Mostrando postagens com marcador CentOS. Mostrar todas as postagens
Mostrando postagens com marcador CentOS. Mostrar todas as postagens

sábado, 1 de novembro de 2014

Instalação e configuração do SSH - Debian e Centos

O SSH é um programa para acesso remoto, que ao contrário do telnet tem uma conexão segura, ou
seja provem um canal de comunicação seguro entre duas máquinas ou hosts, difcultando o
compreendimento de programas de sniffing. Ele substitui o rlogin e rsh e implementa suporte ao secure shell protocol.

Pacotes necessários para a instalação do SSH:
  • openssh-x.x -> contém ssh-keygen, scp.
  • openssh-clients-x.x -> contém os clientes necessários para fazer conexões com servidores ssh.
  • openssh-server-x.x -> contém o servidor ssh.
Instalação no Debian
  • # apt-get install openssh
  • # apt-get install openssh-clients
  • # apt-get install openssh-server
Instalação CentOS
  • # rpm -ivh openssh-x.x -x.x-xx-i386.rpm
  • # rpm -ivh openssh-clients-x.x-x.x-xx.i386.rpm
  • # rpm -ivh openssh-server-x.x-x.x-xx.i386.rpm

Configurando o Servidor SSH

Primeiro vamos editar o arquivo de configuração do servidor que está /etc/ssh/ssh_config .
# vim /etc/ssh/ssh_config
PermitRootLogin no -> para que ninguém se log como root no meu servidor SSH
PermitEmptyPasswords no -> para não permitir criação de senhas vazias
PasswordAuthentication yes -> para habilitar autenticação de senhas
Obs: Para versões do openssh-server-3.8 editamos apenas a linha PasswordAuthentication.
Depois de editar o arquivo, vamos subir o daemon do servidor ssh.

No Debian
# service ssh restart
ou
# /etc/init.d/ssh restart

No CentoS
# service sshd restart


Configuração do Cliente SSH

Para ser cliente de um servidor ssh, você deve ter o pacote openssh-clients instalado, sem a
necessidade de se ter o daemon do sshd rodando ou mesmo o pacote do openssh-server. Veja os
comandos para se conectar num servidor ssh.
# ssh hostname 
-> conecta-se ao servidor ssh pelo nome de hostname, apenas como root.

# ssh raylinux.com
# ssh usuario@hostname
-> conecta-se ao hostname do servidor ssh com um determinado usuário.

# ssh bob@raylinux.com
# ssh usuario@ip
-> conecta-se ao IP do servidor ssh com um determinado usuario.
# ssh bob@192.168.1.100

A primeira vez que se conectar a um servidor ssh ele irá perguntar se você deseja continuar, está
pergunta é feito apenas uma vez, pois ele irá fazer o fingerprint, ou seja a troca de chaves para
reconhecimento. Da próxima veze que tentar se conectar novamente ele não irá mais fazer está
pergunta.

segunda-feira, 21 de julho de 2014

Instalando Servidor DNS no Centos 6 com bind9


A instalação será realizado

# yum install bind-chroot bind-utils bind-libs

Inserindo na inicialização do serviço.


# chkconfig named on

Referência:

Instalando servidor DHCP no CentOS


Para instalar o serviço basta executarmos o seguinte comando:
# yum install dhcp

Execute o comando abaixo para que o serviço do dhcp-server inicialize no boot
# chkconfig dhcpd on

Configurando o arquivo dhcpd.conf:
# cd /etc/dhcp/
# cp dhcpd.conf dhcpd.conf-default

# vim /etc/dhcpd.conf
-----
default-lease-time 432000;
max-lease-time 864000;
log-facility local7;

subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.20 192.168.0.200;
default-lease-time 256000;
max-lease-time 256000;
option broadcast-address 192.168.0.255;
one-lease-per-client on;
option domain-name "tom.local";
option routers 192.168.0.1;
option subnet-mask 255.255.255.0;
option netbios-name-servers 192.168.0.1;
}
 ------
Salve o arquivo e feche (:wq)

Vamos analisar algumas das opções contidas no arquivo.

domain-name-servers
Esta opção lista os servidores de nomes (DNS) a serem utilizados para resolução de nomes.

default-lease-time
Servidores DHCP cedem endereços sob pedido por um tempo pré-determinado.O padrão neste exemplo é ceder o endereço IP por 432000 segundos, ou 720 minutos.

max-lease-time
Caso o cliente solicite um tempo maior, o tempo máximo permitido será de 864000 segundos (14400 horas)

option routers
O cliente, além do número IP, recebe também a informação do número do equipamento que é o gateway de sua rede.

option sub-netmask
Esta opção define a máscara de subrede a ser fornecida aos clientes

option broadcast-address
Esta opção define o endereço de envio para requisições de broadcast

option domain-name
Esta máquina pertence ao domínio “tom.local”

----- 
Configurar para rodar na inicialização

Bom, para inicializarmos o serviço do dhcp basta executar o comando abaixo:

# service dhcpd start

Após executar o comando para inicializar o servidor dhcp você pode monitorar as requisições de ip das máquinas clientes pelo arquivo de logs do sistema.

Execute o comando abaixo para monitorar:


# tail -f /var/log/messages|grep dhcpd

Refência:

Inserindo uma nova placa de rede no Centos e subindo-a manualmente.

Considerando que a placa nova de rede já esteja conectada no computador:

Para exibir as configurações da rede:
# ifconfig -a

No diretório:
# cd /etc/sysconfig/network-scripts/

Copie o arquivo de configuração da interface eth0.
# cp ifcfg-eth0 ifcfg-eth1

Edite o arquivo ifcfg-eth1
Mude as configurações de DEVICE e HWADDR de acordo com as configurações da sua placa de rede.
# vim ifcfg-eth1 

De
DEVICE=eth0
HWADDR=08:00:27:AE:89:B7
TYPE=Ethernet
UUID=02919a92-11b8-409a-8ac2-b46d8d40c8f7
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=dhcp

Para:
DEVICE=eth1
HWADDR=08:00:27:4E:F5:2C
TYPE=Ethernet
UUID=02919a92-11b8-409a-8ac2-b46d8d40c8f7
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=dhcp

Salve :wq

Reinicie as interface de rede.
# service network restart


Agora veja as configurações
# ifconfig -a

Edite as configurações de IP Fixo/Estático de acordo com suas necessidades.


quinta-feira, 17 de julho de 2014

Desabilitando firewall nativo do CentOS e Desabilitando o Security-Enhanced Linux do CentOS (SELinux)


Desabilitar o firewall nativo do CentOS
Basta derrubar o serviço iptables.
Como root, no terminal, shell, ou coisa do tipo:

# para salvar o último status do firewall:
$ service iptables save

# para parar o serviço:
$ service iptables stop

# para remover o serviço da inicialização:
$ chkconfig iptables off

E caso esteja usando firewall IPv6:
# para salvar o último status do firewall:
$ service ip6tables save

# para parar o serviço:
$ service ip6tables stop

# para remover o serviço da inicialização:
$ chkconfig ip6tables off

CentOS carrega nativamente o SELinux, um serviço para dar um enforce no compliance de segurança do sistema.

Como root, no terminal, shell, ou coisa do tipo, edite o /etc/sysconfig/selinux
vim /etc/sysconfig/selinux

Encontre a linha SELINUX e troque seu valor para disabled.

SELINUX=disabled

Salve e feche o arquivo (:wq!) e de reinie a máquina.

Fonte: blog.icarlos.net

Desabilitando o SELinux


O SELinux (Security-Enhanced Linux) é uma implementação de uma camada de segurança para o Linux, desenvolvido basicamente pela NSA (National Security Agency), a Agência Nacional de Segurança dos Estados Unidos. Ele vem habilitado por padrão na distribuição CentOS. O problema é que, sem configuração específica, ele impede a atualização/transferência de zonas DNS pelo bind/named.

Para verificar se o selinux está habilitado em seu sistema, execute o seguinte comando

selinuxenabled; echo $?

Caso o resultado seja 0, o SELinux está habilitado. Se o resultado for 1, então está desabilitado.

Para desabilitar o SELinux, faça o seguinte:

Edite o arquivo /etc/selinux/config. Localize a linha

SELINUX=enforcing

e troque por

SELINUX=disabled

Isso vai desabilitar o SELinux no próximo reboot. Para desabilitar imediatamente, execute o seguinte comando:

setenforce 0

Isso vai desabilitar o SELinux até o proximo reboot.

Fonte: http://pragasdigitais.blogspot.com

Alterar hostname no CentOS

Alterar o hostname sem precisar reiniciar o equipamento.

# /bin/hostname novo.host.name 

Isso mudará o nome do equipamento sem a necessidade de reiniciar o SO, porém ao realizar o reboot o nome voltará a ser o antigo. Nesse caso é usado para equipamentos que não possui janela para manutenção e para resolver o problema do caso do reboot basta alterar o nome no seguinte caminho.

# vi /etc/sysconfig/network 

NETWORKING=yes
HOSTNAME=aqui_colocamos_o_nome

Lembrando que se alterarmos somente no "/etc/sysconfig/network" o nome é alterado depois do reboot, então como forma mais pratica podemos primeiramente mudar o nome no "/bin/hostname novo.host.name" e depois alterar no "/etc/sysconfig/network".

Fonte: VivaoLinux

quarta-feira, 16 de julho de 2014

Instalando o editor Vim no CentOS

Comando para instalação do editor vim no Centos.

# yum install vim

Configurando IP DHCP Cliente no CentOS

Logado como usuário Root edite o arquivo:

vim /etc/sysconfig/network-scripts/ifcfg-ethX (x= o número da sua placa)

Altere o, ficando assim:

DEVICE=eth0
ONBOOT=yes
BOOTPROTO=dhcp
ONBOOT=yes                  #Ligar no Boot 

Em seguida edite o arquivo abaixo para adicionar o gateway:
vim /etc/resolv.conf
nameservers xxx.xxx.xxx.xxx
nameservers xxx.xxx.xxx.xxx

Para finalizar de um restart.
/etc/init.d/networking restart




Configurando IP Estático no CentOS

Logado como usuário Root edite o arquivo:

vim /etc/sysconfig/network-scripts/ifcfg-ethX (x= o número da sua placa)

Altere o BOOTPROTO, IPADDR, NETMASK, ficando assim:

BOOTPROTO=static
IPADDR=xxx.xxx.xxx.xxx      #Coloque aqui o IP escolhido
NETMASK=xxx.xxx.xxx.xxx     #Coloque aqui máscara da rede
ONBOOT=yes                  #Ligar no Boot   

Em seguida edite o arquivo abaixo para adicionar o gateway:
vim /etc/resolv.conf
nameservers xxx.xxx.xxx.xxx
nameservers xxx.xxx.xxx.xxx

Para finalizar de um restart.
/etc/init.d/networking restart

sexta-feira, 4 de abril de 2014

Como Instalar SSH no CentOS 6.4

How to install SSH server in CentOS

1.For installing SSH open the terminal and type :

# yum install openssh-server

2.  After the completion of Installation you have to on the sshd service and start the service.

# chkconfig sshd on
# service sshd restart

Fonte: http://techs2resolve.blogspot.com.br/2013/04/how-to-install-ssh-server-in-centos.html