phpIPAM es
una aplicación de gestión de direcciones IP web de código abierto. Su
objetivo es proporcionar una gestión de direcciones IP ligera, moderna y útil.
Es una aplicación basada en php con base de datos MySQL, que
utiliza bibliotecas jQuery, ajax y HTML5 / CSS3.
Al final de esta
pagina web les comparto el video tutorial en mi canal de YouTube donde
pueden aprender a utilizar phpIPAM y realizar esta configuracion basica.
Configuración básica en phpIPAM
Cambiar el título de la página web de la plataforma phpIPAM.
Mostrar cuales son los temas de fondo que trae la plataforma phpIPAM.
Subir una imagen a la plataforma phpIPAM como ejemplo de un logo.
Ocultar el botón para realizar donaciones al proyecto phpIPAM.
Editar el área de Secciones y eliminar la sección IPV6.
Cambiar el nombre a la sección de Customer por otro nombre.
Eliminar redes y vlan que trae por defecto pre configuradas phpIPAM.
Eliminar el Widjet de redes favoritas del Dashboard del usuario Admin.
Características de phpIPAM.
·IPv4/IPv6 IP address management
·Section / Subnet management
·Automatic free space display for subnets
·Visual subnet display
·Automatic subnet scanning / IP status checks
·PowerDNS integration
·NAT support
·RACK management
·Domain authentication (AD, LDAP, Radius)
·Per-group section/subnet permissions
·Device / device types management
·RIPE subnets import
·XLS / CVS subnets import
·IP request module
·REST API
·Locations module
·VLAN management
·VRF management
·IPv4 / IPv6 calculator
·IP database search
·E-mail notifications
·Custom fields support
·Translations
·Changelogs
Mis Canales de YouTube.
http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux
Mis grupo de Facebook
Grupo Zona Linux.
https://www.facebook.com/groups/zonalinux/
Grupo de Noticias de Tecnología, Ciberseguridad, etc.
https://www.facebook.com/groups/TechNewsHN/
Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.
Dirigido a: Administradores de Servidores Unix/GNU/Linux Creado por: Jorge Murga.
En este tutorial aprenderán paso a paso como instalar la plataforma de monitoreo Monitorix, la versión más reciente hasta la fecha de la creación de este tutorial, es la Monitorix-3.12.0, es importante mencionar que esta versión no está disponible en los repositorios de Debian 10 Buster, por lo que el proceso de instalación que estaré enseñando es distinto a ejecutar un "apt install monitorix".
Monitorix es gratis es una herramienta Open Source, bastante liviana para ser instalada en servidores GNU/Linux y podemos monitorear tanto servicios como recursos del sistema, debido a su simplicidad y pequeño tamaño también se puede instalada en dispositivos embebidos, adicionalmente cabe mencionar que su desarrollo inicialmente fue para los sistemas Red Hat, Fedora, CentOS, ahora la podemos instalarla en diferentes distribuciones GNU/Linux como Arch Linux, Debian, Ubuntu, Gentoo, OpenSuse incluso también la podemos instalarla en sistemas Unix FreeBDS. OpenBSD, NetBSD.
Para obtener una breve explicación como usar Monitorix les comparto al final de este tutorial el video tutoriales disponibles en mi canal de YouTube donde explico cómo usar Monitorix.
Screenshot de las graficas de Monitorix
Instalando Monitorix en Debian 10 Buster
Paso 1) Validar que nuestro Debian 10 Buster este actualizado.
#apt update
#apt update
Paso 2) Validando la Version de Monitorix disponible en los repositorios de Debian 10.
Paso 6) Ejecutamos la actualizacion de paquetes de nuestro Debian 10 Buster.
#apt update
Paso 7) Verificamos que Monitorix v3.12 esté disponible en los repositorios para descargar.
#apt-cache policy monitorix
monitorix:
Installed: 3.12.0-izzy1
Candidate: 3.12.0-izzy1
Version table:
*** 3.12.0-izzy1 500
500 https://apt.izzysoft.de/ubuntu generic/universe all Packages
100 /var/lib/dpkg/status
Paso 8) Instalamos Monitorix 3.12.0 on Debian 10.
#apt install monitorix
Paso 9) Verificamos la version instalada de Monitorix.
#monitorix -v
Paso 10) Validando el Estatus del servicio de Monitorix.
#systemctl status monitorix
Habilitando el servicio de Monitorix para su inicializacion automatica cuando se reinicie el Servidor.
#systemctl is-enabled monitorix
Configurando Monitorix en Debian 10
Ahora vamos a realizar algunos ajustes al fichero de configuracion de Monitorix sobre nuestro Debian 10 Buster.
Paso 1) Editamos el fichero monitorix.conf
#nano /etc/monitorix/monitorix.conf
Paso 2) Editaremos los siguientes valores que son:
title = Monitoreo ZonaLinux <-- Descripcion a mostrar en nuestro Web Browser.
hostname = www.zonalinux.com <-- Definir el FQDN de nuestro Server GBU/Linux
Monitorix incluye su propio servidor HTTP integrado. Por lo tanto, debe configurar los
permisos de acceso en la sección <httpd_builtin>.
Nota: Luego de instalar Monitorix podemos instalar el Server Apache, o si tambien ya tenemos Apache instalado, la implementacion de Monitorix no va a generar conflictos con el servidor Web, esta es una des las grandes ventajas de instalar Monitorix.
<httpd_builtin>
enabled = y
host = <-- Si tiene un Server DNS resolviendo su dominio, puede agregar el FQDN del Server Monitorix aqui.
port = 8080
user = nobody
group = nobody
log_file = /var/log/monitorix-httpd
hosts_deny = all
hosts_allow = 1.1.1.0/24 <-- Aqui permitimos sola la IP que queremos que llegue a Monitorix o la Red
Luego habilitamos la autenticación básica htaccess.
<auth>
enabled = y <--- Por defecto viene 'n' cambiamos a 'y'
msg = Monitorix: Restricted access
htpasswd = /var/lib/monitorix/htpasswd
</auth>
Necesitamos crear un usuario para autenticarnos en Monitorix, para poder crear el usuario
es necesario tener la siguiente utileria de Apache instalada.
Nota: Si usted tiene Apache instalado, puede saltarse la instalacion de esta herramienta, pues ya debe de estar instalada en su Server GNU/Linux.
#apt install apache2-utils
Una vez que habilitemos la autenticacion basica de htaccess, debemos crear un usuario
con el siguiente comando en la siguiente ruta.
Nota: Incluir siempre la bandera '-c' para crear usuarios adicionales, ya que si no incluye '-c'
le remplazara los usuarios existentes.
htpasswd -d -c /var/lib/monitorix/htpasswd pedro
htpasswd -d -c /var/lib/monitorix/htpasswd juan
Paso 3) Reiniciamos el servicio de Monitorix.
#systemctl restart monitorix
Paso 4) Por defecto Monitorix escucha en el puerto 8080 validamos con el siguiente comando que Monitorix esta escuchando en el pueto 8080.
#ss -altnp | grep 8080
Paso 5) Accediento a Monitorix para validar la autenticacion de usuarios.
Nota: En la IP '1.1.1.1' remplazarla por la IP de su servidor GNU/Linux
http://1.1.1.1:8080/monitorix
Con esto concluyo la explicacion de la instalacion de Monitorix en Debian 10 Buster, espero este contenido sea de su utilidad.
Adicionalmente pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales, tambien los invito a que se
subscriban a mis canales de YouTube ITSecurityHN y ZonaLinux.
Si tiene dudas o consultas no duden en hacérmelas saber, que para mí será un placer responderlas.
1) Actualización
de Sistema Operativo Debian 10 Buster.
#apt update
&& apt upgrade –y
Instalación de NMAP
para analizar que puertos hay abiertos en nuestro sistemas Operativo.
#apt install
nmap –y
2) Ejecutar NMAP para
analizar nuestro Sistema Operativo, aqui les dejo 3 opciones para hacerlo.
# nmap
localhost
# nmap
127.0.0.1IP loopback
# nmap
192.168.5.19 IP configurada en mi Debian.
Nota: si es una instalación que realizamos
por primera y no instalamos ningún servicio de red, no debe de aparecer ningún puerto
abierto, como lo muestra la imagen.
#nmap localhost
Starting Nmap 7.70 ( https://nmap.org ) at 2019-09-21
18:29 CDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000020s latency).
Other addresses for localhost (not scanned): ::1
Not shown: 1000 closed ports
Nmap done: 1 IP address (1 host up) scanned in 1.98
seconds
3) Instalamos el Server SSH
en nuestro Debian para conexiones
remotas.
#apt install ssh –y
4) Validamos con NMAP
que ya está disponible el puerto 22
que utiliza el protocolo SSH para las conexiones.
#nmap localhost
Starting Nmap 7.70 ( https://nmap.org ) at 2019-09-21
18:29 CDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000020s latency).
Other addresses for localhost (not scanned): ::1
Not shown: 1000 closed ports
PORTSTATE
SERVICE
22/tcp
opensshß Puerto 22 protoco TCP estado OPEN
Nmap done: 1 IP address (1 host up) scanned in 1.98
seconds
5) Comandos
para validar el estado del servicio de SSH.
#systemctl status bind9
#service bind9 status
En caso que SSH no
quedo configurado para reiniciar automáticamente ejecutar el siguiente comando.
#systemctl enable bind9
Con estos 3 comandos
podemos parar, iniciar o re inicializar el servicio de SSH.
#systemctl start|stop|restart
bind9
#service
bind9 start|stop|restart
#/etc/init.d/bind9start|stop|restart
IMPORTANTE: los comandos que estoy enseñando
para ver estatus, parar, iniciar o re inicializar los servicios aplican de la
misma manera para otros servicios que instalemos en nuestro Linux por ejemplo BIND9, apache2, ssh, etc.
6) Instalación de los paquetes de BIND9.
#apt install bind9 bind9utils bind9-doc –y
Nota: recuerdecuando instale un servicio, valide con el escáner
NMAP que ya esté abierto el Puerto usado
por el servicio en el caso de BIND9 abrirá
el Puerto 53, también use los comando
que ya le enseñe en este documento para validar el estatus del Servicio.
·7) Obtener versión de BIND9 en la consola de nuestro Linux Debian.
Nota: haciendo uso de buenas prácticas le
recomiendo que cree un fichero de texto donde vaya documentando la información
importante del proceso de instalación de las aplicaciones.
A continuación le enseñare como obtener la versión de BIND9 mediante comandos, esta información
guárdela para que usted como buen SysAdmin esté pendiente de estar revisando ya
sea por medio de mailist, foros de seguridad, o web de que notifican
sobre vulnerabilidades, si sale alguna vulnerabilidad para la versión que usted
tiene instalado en sus Server, en caso de que esto pase usted actualice su aplicación
o el Sistema Operativo.
·Verifique
versión de BIND9.
#named –V
Verificar el
número de versión y las opciones de compilación de BIND9.
Nota: note que para ver las opciones de compilación
utilizamos “V” mayúscula.
#named -V
8) Validar luego de la instalación si BIND9 ya está disponible para escuchar solicitudes de DNS en el puerto
53, IP del Server, Protocolo TCP
y UDP.
#netstat -lnptu | grep named
tcp00 192.168.5.19:530.0.0.0:*LISTEN 772/named
tcp00 127.0.0.1:530.0.0.0:*LISTEN772/named
tcp00 127.0.0.1:9530.0.0.0:*LISTEN772/named
tcp600 :::53:::*LISTEN772/named
tcp600 ::1:953:::*LISTEN772/named
udp00 192.168.5.19:530.0.0.0:*772/named
udp00 127.0.0.1:530.0.0.0:*772/named
udp600 :::53:::*772/named
9) Validamos
que no este activo el firewall IPTABLES.
Nota: use la bandera “L” mayúscula.
#iptables -L
Chain INPUT (policy ACCEPT)
targetprot
opt sourcedestination
Chain FORWARD (policy ACCEPT)
targetprot
opt sourcedestination
Chain OUTPUT (policy ACCEPT)
targetprot
opt sourcedestination
root@ns1:/etc/bind#
10) Crear políticas para permitir trafico entrante al puerto 53, protocolo TCP y UDP.
#iptables -A
INPUT -p tcp --dport 53 -j ACCEPT
#iptables -A
INPUT -p udp --dprot 53 -j ACCEPT
Espero que este artículo les sea de su utilidad, pueden
colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o
Redes Sociales.
Si tiene dudas o consultas no duden en hacérmelas saber, que
para mí será un placer responderlas.
Aquí en Link del video complete
en mi canal de YouTube.