Mostrando las entradas con la etiqueta debian10. Mostrar todas las entradas
Mostrando las entradas con la etiqueta debian10. Mostrar todas las entradas

martes, 17 de noviembre de 2020

Aprendiendo a usar phpIPAM

 






phpIPAM es una aplicación de gestión de direcciones IP web de código abierto. Su objetivo es proporcionar una gestión de direcciones IP ligera, moderna y útil. Es una aplicación basada en php con base de datos MySQL, que utiliza bibliotecas jQuery, ajax y HTML5 / CSS3.

 

Al final de esta pagina web les comparto el video tutorial en mi canal de YouTube donde pueden aprender a utilizar phpIPAM y realizar esta configuracion basica.


Configuración básica en phpIPAM


  1. Cambiar el título de la página web de la plataforma phpIPAM.
  2. Mostrar cuales son los temas de fondo que trae la plataforma phpIPAM.
  3. Subir una imagen a la plataforma phpIPAM como ejemplo de un logo.
  4. Ocultar el botón para realizar donaciones al proyecto phpIPAM.
  5. Editar el área de Secciones y eliminar la sección IPV6.
  6. Cambiar el nombre a la sección de Customer por otro nombre.
  7. Eliminar redes y vlan que trae por defecto pre configuradas phpIPAM.
  8. Eliminar el Widjet de redes favoritas del Dashboard del usuario Admin.


Características de phpIPAM.

 

·      IPv4/IPv6 IP address management

·      Section / Subnet management

·      Automatic free space display for subnets

·      Visual subnet display

·      Automatic subnet scanning / IP status checks

·      PowerDNS integration

·      NAT support

·      RACK management

 

·      Domain authentication (AD, LDAP, Radius)

·      Per-group section/subnet permissions

·      Device / device types management

·      RIPE subnets import

·      XLS / CVS subnets import

·      IP request module

·      REST API

·      Locations module

 

·      VLAN management

·      VRF management

·      IPv4 / IPv6 calculator

·      IP database search

·      E-mail notifications

·      Custom fields support

·      Translations

·      Changelogs 


Mis Canales de YouTube.

http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux

Mis grupo de Facebook 

Grupo Zona Linux.

https://www.facebook.com/groups/zonalinux/

Grupo de Noticias de Tecnología, Ciberseguridad, etc.

https://www.facebook.com/groups/TechNewsHN/


Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.









 

domingo, 5 de abril de 2020

Instalando Sistema de Monitoreo Monitorix para Servidores GNU/Linux


Dirigido a: Administradores de Servidores Unix/GNU/Linux
Creado por: Jorge Murga.



En este tutorial aprenderán paso a paso como instalar la plataforma de monitoreo Monitorix, la versión más reciente hasta la fecha de la creación de este tutorial, es la Monitorix-3.12.0, es importante mencionar que esta versión no está disponible en los repositorios de Debian 10 Buster, por lo que el proceso de instalación que estaré enseñando es distinto a ejecutar un "apt install monitorix".

Monitorix es gratis es una herramienta Open Source, bastante liviana para ser instalada en servidores GNU/Linux y podemos monitorear tanto servicios como recursos del sistema, debido a su simplicidad y pequeño tamaño también se puede instalada en dispositivos embebidos, adicionalmente cabe mencionar que su desarrollo inicialmente fue para los sistemas Red Hat, Fedora, CentOS, ahora la podemos instalarla en diferentes distribuciones GNU/Linux como Arch Linux, Debian, Ubuntu, Gentoo, OpenSuse incluso también la podemos instalarla en sistemas Unix FreeBDS. OpenBSD, NetBSD.

Para obtener una breve explicación como usar Monitorix les comparto al final de este tutorial el video tutoriales disponibles en mi canal de YouTube donde explico cómo usar Monitorix.


Screenshot de las graficas de Monitorix


Instalando Monitorix en Debian 10 Buster


Paso 1) Validar que nuestro Debian 10 Buster este actualizado.

#apt update 
#apt update


Paso 2) Validando la Version de Monitorix disponible en los repositorios de Debian 10.

#apt-cache policy monitorix
monitorix:
  Installed: 3.10.1-1
  Candidate: 3.10.1-1
  Version table:
 *** 3.10.1-1 500
        500 http://deb.debian.org/debian buster/main amd64 Packages
        100 /var/lib/dpkg/status



Paso 3) Utilerias necesarias antes de intalar los repositorios de IzzySoft en nuestro Debian 10.
        
   
#apt install gnupg2 sudo


Paso 4) Ahora instalaremos la clave GPG para el repositorio IzzySoft.

#wget -qO - https://apt.izzysoft.de/izzysoft.asc | sudo apt-key add -


Paso 5) Ahora instalamos en nuestro Debian los repositorio de IzzySoft

#echo "deb [arch=all] https://apt.izzysoft.de/ubuntu generic universe" > /etc/apt/sources.list.d/monitorix.list


Paso 6) Ejecutamos la actualizacion de paquetes de nuestro Debian 10 Buster.

#apt update


Paso 7) Verificamos que Monitorix v3.12 esté disponible en los repositorios para descargar.

#apt-cache policy monitorix
monitorix:
  Installed: 3.12.0-izzy1
  Candidate: 3.12.0-izzy1
  Version table:
 *** 3.12.0-izzy1 500
        500 https://apt.izzysoft.de/ubuntu generic/universe all Packages
        100 /var/lib/dpkg/status


Paso 8) Instalamos Monitorix 3.12.0 on Debian 10.

#apt install monitorix


Paso 9) Verificamos la version instalada de Monitorix.

#monitorix -v


Paso 10) Validando el Estatus del servicio de Monitorix.

#systemctl status monitorix

Habilitando el servicio de Monitorix para su inicializacion automatica cuando se reinicie el Servidor. 

#systemctl is-enabled monitorix

Configurando Monitorix en Debian 10


Ahora vamos a realizar algunos ajustes al fichero de configuracion de Monitorix sobre nuestro Debian 10 Buster.

Paso 1) Editamos el fichero monitorix.conf


#nano /etc/monitorix/monitorix.conf


Paso 2) Editaremos los siguientes valores que son:

title = Monitoreo ZonaLinux  <-- Descripcion a mostrar en nuestro Web Browser.

hostname = www.zonalinux.com <-- Definir el FQDN de nuestro Server GBU/Linux 


Monitorix incluye su propio servidor HTTP integrado. Por lo tanto, debe configurar los
permisos de acceso en la sección <httpd_builtin>.

Nota: Luego de instalar Monitorix podemos instalar el Server Apache, o si tambien ya tenemos Apache instalado, la implementacion de Monitorix no va a generar conflictos con el servidor Web, esta es una des las grandes ventajas de instalar Monitorix.


<httpd_builtin>
        enabled = y
        host =       <-- Si tiene un Server DNS resolviendo su dominio, puede agregar el FQDN del Server Monitorix aqui.
        port = 8080
        user = nobody
        group = nobody
        log_file = /var/log/monitorix-httpd
        hosts_deny = all
        hosts_allow = 1.1.1.0/24 <-- Aqui permitimos sola la IP que queremos que llegue a Monitorix o la Red
        


Luego habilitamos  la autenticación básica htaccess.


<auth>
                enabled = y   <--- Por defecto viene 'n' cambiamos a 'y'
                msg = Monitorix: Restricted access
                htpasswd = /var/lib/monitorix/htpasswd
        </auth>
        
     
     
Necesitamos crear un usuario para autenticarnos en Monitorix, para poder crear el usuario
es necesario tener la siguiente utileria de Apache instalada.

Nota: Si usted tiene Apache instalado,  puede saltarse la instalacion de esta herramienta, pues ya debe de estar instalada en su Server GNU/Linux.

#apt install apache2-utils


Una vez que habilitemos la autenticacion basica de htaccess, debemos crear un usuario 
con el siguiente comando  en la siguiente ruta.

Nota: Incluir siempre la bandera '-c' para crear usuarios adicionales, ya que si no incluye '-c'
le remplazara los usuarios existentes.

htpasswd -d -c  /var/lib/monitorix/htpasswd pedro
htpasswd -d -c  /var/lib/monitorix/htpasswd juan

Paso 3) Reiniciamos el servicio de Monitorix.

#systemctl restart monitorix


Paso 4) Por defecto Monitorix escucha en el puerto 8080 validamos con el siguiente comando  que Monitorix esta escuchando en el pueto 8080.
        
#ss -altnp | grep 8080


 Paso 5) Accediento a Monitorix para validar la autenticacion de usuarios.

Nota: En la IP '1.1.1.1' remplazarla por la IP de su servidor GNU/Linux

http://1.1.1.1:8080/monitorix


Con esto concluyo la explicacion de la instalacion de Monitorix en Debian 10 Buster, espero este contenido sea de su utilidad.

Adicionalmente  pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales, tambien los invito a que se
subscriban a mis canales de YouTube ITSecurityHN y ZonaLinux.

Si tiene dudas o consultas no duden en hacérmelas saber, que para mí será un placer responderlas.

Grupo de Facebook

https://www.facebook.com/groups/ITSHN

Canal YouTube ITSecurityHN

http://www.youtube.com/c/itsecurityhn

Canal YouTube ZonaLinux

https://www.youtube.com/channel/UCItU1oPOcgr3ZNg8dGcav-Q



Video Tutorial en mi canal de YouTube ZonaLinux
















domingo, 22 de septiembre de 2019

Como instalar BIND9 en Debian 10 Buster




Instalación de BIND9 en Debian 10 (Buster).


Por: JMurga



1) Actualización de Sistema Operativo Debian 10 Buster.


#apt update && apt upgrade –y


Instalación de NMAP para analizar que puertos hay abiertos en nuestro sistemas Operativo.


#apt install nmap –y


2) Ejecutar NMAP para analizar nuestro Sistema Operativo, aqui les dejo 3 opciones para hacerlo.


# nmap localhost
# nmap 127.0.0.1           IP loopback
# nmap 192.168.5.19     IP configurada en mi Debian.


Nota: si es una instalación que realizamos por primera y no instalamos ningún servicio de red, no debe de aparecer ningún puerto abierto, como lo muestra la imagen.




#nmap localhost
Starting Nmap 7.70 ( https://nmap.org ) at 2019-09-21 18:29 CDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000020s latency).
Other addresses for localhost (not scanned): ::1
Not shown: 1000 closed ports
Nmap done: 1 IP address (1 host up) scanned in 1.98 seconds


3) Instalamos el Server SSH en nuestro Debian para conexiones remotas.


#apt install ssh –y
 

4) Validamos con NMAP que ya está disponible el puerto 22 que utiliza el protocolo SSH para las conexiones.


#nmap localhost
Starting Nmap 7.70 ( https://nmap.org ) at 2019-09-21 18:29 CDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000020s latency).
Other addresses for localhost (not scanned): ::1
Not shown: 1000 closed ports
PORT   STATE SERVICE
22/tcp open  ssh       ß Puerto 22 protoco TCP estado OPEN

Nmap done: 1 IP address (1 host up) scanned in 1.98 seconds



5) Comandos para validar el estado del servicio de SSH.


#systemctl status bind9
#service bind9 status


En caso que SSH no quedo configurado para reiniciar automáticamente ejecutar el siguiente comando.


#systemctl enable bind9

Con estos 3 comandos podemos parar, iniciar o re inicializar el servicio de SSH.


#systemctl start|stop|restart bind9

#service bind9 start|stop|restart

#/etc/init.d/bind9 start|stop|restart 



IMPORTANTE: los comandos que estoy enseñando para ver estatus, parar, iniciar o re inicializar los servicios aplican de la misma manera para otros servicios que instalemos en nuestro Linux por ejemplo BIND9, apache2, ssh, etc.


6) Instalación de los paquetes de BIND9.


#apt install bind9 bind9utils bind9-doc –y



Nota: recuerde  cuando instale un servicio, valide con el escáner NMAP que ya esté abierto el Puerto usado por el servicio en el caso de BIND9 abrirá el Puerto 53, también use los comando que ya le enseñe en este documento para validar el estatus del Servicio.


·      7) Obtener versión de BIND9 en la consola de nuestro Linux Debian.


Nota: haciendo uso de buenas prácticas le recomiendo que cree un fichero de texto donde vaya documentando la información importante del proceso de instalación de las aplicaciones.


A continuación le enseñare como obtener la versión de BIND9 mediante comandos, esta información guárdela para que usted como buen SysAdmin esté pendiente de estar revisando ya sea por medio de mailist, foros de seguridad, o web de que notifican sobre vulnerabilidades, si sale alguna vulnerabilidad para la versión que usted tiene instalado en sus Server, en caso de que esto pase usted actualice su aplicación o el Sistema Operativo.


·      Verifique versión de BIND9.


#named –V

Verificar el número de versión y las opciones de compilación de BIND9.


Nota: note que para ver las opciones de compilación utilizamos “V” mayúscula.


#named -V




8) Validar luego de la instalación si BIND9 ya está disponible para escuchar solicitudes de DNS en el puerto 53, IP del Server, Protocolo TCP y UDP.


#netstat -lnptu | grep named


tcp        0      0 192.168.5.19:53         0.0.0.0:*               LISTEN      772/named
tcp        0      0 127.0.0.1:53                0.0.0.0:*               LISTEN      772/named
tcp        0      0 127.0.0.1:953              0.0.0.0:*               LISTEN      772/named
tcp6      0      0 :::53                   :::*                                 LISTEN       772/named
tcp6      0      0 ::1:953                 :::*                               LISTEN       772/named
udp      0      0 192.168.5.19:53         0.0.0.0:*                                   772/named
udp       0      0 127.0.0.1:53                0.0.0.0:*                                  772/named
udp6     0      0 :::53                   :::*                                                     772/named



9) Validamos que no este activo el firewall IPTABLES.


Nota: use la bandera “L” mayúscula.


#iptables -L


Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
root@ns1:/etc/bind#



10) Crear políticas para permitir trafico entrante al puerto 53, protocolo TCP y UDP.


#iptables -A INPUT -p tcp --dport 53 -j ACCEPT
#iptables -A INPUT -p udp --dprot 53 -j ACCEPT




Espero que este artículo les sea de su utilidad, pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales.

Si tiene dudas o consultas no duden en hacérmelas saber, que para mí será un placer responderlas.

Aquí en Link del video complete en mi canal de YouTube.








Instalando Kali Linux 2020.4 en Windows 10 (Parte 1)

  En este curso ustedes aprenderán lo siguiente   • Cómo instalar Kali Linux en Windows 10 mediante WSL1 y WSL2 . • Cómo actualizar Kali L...