Mostrando las entradas con la etiqueta debian10buster. Mostrar todas las entradas
Mostrando las entradas con la etiqueta debian10buster. Mostrar todas las entradas

lunes, 23 de noviembre de 2020

Configurando phpIPAM para administrar tres sbredes IPv4

 




En el siguiente video tutorial que les comparto en este Post, les brindo un laboratorio en phpIPAM donde aprenderán a realizar lo siguiente.


Crear una base de datos ordenada y estructurada para administrar 3 subredes IPv4 de un cliente.



Pasos para realizar el segundo laboratorio  Cómo configurar phpIPAM para administrar 3 subredes IPv4 de un cliente.


  • Crear 1 cliente con nombre OpenSuse Enterprise
  • Crear un folder raíz con el nombre Networks OpenSuse Enterprise
  • Crear 3 sub folder adicionales y asignarles como folder raíz Networks OpenSuse Enterprise.

  1. Network Oficina principal
  2. Network Sucursal A
  3. Network Sucursal B

  • Crear subred 172.16.2.0/24 y asociarla al folder Network Oficina Principal
  • Crear subred 172.16.3.0/24 y dividirla en 2 subredes prefijo /25
  • Asociar el primer prefijo /25 al folder Network Sucursal A
  • Asociar el segundo prefijo /25 al folder Network Sucursal B
  • Crear 3 dispositivos (Router)
  • Configurar cada router en su dirección IP de la subred que corresponda.
  • Configurar cada subred con su router correspondiente.
  • Configurar los DNS de Google que tiene pre configurado phpIPAM en las 3 subredes del cliente OpenSuse Enterprise.

Al final de esta pagina web les comparto el video tutorial en mi canal de YouTube explico paso a paso como realizar este laboratorio.


Mis Canales de YouTube.

http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux

Mis grupo de Facebook 

Grupo Zona Linux.

https://www.facebook.com/groups/zonalinux/

Grupo de Noticias de Tecnología, Ciberseguridad, etc.

https://www.facebook.com/groups/TechNewsHN/


Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.










domingo, 5 de abril de 2020

Instalando Sistema de Monitoreo Monitorix para Servidores GNU/Linux


Dirigido a: Administradores de Servidores Unix/GNU/Linux
Creado por: Jorge Murga.



En este tutorial aprenderán paso a paso como instalar la plataforma de monitoreo Monitorix, la versión más reciente hasta la fecha de la creación de este tutorial, es la Monitorix-3.12.0, es importante mencionar que esta versión no está disponible en los repositorios de Debian 10 Buster, por lo que el proceso de instalación que estaré enseñando es distinto a ejecutar un "apt install monitorix".

Monitorix es gratis es una herramienta Open Source, bastante liviana para ser instalada en servidores GNU/Linux y podemos monitorear tanto servicios como recursos del sistema, debido a su simplicidad y pequeño tamaño también se puede instalada en dispositivos embebidos, adicionalmente cabe mencionar que su desarrollo inicialmente fue para los sistemas Red Hat, Fedora, CentOS, ahora la podemos instalarla en diferentes distribuciones GNU/Linux como Arch Linux, Debian, Ubuntu, Gentoo, OpenSuse incluso también la podemos instalarla en sistemas Unix FreeBDS. OpenBSD, NetBSD.

Para obtener una breve explicación como usar Monitorix les comparto al final de este tutorial el video tutoriales disponibles en mi canal de YouTube donde explico cómo usar Monitorix.


Screenshot de las graficas de Monitorix


Instalando Monitorix en Debian 10 Buster


Paso 1) Validar que nuestro Debian 10 Buster este actualizado.

#apt update 
#apt update


Paso 2) Validando la Version de Monitorix disponible en los repositorios de Debian 10.

#apt-cache policy monitorix
monitorix:
  Installed: 3.10.1-1
  Candidate: 3.10.1-1
  Version table:
 *** 3.10.1-1 500
        500 http://deb.debian.org/debian buster/main amd64 Packages
        100 /var/lib/dpkg/status



Paso 3) Utilerias necesarias antes de intalar los repositorios de IzzySoft en nuestro Debian 10.
        
   
#apt install gnupg2 sudo


Paso 4) Ahora instalaremos la clave GPG para el repositorio IzzySoft.

#wget -qO - https://apt.izzysoft.de/izzysoft.asc | sudo apt-key add -


Paso 5) Ahora instalamos en nuestro Debian los repositorio de IzzySoft

#echo "deb [arch=all] https://apt.izzysoft.de/ubuntu generic universe" > /etc/apt/sources.list.d/monitorix.list


Paso 6) Ejecutamos la actualizacion de paquetes de nuestro Debian 10 Buster.

#apt update


Paso 7) Verificamos que Monitorix v3.12 esté disponible en los repositorios para descargar.

#apt-cache policy monitorix
monitorix:
  Installed: 3.12.0-izzy1
  Candidate: 3.12.0-izzy1
  Version table:
 *** 3.12.0-izzy1 500
        500 https://apt.izzysoft.de/ubuntu generic/universe all Packages
        100 /var/lib/dpkg/status


Paso 8) Instalamos Monitorix 3.12.0 on Debian 10.

#apt install monitorix


Paso 9) Verificamos la version instalada de Monitorix.

#monitorix -v


Paso 10) Validando el Estatus del servicio de Monitorix.

#systemctl status monitorix

Habilitando el servicio de Monitorix para su inicializacion automatica cuando se reinicie el Servidor. 

#systemctl is-enabled monitorix

Configurando Monitorix en Debian 10


Ahora vamos a realizar algunos ajustes al fichero de configuracion de Monitorix sobre nuestro Debian 10 Buster.

Paso 1) Editamos el fichero monitorix.conf


#nano /etc/monitorix/monitorix.conf


Paso 2) Editaremos los siguientes valores que son:

title = Monitoreo ZonaLinux  <-- Descripcion a mostrar en nuestro Web Browser.

hostname = www.zonalinux.com <-- Definir el FQDN de nuestro Server GBU/Linux 


Monitorix incluye su propio servidor HTTP integrado. Por lo tanto, debe configurar los
permisos de acceso en la sección <httpd_builtin>.

Nota: Luego de instalar Monitorix podemos instalar el Server Apache, o si tambien ya tenemos Apache instalado, la implementacion de Monitorix no va a generar conflictos con el servidor Web, esta es una des las grandes ventajas de instalar Monitorix.


<httpd_builtin>
        enabled = y
        host =       <-- Si tiene un Server DNS resolviendo su dominio, puede agregar el FQDN del Server Monitorix aqui.
        port = 8080
        user = nobody
        group = nobody
        log_file = /var/log/monitorix-httpd
        hosts_deny = all
        hosts_allow = 1.1.1.0/24 <-- Aqui permitimos sola la IP que queremos que llegue a Monitorix o la Red
        


Luego habilitamos  la autenticación básica htaccess.


<auth>
                enabled = y   <--- Por defecto viene 'n' cambiamos a 'y'
                msg = Monitorix: Restricted access
                htpasswd = /var/lib/monitorix/htpasswd
        </auth>
        
     
     
Necesitamos crear un usuario para autenticarnos en Monitorix, para poder crear el usuario
es necesario tener la siguiente utileria de Apache instalada.

Nota: Si usted tiene Apache instalado,  puede saltarse la instalacion de esta herramienta, pues ya debe de estar instalada en su Server GNU/Linux.

#apt install apache2-utils


Una vez que habilitemos la autenticacion basica de htaccess, debemos crear un usuario 
con el siguiente comando  en la siguiente ruta.

Nota: Incluir siempre la bandera '-c' para crear usuarios adicionales, ya que si no incluye '-c'
le remplazara los usuarios existentes.

htpasswd -d -c  /var/lib/monitorix/htpasswd pedro
htpasswd -d -c  /var/lib/monitorix/htpasswd juan

Paso 3) Reiniciamos el servicio de Monitorix.

#systemctl restart monitorix


Paso 4) Por defecto Monitorix escucha en el puerto 8080 validamos con el siguiente comando  que Monitorix esta escuchando en el pueto 8080.
        
#ss -altnp | grep 8080


 Paso 5) Accediento a Monitorix para validar la autenticacion de usuarios.

Nota: En la IP '1.1.1.1' remplazarla por la IP de su servidor GNU/Linux

http://1.1.1.1:8080/monitorix


Con esto concluyo la explicacion de la instalacion de Monitorix en Debian 10 Buster, espero este contenido sea de su utilidad.

Adicionalmente  pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales, tambien los invito a que se
subscriban a mis canales de YouTube ITSecurityHN y ZonaLinux.

Si tiene dudas o consultas no duden en hacérmelas saber, que para mí será un placer responderlas.

Grupo de Facebook

https://www.facebook.com/groups/ITSHN

Canal YouTube ITSecurityHN

http://www.youtube.com/c/itsecurityhn

Canal YouTube ZonaLinux

https://www.youtube.com/channel/UCItU1oPOcgr3ZNg8dGcav-Q



Video Tutorial en mi canal de YouTube ZonaLinux
















jueves, 19 de septiembre de 2019

Que son los registros DNS?






Explicación sobre los registros que debemos crear  en un Servidor DNS para su correcto funcionamiento.



Por: JMurga


Los registros DNS son archivos de mapeo o sistemas que le indican a un servidor DNS  a que dirección IP está asociado un dominio en particular. También le indican a los servidores DNS cómo manejar las solicitudes que se envían a cada nombre de dominio.



Nota: Internet se basa el protocolo IP, así que la comunicación entre los computadores en red es una dirección IP decimal compuesta por 4 octetos, haciendo esta una dirección de 32 bits, para el ser humano es difícil memorizar tantas dirección IP en formato decimal, así que el servidor DNS en el encargado de que cuando nosotros escribimos www.itsecurity-hn.com por ejemplo en nuestro navegador y pulsamos Enter, el DNS lo traducirá a la dirección IP exacta de donde se encuentra alojado el dominio.

Esto lo dejo explicado en el Post anterior a este de Dominio y DNS donde subi un grafico explicando lo antes mencionado.


Antes de empezar brindare teoría pero ira de la mano ejemplos para tratar de brindarles una explicación más clara de cómo se deben configurar los registros en el DNS, así que  asumiré que tengo una red 192.168.5.0/24, aquí tomare unas direcciones IP para algunos servicios que implementare en mi laboratorio.

Server DNS1           IP 192.168.5.19
Server www            IP 192.168.5.20
Server mail             IP 192.168.5.21
ftp                            IP 192.168.5.22




Ahora explicare los diferentes tipos de sintaxis que debemos configurar en un servidor DNS.


Diferentes sintaxis de letras se utilizan para indicar ciertas acciones al servidor DNS. Estas letras se denominan sintaxis de DNS. A continuación vera una lista de diferentes sintaxis de DNS con una breve explicación del uso y significado de cada una.

Tipos de Registros:


A

El registro “A” hace referencia a la dirección  y es el tipo más básico de la sintaxis de DNS. Indica la dirección IP real de un dominio. Cuando agregamos un registro “AAAA” (también conocido como dirección IPv6) indica el nombre de alojamiento a una dirección IPv6 de 128 bits. Las direcciones DNS normal se mapean para direcciones IPv4 de 32 bits.


Ejemplo de configuración de un fichero para los registros de mis servicios de DNS, WWW, MAIL, FTP tipo “A”.

Nombre de dominio a usar: itsecurity-hn.com

ns1                              IN  A 192.168.5.19
itsecurity-hn.com         IN  A 192.168.5.20
www                            IN  A 192.168.5.20
mail                                             IN  A 192.168.5.21                                 
ftp                                IN  A 192.168.5.22


;AAAA records para IPv6
mail                             IN      AAAA     2600:3c01:f03c:23ff:fe74:fe14



CNAME


El registro de “CNAME” significa nombre canónico y su función es hacer que un dominio sea un alias para otro. El “CNAME” generalmente se utiliza para asociar nuevos subdominios con dominios ya existentes de registro “A”.

En el siguiente ejemplo podríamos crear un “CNAME” para el servicio de FTP, si este servicio está configurado en el mismo servidor de páginas Web, en caso contrario si el servicio de FTP está alojado en un servidor diferente al de páginas Web, necesitaríamos crear un registro “A” como lo muestro en la explicación de los registros “A”.

ftp         IN    CNAME   www.itsecurity-hn.com.




MX

El registro “MX” o intercambio de correo es principalmente una lista de servidor de intercambio de correo que se debe utilizar para el dominio.

                    IN       MX           10             mail.itsecurity-hn.com.


PTR

El registro “PTR” significa “Punto de terminación de red”. La sintaxis de DNS es responsable del mapeo de una dirección IPv4.


Nota: el no tener un registro “PRT” para nuestro dominio nos puede causar algunos problemas como por ejemplo que algunos servidores de correo no acepten los correos electrónicos de nuestro servidor de correo con nuestro dominio, esto pasa por que ellos validan que exista un fichero “PTR” para nuestro domino, así que es muy importante que tomemos en cuenta esta recomendación.


Ejemplo de un fichero registro “PTR”.


Si la red que tengo para mis servidores es 192.168.5.0/24 el fichero que vamos a crear para el registro “PTR” va asi.


Fichero con el siguiente nombre “5.168.192.in-addr.arpa” 


Registros a crear en el fichero de PTR

19         IN     PTR     ns1.itsecurity-hn.com
20         IN     PTR     www.itsecurity-hn.com
21         IN     PTR     mail.itsecurity-hn.com
21         IN     PTR     ftp.itsecurity-hn.com



NS

El registro “NS” significa servidor de nombres e indica que nombre del servidor es el autorizado para el dominio.

                  IN            NS           ns1.itsecurity-hn.com.




SOA

Un registro “SOA” significa “Comienzo de autoridad” Evidentemente es uno de los registros más importantes, dado que guarda información esencial, como la fecha de la última actualización del dominio y otros cambios y actividades.

@         IN      SOA  ns1.itsecurity-hn.com. hostmaster.itsecurity-hn.com.




TXT

Un registro “TXT” significa “Texto” Esta sintaxis de DNS permite que los administradores inserten texto en el registro DNS. A menudo se utilizan para denotar hechos o información sobre el dominio, así mismo puedo mencionar que algunos sitios piden crear un registro “TXT” para validar algún tipo de servicio.

Por ejemplo si usted quiere agregar un dominio a Google Search Console para que su sitio se refleje en el buscador de Google, cuando inicia la configuración Google le brinda un registro “TXT” que debemos agregar en el servidor DNS que resuelve nuestro dominio itsecurity-hn.com, esto es un método que usa Google para validar que en efecto somos dueños del dominio que estamos agregando para monitorear el Google Search Console.




Por ultimo quiero explicarles sobre un registro que muy importante que en una configuración de un server DNS agreguemos, ya que si no contamos con este registró es posible que nos rechacen los correos electrónicos.
SPF 



El registro “SFP” significa (Convenio de Remitentes) es un tipo de registro TXT que permite definir explícitamente los servidores de correo salientes que enviaran correo electrónico desde mi dominio itsecurity-hn.com, este registro ayuda para evitar correo “SPAM” (aunque no son una garantía de prueba completa contra el correo SPAM). Cuando los servidores de correo entrantes reciben mensajes de correo electrónico de su nombre de dominio, se compara el registro SPF información del servidor de correo saliente, si la información no coincide, identifican el mensaje de correo como no autorizado.

Ejemplo de configuración de un registro SPF.


Itsecurity-hn.com. IN TXT “v=spf1 mx ptr  ~all”


V= define la versión usada de SPF (versión 1)
MX= autoriza a las maquinas con la IP de los registros MX
PTR= autoriza a las maquinas bajo el dominio itsecurity-hn.com.
~All=sugiere desautorización a las maquinas que no encajen en lo autorizado explícitamente.


Concluyendo con toda la información que hice en este artículo quiero hacer énfasis que en la configuración de un servidor DNS todos los registros son sumamente importantes, pero recuerden que si ustedes también tendrán un server de correo electrónico, es importante los registros “PTR” y el registro “TXT SPF”, ya que si no contamos con estos 2 registros muchos servidores de correo nos rechazaran los correos que salgan de nuestro servidor con nuestro dominio.




Espero que este artículo les sea de su utilidad, pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales.








 



 

Instalando Kali Linux 2020.4 en Windows 10 (Parte 1)

  En este curso ustedes aprenderán lo siguiente   • Cómo instalar Kali Linux en Windows 10 mediante WSL1 y WSL2 . • Cómo actualizar Kali L...