martes, 19 de abril de 2011
viernes, 17 de diciembre de 2010
juniper (Netscreen)
Firewall SSG 20
SSG20 Default IP:
192.168.1.1
SSG20 Default Password:
netscreen
SSG20 Default Username:
netscreen
¿Como entrar al modo de configuracion?
Hay dos metodos una por web y otra por consola explico como hacer estos dos metodos:
1. WebUI: Conectamos un cable de red en la interfaz 0/2 a nuestra tarjeta de red del equipo dnde vamos a atrabajar y escribimos esta direccion 192.168.1.1. Luego nos aparecera una pagina donde tenemos que loguearnos nos pedira el user y pass los cual es son:
usuario: netscreen
password: netscreen
2. CLI: Conectamos el cable de consola en el puerto de Consola y el conectro DB9 en el equipo donde se va a trabajar.
Estando ya la conectivida fisica ahora nos vamos a abrir el Hyper terminal, si no sabes como abirilo seria de esta forma:
Inicio/Todos los programas/Accesorios/Comunicaciones/Hyper terminal
Ahora ya abrimos el Hyperterminal, nos va apedir un nombre que le asignesmos a la conexion ahi ponemos cualquier nombre en mi caso es juniper, ahora nos tenemos que verificar la opcion conectar usando COM1 a que estes el unico puerto COM que tengo. Le damos OK, nos aparece una nueva ventana y buscamos las opciones de Bits por segundos y lo dejamos en 9600, tambien buscamos la opcion de Paridad y lo dejamos en Ninguno.
Ahora ya estamos conectados al equipo, nos aparece LOGIN y tecleamos netscreen, nos pide el PASSWORD es: netscreen y listo ya entramos al equipo para poderlo configurar.
SSG20 Default IP:
192.168.1.1
SSG20 Default Password:
netscreen
SSG20 Default Username:
netscreen
¿Como entrar al modo de configuracion?
Hay dos metodos una por web y otra por consola explico como hacer estos dos metodos:
1. WebUI: Conectamos un cable de red en la interfaz 0/2 a nuestra tarjeta de red del equipo dnde vamos a atrabajar y escribimos esta direccion 192.168.1.1. Luego nos aparecera una pagina donde tenemos que loguearnos nos pedira el user y pass los cual es son:
usuario: netscreen
password: netscreen
2. CLI: Conectamos el cable de consola en el puerto de Consola y el conectro DB9 en el equipo donde se va a trabajar.
Estando ya la conectivida fisica ahora nos vamos a abrir el Hyper terminal, si no sabes como abirilo seria de esta forma:
Inicio/Todos los programas/Accesorios/Comunicaciones/Hyper terminal
Ahora ya abrimos el Hyperterminal, nos va apedir un nombre que le asignesmos a la conexion ahi ponemos cualquier nombre en mi caso es juniper, ahora nos tenemos que verificar la opcion conectar usando COM1 a que estes el unico puerto COM que tengo. Le damos OK, nos aparece una nueva ventana y buscamos las opciones de Bits por segundos y lo dejamos en 9600, tambien buscamos la opcion de Paridad y lo dejamos en Ninguno.
Ahora ya estamos conectados al equipo, nos aparece LOGIN y tecleamos netscreen, nos pide el PASSWORD es: netscreen y listo ya entramos al equipo para poderlo configurar.
¿Como cambiar el usuario y contraseña que trae por default?
martes, 26 de octubre de 2010
ubuntu server
como instalr mozilla fire fox?apt-get install firefox
¿como saber cuanto de memoria hay fisicamente?cat /proc/meminfo
¿como saber que procesador tienes instaldo y a cuanto corre?cat /proc/cpuinfo
¿como dar de alta una inteface de red?
ifconfig eth0 up
¿como saber los dispositvos que se tiene instalado en el cpu?
lspci
¿como reiniciar ?
shutdown -q
o
reboot
¿como apagar ?
poweroff
¿como montar una usb?
¿como cambiar propietario de un archivo o carpeta?
chown usuario archivo
chown usuario -R carpeta
¿como cambiar grupo de un archivo o carpeta?
chgrp grupo archivo
chgrp grupo -R carpeta
¿como limitar el numero de sesiones a un usuario?
MODO TEXTO CON LA TERMINAL
Para gestionar los usuario debes usar el comando sudo. Estos son los comandos:
1. Añadir usuarios y grupos
Para añadir un usuario:
sudo adduser nombreusuario
El sistema pedirá alguna información adicional sobre el usuario y un password o clave. Por defecto, se crea un grupo con el nombre del usuario y éste será el grupo por defecto. Este comportamiento se configura en /etc/adduser.conf.
Para añadir un usuario al sistema estableciendo users como su grupo principal:
sudo adduser --ingroup users nombreusuario
Para ver las opciones de añadir usuarios utiliza el comando man.
sudo man adduser
Para añadir nuevos grupos, cuando el número de usuarios es numeroso y heterogéneo y así simplificamos el tema. Esto se hace con el comando addgroup. Por ejemplo:.
sudo addgroup nombregrupo
Para añadir un nuevo usuario a un grupo existente puedes hacer lo siguiente:
sudo adduser nombreusuario nombregrupo
Para añadir un usuario existente a un grupo existente puedes usar el mismo comando:
sudo adduser nombreusuario nombregrupo
2. Eliminar usuarios y grupos
Para eliminar usuarios y grupos se emplean userdel y groupdel respectivamente. Por ejemplo: Para eliminar el usuario juan:
sudo userdel juan
Si además se indica la opción -r, también se borrará el directorio personal del usuario con todo su contenido:
sudo userdel -r juan
Para eliminar el grupo profesores:
sudo groupdel profesores
3. Modificar usuarios y grupos
Para modificar las características de los usuarios y grupos se emplean los comandos usermod y sudo groupmod. Algunos ejemplos:
Para cambiar el directorio de inicio del usuario juan para que sea /home/profesores/juan. La opción -m hace que mueva el contenido del antiguo directorio al nuevo emplazamiento.
sudo usermod -d /home/profes/juan -m
Para cambiar el grupo inicial del usuario juan para que sea profesores.
sudo usermod -g profesores juan
Para cambiar el nombre del usuario juan. El nuevo nombre es jorge.
sudo usermod -l jorge juan
Para cambiar el nombre del grupo profesores a alumnos.
sudo groupmod -n alumnos profesores
4. Ficheros relacionados con la gestión de usuarios y grupos
Algunos ficheros relacionados con las cuentas de usuario son:
/etc/passwd: contiene información sobre cada usuario: ID, grupo principal, descripción, directorio de inicio, shell, etc. También contiene el password encriptado, salvo que se usen shadow passwords.
/etc/shadow: contiene los passwords encriptados de los usuarios cuando se emplean shadow passwords.
/etc/group: contiene los miembros de cada grupo, excepto para el grupo principal, que aparece en /etc/passwd.
/etc/skel: directorio que contiene el contenido del directorio de los nuevos usuarios.
5. Algunos grupos especiales
En el sistema existen algunos grupos especiales que sirven para controlar el acceso de los usuarios a distintos dispositivos. El control se consigue mediante los permisos adecuados a ficheros de dispositivo situados en /dev. Algunos de estos grupos son:
cdrom: dispositivos de CD–ROM. El dispositivo concreto afectado depende de donde estén conectadas las unidades de CD–ROM. Por ejemplo, /dev/hdc.
floppy: unidades de diskette, por ejemplo, /dev/fd0
dialout: puertos serie. Afecta, por ejemplo, a los modems externos conectados al sistema. Por ejemplo, /dev/ttyS1
audio: controla el acceso a dispositivos relacionados con la tarjeta de sonido. Por ejemplo, /dev/dsp, /dev/mixer y /dev/sndstat.
Para dar acceso a un usuario a uno de estos servicios, basta con añadirlo al grupo adecuado. Por ejemplo, para dar acceso al usuario juan a la disquetera haríamos:
sudo adduser juan floppy
Alternativamente, para sistemas pequeños suele ser mejor"desproteger" los dispositivos adecuados para que todos los usuarios puedan usarlos, evitando tener que recordar añadir usuarios a los grupos adecuados. Por ejemplo, para dar acceso de lectura al CD–ROM (suponiendo que esté en /dev/hdc) y de lectura/escritura a la disketera a todos los usuarios, haríamos:
sudo chmod a+r /dev/hdc
sudo chmod a+rw /dev/fd0*
6. Límites a los usuarios
En los sitemas UNIX/LINUX existe la posibilidad de limitar recursos a los usuarios o grupos, por ejemplo, el máximo numero de logins que puede realizar simultáneamente un usuario, el máximo tiempo de CPU, el máximo numero de procesos etc. Estos límites se controlan en LINUX a través del fichero /etc/security/limits.conf. También es posible limitar los tiempos de acceso a los usuarios. Una de las formas de hacerlo es con el servicio timeoutd. Este servicio se instala a través de la distribución y, una vez instalado aparece un fichero de configuración /etc/timeouts. En este fichero de configuración las lineas en blanco o que comienzan por # no son interpretadas. El resto de las líneas debe tener alguna de las dos siguientes sintaxis:
TIMES:TTYS:USERS:GROUPS:MAXIDLE:MAXSESS:MAXDAY:WARN
o bien
TIMES:TTYS:USERS:GROUPS:LOGINSTATUS
Ejemplos de límites horarios:
El ususario curso no puede hacer login durante el fin de semana:
SaSu:*:curso:*:NOLOGIN
Sólo el ususario root puede acceder desde las consolas tty1 a tty6:
Al:tty1,tty2,tty3,tty4,tty5,tty6:root:*:LOGIN
Al:tty1,tty2,tty3,tty4,tty5,tty6:*:*:NOLOGIN
Sólo el usuario root puede acceder entre las 15:00 y las 16:00h de cada dia:
Al1500-1600:*:root:*:LOGIN
Al1500-1600:*:*:*:NOLOGIN
Una vez que se ha preparado el fichero /etc/timeouts es necesario reiniciar el servidor timeoutd:
/etc/init.d/timeoutd restart
Stopped /usr/sbin/timeoutd (pid 2412).
Starting /usr/sbin/timeoutd...
Es importante destacar que este proceso no actúa durante el proceso de login lo que da lugar a que, aunque un usuario tenga prohibido el acceso a una máquina en un momento determinado, inicialmente puede entrar y sólo, una vez que se ejecute el proceso timeoutd, será expulsado del sistema. Para conseguir que durante el proceso de login se revisen las condiciones de timeouts se debe incluir las siguientes lineas en el fichero /etc/profile:
Comprueba restricciones de timeoutd (ver timeoutd, timeouts(5))
/usr/sbin/timeoutd ‘whoami‘ ‘basename \‘tty\‘‘ || exit
Con esta línea incluso aunque el servicio timeoutd este parado si en el fichero /etc/timeouts se prohibe el acceso a un usuario éste no podrá entrar en el sistema.
7. Límites de cuotas
El sistema de cuotas provee un mecanismo de control y uso del espacio de disco duro disponible en un sistema. Se pueden establecer limites en la cantidad de espacio y el número de ficheros de que puede disponer un usuario o grupo. En las cuotas hay cuatro números para cada límite: la cantidad actual ocupada; el límite soft (quota propiamente dicha); el límite hard (espacio sobre cuota), y el tiempo que resta antes de eliminar el exceso entre soft y hard. Mientras que el límite soft puede ser superado temporalmente, el límite hard nunca puede rebasarse.
Administrando el sistema de cuotas:
Para implementar el sistema de cuotas es necesario instalar algún paquete de control de dicho sistema. En Ubuntu hay un paquete denominado cuota que instala todo lo necesario para implementar todo el sistema. Una vez instalado tenemos que realizar una serie de pasos para activar el mecanismo de cuotas. Estos pasos son:
7.1. Configuración del kernel
Antes de instalar el sistema de cuotas debe disponerse de un kernel con la opción de quota–system habilitada. Esto se consigue en el proceso de compilación de un nuevo kernel respondiendo yes a la pregunta de Disk QUOTA support Los kernels precompilados que se distribuyen con Debian (paquetes kernel-image.ya tienen esta opción habilitada.
7.2. Elección del sistema de ficheros sobre el que se aplican las cuotas
Una vez dispuesto el kernel, hay que seleccionar que sistema de ficheros necesitan tener aplicadas las cuotas. Lo normal es que solo el sistema donde están las cuentas de usuarios tengan cuotas, aunque es recomendable que tenga cuotas todo sistema de ficheros donde los usuarios puedan escribir. Para habilitar las cuotas en un sistema de ficheros hay que editar el fichero /etc/fstab e incluir las opciones usrquota y grpquota:
# /etc/fstab: static file system information.
# file system mount point type options dump pas
/dev/hda5 / ext2 defaults,errors=remount-ro,usrquota,grpquota 0
7.3. Habilitar las cuotas
Para instalar los ficheros de cuotas se debe ejecutar el comando:
quotacheck -avug
Scanning /dev/hda5 [/] done
Checked 4943 directories and 57624 files
Using quotafile /quota.user
Updating in-core user quotas
Using quotafile /quota.group
Updating in-core group quotas
La primera vez que se ejecuta este comando sirve para crear los ficheros de quotas: quota.user y quota.group
7.4. Especificar cuotas para usuarios o grupos
Para editar la cuota de un usuario o grupo se usa el programa edquota con la opción -u para editar las cuotas de usuarios y con la opcion -g para editar las opciones de grupo. Sólo hay que editar los números que están detrás de soft y hard. El período de gracia que hay entre el límite soft y el hard puede cambiarse con:
edquota -t
La mayoría de las veces los usuarios tienen la misma cuota. Una forma rápida de editar la cuota de todos los usuarios es colocarse en el directorio donde tienen sus directorios raíz cada usuario. Editar la cuota de uno de estos usuarios con los valores apropiados y, posteriormente, ejecutar:
edquota -p usuarioprototipo *
Para verificar las cuotas que tiene un usuario se utiliza el comando:
quota -v
El superusuario puede ver las cuotas de todos los usuarios con el comando:
repquota filesystem
7.5. Deshabilitar cuotas para usuarios y grupos
Para deshabilitar las cuotas de un usuario o grupo solo hay que editarlas cuotas y poner los limites a 0. Así un usuario puede usar tantos bloques e inodos como quiera.
bibliografia:
http://ubuntu-guia.blogspot.com
¿como saber cuanto de memoria hay fisicamente?cat /proc/meminfo
¿como saber que procesador tienes instaldo y a cuanto corre?cat /proc/cpuinfo
¿como dar de alta una inteface de red?
ifconfig eth0 up
¿como saber los dispositvos que se tiene instalado en el cpu?
lspci
¿como reiniciar ?
shutdown -q
o
reboot
¿como apagar ?
poweroff
¿como montar una usb?
$ls -l /dev/sd*#mkdir /media/usb#mount -t vfat /dev/sdxX /media/usb #esto es en caso de que se fat el formato del disco #mount -t ntfs /dev/sdxX /media/usb #esto es en caso de que se ntfs el formato del disco
para quitar la usbumount /media/
¿como saber la version de linux que se esta ocupando?lsb_release -a
¿como ejecutar un script cuando inice sistema?
1. nano /etc/init.d/miScript.sh
2. escribimos lo que va hacer nuestro script y guardamos.
3. Aplicamos los permisos del archivo:
chmod 755 /etc/init.d/miScript.sh
4. ln -s /etc/init.d/miScript.sh /etc/rc2.d/S88zope
nota: En este caso ln -s nos sirve para crear un enlace simbólico,
posteriormente es la ruta de origen del archivo y después el destino.
En esta última parte es muy importante la sintáxis,
la primera letra 'S' significa que el script se debe de ejecutar,
el número '88' significa el orden de ejecución que puede ir
desde 0 hasta 99 y al final una palabra de referencia para saber a qué
proceso o programa apunta este enlace.
¿como cambiar propietario de un archivo o carpeta?
chown usuario archivo
chown usuario -R carpeta
¿como cambiar grupo de un archivo o carpeta?
chgrp grupo archivo
chgrp grupo -R carpeta
¿como limitar el numero de sesiones a un usuario?
MODO TEXTO CON LA TERMINAL
Para gestionar los usuario debes usar el comando sudo. Estos son los comandos:
1. Añadir usuarios y grupos
Para añadir un usuario:
sudo adduser nombreusuario
El sistema pedirá alguna información adicional sobre el usuario y un password o clave. Por defecto, se crea un grupo con el nombre del usuario y éste será el grupo por defecto. Este comportamiento se configura en /etc/adduser.conf.
Para añadir un usuario al sistema estableciendo users como su grupo principal:
sudo adduser --ingroup users nombreusuario
Para ver las opciones de añadir usuarios utiliza el comando man.
sudo man adduser
Para añadir nuevos grupos, cuando el número de usuarios es numeroso y heterogéneo y así simplificamos el tema. Esto se hace con el comando addgroup. Por ejemplo:.
sudo addgroup nombregrupo
Para añadir un nuevo usuario a un grupo existente puedes hacer lo siguiente:
sudo adduser nombreusuario nombregrupo
Para añadir un usuario existente a un grupo existente puedes usar el mismo comando:
sudo adduser nombreusuario nombregrupo
2. Eliminar usuarios y grupos
Para eliminar usuarios y grupos se emplean userdel y groupdel respectivamente. Por ejemplo: Para eliminar el usuario juan:
sudo userdel juan
Si además se indica la opción -r, también se borrará el directorio personal del usuario con todo su contenido:
sudo userdel -r juan
Para eliminar el grupo profesores:
sudo groupdel profesores
3. Modificar usuarios y grupos
Para modificar las características de los usuarios y grupos se emplean los comandos usermod y sudo groupmod. Algunos ejemplos:
Para cambiar el directorio de inicio del usuario juan para que sea /home/profesores/juan. La opción -m hace que mueva el contenido del antiguo directorio al nuevo emplazamiento.
sudo usermod -d /home/profes/juan -m
Para cambiar el grupo inicial del usuario juan para que sea profesores.
sudo usermod -g profesores juan
Para cambiar el nombre del usuario juan. El nuevo nombre es jorge.
sudo usermod -l jorge juan
Para cambiar el nombre del grupo profesores a alumnos.
sudo groupmod -n alumnos profesores
4. Ficheros relacionados con la gestión de usuarios y grupos
Algunos ficheros relacionados con las cuentas de usuario son:
/etc/passwd: contiene información sobre cada usuario: ID, grupo principal, descripción, directorio de inicio, shell, etc. También contiene el password encriptado, salvo que se usen shadow passwords.
/etc/shadow: contiene los passwords encriptados de los usuarios cuando se emplean shadow passwords.
/etc/group: contiene los miembros de cada grupo, excepto para el grupo principal, que aparece en /etc/passwd.
/etc/skel: directorio que contiene el contenido del directorio de los nuevos usuarios.
5. Algunos grupos especiales
En el sistema existen algunos grupos especiales que sirven para controlar el acceso de los usuarios a distintos dispositivos. El control se consigue mediante los permisos adecuados a ficheros de dispositivo situados en /dev. Algunos de estos grupos son:
cdrom: dispositivos de CD–ROM. El dispositivo concreto afectado depende de donde estén conectadas las unidades de CD–ROM. Por ejemplo, /dev/hdc.
floppy: unidades de diskette, por ejemplo, /dev/fd0
dialout: puertos serie. Afecta, por ejemplo, a los modems externos conectados al sistema. Por ejemplo, /dev/ttyS1
audio: controla el acceso a dispositivos relacionados con la tarjeta de sonido. Por ejemplo, /dev/dsp, /dev/mixer y /dev/sndstat.
Para dar acceso a un usuario a uno de estos servicios, basta con añadirlo al grupo adecuado. Por ejemplo, para dar acceso al usuario juan a la disquetera haríamos:
sudo adduser juan floppy
Alternativamente, para sistemas pequeños suele ser mejor"desproteger" los dispositivos adecuados para que todos los usuarios puedan usarlos, evitando tener que recordar añadir usuarios a los grupos adecuados. Por ejemplo, para dar acceso de lectura al CD–ROM (suponiendo que esté en /dev/hdc) y de lectura/escritura a la disketera a todos los usuarios, haríamos:
sudo chmod a+r /dev/hdc
sudo chmod a+rw /dev/fd0*
6. Límites a los usuarios
En los sitemas UNIX/LINUX existe la posibilidad de limitar recursos a los usuarios o grupos, por ejemplo, el máximo numero de logins que puede realizar simultáneamente un usuario, el máximo tiempo de CPU, el máximo numero de procesos etc. Estos límites se controlan en LINUX a través del fichero /etc/security/limits.conf. También es posible limitar los tiempos de acceso a los usuarios. Una de las formas de hacerlo es con el servicio timeoutd. Este servicio se instala a través de la distribución y, una vez instalado aparece un fichero de configuración /etc/timeouts. En este fichero de configuración las lineas en blanco o que comienzan por # no son interpretadas. El resto de las líneas debe tener alguna de las dos siguientes sintaxis:
TIMES:TTYS:USERS:GROUPS:MAXIDLE:MAXSESS:MAXDAY:WARN
o bien
TIMES:TTYS:USERS:GROUPS:LOGINSTATUS
Ejemplos de límites horarios:
El ususario curso no puede hacer login durante el fin de semana:
SaSu:*:curso:*:NOLOGIN
Sólo el ususario root puede acceder desde las consolas tty1 a tty6:
Al:tty1,tty2,tty3,tty4,tty5,tty6:root:*:LOGIN
Al:tty1,tty2,tty3,tty4,tty5,tty6:*:*:NOLOGIN
Sólo el usuario root puede acceder entre las 15:00 y las 16:00h de cada dia:
Al1500-1600:*:root:*:LOGIN
Al1500-1600:*:*:*:NOLOGIN
Una vez que se ha preparado el fichero /etc/timeouts es necesario reiniciar el servidor timeoutd:
/etc/init.d/timeoutd restart
Stopped /usr/sbin/timeoutd (pid 2412).
Starting /usr/sbin/timeoutd...
Es importante destacar que este proceso no actúa durante el proceso de login lo que da lugar a que, aunque un usuario tenga prohibido el acceso a una máquina en un momento determinado, inicialmente puede entrar y sólo, una vez que se ejecute el proceso timeoutd, será expulsado del sistema. Para conseguir que durante el proceso de login se revisen las condiciones de timeouts se debe incluir las siguientes lineas en el fichero /etc/profile:
Comprueba restricciones de timeoutd (ver timeoutd, timeouts(5))
/usr/sbin/timeoutd ‘whoami‘ ‘basename \‘tty\‘‘ || exit
Con esta línea incluso aunque el servicio timeoutd este parado si en el fichero /etc/timeouts se prohibe el acceso a un usuario éste no podrá entrar en el sistema.
7. Límites de cuotas
El sistema de cuotas provee un mecanismo de control y uso del espacio de disco duro disponible en un sistema. Se pueden establecer limites en la cantidad de espacio y el número de ficheros de que puede disponer un usuario o grupo. En las cuotas hay cuatro números para cada límite: la cantidad actual ocupada; el límite soft (quota propiamente dicha); el límite hard (espacio sobre cuota), y el tiempo que resta antes de eliminar el exceso entre soft y hard. Mientras que el límite soft puede ser superado temporalmente, el límite hard nunca puede rebasarse.
Administrando el sistema de cuotas:
Para implementar el sistema de cuotas es necesario instalar algún paquete de control de dicho sistema. En Ubuntu hay un paquete denominado cuota que instala todo lo necesario para implementar todo el sistema. Una vez instalado tenemos que realizar una serie de pasos para activar el mecanismo de cuotas. Estos pasos son:
7.1. Configuración del kernel
Antes de instalar el sistema de cuotas debe disponerse de un kernel con la opción de quota–system habilitada. Esto se consigue en el proceso de compilación de un nuevo kernel respondiendo yes a la pregunta de Disk QUOTA support Los kernels precompilados que se distribuyen con Debian (paquetes kernel-image.ya tienen esta opción habilitada.
7.2. Elección del sistema de ficheros sobre el que se aplican las cuotas
Una vez dispuesto el kernel, hay que seleccionar que sistema de ficheros necesitan tener aplicadas las cuotas. Lo normal es que solo el sistema donde están las cuentas de usuarios tengan cuotas, aunque es recomendable que tenga cuotas todo sistema de ficheros donde los usuarios puedan escribir. Para habilitar las cuotas en un sistema de ficheros hay que editar el fichero /etc/fstab e incluir las opciones usrquota y grpquota:
# /etc/fstab: static file system information.
# file system mount point type options dump pas
/dev/hda5 / ext2 defaults,errors=remount-ro,usrquota,grpquota 0
7.3. Habilitar las cuotas
Para instalar los ficheros de cuotas se debe ejecutar el comando:
quotacheck -avug
Scanning /dev/hda5 [/] done
Checked 4943 directories and 57624 files
Using quotafile /quota.user
Updating in-core user quotas
Using quotafile /quota.group
Updating in-core group quotas
La primera vez que se ejecuta este comando sirve para crear los ficheros de quotas: quota.user y quota.group
7.4. Especificar cuotas para usuarios o grupos
Para editar la cuota de un usuario o grupo se usa el programa edquota con la opción -u para editar las cuotas de usuarios y con la opcion -g para editar las opciones de grupo. Sólo hay que editar los números que están detrás de soft y hard. El período de gracia que hay entre el límite soft y el hard puede cambiarse con:
edquota -t
La mayoría de las veces los usuarios tienen la misma cuota. Una forma rápida de editar la cuota de todos los usuarios es colocarse en el directorio donde tienen sus directorios raíz cada usuario. Editar la cuota de uno de estos usuarios con los valores apropiados y, posteriormente, ejecutar:
edquota -p usuarioprototipo *
Para verificar las cuotas que tiene un usuario se utiliza el comando:
quota -v
El superusuario puede ver las cuotas de todos los usuarios con el comando:
repquota filesystem
7.5. Deshabilitar cuotas para usuarios y grupos
Para deshabilitar las cuotas de un usuario o grupo solo hay que editarlas cuotas y poner los limites a 0. Así un usuario puede usar tantos bloques e inodos como quiera.
bibliografia:
http://ubuntu-guia.blogspot.com
Etiquetas:
Servidores,
Ubuntu
jueves, 7 de octubre de 2010
shell
Para saber que tipo de Shell estamos usando, tecleamos el siguiente comando en una consola de Linux:
root@ubuntu:~# echo $SHELL
/bin/bash
Para asignar un valor a una variable:
valor=7
Para visualizar el contenido de la variable
root@ubuntu:~# echo $valor
7
Para borrar el contenido
root@ubuntu:~# unset valor
root@ubuntu:~# echo $valor
A continuación se muestra una tabla con una serie de variables especiales que nos serán de utilidad a la hora de escribir nuestros scripts:
Para hacer que una variable se almacene en el área de Entorno, se utiliza el siguiente comando:
root@ubuntu:~# export nombre=javi
Para ver la lista de variables del entorno usaremos el comando env.
Debemos saber que una variable exportada NO es lo mismo que una variable global, sino una copia, ya que podrá ser modificada pero volverá a tener su anterior valor cuando salga de la subshell.
Cómo ya sabemos, existe un conjunto de variables de entorno predefinidas, que a continuación listamos en esta tabla:
root@ubuntu:~# echo $SHELL
/bin/bash
Para asignar un valor a una variable:
valor=7
Para visualizar el contenido de la variable
root@ubuntu:~# echo $valor
7
Para borrar el contenido
root@ubuntu:~# unset valor
root@ubuntu:~# echo $valor
A continuación se muestra una tabla con una serie de variables especiales que nos serán de utilidad a la hora de escribir nuestros scripts:
VARIABLE
|
DESCRIPCION
|
|---|---|
$0
|
Nombre del Shell-Script que se está ejecutando.
|
$n
|
Parámetro o argumento pasado al Shell-Script en la posición n, n=1,2,...
|
$PS1
|
Prompt
|
$#
|
Número de argumentos.
|
$*
|
Lista de todos los argumentos.
|
$?
|
Salida del último proceso ejecutado.
|
$$
|
Número de identificación del proceso (PID)
|
$!
|
Número del último proceso invocado por la shell
|
Para hacer que una variable se almacene en el área de Entorno, se utiliza el siguiente comando:
root@ubuntu:~# export nombre=javi
Para ver la lista de variables del entorno usaremos el comando env.
Debemos saber que una variable exportada NO es lo mismo que una variable global, sino una copia, ya que podrá ser modificada pero volverá a tener su anterior valor cuando salga de la subshell.
Cómo ya sabemos, existe un conjunto de variables de entorno predefinidas, que a continuación listamos en esta tabla:
COMANDO
|
DESCRIPCION
|
|---|---|
PATH
|
Camino de búsqueda de órdenes
|
HOME
|
Directorio de trabajo del usuario
|
USER
|
Usuario que establecióla sesión
|
PWD
|
Ruta completa del directorio de trabajo actual
|
LOGNAME
|
Nombre del usuario que ejecuta la shell
|
TERM
|
Tipo de terminal.
|
SHELL
|
Shell que está ejecutándose
|
PS1, PS2, PS3, PS4
|
Prompts
|
Etiquetas:
Programacion,
ubun
viernes, 24 de septiembre de 2010
CRON
Cómo configurar CRON para programar tareas
Enviado por XescoMM el 11 Marzo, 2009 - 20:37
En Linux, la programación de estas tareas se puede realizar de forma fácil desde Cron. Cron es un administrador regular de procesos en segundo plano (demonio) que ejecuta programas a intervalos regulares (por ejemplo, cada minuto, día, semana o mes). Los procesos que deben ejecutarse y la hora en la que deben hacerlo se especifican en el archivo crontab.Cron se encuentra en el directorio /etc. Aquí podemos encontrar algunas carpetas, con las tareas por defecto que ejecuta cron, alojadas dentro de esas carpetas. Para editar las entradas de cron y añadir nuevos scripts que vayamos haciendo, nos dirigimos al editor por defecto, que es Vi:
# crontab -eAl ejecutar entramos directamente en el editor, pero puede que aparezcan dos lineas como estas, las cuales indican la shell a usar y las opciones de la sentencia:
SHELL=/bin/bash
#m h dom mon dow commandLas opciones de ese comentario (toda línea precedida de #), son:
m = minuto
h = horado
m = día del mes
mon = mes
dow = día de la semana
user = usuario
comand = orden o comando a ejecutar
Ejemplos:
30 9 * * * orden = ejecuta orden todos los días a las 9:30
0 12 * * 5 orden = ejecuta orden todos los viernes a las 12 en punto
Por ejemplo, esta horden ejecutaría una limpieza de nuestro /home/usuario/tmp todos los días a las 12:30.
30 12 * * * rm -rf /home/usuario/tmp/Es sólo una idea, pero con esto podemos hacer backup's de bases de datos remotas o lo que queramos todos los días o cada X tiempo. La imaginación al poder.
Etiquetas:
Programacion,
Ubuntu
sábado, 31 de julio de 2010
viernes, 11 de junio de 2010
EXCEL
Formulas
#para que se actualize la fecha
=HOY()
#da la fecha y hora
=AHORA()
#condicionante si(dependiendo si el resulta es falso o verdadero,que va ser si es verdadero,que va hacer si es falso).
=SI(prueba_lógica, valor_si_verdadero, valor_si_falso)
###MACROS#################################################
#eliminar Filas vacias
Sub SuprimirFilasVacias()
Dim intUltimaFila As Long
intUltimaFila = Columns("A:A").Range("A65536").End(xlUp).Row
For r = intUltimaFila To 1 Step -1
If Application.CountA(Rows(r)) = 0 Then Rows(r).Delete
Next r
End Sub
CONCATENAR
BIBLIOGRAFIA: http://trucosdeexcel.com/tag/concatenar/
#para que se actualize la fecha
=HOY()
#da la fecha y hora
=AHORA()
#condicionante si(dependiendo si el resulta es falso o verdadero,que va ser si es verdadero,que va hacer si es falso).
=SI(prueba_lógica, valor_si_verdadero, valor_si_falso)
###MACROS#################################################
#eliminar Filas vacias
Sub SuprimirFilasVacias()
Dim intUltimaFila As Long
intUltimaFila = Columns("A:A").Range("A65536").End(xlUp).Row
For r = intUltimaFila To 1 Step -1
If Application.CountA(Rows(r)) = 0 Then Rows(r).Delete
Next r
End Sub
CONCATENAR
=CONCATENAR(“Recibi la cantidad de “;TEXTO(B1;”$#.##0,00″)), donde indicamos dentro del a función TEXTO que incluya el signo “$” así como los separadores de miles y centavos y la cantidad de decimales.
Etiquetas:
Programacion,
Windows
jueves, 10 de junio de 2010
Samba
Sobre Samba
Samba es una implementación libre del protocolo de archivos compartidos de Microsoft Windows (antiguamente llamado SMB, renombrado recientemente a CIFS) para sistemas de tipo UNIX. De esta forma, es posible que ordenadores con Linux o Mac actúen como clientes en redes de Windows. Samba también permite validar usuarios haciendo de Controlador Principal de Dominio, como miembro de dominio e incluso como un dominio Active Directory para redes basadas en Windows; aparte de ser capaz de servir colas de impresión, directorios compartidos y autenticar con su propio archivo de usuarios.Samba fue desarrollado originalmente para Unix por Andrew Tridgell utilizando un sniffer o capturador de tráfico para entender el protocolo a través de la ingeniería inversa. El nombre viene de insertar dos vocales al protocolo estándar que Microsoft usa para sus redes, el SMB o server message block.
En un principio, Samba tomó el nombre de smbserver pero tuvieron que cambiarlo por problemas con una marca registrada. Tridgell buscó en el diccionario de su máquina Unix alguna palabra que incluyera las letras “s”, “m” y “b” con la orden grep hasta que dio con Samba.
Samba configura directorios Unix-Linux (incluyendo sus subdirectorios) como recursos para compartir a través de la red. Para los usuarios de Microsoft Windows, estos recursos aparecen como carpetas normales de red. Los usuarios de Linux pueden montar en sus sistemas de archivos estás unidades de red como si fueran dispositivos locales, o utilizar la orden smbclient para conectarse a ellas muy al estilo del cliente de la línea de órdenes ftp. Cada directorio puede tener diferentes permisos de acceso sobrepuestos a las protecciones del sistema de archivos que se esté usando en Linux. Por ejemplo, las carpetas home pueden tener permisos de lectura y escritura para cada usuario, permitiendo que cada uno acceda a sus propios archivos; sin embargo, deberemos cambiar los permisos de los archivos localmente para dejar al resto ver nuestros archivos, ya que con dar permisos de escritura en el recurso no será suficiente
Instalacion de Samba
Para llevar a cabo la instalacion se necesitaran los siguientes paquetes:- samba
- samba-client
- samba-common
[BASH]# yum install -y samba samba-client samba-common
Configuracion de Samba
Los ficheros que modificaremos seran:/etc/samba/lmhosts /etc/samba/smb.conf
Fichero /etc/samba/lmhosts
El fichero /etc/samba/lmhosts es el fichero de gestión de los equipos de red estandar usado para resolver nombres a direcciones IP en el sistema. Podria decirse que este fichero es el equivalente al fichero /etc/hosts que es un estandard de Linux-Unix y su estructura es identica a la que se muestra a continuacion:192.168.220.100 desarrollo 192.168.220.101 ventasLa única diferencia es que los nombres de la columna derecha son nombres NetBIOS y solo son usados en linux por samba. Recordemos que los servidores DNS sirven para los casos en donde un equipo requiere conectarse a otro y no tener que hacerlo por la direccion IP, por ejempo:
66.102.11.104 hydraEl fichero /etc/samba/lmhosts es una simplificación muy básica de ese proceso, pero sólo válida para tu propio equipo. Recordemos que el proposito del fichero /etc/hosts es resolver los nombres de equipos que no pueden ser resueltos de otra manera. También se puede usar para resolver nombres de equipos en pequeñas redes sin servidor DNS. Es por ello que agregaremos al fichero
/etc/samba/lmhostsEl nombre que tiene especificado en el fichero
/etc/hostsEjemplo:
Fichero /etc/hosts/ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - # Do not remove the following line, or various programs # that require network functionality will fail. 127.0.0.1 localhost.localdomain localhost localhost 192.168.1.105 servidor.empresa.com.mx
Fichero /etc/samba/lmhosts - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 127.0.0.1 localhost 192.168.1.105 servidor.empresaComo podemos observar solo agregamos la linea final del fichero /etc/hosts al final del fichero /etc/samba/lmhosts
Fichero /etc/samba/smb.conf
La configuracion basica de Samba se hara sobre el fichero localizado en:/etc/samba/smb.conf
Configuracion de parametros globales
1.-Con la ayuda de algun editor de textos busque la siguiente lineaworkgroup = MYGROUPEn esta linea puedes especificar un nombre para el grupo de usuarios que podran hacer uso de este recurso Ejemplo:
workgroup = Desarrollo2.-Busque la siguiente linea
server string = Samba Server Version %vEn esta linea puedes poner un mensaje de bienvenida para el Servidor Samba Ejemplo:
server string = Servidor Samba Desarrollo3.-Busque la siguiente linea
netbios name = MYSERVEREn esta linea deberas especificar el nombre que tiene asignado el equipo. Su nombre debe ser igual al especificado en el fichero /etc/samba/lmhosts Ejemplo:
netbios name = servidor.empresa4.-Busque la siguiente linea
interfaces = lo eth0 192.168.12.2/24 192.168.13.2/24Esta linea especifica desde que segmentos de red escuchara peticiones el servidor Samba, cualquier otra interfaz no listada aqui sera ignorada Ejemplo:
interfaces = lo eth0 192.168.1.1/24 10.10.1.15.-Busque la siguiente linea
hosts allow = 127. 192.168.12. 192.168.13.Esta linea especifica desde que segmentos de red escuchara peticiones el servidor Samba Ejemplo:
hosts allow = 192.168.12.2.Note el punto al final de la linea
6.-Busque la siguiente linea
log file = /var/log/samba/log.%m max log size = 50Esta lineas especifican la ubicacion donde quedaran los logs, en este caso la extensión sera conformado por el nombre del equipo desde la cual se hizo la conexión La segunda linea especifica el tamaño máximo para los archivos de logs.
Configuracion de los recursos compartidos
La configuracion de las recursos que compartiremos deben ir especificados al final del fichero/etc/samba/smb.confY deben seguir la siguiente estructura:
[nombreDescriptivoDelRecursoCompartido]
comment = Comentarios
path = rutaDelREcurso
public = yes
writable = yes
printable = no
write list = desarrollo
Algunas de las opciones que podemos agregar a esta estructura son las siguientes: | Directiva | Valor | Accion |
|---|---|---|
| encrypt passwords | yes | no | Esta direcitva indica si las contraseñas seran cifradas cuando el usuario se autentique |
| invalid users | usuario | grupo | Lista a los usuarios o grupos a los cuales les negara el acceso |
| valid users | usuario | Lista a los usuarios a los cuales el servidor les dará acceso |
| admin users | usuario | Lista a los usuarios que asumiran el rol de administrador |
| read list | usuario | Lista a los usuarios que solo podran leer el recurso compartido |
| write list | usuario | Lista a los usuarios que podran escribir en el recurso compartido |
| guest ok | yes | no | Define si se permitirá el acceso como usuario invitado o no |
| comment | Comentario | En esta seccion podras poner un comentario acerca del recurso que estas compartiendo |
| path | /ruta/del/recurso | En esta seccion deberas especificar la ruta del recurso que compartes |
| browseable | yes | no | Define si el recurso podra ser visible o no |
[FacturasDiarias]
comment = Facturas
path = /var/facturas
guest ok = no
write list = jefe
directory mask = 1770
create mask = 0660
browseable = yes
admin users = jefe contador
valid users = jefe contador
writable = yes
public = yes
Alta de usuarios en Samba
Para dar de alta cuentas de usuario en Samba usaremos el comando useradd el cual debera ser aplicado segun la siguiente estructura[BASH]# useradd -s /bin/nologin cuentaDeUsuarioel parametro
-s /sbin/nologinIndicara al sistema que el usuario no tendra acceso al interprete de comandos
Asignacion de contraseñas a usuarios en Samba
Para asignar contraseñas a los usuarios en Samba usaremos el comando smbpaaswd el cual debera ser aplicado segun la siguiente estructura[BASH]# smbpasswd -a cuentaDeUsuario
Iniciar , detener o reiniciar el servidor Samba
Para iniciar el servidor samba por primera vez solo deberá teclear en terminal el siguiente comando:[root@ localhost ~]# /etc/init.d/smb startIgualmente existen opciones ya sea para reiniciar, detener, recargar o conocer el status en el que se encuentra el servidor Samba. Estas opciones pueden ser consultadas en la siguiente tabla:
| start | Inicia el servicio |
| stop | Detiene el servicio |
| restart | Reinicia el servicio.-La diferencia con reload radica en que al ejecutar un restart este mata todos los procesos relacionado con el servicio y los vuelve a generar de nueva cuenta |
| reload | Recarga el servicio.-La diferencia con restart radica en que al ejecutar un reload este solamente carga las actualizaciones hechas al fichero de configuración del servicio sin necesidad de matar los procesos relacionados con el mismo, por lo que podría entenderse que hace el cambio en caliente. |
| condrestart | Reinicio Condicional.- Solamente se inicia si el servicio se encuentra ejecutándose. |
| status | Da a conocer el estado en el que se encuentra el servicio |
[root@ localhost ~]# service smb startY de igual manera podemos usar las opciones antes descritas en la tabla anterior. Recuerde que estos comandos se ejecutan como root.
Conectando con el servidor Samba
La forma para conectar al servidor samba desde terminal sigue la siguiente sintaxis[BASH]# smbclient //IPdelServidorSamba/recursoCompartido -U usuario
Enlistar los recursos compartidos
smbclient --list servidor
Conectando a un recurso compartido que requiere autentificación
smbclient --user=profesor //servidor5/examenes
Montar una carpeta compartida sobre nuestro sistema de archivos
smbmount //servidor/profesores /mnt/profesores -o username=juan%manzana
Montaje automático al iniciar el servidor
#Añadir en /etc/fstab //servidor/profesores /mnt/profesores smbfs username=juan,password=manzana
Para mostrar las conexiones actuales
$ smbstatus
Para mostrar información más detallada
$ smbstatus -b
Mostrar una salida completa
$ smbstatus -v
Mostrar solamente la lista de elementos compartidos
$ smbstatus -s
Si quisiéramos “desconectar” a un usuario, ya que smbstatus proporciona el pid del smbd que está proporcionando el servicio al usuario, podríamos “matar” dicho proceso y así “desconectarlo”
$ kill -15 pid
Bibliografia: http://www2.linuxparatodos.net/web/servidores/base-de-conocimiento/-/wiki/Base%20de%20Conocimiento/Servidor+Samba
http://www.ite.educacion.es/formacion/materiales/85/cd/linux/m4/cliente_de_samba.html
Etiquetas:
Servidores,
Ubuntu
martes, 11 de mayo de 2010
Mysql
Como instalar Mysql servidor y cliente.
1. Abrimos una terminal y escribimos lo sigueinte:
sudo apt-get install mysql-server mysql-clientnota: en este caso como vasmoa trabajr en nuestra computadora, hacemso la instalcion del server y el cliente, el cual el paquete: mysql-server corresponde al server y el cliente es mysql-client.
2. Ahora esperamos a que baje los archivos necesarios y nos pedira en un moento de la instalcion las contraseñas del usuario root(es el administrador de la base de datos)
Como conectarmea la base de datos Mysql.
1. Abrimos la termina y escribimos el siguiente ocmando:
mysql -u root -p
nota: el parametro "-u" significa el usuario a conectarse y la "-p"
2. Escribimos la contraseña que nos pido en la instalcion y listo ahora estamos conectados como usuario root.
1. Abrimos una terminal y escribimos lo sigueinte:
sudo apt-get install mysql-server mysql-clientnota: en este caso como vasmoa trabajr en nuestra computadora, hacemso la instalcion del server y el cliente, el cual el paquete: mysql-server corresponde al server y el cliente es mysql-client.
2. Ahora esperamos a que baje los archivos necesarios y nos pedira en un moento de la instalcion las contraseñas del usuario root(es el administrador de la base de datos)
Como conectarmea la base de datos Mysql.
1. Abrimos la termina y escribimos el siguiente ocmando:
mysql -u root -p
nota: el parametro "-u" significa el usuario a conectarse y la "-p"
2. Escribimos la contraseña que nos pido en la instalcion y listo ahora estamos conectados como usuario root.
Etiquetas:
Base de datos,
Servidores,
Ubuntu
Suscribirse a:
Entradas (Atom)
