1. Skip to Menu
  2. Skip to Content
  3. Skip to Footer>

Interesante

  • Cómo configurar un servidor NFS

    Configurar un servidor NFS.

    Introducción.

    NFS, acrónimo de Network File System, es un popular protocolo utilizado para compartir volúmenes entre máquinas dentro de una red de manera transparente, más comúnmente utilizado entre sistemas basados sobre UNIX®. Es útil y fácil de utilizar, sin embargo no en vano es apodado cariñosamente como "No File Security". NFS no utiliza un sistema de contraseñas como el que tiene SAMBA, solo una lista de control de acceso determinada por direcciones IP o nombres. Es por esto que es importante que el administrador de la red local o usuario entienda que un servidor NFS puede ser un verdadero e inmenso agujero de seguridad si este no es configurado apropiadamente e implementado detrás de un contrafuegos o firewall.

    Personalmente, solo recomiendo utilizar NFS dentro de una red local detrás de un contrafuegos o firewall que permita el accesos solo a las máquinas que integren la red local, nunca para compartir sistemas de archivos a través de Internet. Al no contar con un sistema de autenticación por contraseñas, es un servicio susceptible del ataque de algún cracker. SAMBA es un mucho mejor y más seguro protocolo para compartir sistemas de archivos.

    Procedimientos.

    Teniendo en cuenta los aspectos de seguridad mencionados, es importante que siga los procedimientos descritos a continuación al pie de la letra, y que posteriormente se comprometa también consultar a detalle la documentación incluida en el paquete nfs-utils, ya que este le proporcionará información adicional y completa sobre aspectos avanzados de configuración y utilización.

    Configurando el servidor NFS.

    Se requiere tener instalados nfs-utils y portmap. Preguntaremos al sistema si estos están instalados con la siguiente línea de comando:

    rpm -q nfs-utils portmap

    Lo cual debe de regresar algo como lo siguiente:

    nfs-utils-0.3.1-13.7.2.1
    portmap-4.0-38

    En caso de que falte alguno de estos paquetes, inserte el CD de instalación en la unidad correspondiente, abra una terminal o consola y ejecute lo siguiente:

    mount /mnt/cdrom/
    rpm -Uvh /mnt/cdrom/RedHat/RPMS/paquete_faltante

    Cabe mencionar que lo mejor será siempre utilizar la versiones de nfs-utils y portmap más actuales. Salvo por RedHat® Linux 7.1 o LinuxPPP 7.x, el resto de las versiones anteriores de RedHat® y LinuxPPP® incluyen paquetes de nfs-utils y portmap con serios agujeros de seguridad. Visite el servidor ftp de la distribución utilizada y descargue los paquetes actualizados, que seguramente incluirán los parches de seguridad necesarios:

                        

                           

    Configurando la seguridad.

    Lo siguiente será configurar un nivel de seguridad para portmap. Esto se consigue editando los ficheros /etc/hosts.allow y /etc/hosts.deny. Debemos especificar que direcciones IP o rango de direcciones IP pueden acceder a los servicios de portmap y quienes no pueden hacerlo. Podemos entonces determinar en /etc/hosts.allow como rango de direcciones IP permitidas los siguiente:

    portmap:192.168.1.0/255.255.255.0

    Esto corresponde a la dirección IP de la red completa y la máscara de la sub-red. Adicionalmente podemos especificar direcciones IP individuales sin necesidad de establecer una máscara. Esto es de utilidad cuando se desea compartir volúmenes con otras máquinas en otras redes a través de Internet. Ejemplo:

    portmap:192.168.1.0/255.255.255.0
    portmap:192.168.20.25
    portmap:192.168.30.2
    portmap:216.200.152.96
    portmap:148.240.28.171

    Una vez determinado que direcciones IP pueden acceder a portmap, solo resta determinar quienes no pueden hacerlo. Evidentemente nos referimos al resto del mundo, y esto se hace agregando la siguiente línea:

    portmap:ALL

    Es importante destacar que la línea anterior es INDISPENSABLE y NECESARIA si quiere tener un nivel de seguridad decente. De manera predeterminada las versiones más recientes de nfs-utils no permitirán iniciar el servicio si esta línea no se encuentra presente en /etc/hosts.deny.

    Una vez configurado portmap, debe reiniciarse el servicio de portmap:

    /sbin/service portmap restart

    Si tiene un DNS, de de alta las direcciones IP asociadas a un nombre o bien edite /etc/hosts y agregue las direcciones IP asociadas con un nombre. Esto nos servirá como listas de control de accesos. Ejemplo del fichero /etc/hosts:

    127.0.0.1 localhost.localdomain localhost
    192.168.1.254 servidor.mi-red-local.org servidor
    192.168.1.2 algun_nombre.mi-red-local.org algun_nombre
    192.168.1.3 otro_nombre.mi-red-local.org otro_nombre
    192.168.1.4 otro_nombre_mas.mi-red-local.org otro_nombre_mas
    192.168.1.5 como_se_llame.mi-red-local.org como_se_llame
    192.168.1.6 como_sea.mi-red-local.org como_sea
    192.168.1.7 lo_que_sea.mi-red-local.org lo_que_sea

    Compartir un volumen NFS.

    Procederemos a determinar que directorio se va a compartir. Puede crear también uno nuevo:

    mkdir -p /var/nfs/publico

    Una vez hecho esto, necesitaremos establecer que directorios en el sistema serán compartidos con el resto de las máquinas de la red, o bien a que máquinas, de acuerdo al DNS o /etc/hosts se permitirá el accesos. Esto deberemos agregarlos en /etc/exports determinado con que máquinas y en que modo lo haremos. Se puede especificar una dirección IP o bien nombre de alguna máquina, o bien un patrón común con comodín para definir que máquinas pueden acceder. De tal modo podemos utilizar el siguiente ejemplo (la separación de espacios se hace con un tabulador):

    /var/nfs/publico *.mi-red-local.org(ro,sync)

    En el ejemplo anterior se esta definiendo que se compartirá /var/nfs/publico/ a todas las máquinas cuyo nombre, de acuerdo al DNS o /etc/hosts, tiene como patrón común mi-red-local.org, en modo de lectura escritura. Se utilizó un asterisco (*) como comodín, seguido de un punto y el nombre del dominio. Esto permitirá que como_se_llame.mi-red-local.org, como_sea.mi-red-local.org, lo_que_sea.mi-red-local.org, etc., podrán acceder al volumen /var/nfs/publico/ en modo solo lectura. Si queremos que el accesos a este directorio sea en modo de lectura y escritura, cambiamos (ro) por (rw):

    /var/nfs/publico *.mi-red-local.org(rw,sync)

    Ya que se definieron los volúmenes a compartir, solo resta iniciar o reiniciar el servicio nfs. Utilice cualquiera de las dos líneas dependiendo el caso:

    /sbin/service nfs start
    /sbin/service nfs restart

    A fin de asegurarnos de que el servicio de nfs esté habilitado la siguiente vez que se encienda el equipo, debemos ejecutar lo siguiente:

    /sbin/chkconfig --level 345 nfs on

    El comando anterior hace que se habilite nfs en los niveles de corrida 3, 4 y 5.

    Como medida de seguridad adicional, si tiene un contrafuegos o firewall implementado, cierre, para todo aquello que no sea parte de su red local, los puertos tcp y udp 2049, ya que estos son utilizados por NFS para escuchar peticiones.

    Configurando las máquinas clientes.

    Para probar la configuración, es necesario que las máquinas clientes se encuentren definidas en el DNS o en el fichero /etc/hosts del servidor. Si no hay un DNS configurado en la red, deberán definirse los nombres y direcciones IP correspondientes en el fichero /etc/hosts de todas las máquinas que integran la red local.

    Como root, en el equipo cliente, ejecute el siguiente comando para consultar los volúmenes exportados (-e) a través de NFS por un servidor en particular:

    showmount -e 192.168.1.254

    Lo anterior mostrará una lista con los nombres y rutas exactas a utilizar. Ejemplo:

    Export list for 192.168.1.254:
    /var/nfs/publico 192.168.1.0/24

    A continuación creamos, como root, desde cualquier otra máquina de la red local un punto de montaje:

    mkdir /mnt/servidornfs

    Y para proceder a montar el volumen remoto, utilizaremos la siguiente línea de comando :

    mount servidor.mi-red-local.org:/var/nfs/publico /mnt/servidornfs

    Si por alguna razón en el DNS de la red local, o el fichero /etc/hosts de la máquina cliente, decidió no asociar el nombre de la máquina que fingirá como servidor NFS a su correspondiente dirección IP, puede especificar ésta en lugar del nombre. Ejemplo:

    mount -t nfs 192.168.1.254:/var/nfs/publico /mnt/servidornfs

    Podremos acceder entonces a dicho volumen remoto con solo cambiar al directorio local definido como punto de montaje, del mismo modo que se haría con un disquete o una unidad de CDROM:

    cd /mnt/servidornfs

    Si queremos poder montar este volumen NFS con una simple línea de comando o bien haciendo doble clique en un icono sobre el escritorio, será necesario agregar la correspondiente línea en /etc/fstab. Ejemplo:

    servidor.mi-red-local.org:/var/nfs/publico /mnt/servidornfs nfs user,exec,dev,nosuid,rw,noauto 0 0

    La línea anterior especifica que el directorio /var/nfs/publico/ de la máquina servidor.mi-red-local.org será montado en en directorio local /mnt/servidor/nfs, permitiéndole a los usuarios el poder montarlo, en modo de lectura y escritura y que este volumen no será montado durante el arranque del sistema. Esto último es de importancia, siendo que si el servidor no está encendido al momento de arrancar la máquina cliente, este se colgará durante algunos minutos.

    Una vez agregada la línea en /etc/fstab de la máquina cliente, si utiliza GNOME Midnight Commander, el administrador de archivos de GNOME-1.1 y 1.2, solo restará iniciar una sesión gráfica, hacer clique derecho sobre el escritorio y seleccionar Actualizar dispositivos o Rescan devices. Esto colocará un icono adicional sobre el escritorio que deberá ser tratado del mismo modo que se haría con un disquete o unidad de CDROM.

    Icono para volumen NFS

    Si utiliza GNOME-1.4 o superior, éste incorpora Nautilus como administrador de archivos, mismo que auto-detecta cualquier cambio en /etc/fstab. Solo debe hacerse clique derecho sobre el escritorio y debe seleccionarse el disco que se desee montar.

    Accesos a discos en Nautilus

    Instalación de GNU/Linux a través de un servidor NFS.

    Este es quizás el uso más común para un volumen NFS. Permite compartir un volumen que contenga una copia del CD de instalación de alguna distribución y realizar inclusive instalaciones simultáneas en varios equipos. Tiene como ventaja el que la instalación puede resultar más rápida que si se hiciese con un CDROM, siendo que la tasa de trasferencia de archivos será determinada por el ancho de banda de la red local, y nos permitirá instalar GNU/Linux en máquinas que no tengas unidad de CDROM.

    Una vez creado y configurado un volumen a compartir copiaremos todo el contenido del CD de instalación en éste:

    cp -r /mnt/cdrom/* /var/nfs/publico/

    En el directorio images del CD encontraremos varias imágenes para crear disquetes de arranque. Utilizaremos bootnet.img para crear el número de disquetes necesarios para cada máquina en la que realizaremos una instalación, y que nos permitirán acceder a la red. Inserte un disquete y ejecute lo siguiente:

    cd /var/nfs/publico/images/
    dd if=bootnet.img of=/dev/fd0 bs=1440k

    Añada en /etc/hosts, o bien de de alta en el DNS, las direcciones IP, que serán utilizadas por las nuevas máquinas, asociadas a un nombre con el dominio que específico como regla de control de acceso en /etc/exports -es decir *.mi-red-local.org-. Para /etc/hosts, puede quedar algo así:

    127.0.0.1 localhost.localdomain localhost
    192.168.1.254 servidor.mi-red-local.org servidor
    192.168.1.2 algun_nombre.mi-red-local.org algun_nombre
    192.168.1.3 otro_nombre.mi-red-local.org otro_nombre
    192.168.1.4 otro_nombre_mas.mi-red-local.org otro_nombre_mas
    192.168.1.5 como_se_llame.mi-red-local.org como_se_llame
    192.168.1.6 como_sea.mi-red-local.org como_sea
    192.168.1.7 lo_que_sea.mi-red-local.org lo_que_sea
    192.168.1.8 nueva_maquina.mi-red-local.org nueva_maquina
    192.168.1.9 otra_nueva_maquina.mi-red-local.org otra_nueva_maquina

    Utilice estos disquetes para arrancar en los equipos, ingrese una dirección IP y demás parámetros para esta máquina y cuando se le pregunte ingrese la dirección IP del servidor NFS y el directorio en éste donde se encuentra la copia del CD de instalación. El resto continuará como cualquier otra instalación.

    Autor: Joel Barrios Dueñas
    Correo electrónico: joelbarrios arroba linuxparatodos punto net
    Sitio de Red: http://www.linuxparatodos.net/

    Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1

    (c) 1999-2005 Linux Para Todos. Usted es libre de copiar, distribuir y comunicar públicamente la obra y hacer obras derivadas bajo las condiciones siguientes: a) Debe reconocer y citar al autor original. b) No puede utilizar esta obra para fines comerciales. c) Si altera o transforma esta obra, o genera una obra derivada, sólo puede distribuir la obra generada bajo una licencia idéntica a ésta. Al reutilizar o distribuir la obra, tiene que dejar bien claro los términos de la licencia de esta obra. Alguna de estas condiciones puede no aplicarse si se obtiene el permiso del titular de los derechos de autor. Los derechos derivados de usos legítimos u otras limitaciones no se ven afectados por lo anterior. Licencia completa en castellano. La información contenida en este documento y los derivados de éste se proporcionan tal cual son y los autores no asumirán responsabilidad alguna si el usuario o lector hace mal uso de éstos.

    Technorati Tags:
    >>

  • Cómo autentificar Squid contra OpenLDAP
    Autenticando Squid contra OpenLDAP

    Dado que últimamente se esta poniendo de moda hacer uso de un Servidor de Directorios LDAP, para unificar la autenticación de varios servicios en un sistema Linux, vamos a ver una manera (no es la única, pero si la que a mi me ha funcionado) de autenticar el proxy Squid, contra OpenLDAP. Evidentemente, antes de nada, instalaremos nuestro Servicio de Directorios y migraremos los usuarios de nuestro sistema.



  • 15 mitos sobre linux
    15 mitos sobre linux

    Si uno busca en la red, puede encontrar muchos documentos en los cuales gente conocedora hace una comparación objetiva entre Linux y Windows (tanto en servidores como en estaciones de trabajo). En muchos de los documentos se exponen puntos válidos y vigentes en contra de Linux, pero en muchos otros sólo se perpetúan algunos mitos acerca de este sistema operativo. Algunas personas conocieron a Linux en los tiempos del viejo Red-Hat 6.0 y debido a esto todavía creen en ellos. Algunos de estos mitos son:

  • Trucos para Debian
    “¡Olvidé la contraseña de superusuario!” (1)

    Es posible arrancar el sistema y acceder a la cuenta de superusuario sin conocer la contraseña siempre y cuando se tenga acceso al teclado de la consola (esto supone que ni la BIOS ni un cargador de arranque como lilo solicitan una contraseña para evitar el arranque del sistema) Este es un procedimiento que no requiere de discos de arranque externos ni cambios en los parámetros de arranque de la BIOS. Aquí, “Linux” hace referencia al kernel de Linux de la instalación predeterminada de Debian.
  • Cómo clonar discos duros con Linux
    Cualquiera que haya tenido que instalar un parque de 10 - 100 estaciones de trabajo con exactamente los mismos sistema operativo y programas se habrá preguntado si hay un modo mejor - y más rápido - de hacerlo que mover los CDs de caja en caja. Clonar consiste en  - una vez - una estación de trabajo modelo, y después copiarla en todas las demás.
    El propósito de este texto es explorar algunos de los muchos modos de clonar la configuración del disco duro de una estación de trabajo. En el proceso de clonación, utilizaremos las posibilidades nativas de Linux para producir más o menos el mismo efecto que el bien conocido Norton Ghost del mundo de Windows.
  • Antivirus Clamav y Spamassassin integrados en Exim4

    Estuve pensando varias semanas cómo integrar un antivirus en mis servidores de correo. Como expliqué anterioremente, uso Exim4 y Spamassassin, así que buscaba la solución que pudiera complementarse. Obviamemte la solución anti-virus desde el primer momento era el Clam AV, pero no tenía nada claro cómo integrarlo con el el Exim y el Spamassassin.
    Empecé a buscar la documentación y las opciones posibles. Hay mucha variedad, podéis comprobarlo con Google, pero no encontraba una que me convenza del todo. Finalmente me quedé con integrar el clamav y el spamassassin usando esa especies de "integradores" como son el MailScanner y el Amavis. Antes me aseguré que el clamav y spamassassin funcionase con ambos.

15
Sep

Cambiar la SuperDrive en los PowerMac G5

Escrito por J. Llorente

PDFImprimir E-mail
Cambiar la SuperDrive en los PowerMac G5

Buscando en Internet he visto muchos foros y páginas que hacen eco de que la unidad Combo del PowerMac G5 se puede cambiar por una unidad de Grabadora DVD que haga la función de SuperDrive, incluso que podemos cambiar nuestra antigua SuperDrive por un nuevo modelo de Grabadora DVD con bastantes más prestaciones, x16, +/- R y Doble Capa.

Desde aquí aparte de hacerme eco de que se puede cambiar dicha unidad y funciona igualmente bien que la original, vamos a explicar paso a paso e ilustrarlo un poco para que todo sea más fácil.

Lo primero es elegir un modelo que sea compatible con Superdrive, es decir que podamos grabar desde Finder, desde las nuevas Carpetas de Grabación, etc…sin tener muchos problemas. Para ello lo más recomendable es utilizar Grabadoras DVD de Marca Pioneer, Sony, Philips que nos daran buen resultado y que el precio en cualquier tienda de Informática no suele ser muy excesivo.

Actualmente miraremos que la velocidad de grabación sea alta 16x, compatible con -r y +r, recordad que la nueva versión de iLife 05 graba en +r, tambien buscaremos una unidad que sea de doble capa, Toast, PopCorn, Dragon Burn pueden grabar ya estos soportes sin problemas.

Una vez elegido el modelo de Grabadora DVD simplemente tendremos que prepararlo para instalarlo en nuestro PowerMac G5.

Lo primero que haremos es extraer nuestra actual unidad Combo o Superdrive.Es bien fácil y no nos representará muchos problemas. Desconectaremos el PowerMac y lo pondremos en una superficie donde podamos trabajar comodamente, una cama, una mesa, si lo ponemos encima de una mesa colocar una toalla y evitareis que se dañe la carcasa con arañazos. Una vez colocado en el lugar de trabajo, abriremos el lateral, extraeremos la tapa de metacrilato y buscaremos la conexión IDE que esta al lado de la bateria de la placa, justamente abajo de nuestra Unidad Combo o Superdrive. He comprobado que la mejor forma de extraer la unidad es soltando primero el cable IDE de la placa, asi nos ahorramos complicaciones y movimientos raros de mano.

SD

Una vez desconectado el cable IDE de la Placa, encontraremos 2 pestañas que sujetan la unidad Combo o Superdrive, esta no esta atornillada, utiliza 4 tornillos para deslizarse y quedar anclada en unas guias, al extraer las pestañas podremos mover la unidad por las guias, saliendo esta de forma lateral como hemos desconectado el cable IDE no tendremos problemas para poder coger todo la unidad y soltar el cable de corriente que tiene unos cms más de cable, desconectamos la unidad.

SD

OJO! El Cable IDE tiene un cinta adhesiva de doble cara que queda pegada a la unidad, si lo extraemos con cuidado podremos utilizar la misma cinta adhesiva para dejar tan bien recogido el cable como suele venir de origen.

SD

Una vez desconectada, nos fijaremos en los cuatro tornillos de la parte inferior y los extraemos, se puede hacer con la mano, si no utilizaremos un destornillador pequeño de estrella.

SD

Apartamos los tornillos, tambien extraemos un acople de lata que lleva la unidad en su frontal, con una ligera presión de dedos lo podremos extraer y utilizar en nuestra unidad para darle un acabado y un ajustes más perfecto, aunque no es necesario el resultado es mucho mejor y el ajuste es perfecto.

SD

Una vez realizado todo esto tendremos, la unidad SuperDrive, una plaquita de chapa frontal y 4 tornillos, un cable de corriente libre y un pequeño cable IDE. Bien y a tenemos todo listo para empezar a acoplar nuestra nueva unidad al G5. Lo primero que vamos hacer es colocar el jumper de la unidad en CABLE SELECT que es la primera posición empezando por la izquierda.

NOTA: No olvidarse de colocar el Jumper en dicha posición. Cable Select primera posición empezando por la izquierda.

Una vez realizado esto empezamos a colocar los elementos, lo primero que tendremos que hacer es extraer la tapita, donde se escribe la marca del DVD, las velocidades etc…la extraemos para que nuestro equipo abra y cierre sin ningun problema.Para extraerla no hace falta conectar a la corriente, cogemos un clip de oficina, si de esos que sirven para agrupar los folios y los papeles importantes. Introducimos con firmeza el clip por el orificio de explusión de emergencia que incorporan las unidades. Una vez realizado este se nos abra abierto la bandeja del Grabador, la ayudamos con cuidado y procedemos a extraer el embellecedor de la bandeja, la tapita que hemos descrito, para ello no hace falta romperla simplemente nos ayudamos de un destornillador para extraer las pestañas con cuidado.

SD

Una vez realizado esto colocamos el soporte de lata en el frontal tal y como estaba en nuestra antigua SuperDrive, nos aseguramos de ajustar todo correctamente. El resultado tiene que ser algo parecido a esta imagen.

SD

Cuando tengamos todo esto colocado podremos conectar el cable IDE siguiendo la forma del cable y dejando pegado el adhesivo a la misma altura que estaba en la antigua unidad de SuperDrive, el conector que va a la unidad DVD es el Negro, el Azul es el que va a la Placa Madre.

Ahora atornillaremos los 4 tornillos para poder colocar nuestra nueva unidad por las guias de soporte. Como anteriormente podremos apretarlas con la mano o ayudarnos de un destornillador pequeño de estrella.

SD

Una vez colocados los tornillos, encufaremos la unidad al Cable de corriente mientras lo deslizamos por las guias y pasamo el Cable IDE por su hueco correspondiente, una vez ajustado a las guias, lo acomodamos en la posición y enchufamos el otro extremo del Cable IDE (Azul) a la placa, solo tiene una posición posible, fijaros en la pestaña.

Cuando este la unidad colocada firmemente, cerraremos las pestañas de enganche y procederemos a cerrar el equipo y probar nuestra unidad. Para ello solo tendremos que encender el equipo y ver en Manzana>Acerca de este Mac>Más Información y alli elegimos Grabación de Discos. Nos fijamos y en Soporte de Grabación tiene que ponernos Si, puede ser que aparezca Si y (No Soportado o Unsupported) esto quiere decir que no se reconoce al Fabricante, con las Pioneer y Sony no suele pasar pero por ejemplo con las Philips si, pero el Soporte de Grabación es Sí y funciona correctamente no tendremos que darle más vueltas.

SD

Podremos observar que nuestra unidad funciona correctamente probando a Grabar con iTunes, con iPhoto, con Finder, con las nuevas Carpetas de Grabacción en Tiger, y como no probando nuestro programa favorito de grabación.

SD

Tambien podemos probar si manteniendo pulsada la Tecla C en el arranque se nos arranca el CD de Instalación de nuestro MacOS X, etc…Yo todas las pruebas las he realizado y no me ha dado ningún problema, no hay que utilizar parches y el rendimiento de momentos es muy superior a la que tenia, sobre todo a la hora de grabar DVDs.

Autor: neodata
www.faq-mac.com

Technorati Tags:
>>

Comentarios (1)
1Domingo, 01 de Abril de 2012 18:00
Alejandro Jimenez
Amigo porque te complicas la vida, es sencillo le conecta un unidad por el puerto sata y te funciona, de maravilla, incluso hoy en día le puedes colocar unidad quemadora blue ray..por el puerto sata, el mac g5 tiene dos puertos sata para discos duros y si solo estas utilizando uno se colocas a la unidad, un abrazo espero haberte ayudado.
la fuente es mi experiencia así lo tengo trabajando actualmente.

Agregue su comentario

Tu Nombre:
Asunto:
Comentario:

Últimos contenidos

Facebook conecta

Total visitas

3741898
38.107.179.232
UNITED STATES
US

Quien está en linea

Tenemos 31 invitados conectado(s)

Conectan

Locations of visitors to this page

Nos visitan desde