global secondary eth0:1 inet xxx.xxx.11.99/26 brd 95.211.11.127 scope global secondary eth0:2 inet xxx.xxx.11.100/26 brd 95.211.11.127 scope global secondary eth0:3 inet xxx.xxx.11.101/26 brd 95.211.11.127 scope global secondary eth0:4 inet xxx.xxx.11.102/26 brd 95.211.11.127 scope global secondary eth0:5 inet xxx.xxx.11.103/26 brd 95.211.11.127 scope global secondary eth0:6 inet xxx.xxx.11.104/26 brd 95.211.11.127 scope global secondary eth0:7 inet xxx.xxx.11.106/26 brd 95.211.11.127 scope global secondary eth0:8 inet xxx.xxx.11.107/26 brd 95.211.11.127 scope global secondary eth0:9 inet6 fe80::221:9bff:fefa:fb0e/64 scope link valid_lft forever preferred_lft forever 3: eth1: mtu 1500 qdisc noop qlen 1000 link/ether 00:21:9b:fa:fb:0f brd ff:ff:ff:ff:ff:ff 4: sit0: mtu 1480 qdisc noop link/sit 0.0.0.0 brd 0.0.0.0 - Mensaje original ----- De: "Salvador Guzman - Salman PSL" Para: Enviado: jueves, 07 de febrero de 2013 16:38 Asunto: Re: [CentOS-es] (sin asunto) sobre conexion RED No, no, no me debo haber explicado bien. Los servidores que tengo en los data center dan datos que "entiendo", los que no entiendo son esos que he puesto, y que se corresponde a una instalacion en mi propia oficina de un equipo instalado Centos desde cero, el cual esta conectado con una tarjeta de red a un cable/modem/router con conexion residencial por cable. Todo funciona bien ( web, ftp, ssh, correo, todos los servicios que he ido configurando funcionan correctamente ), pero no acabo de entender todo lo que muestra la orden "ip -s addr" Me da como que sobrasen "cosas", no se si me explico. - Mensaje original - De: "Héctor Herrera" Para: Enviado: jueves, 07 de febrero de 2013 15:49 Asunto: Re: [CentOS-es] (sin asunto) sobre conexion RED inet 192.168.0.60/24 brd 192.168.2.255 scope global eth1 Tienes algo parecido a esto? Si no lo tienes, pues, es que te falta pedir una IP. Aunque de todas maneras, si estás en un data center, tienes que pedirle a la gente del data center que te dé una conexión a Internet... Y que te digan sobre qué IP necesitas, o qué servidores DNS debes consultar... El 7 de febrero de 2013 11:46, Salvador Guzman - Salman PSL < informacio...@salman.es> escribió: > Pues se me ha ocurrido probar esa orden en el ordenador de casa en que > hice mi primera instalacion > de Centos y he obtenido lo siguiente > > ¿ Veis algo raro ? es que a mi en los servidores que tengo en data-centers > me da cosas distintas. > > Ah y tengo conexion sin problema tanto para entrada como para salida. > > Casa ~: ip -s addr > 1: lo: mtu 16436 qdisc noqueue > link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 > inet 127.0.0.1/8 scope host lo > inet6 ::1/128 scope host >valid_lft forever preferred_lft forever > 2: eth1: mtu 1500 qdisc pfifo_fast qlen > 1000 > link/ether 00:0f:ea:3b:eb:80 brd ff:ff:ff:ff:ff:ff > inet 192.168.0.60/24 brd 192.168.2.255 scope global eth1 > inet6 fe80::20f:eaff:fe3b:eb80/64 scope link >valid_lft forever preferred_lft forever > 3: sit0: mtu 1480 qdisc noop > link/sit 0.0.0.0 brd 0.0.0.0 > > > - Mensaje original - > De: "Héctor Herrera" > Para: > Enviado: miércoles, 06 de febrero de 2013 16:55 > Asunto: Re: [CentOS-es] (sin asunto) > > > Bueno, saber si estás registrado en la red, es super simple. Primero, *ip > -s addr *debería darte tus datos de red, si tienes una IP asignada. Si no > tienes una IP, deberías pedir una con *dhclient (la tarjeta de red que > tienes conectada)*. A saber: si tienes el cable de red conectado en em1, > deberías escribir *dhclient em1*. > > > Saludos > Salvador Guzman > Salman PSL > Vigo, Galicia, España > +34 986.21.30.27 > +34 679-Salman > Correo @Salman.ES > Informaciones @Salman.ES para listas de correo > http://Salman.EU/ > ___ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es > -- Saludos *Héctor Herrera Anabalón* Egresado ICC
Re: [CentOS-es] (sin asunto) sobre conexion RED
Efectivamente, pero ... prefiero los resultados del "ifconfig" ;) : En el de casa: Casa ~: ifconfig eth1 Link encap:Ethernet HWaddr 00:0F:EA:3B:EB:80 inet addr:192.168.0.60 Bcast:192.168.2.255 Mask:255.255.255.0 inet6 addr: fe80::20f:eaff:fe3b:eb80/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:39645773 errors:12 dropped:0 overruns:0 frame:0 TX packets:17783419 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:507818557 (484.2 MiB) TX bytes:1279372537 (1.1 GiB) Interrupt:185 Base address:0x6000 loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:752 errors:0 dropped:0 overruns:0 frame:0 TX packets:752 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:69666 (68.0 KiB) TX bytes:69666 (68.0 KiB) En el del data-center: Control ~: ifconfig eth0 Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.67 Bcast:95.211.11.127 Mask:255.255.255.192 inet6 addr: fe80::221:9bff:fefa:fb0e/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:282078349 errors:0 dropped:0 overruns:0 frame:0 TX packets:28070640 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:3653498565 (3.4 GiB) TX bytes:239223579 (228.1 MiB) Interrupt:169 Memory:dfdf-dfe0 eth0:1Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.98 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:2Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.99 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:3Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.100 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:4Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.101 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:5Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.102 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:6Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.103 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:7Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.104 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:8Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.106 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 eth0:9Link encap:Ethernet HWaddr 00:21:9B:FA:FB:0E inet addr:xxx.xxx.11.107 Bcast:xxx.xxx.11.127 Mask:255.255.255.192 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:169 Memory:dfdf-dfe0 loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:479941 errors:0 dropped:0 overruns:0 frame:0 TX packets:479941 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:602321900 (574.4 MiB) TX bytes:602321900 (574.4 MiB) - Mensaje original - De: "Héctor Herrera" Para: Enviado: jueves, 07 de febrero de 2013 16:42 Asunto: Re: [CentOS-es] (sin asunto) sobre conexion RED A, lo que te complica es la salida del comando *ip -s addr*. Lo primero que debes saber es que ifconfig sigue vivo, pero está deprecado. Todas las distros más temprano que tarde trabajarán con ip. Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Ayuda Rsync
Si ya tienes clara la copia fisica de un servidor a otro mediante claves RSA, te adjunto el sistema que yo utilizo, por si te sirve de ayuda: #!/usr/bin/perl $NombreServidor= "/ScriptsCron/NombreServidor.txt"; open (LISDOM, "$NombreServidor"); $Servidor= ; close LISDOM; system `tar -zcvpf /FiltrosCorreo.tar.gz /Filtros`; system `scp -pr /FiltrosCorreo.tar.gz salman.com.es:/Copias/$Servidor/`; system `rm -f /FiltrosCorreo.tar.gz`; print "Copiado: FILTROS\n"; system `tar -zcvpf /FicherosNamed.tar.gz /etc/named.conf /var/named/db*`; system `scp -pr /FicherosNamed.tar.gz salman.com.es:/Copias/$Servidor/`; system `rm -f /FicherosNamed.tar.gz`; print "Copiado: DNS\n"; system `tar -zcvpf /DBMySQL.tar.gz /home/exe/FicherosMySQL`; system `scp -pr /DBMySQL.tar.gz salman.com.es:/Copias/$Servidor/`; system `rm -f /DBMySQL.tar.gz`; print "Copiado: MySQL\n"; system `tar -zcvpf /ConfHTTP.tar.gz /etc/httpd/conf/* /etc/httpd/conf.d/*`; system `scp -pr /ConfHTTP.tar.gz salman.com.es:/Copias/$Servidor/`; system `rm -f /ConfHTTP.tar.gz`; print "Copiado: HTTP\n"; system `tar -zcvpf /Postfix.tar.gz /etc/postfix`; system `scp -pr /Postfix.tar.gz salman.com.es:/Copias/$Servidor/`; system `rm -f /Postfix.tar.gz`; print "Copiado: Postfix\n"; system `tar -zcvpf /BuzonesCorreo.tar.gz /var/spool/mail`; system `scp -pr /BuzonesCorreo.tar.gz salman.com.es:/Copias/$Servidor/`; system `rm -f /BuzonesCorreo.tar.gz`; print "Copiado: Buzones\n"; == - Mensaje original - De: "César Martinez" Para: Enviado: domingo, 10 de febrero de 2013 1:33 Asunto: Re: [CentOS-es] Ayuda Rsync Gracias Raul actualmente ya esta copiando sin contraseña via llaves el único problema como mencionaba es que son como 50 directorios diferentes los que hay que sacar el backup Saludos César On 09/02/13 19:20, Raul Arboleda wrote: > Porque no haces la siguiente más sencillo das equivalencia de servidores > luego configuras el > acceso entre servidores con root sin contraseña y haces un scp -rp /u/uno remota>:/backup esto > genera una copia de todo uno a backup/uno en remoto > > Raul Eduardo Arboleda Zapata > Ingeniero Sistemas > Universidad Innca > Teléfonos 3122889086.- 3006206613 > > El 9/02/2013, a las 18:13, César Martinez > escribió: > >> Gracias voy a seguir investigando >> >> César >> >> On 09/02/13 17:58, domin...@linuxsc.net wrote: >>> Eso lo tienes que hacer con un ciclo while o un for para vay leyendo línea >>> por linea para que >>> haga lo que quieras. . >>> >>> Sent from my android device. >>> One step ahead. >>> >>> >>> >>> -Original Message- >>> From: "César Martinez" >>> To: BoletinCentos >>> Sent: sáb, 09 feb 2013 16:31 >>> Subject: [CentOS-es] Ayuda Rsync >>> >>> Hola amigos esperando que todos se encuentren bien, quiero ver si >>> alguien me puede hechar una mano con este problema llevo googleando >>> bastante tiempo sin encontrar una solución, estoy programando un script >>> de copias automáticas con rsync entre dos servidores, el problema es que >>> son varios directorios en distintas ubicaciones que debo respaldar para >>> ello he creado un archivo mediante el cual quisiera que rsync lo lea y >>> copie esos directorios a continuación lo que tengo >>> >>> rsync -av /backup/home/uno /home/archivos root@IP_destino:ruta_copia >>> ---> copia perfecto al servidor destino >>> >>> rsync -av --include-from="/scripts/directorios.txt" >>> root@IP_destino:ruta_copia ---> no da error pero no copia nada >>> >>> >>> Dentro del archivo directorios.txt tengo esto >>> /backup/home/uno >>> /home/archivos >>> /home/respaldos >>> /todo >>> >>> Le he dado permisos 755 al archivo directorios.txt >>> >>> gracias a todos los que puedan hecharme una mano >>> >>> César >>> >>> >>> ___ >>> CentOS-es mailing list >>> CentOS-es@centos.org >>> http://lists.centos.org/mailman/listinfo/centos-es >>> ___________ >>> CentOS-es mailing list >>> CentOS-es@centos.org >>> http://lists.centos.org/mailman/listinfo/centos-es >>> >> __
[CentOS-es] Crear servidor NTP tomando la hora de GPS
Pues me ha gustado Frabrizio, eso que has indicado en el punto 1. >> 1. Configurar un servidor ntp, este puede ser una maquina virtual >> o una caja independiente, en mi caso uso una pc de torre viejita >> porquesincronizamos el tiempo usando gps asi el gps esta conectado >> a esta torre y asi conseguimos la hora y fecha correctas. He estado buscando informacion preguntandole al Sr. Google como hacerlo, pero lo mas que obtengo es algo muy generico: http://riveromjesus.blogspot.com.es/2010/02/configurar-servidor-y-cliente-ntp-en_23.html El caso es que yo tengo casualmente un receptor GPS en USB encima de mi oficina, y el conector USB esta al lado de una torre en la que monte mi primer Linux en la oficina. ¿ Algun tutorial de como utilizar el GPS para tomar la hora para el servidor NTP ? Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Apache con User Authentication
Vale contraseña correcta "saturno" con "saturno0" traga, pero con otra contraseña totalmente distinta "pepe" ¿ Tambien traga ? Te lo digo por que creo recordar que los caracteres de las claves a partir de XX digitos son ignorados, creo que lo lei en alguna parte, pero no estoy muy seguro. - Mensaje original - De: "Fidel Dominguez" Para: "CentOS-es" Enviado: domingo, 31 de marzo de 2013 17:53 Asunto: Re: [CentOS-es] Apache con User Authentication Ya he intentado acceder desde el telefono, dedde el tablet y desde otras pc. Y aun me sigue dando ese problema. Probe cambiar la contrasena por una palabra comun, por ejemplo "saturno" pero si cuando me pide la contrasena pongo "saturno0" enrra al sitio. Realmente no tengo idea de que puede estar pasando Si hubiera otra alternativa seria ideal, pero no se que mas probar Saludos Fidel Dominguez On Mar 31, 2013 11:48 AM, "Pablo Baenas" wrote: > > > > > En principio, parece que lo que pones es correcto. > > Comprueba que no sea un problema de caché accediendo desde otra máquina > u otro navegador. > > Si sigue sin funcionar, revisa los logs de apache por si hay algo extraño. > > > Un saludo, > > On 03/30/2013 06:55 PM, Fidel Dominguez wrote: > > Hoy realice unos cambios en los .conf de mi apache y cuando accedi a unos > > de los alias por accidente puse mal la contrasena y me sorprendio que > entro > > al sitio sin problemas, sorprendido por esto pues entre a los demas > alias, > > y ocurre lo mismo, > > > > Por ejemplo si el usuario es sarg.admin y la contrasena: "sarg2011" si > por > > accidente escribo "sarg2012" o "sarg2010" entra al sitio sin dar lios. > > > > Esta es la configuracion que tengo en los *.conf > > > > AuthName "Acceso sólo para usuarios autorizados" > > AuthType Basic > > Require valid-user > > AuthUserFile /cualquier/ruta/hacia/archivo/de/claves > > > > Alguna idea o sugerencia de usar otro metodo para lograr lo mismo > > > > Gracias de antemano. > > ___ > > CentOS-es mailing list > > CentOS-es@centos.org > > http://lists.centos.org/mailman/listinfo/centos-es > > > > ___________ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es > ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Apache con User Authentication
Olvida lo que te acabo de decir acabo de hacer una prueba en uno de mis directorios con clave añadiendo un caracter, y el resultado es rechazado. Asi pues tienes un problema de configuracion exclusivamente. - Mensaje original - De: "Fidel Dominguez" Para: "CentOS-es" Enviado: domingo, 31 de marzo de 2013 17:53 Asunto: Re: [CentOS-es] Apache con User Authentication Ya he intentado acceder desde el telefono, dedde el tablet y desde otras pc. Y aun me sigue dando ese problema. Probe cambiar la contrasena por una palabra comun, por ejemplo "saturno" pero si cuando me pide la contrasena pongo "saturno0" enrra al sitio. Realmente no tengo idea de que puede estar pasando Si hubiera otra alternativa seria ideal, pero no se que mas probar Saludos Fidel Dominguez On Mar 31, 2013 11:48 AM, "Pablo Baenas" wrote: > > > > > En principio, parece que lo que pones es correcto. > > Comprueba que no sea un problema de caché accediendo desde otra máquina > u otro navegador. > > Si sigue sin funcionar, revisa los logs de apache por si hay algo extraño. > > > Un saludo, > > On 03/30/2013 06:55 PM, Fidel Dominguez wrote: > > Hoy realice unos cambios en los .conf de mi apache y cuando accedi a unos > > de los alias por accidente puse mal la contrasena y me sorprendio que > entro > > al sitio sin problemas, sorprendido por esto pues entre a los demas > alias, > > y ocurre lo mismo, > > > > Por ejemplo si el usuario es sarg.admin y la contrasena: "sarg2011" si > por > > accidente escribo "sarg2012" o "sarg2010" entra al sitio sin dar lios. > > > > Esta es la configuracion que tengo en los *.conf > > > > AuthName "Acceso sólo para usuarios autorizados" > > AuthType Basic > > Require valid-user > > AuthUserFile /cualquier/ruta/hacia/archivo/de/claves > > > > Alguna idea o sugerencia de usar otro metodo para lograr lo mismo > > > > Gracias de antemano. > > ___ > > CentOS-es mailing list > > CentOS-es@centos.org > > http://lists.centos.org/mailman/listinfo/centos-es > > > > ___________ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es > ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Apache con User Authentication
Si hiciste unos cambios y antes funcionaba, ... da marcha atras en esos cambios ... ¿ no ? eso seria el primer paso y despues nos cuentas que es lo que habia antes, y que es lo que hay despues. ¿ Como tienes el .htaccess del directorio al que quieres acceder ? ¿ Como tienes configurado en el apache el acceso al tipo de directorio en el que has puesto el .htaccess ? Anda, danos mas pistas ;) - Mensaje original - De: "Fidel Dominguez" Para: Enviado: sábado, 30 de marzo de 2013 19:55 Asunto: [CentOS-es] Apache con User Authentication Hoy realice unos cambios en los .conf de mi apache y cuando accedi a unos de los alias por accidente puse mal la contrasena y me sorprendio que entro al sitio sin problemas, sorprendido por esto pues entre a los demas alias, y ocurre lo mismo, Por ejemplo si el usuario es sarg.admin y la contrasena: "sarg2011" si por accidente escribo "sarg2012" o "sarg2010" entra al sitio sin dar lios. Esta es la configuracion que tengo en los *.conf AuthName "Acceso sólo para usuarios autorizados" AuthType Basic Require valid-user AuthUserFile /cualquier/ruta/hacia/archivo/de/claves Alguna idea o sugerencia de usar otro metodo para lograr lo mismo Gracias de antemano. ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Feliz y prospero año 2014.
+1 - Mensaje original - De: Para: Enviado: lunes, 30 de diciembre de 2013 21:49 Asunto: [CentOS-es] Feliz y prospero año 2014. Feliz y prospero año nuevo 2014 para todos los suscriptores de la lista y que todos logremos todas nuestras nuevas metas, Saludos, Enviado desde mi dispositivo movil BlackBerry® de Digitel. ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] negar el acceso smtp por pais.
Ese tema me lo plantee yo hace unos meses, después de que a un usuario le hackeasen la clave. Pero yo no podía bloquear por países, pues hoy día casi todo el mundo tiene el correo en el móvil, y cuando viajan, pues se conectan desde cualquier país para leer el correo. "Mi solución": 1.- Un informe diario de conexiones por paises que no sean el de origen, en mi caso España. ( incluido Web Mail ) 2.- Si se produce la conexión desde mas de dos paises en menos de 15 minutos el correo se marca como "hold" 3.- Si se produce la conexión desde mas de 3 países en menos de 30 minutos, se bloquea al usuario y a partir de ese momento, ya hace su trabajo fail2ban Todo esto lo hice a partir de la programación en PERL para la comprobación de SPF, duplicándolo con otro nombre, y otra comprobación nada mas autentificarse el usuario. Y la verdad es que la ultima vez que le pillaron la clave a un usuario, el sistema funciono bien, y "tan solo" consiguieron enviar 200 correos. Ahh, utilizo Postfix, no qmail, hace ya unos cuantos años que deje de utilizarlo. Suerte, y a trabajárselo. -- De: "Francisco J. Valero" Fecha: lunes, 27 de enero de 2014 17:50 Para: ; Asunto: Re: [CentOS-es] negar el acceso smtp por pais. > Hola. > > Por el tipo de ataque que describes de poco serviría hacer una > restricción por localización geográfica. > > De todas formas efectivamente necesitarás usar el módulo de geoip que > está disponible para iptables. Esta guía puede serte de utilidad: > > http://www.howtoforge.com/xtables-addons-on-centos-6-and-iptables-geoip-filtering > > Sirve tanto para IPV6 así como para IPV4. > > Recuerda que el listado de IPS deberá ser actualizado regularmente para > tener al día el listado de rangos de IPS asociados a cada país. > > En google seguro encuentras más información puesto que este tipo de > configuración es genérica y sencilla. > > > Saludos > > > El lun, 27-01-2014 a las 16:07 +, victor santana escribió: >> Hola a tod@s. >> He tenido el servidor bajo ataque de spam. Usaron una cuenta válida con >> usuario y contraseña que capturaron desde un equipo window y con outlook al >> cual le metieron un troyano y se hicieron con la configuración. >> El envio masivo se produjo desde Ucrania, y no hay usuarios ni clientes en >> ese pais. >> Con lo cual mi pregunta es: >> >> Aunque tengan usuario y contraseñas validas, ¿es posible desde qmail >> denegar el acceso smtp por paises?, supongo que usando geoip...pero hasta >> aqui llego >> >> salu2. >> ___ >> CentOS-es mailing list >> CentOS-es@centos.org >> http://lists.centos.org/mailman/listinfo/centos-es > > > ___ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Una de Apache
:: Hace tiempo se trato este tema. Yo no tengo claro el funcionamiento, pero lo que se dio como valido, es el incluir en el firewall: # Reglas peticiones apache -A INPUT -p tcp -m tcp -m string --dport 80 -j DROP --string "/etc/" --algo bm *>>>>>>>>>>>>>> *** Fin del mensaje *** <<<<<<<<<<<<<< * El 08/03/2014 12:04, David González Romero escribió: > Hola Lista!!! > > Desde hace tiempo me vengo cuestionando como evitar estos mensajes del > apache que el Logwatch me informa. Por lo que puedo inferir desde esas > IP acceden a esos directorios que no existen en mi sistema de web. > > Esto se puede evitar o corregir?? > > Saludos, > David > > > - httpd Begin > > > A total of 3 sites probed the server > 24.113.227.35 > 50.165.69.35 > 68.5.197.58 > > A total of 1 possible successful probes were detected (the following URLs > contain strings that match one or more of a listing of strings that > indicate a possible exploit): > > null HTTP Response 302 > > Requests with error response codes > 404 Not Found > /: 1 Time(s) > /HNAP1/: 3 Time(s) > /admin/common/ie.css: 1 Time(s) > /cum-sluts/cum-1.htm: 1 Time(s) > /cum-sluts/tits-1.htm: 1 Time(s) > /cumsluts/A-Roomful-of-cocks- > getting-sucke ... onde-106164.htm: 1 Time(s) > /cumsluts/Cum-In-My-Gaping-Butthole-239424.htm: 1 Time(s) > /cumsluts/My-Hairy-Cream-Pie-4-182494.htm: 1 Time(s) > /cumsluts/Pick-Up-Lines-27344.htm: 1 Time(s) > /cumsluts/Wanton-British-Blond-Babe-Fulfil ... ntasy-46754.htm: 1 > Time(s) > /favicon.ico: 4 Time(s) > /images/loadinfo2.gif: 1 Time(s) > /kaooywiwmwgxo.html: 1 Time(s) > /myadmin/scripts/setup.php: 1 Time(s) > /nixmatica/articles.php?cat_id=1: 1 Time(s) > /nixmatica/downloads.php: 1 Time(s) > /nixmatica/news_cats.php?cat_id=10: 1 Time(s) > /phpMyAdmin/scripts/setup.php: 1 Time(s) > /phpTest/zologize/axa.php: 1 Time(s) > /pma/scripts/setup.php: 1 Time(s) > /themes/Atlantis/nivo-slider/scripts/jquery-1.7.1.min.js: 15 Time(s) > /vtigercrm/: 1 Time(s) > > -- httpd End - > ___ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es > Saludos Salvador Guzman Salman PSL Vigo, Galicia, España +34 986.21.30.27 +34 679-Salman Correo @Salman.ES Informaciones @Salman.ES para listas de correo http://Salman.EU/ ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
[CentOS-es] Certificado valido para Pure-FTP
:: Saludos, ya estoy cansado de preguntarle al Sr. Google por el tema y no encuentro respuesta, ni siquiera mi emisor de certificados SSL, validos para correo y web, no me supo dar indicaciones. Bueno, el caso es que quiero configurar en el servidor un Centos-5.9 actualizado mediante "yum checkupdate" a diario, el pure-ftp para el acceso seguro. El sistema funciona y es operativo, salvo por un detalle, cuando te conectas siempre salta el aviso de certificado no valido. Y es cierto, el certificado no es valido ya que es autofirmado. En todos los ejemplos que he visto por la red, siempre hablan de certificados autofirmados, en ningun caso hablan de certificados validos "comprados". La razon de quererlo asi es que no da muy buena imagen que un cliente vaya a subir su pagina y le salte el aviso de certificado no valido. Mi emisor de certificados, me ha emitido un certificado de pruebas, con lo que ahora tengo: certificado.key certificado.csr certificado.crt certificado.ca-boundle Y ahora es donde en ningun sitio explican como generar un "certificado.pem" que es lo que utiliza el pure-ftp En teoria seria un fichero que incluyese certificado.key y certificado.crt e incluso le he añadido el certificado.ca-boundle, pero no lo reconoce :( ¿ Alguna guia o sugerencia ? Gracias anticipadas. *>> *** Fin del mensaje *** << * ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Certificado valido para Pure-FTP
TLSOptions NoCertRequest >> TLSRSACertificateFile /etc/proftpd/ssl/certificado.cert.pem >> TLSRSACertificateKeyFile /etc/proftpd/ssl/certificado.key.pem >> TLSVerifyClient off >> TLSRequired on >> >> --- >> >> Con esto ya tienes el proftpd funcionando, para pure-ftp podrías hacer >> casi lo mismo; >> >> >> Copias el certificado en /etc/pki/tls/private/ y le asignas chmod 600 >> /etc/pki/tls/private/certificado.pem >> >> con esto ya le indicas donde esta el certificado ( >> --with-certfile=/etc/pki/private/certificado.pem ) y haces un reload o >> reinicias el servicio como más te convenga. Con eso ya tendría que dar >> certificado valido >> >> Espero que te haya servidor :) yo te pongo los dos ejemplos porque a mi >> personalmente me gusta más el proftpd :) >> >> >> El 10/04/14 13:28, Salvador Guzman - Salman PSL escribió: >>>:: Saludos, ya estoy cansado de preguntarle al Sr. Google por el >>>tema y no encuentro respuesta, ni siquiera mi emisor de certificados >>>SSL, validos para correo y web, no me supo dar indicaciones. >>> >>>Bueno, el caso es que quiero configurar en el servidor un Centos-5.9 >>>actualizado mediante "yum checkupdate" a diario, el pure-ftp para el >>>acceso seguro. El sistema funciona y es operativo, salvo por un >>>detalle, cuando te conectas siempre salta el aviso de certificado no >>>valido. >>> >>>Y es cierto, el certificado no es valido ya que es autofirmado. >>> >>>En todos los ejemplos que he visto por la red, siempre hablan de >>>certificados autofirmados, en ningun caso hablan de certificados >>>validos "comprados". >>> >>>La razon de quererlo asi es que no da muy buena imagen que un >>>cliente vaya a subir su pagina y le salte el aviso de certificado no >>>valido. >>> >>>Mi emisor de certificados, me ha emitido un certificado de pruebas, >>>con lo que ahora tengo: >>> >>>certificado.key >>>certificado.csr >>>certificado.crt >>>certificado.ca-boundle >>> >>>Y ahora es donde en ningun sitio explican como generar un >>>"certificado.pem" que es lo que utiliza el pure-ftp >>> >>>En teoria seria un fichero que incluyese certificado.key y >>>certificado.crt e incluso le he añadido el certificado.ca-boundle, >>>pero no lo reconoce :( >>> >>>¿ Alguna guia o sugerencia ? >>> >>>Gracias anticipadas. >>> >>>*>>>>>>>>>>>>>> *** Fin del mensaje *** <<<<<<<<<<<<<< * >>> >>> >>> ___ >>> CentOS-es mailing list >>> CentOS-es@centos.org >>> http://lists.centos.org/mailman/listinfo/centos-es >> ___ >> CentOS-es mailing list >> CentOS-es@centos.org >> http://lists.centos.org/mailman/listinfo/centos-es > ___ > CentOS-es mailing list > CentOS-es@centos.org > http://lists.centos.org/mailman/listinfo/centos-es > ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
Re: [CentOS-es] Certificado valido para Pure-FTP
:: Acabo de hacer una prueba con GoFTP y tampoco genera errores. Me resulta extrañisimo que FileZilla genere un error de algo que es correcto. Probare a instalar otro servidor distinto a pure-ftp pero me fastidiaria, pues es muy sencillo de instalar y de mantener con mucha seguridad. *>>>>>>>>>>>>>> *** Fin del mensaje *** <<<<<<<<<<<<<< * El 10/04/2014 16:19, Alex ( Servtelecom ) escribió: > yo siempre uso el gftp que me va muy bien y sin problemas jejeje! :) > > Lo que ahora tendrias que mirar que servidor FTP es el que se adapta > mejor a filezilla ya que ese cliente de ftp lo utiliza mucha gente :) > > Saludos > > El 10/04/14 15:43, Salvador Guzman - Salman PSL escribió: >> :: Pues despues de leer la pagina que me indicas y hacer lo que van >> explicando, y que de hecho ya habia yo intentado, se me encendio una >> lucecita, y pense ... >> >> ¿ Y si la culpa no es del pure-ftp sino del FileZilla ? >> >> Instale el primer programa de FTP que me mostro el Sr. Google y ... >> sorpresa, no dio ningun mensaje de aviso, se conecto a la primera >> sin mayor problema. >> >> Aqui teneis el "dialogo" de la conexion: >> >> [15:21:35] SmartFTP v5.0.1354.0 >> [15:21:35] Resolving host name "Nombre_Servidor_FTP" >> [15:21:35] Connecting to 95.211.111.xxx Port: 21 >> [15:21:35] Connected to Nombre_Servidor_FTP. >> [15:21:35] 220-- Welcome to Pure-FTPd [privsep] [TLS] >> -- >> [15:21:35] 220-You are user number 1 of 5 allowed. >> [15:21:35] 220-Local time is now 15:21. Server port: 21. >> [15:21:35] 220-This is a private system - No anonymous login >> [15:21:35] 220 You will be disconnected after 15 minutes of inactivity. >> [15:21:35] AUTH TLS >> [15:21:35] 234 AUTH TLS OK. >> [15:21:36] TLS 1.0 encrypted session established. >> [15:21:36] Key Exchange: 2048 bit RSA >> [15:21:36] Session Cipher: 128 bit RC4 >> [15:21:36] Command channel protection set to Private. >> [15:21:36] PBSZ 0 >> [15:21:36] 200 PBSZ=0 >> [15:21:36] USER Nombre_usuario_FTP >> [15:21:36] 331 User Nombre_usuario_FTP OK. Password required >> [15:21:36] PASS (hidden) >> [15:21:36] 230 OK. Current restricted directory is / >> [15:21:36] SYST >> [15:21:36] 215 UNIX Type: L8 >> [15:21:36] Detected Server Type: UNIX >> [15:21:36] RTT: 45.631 ms >> [15:21:36] FEAT >> [15:21:36] 211-Extensions supported: >> [15:21:36] EPRT >> [15:21:36] IDLE >> [15:21:36] MDTM >> [15:21:36] SIZE >> [15:21:36] MFMT >> [15:21:36] REST STREAM >> [15:21:36] MLST >> type*;size*;sizd*;modify*;UNIX.mode*;UNIX.uid*;UNIX.gid*;unique*; >> [15:21:36] MLSD >> [15:21:36] AUTH TLS >> [15:21:36] PBSZ >> [15:21:36] PROT >> [15:21:36] UTF8 >> [15:21:36] ESTA >> [15:21:36] PASV >> [15:21:36] EPSV >> [15:21:36] SPSV >> [15:21:36] ESTP >> [15:21:36] 211 End. >> [15:21:36] OPTS UTF8 ON >> [15:21:36] 200 OK, UTF-8 enabled >> [15:21:36] PWD >> [15:21:36] 257 "/" is your current location >> [15:21:36] TYPE A >> [15:21:36] 200 TYPE is now ASCII >> [15:21:36] PROT P >> [15:21:36] 200 Data protection level set to "private" >> [15:21:36] PASV >> [15:21:36] 227 Entering Passive Mode (95,211,111,xxx,172,29) >> [15:21:36] Opening data connection to 95.211.111.xxx Port: 44061 >> [15:21:36] MLSD >> [15:21:36] 150 Accepted data connection >> [15:21:36] 226-Options: -a -l >> [15:21:36] 226 43 matches total >> [15:21:36] 4629 bytes transferred. (26,4 KB/s) (171 ms) >> [15:21:36] TYPE I >> [15:21:36] 200 TYPE is now 8-bit binary >> [15:21:36] SIZE Control >> [15:21:36] 550 I can only retrieve regular files >> [15:21:36] CWD /Control >> [15:21:37] 250 OK. Current directory is /home/Nombre_Usuario_FTP/www/ >> [15:21:37] PWD >> [15:21:37] 257 "/home/Nombre_Usuario_FTP/www" is your current location >> >> >> >> Me he quedado un tanto sorprendido de que FileZilla genere ese error >> y otros no
Re: [CentOS-es] Certificado valido para Pure-FTP
:: Si, compre un certificado para cada servidor, yo trabajo con GlobeSSL Yo segui estas guias: http://www.howtoforge.com/forums/showthread.php?t=41883 http://wiki.ggis.biz/index.php/Pure-FTPd_on_Ubuntu Y para el pureftp.pem : cat certificado.key > pureftp.pem cat certificado.crt >> pureftp.pem cat certificado.ca >> pureftp.pem Hay programas que lo reconocen sin problemas y otros como el FileZilla que dan un aviso, pero como el certificado es valido, no me preocupa. *>>>>>>>>>>>>>> *** Fin del mensaje *** <<<<<<<<<<<<<< * El 22/04/2014 18:52, Sergio Villalba escribió: > Hola a tod@s, > > ¿al final has podido implementarlo? > ¿que parámetros has indicado en el fichero pure-ftpd.conf? > > Estoy en tu mismo tesitura, quiero implementar Pure-Ftpd con Geotrust pero > no encuentro la manera. > > Gracias por cualquier información > > Saludos, > Sergio. > > > > El 10 de abril de 2014, 17:04, Alex ( Servtelecom ) < > alex.and...@servtelecom.com> escribió: > >> te recomiendo proftpd :) y ya te he pasado las configuraciones en el >> correo anterior. Yo hace años que lo utilizo sin problemas! >> >> El 10/04/14 16:30, Salvador Guzman - Salman PSL escribió: >>> :: Acabo de hacer una prueba con GoFTP y tampoco genera errores. >>> >>> Me resulta extrañisimo que FileZilla genere un error de algo que es >>> correcto. >>> >>> Probare a instalar otro servidor distinto a pure-ftp pero me >>> fastidiaria, pues es muy sencillo de instalar y de mantener con >>> mucha seguridad. >>> >>> >>> *>>>>>>>>>>>>>> *** Fin del mensaje *** <<<<<<<<<<<<<< * >>> >>> >>> El 10/04/2014 16:19, Alex ( Servtelecom ) escribió: >>>> yo siempre uso el gftp que me va muy bien y sin problemas jejeje! :) >>>> >>>> Lo que ahora tendrias que mirar que servidor FTP es el que se adapta >>>> mejor a filezilla ya que ese cliente de ftp lo utiliza mucha gente :) >>>> >>>> Saludos >>>> >>>> El 10/04/14 15:43, Salvador Guzman - Salman PSL escribió: >>>>> :: Pues despues de leer la pagina que me indicas y hacer lo que >> van >>>>> explicando, y que de hecho ya habia yo intentado, se me >> encendio una >>>>> lucecita, y pense ... >>>>> >>>>> ¿ Y si la culpa no es del pure-ftp sino del FileZilla ? >>>>> >>>>> Instale el primer programa de FTP que me mostro el Sr. Google y >> ... >>>>> sorpresa, no dio ningun mensaje de aviso, se conecto a la >> primera >>>>> sin mayor problema. >>>>> >>>>> Aqui teneis el "dialogo" de la conexion: >>>>> >>>>> [15:21:35] SmartFTP v5.0.1354.0 >>>>> [15:21:35] Resolving host name "Nombre_Servidor_FTP" >>>>> [15:21:35] Connecting to 95.211.111.xxx Port: 21 >>>>> [15:21:35] Connected to Nombre_Servidor_FTP. >>>>> [15:21:35] 220-- Welcome to Pure-FTPd [privsep] [TLS] >> -- >>>>> [15:21:35] 220-You are user number 1 of 5 allowed. >>>>> [15:21:35] 220-Local time is now 15:21. Server port: 21. >>>>> [15:21:35] 220-This is a private system - No anonymous login >>>>> [15:21:35] 220 You will be disconnected after 15 minutes of >> inactivity. >>>>> [15:21:35] AUTH TLS >>>>> [15:21:35] 234 AUTH TLS OK. >>>>> [15:21:36] TLS 1.0 encrypted session established. >>>>> [15:21:36] Key Exchange: 2048 bit RSA >>>>> [15:21:36] Session Cipher: 128 bit RC4 >>>>> [15:21:36] Command channel protection set to Private. >>>>> [15:21:36] PBSZ 0 >>>>> [15:21:36] 200 PBSZ=0 >>>>> [15:21:36] USER Nombre_usuario_FTP >>>>> [15:21:36] 331 User Nombre_usuario_FTP OK. Password required >>>>> [15:21:36] PASS (hidden) >>>>> [15:21:36] 230 OK. Current restricted directory is / >>>>> [15:21:36] SYST >>>>> [15:21:36] 215 UNIX Type: L8 &g