En el siguiente video tutorial que les comparto en este Post, les brindo un laboratorio en phpIPAM donde aprenderán a realizar lo siguiente.
Crear una base de datos ordenada y estructurada para administrar 3 subredes IPv4 de un cliente.
Pasos para realizar el segundo laboratorio Cómo configurar phpIPAM para administrar 3 subredes IPv4 de un cliente.
Crear 1 cliente con nombre OpenSuse Enterprise
Crear un folder raíz con el nombre Networks OpenSuse Enterprise
Crear 3 sub folder adicionales y asignarles como folder raíz Networks OpenSuseEnterprise.
Network Oficina principal
Network Sucursal A
Network Sucursal B
Crear subred 172.16.2.0/24 y asociarla al folder Network Oficina Principal
Crear subred 172.16.3.0/24 y dividirla en 2 subredes prefijo /25
Asociar el primer prefijo /25 al folder Network Sucursal A
Asociar el segundo prefijo /25 al folder Network Sucursal B
Crear 3 dispositivos (Router)
Configurar cada router en su dirección IP de la subred que corresponda.
Configurar cada subred con su router correspondiente.
Configurar los DNS de Google que tiene pre configurado phpIPAM en las 3 subredes del cliente OpenSuse Enterprise.
Al final de esta pagina web les comparto el video tutorial en mi canal de YouTube explico paso a paso como realizar este laboratorio.
Mis Canales de YouTube.
http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux
Mis grupo de Facebook
Grupo Zona Linux.
https://www.facebook.com/groups/zonalinux/
Grupo de Noticias de Tecnología, Ciberseguridad, etc.
https://www.facebook.com/groups/TechNewsHN/
Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.
Dirigido a: Administradores de Servidores Unix/GNU/Linux Creado por: Jorge Murga.
En este tutorial aprenderán paso a paso como instalar la plataforma de monitoreo Monitorix, la versión más reciente hasta la fecha de la creación de este tutorial, es la Monitorix-3.12.0, es importante mencionar que esta versión no está disponible en los repositorios de Debian 10 Buster, por lo que el proceso de instalación que estaré enseñando es distinto a ejecutar un "apt install monitorix".
Monitorix es gratis es una herramienta Open Source, bastante liviana para ser instalada en servidores GNU/Linux y podemos monitorear tanto servicios como recursos del sistema, debido a su simplicidad y pequeño tamaño también se puede instalada en dispositivos embebidos, adicionalmente cabe mencionar que su desarrollo inicialmente fue para los sistemas Red Hat, Fedora, CentOS, ahora la podemos instalarla en diferentes distribuciones GNU/Linux como Arch Linux, Debian, Ubuntu, Gentoo, OpenSuse incluso también la podemos instalarla en sistemas Unix FreeBDS. OpenBSD, NetBSD.
Para obtener una breve explicación como usar Monitorix les comparto al final de este tutorial el video tutoriales disponibles en mi canal de YouTube donde explico cómo usar Monitorix.
Screenshot de las graficas de Monitorix
Instalando Monitorix en Debian 10 Buster
Paso 1) Validar que nuestro Debian 10 Buster este actualizado.
#apt update
#apt update
Paso 2) Validando la Version de Monitorix disponible en los repositorios de Debian 10.
Paso 6) Ejecutamos la actualizacion de paquetes de nuestro Debian 10 Buster.
#apt update
Paso 7) Verificamos que Monitorix v3.12 esté disponible en los repositorios para descargar.
#apt-cache policy monitorix
monitorix:
Installed: 3.12.0-izzy1
Candidate: 3.12.0-izzy1
Version table:
*** 3.12.0-izzy1 500
500 https://apt.izzysoft.de/ubuntu generic/universe all Packages
100 /var/lib/dpkg/status
Paso 8) Instalamos Monitorix 3.12.0 on Debian 10.
#apt install monitorix
Paso 9) Verificamos la version instalada de Monitorix.
#monitorix -v
Paso 10) Validando el Estatus del servicio de Monitorix.
#systemctl status monitorix
Habilitando el servicio de Monitorix para su inicializacion automatica cuando se reinicie el Servidor.
#systemctl is-enabled monitorix
Configurando Monitorix en Debian 10
Ahora vamos a realizar algunos ajustes al fichero de configuracion de Monitorix sobre nuestro Debian 10 Buster.
Paso 1) Editamos el fichero monitorix.conf
#nano /etc/monitorix/monitorix.conf
Paso 2) Editaremos los siguientes valores que son:
title = Monitoreo ZonaLinux <-- Descripcion a mostrar en nuestro Web Browser.
hostname = www.zonalinux.com <-- Definir el FQDN de nuestro Server GBU/Linux
Monitorix incluye su propio servidor HTTP integrado. Por lo tanto, debe configurar los
permisos de acceso en la sección <httpd_builtin>.
Nota: Luego de instalar Monitorix podemos instalar el Server Apache, o si tambien ya tenemos Apache instalado, la implementacion de Monitorix no va a generar conflictos con el servidor Web, esta es una des las grandes ventajas de instalar Monitorix.
<httpd_builtin>
enabled = y
host = <-- Si tiene un Server DNS resolviendo su dominio, puede agregar el FQDN del Server Monitorix aqui.
port = 8080
user = nobody
group = nobody
log_file = /var/log/monitorix-httpd
hosts_deny = all
hosts_allow = 1.1.1.0/24 <-- Aqui permitimos sola la IP que queremos que llegue a Monitorix o la Red
Luego habilitamos la autenticación básica htaccess.
<auth>
enabled = y <--- Por defecto viene 'n' cambiamos a 'y'
msg = Monitorix: Restricted access
htpasswd = /var/lib/monitorix/htpasswd
</auth>
Necesitamos crear un usuario para autenticarnos en Monitorix, para poder crear el usuario
es necesario tener la siguiente utileria de Apache instalada.
Nota: Si usted tiene Apache instalado, puede saltarse la instalacion de esta herramienta, pues ya debe de estar instalada en su Server GNU/Linux.
#apt install apache2-utils
Una vez que habilitemos la autenticacion basica de htaccess, debemos crear un usuario
con el siguiente comando en la siguiente ruta.
Nota: Incluir siempre la bandera '-c' para crear usuarios adicionales, ya que si no incluye '-c'
le remplazara los usuarios existentes.
htpasswd -d -c /var/lib/monitorix/htpasswd pedro
htpasswd -d -c /var/lib/monitorix/htpasswd juan
Paso 3) Reiniciamos el servicio de Monitorix.
#systemctl restart monitorix
Paso 4) Por defecto Monitorix escucha en el puerto 8080 validamos con el siguiente comando que Monitorix esta escuchando en el pueto 8080.
#ss -altnp | grep 8080
Paso 5) Accediento a Monitorix para validar la autenticacion de usuarios.
Nota: En la IP '1.1.1.1' remplazarla por la IP de su servidor GNU/Linux
http://1.1.1.1:8080/monitorix
Con esto concluyo la explicacion de la instalacion de Monitorix en Debian 10 Buster, espero este contenido sea de su utilidad.
Adicionalmente pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales, tambien los invito a que se
subscriban a mis canales de YouTube ITSecurityHN y ZonaLinux.
Si tiene dudas o consultas no duden en hacérmelas saber, que para mí será un placer responderlas.
Explicación sobre los
registros que debemos crear en un
Servidor DNS para su correcto funcionamiento.
Por: JMurga
Los registros DNS son archivos de mapeo o
sistemas que le indican a un servidor DNSa que dirección IP está asociado un dominio en particular. También le
indican a los servidores DNS cómo manejar las solicitudes que se envían a cada
nombre de dominio.
Nota: Internet se basa el protocolo IP, así
que la comunicación entre los computadores en red es una dirección IP decimal
compuesta por 4 octetos, haciendo esta una dirección de 32 bits, para el ser humano
es difícil memorizar tantas dirección IP en formato decimal, así que el
servidor DNS en el encargado de que cuando
nosotros escribimos www.itsecurity-hn.com
por ejemplo en nuestro navegador y pulsamos Enter, el DNS lo traducirá a la dirección IP exacta de donde se encuentra
alojado el dominio.
Esto lo dejo explicado en el Post anterior a este de Dominio y DNS donde subi un grafico explicando lo antes mencionado.
Antes de empezar brindare teoría pero ira de la mano ejemplos
para tratar de brindarles una explicación más clara de cómo se deben configurar
los registros en el DNS, así que asumiré
que tengo una red 192.168.5.0/24, aquí
tomare unas direcciones IP para algunos servicios que implementare en mi
laboratorio.
Server DNS1IP 192.168.5.19
Server wwwIP 192.168.5.20
Server mailIP 192.168.5.21
ftpIP 192.168.5.22
Ahora explicare los
diferentes tipos de sintaxis que debemos configurar en un servidor DNS.
Diferentes sintaxis de letras se utilizan para indicar
ciertas acciones al servidor DNS. Estas letras se denominan sintaxis de DNS. A continuación
vera una lista de diferentes sintaxis de DNS con una breve explicación del uso
y significado de cada una.
Tipos de Registros:
A
El registro “A”
hace referencia a la dirección y es el
tipo más básico de la sintaxis de DNS. Indica la dirección IP real de un
dominio. Cuando agregamos un registro “AAAA”
(también conocido como dirección IPv6) indica el nombre de alojamiento a una dirección
IPv6 de 128 bits. Las direcciones DNS normal se mapean para direcciones IPv4 de
32 bits.
Ejemplo de configuración de un fichero para los registros de
mis servicios de DNS, WWW, MAIL, FTP
tipo “A”.
Nombre de dominio a
usar:itsecurity-hn.com
ns1 IN A 192.168.5.19
itsecurity-hn.com IN A 192.168.5.20
www IN A 192.168.5.20
mailIN A 192.168.5.21
ftpIN A 192.168.5.22
;AAAA records para IPv6
mailINAAAA2600:3c01:f03c:23ff:fe74:fe14
CNAME
El registro de “CNAME”
significa nombre canónico y su función es hacer que un dominio sea un alias
para otro. El “CNAME” generalmente
se utiliza para asociar nuevos subdominios con dominios ya existentes de
registro “A”.
En el siguiente ejemplo podríamos crear un “CNAME” para el servicio de FTP, si este servicio está configurado
en el mismo servidor de páginas Web, en caso contrario si el servicio de FTP está alojado en un servidor
diferente al de páginas Web, necesitaríamos crear un registro “A” como lo muestro en la explicación de
los registros “A”.
ftpINCNAMEwww.itsecurity-hn.com.
MX
El registro “MX” o
intercambio de correo es principalmente una lista de servidor de intercambio de
correo que se debe utilizar para el dominio.
INMX10 mail.itsecurity-hn.com.
PTR
El registro “PTR”
significa “Punto de terminación de red”. La sintaxis de DNS es responsable del
mapeo de una dirección IPv4.
Nota: el no tener un registro “PRT” para nuestro dominio nos puede
causar algunos problemas como por ejemplo que algunos servidores de correo no
acepten los correos electrónicos de nuestro servidor de correo con nuestro
dominio, esto pasa por que ellos validan que exista un fichero “PTR” para nuestro domino, así que es
muy importante que tomemos en cuenta esta recomendación.
Ejemplo de
un fichero registro “PTR”.
Si la red
que tengo para mis servidores es 192.168.5.0/24
el fichero que vamos a crear para el registro “PTR” va asi.
Fichero con
el siguiente nombre “5.168.192.in-addr.arpa”
Registros a crear en el fichero de
PTR
19IN
PTRns1.itsecurity-hn.com
20INPTRwww.itsecurity-hn.com
21IN PTRmail.itsecurity-hn.com
21INPTRftp.itsecurity-hn.com
NS
El registro “NS” significa servidor de nombres e
indica que nombre del servidor es el autorizado para el dominio.
INNSns1.itsecurity-hn.com.
SOA
Un registro “SOA”
significa “Comienzo de autoridad” Evidentemente es uno de los registros más
importantes, dado que guarda información esencial, como la fecha de la última actualización
del dominio y otros cambios y actividades.
Un registro “TXT”
significa “Texto” Esta sintaxis de
DNS permite que los administradores inserten texto en el registro DNS. A menudo
se utilizan para denotar hechos o información sobre el dominio, así mismo puedo
mencionar que algunos sitios piden crear un registro “TXT” para validar algún tipo
de servicio.
Por ejemplo si usted quiere agregar un dominio a Google Search Console para que su sitio
se refleje en el buscador de Google,
cuando inicia la configuración Google
le brinda un registro “TXT” que debemos agregar en el servidor DNS que resuelve nuestro dominio itsecurity-hn.com, esto es un método que
usa Google para validar que en
efecto somos dueños del dominio que estamos agregando para monitorear el Google
Search Console.
Por ultimo quiero explicarles sobre un registro que muy
importante que en una configuración de un server DNS agreguemos, ya que si no contamos con este registró es posible
que nos rechacen los correos electrónicos.
SPF
El registro “SFP” significa
(Convenio de Remitentes) es un tipo de registro TXT que permite definir explícitamente los servidores de correo
salientes que enviaran correo electrónico desde mi dominio itsecurity-hn.com, este registro ayuda para evitar correo “SPAM” (aunque no son una garantía de
prueba completa contra el correo SPAM).
Cuando los servidores de correo entrantes reciben mensajes de correo electrónico
de su nombre de dominio, se compara el registro SPF información del servidor de
correo saliente, si la información no coincide, identifican el mensaje de
correo como no autorizado.
Ejemplo de configuración
de un registro SPF.
Itsecurity-hn.com. IN TXT “v=spf1 mx ptr~all”
V= define la versión usada de SPF (versión 1)
MX= autoriza a las maquinas con la IP de los registros
MX
PTR= autoriza a las maquinas bajo el dominio
itsecurity-hn.com.
~All=sugiere desautorización a las
maquinas que no encajen en lo autorizado explícitamente.
Concluyendo con toda la información que hice en este artículo
quiero hacer énfasis que en la configuración de un servidor DNS todos los
registros son sumamente importantes, pero recuerden que si ustedes también tendrán
un server de correo electrónico, es importante los registros “PTR” y el registro “TXT SPF”, ya que si no contamos con
estos 2 registros muchos servidores de correo nos rechazaran los correos que
salgan de nuestro servidor con nuestro dominio.
Espero que este artículo
les sea de su utilidad, pueden colaborar con el simple gesto de compartirlo ya
sea en sus páginas Web, Foros o Redes Sociales.