Resulta muy práctico poder enviar correos desde el sistema, para enviarnos avisos, logs, etc.
Utilizaremos exim4 que es el que instalan debian y ubuntu por defecto y que es más sencillo de configurar que sendmail. En caso de que sendmail estuviera instalado se pueden dar incompatibilidades, por lo que es conveniente desinstalarlo previamente.
Primero instalamos exim4:
apt-get install exim4
Ejecutamos el asistente de configuración:
dpkg-reconfigure exim4-config
Contestando lo siguiente:
En “configuración general del correo” seleccionamos “Internet site”.
En “Nombre del sistema de correo” escribimos el nombre del dominio que cualificará las direcciones de correo sin nombre de dominio, generalmente será el nombre de la máquina, por ejemplo “nombredemimaquina.int”. Debemos asegurarnos de que como tal esté definida en /etc/hosts.
En “Direcciones IP en las que recibir conexiones SMTP entrantes” escribimos “127.0.0.1” para que no acepte peticiones de otras máquinas.
En “Otros destinos para los que se acepta el correo” podemos dejar el valor por defecto, que será el nombre del equipo.
En “Dominios para los que se reenvía el correo” dejamos el valor en blanco.
En “Máquinas para las cuales reenviar correo” también lo dejamos en blanco.
En “Limitar el número de consultas de DNS” dejamos el valor “No”.
En “Mecanismo de entrega para el correo local” seleccionamos “formato mbox”.
Y en “Dividir la configuración en pequeños ficheros” seleccionamos “No”.
Con esto ya podemos enviar correos.
Ahora podemos configurar el servidor para que nos envíe el correo interno a una cuenta de email.
Para ello editamos el fichero:
/etc/aliases
Y editamos/añadimos lineas de la siguiente manera:
root: usuariosistema
usuariosistema: usuario@correoelectron.ico
De esta forma los mensajes dirigidos a root serán entregados a usuariosistema y los de este enviados a la dirección de correo indicada.
Para evitar que se marque nuestro correo como spam, podemos utilizar una configuración alternativa para que se envíen los correos a través de nuestro servidor smtp.
Editamos el fichero:
/etc/exim4/passwd.client
Y añadimos una linea con la forma:
servidor.smtp:nombreusuario:password
Volvemos a configurar exim4:
dpkg-reconfigure exim4-config
Pero esta vez en la primera opción seleccionamos "el correo se envía mediante un smarthost; se recibe a través de SMTP".
Contestamos al resto de las preguntas igual que antes, y cuando pregunte "Dirección IP o nombre de equipo para el smarthost saliente", introducimos la dirección del servidor smtp que vayamos a usar.
En "Desea ocultar el nombre de correo local en los mensajes salientes" marcamos "No".
Ahora se entregarán los correos a través de nuestro servidor smtp.
Para el caso particular de querer emplear una cuenta de gmail, podemos emplear este tutorial.
Mostrando entradas con la etiqueta debian. Mostrar todas las entradas
Mostrando entradas con la etiqueta debian. Mostrar todas las entradas
2/12/09
8/7/09
Configurar teclado en debian
Recientemente instalé debian en un equipo y me di cuenta de que en la pantalla de login no estaba correctamente configurado el teclado. Una vez iniciabas sesión, si funcionaba correctamente, así como haciendo login en una consola; pero la distribución del teclado era incorrecta en la pantalla de login.
La solución es editar el archivo
/etc/X11/xorg.conf
y modificar la sección del teclado para dejarla así:
Section "InputDevice"
Identifier "Keyboard0"
Driver "kbd"
Option "CoreKeyboard"
Option "XkbRules" "xorg"
Option "XkbModel" "pc105"
Option "XkbLayout" "es"
EndSection
¡Solucionado!
La solución es editar el archivo
/etc/X11/xorg.conf
y modificar la sección del teclado para dejarla así:
Section "InputDevice"
Identifier "Keyboard0"
Driver "kbd"
Option "CoreKeyboard"
Option "XkbRules" "xorg"
Option "XkbModel" "pc105"
Option "XkbLayout" "es"
EndSection
¡Solucionado!
26/6/09
Simular instalación de paquetes con apt-get
Si no tenemos claro que dependencias tiene un determinado paquete, y a la configuración de que otros paquetes puede afectar, podemos simular su instalación con el parámetro -s.
Por ejemplo:
apt-get -s install PAQUETE
Nos mostrará un listado de las acciones que se realizarían: paquetes instalados, desinstalados y configurados.
Mucha más información sobre el uso de apt-get en esta página.
Por ejemplo:
apt-get -s install PAQUETE
Nos mostrará un listado de las acciones que se realizarían: paquetes instalados, desinstalados y configurados.
Mucha más información sobre el uso de apt-get en esta página.
22/6/09
Filtrar IPs
Vamos a ver como filtrar con iptables las IPs de spammers y hackers que pretendan atacar a nuestro servidor.
Una vez hayamos detectado la IP atacante, por ejemplo con logcheck, crearemos una regla para filtrar dicha IP.
Por ejemplo para filtrar la ip 99.99.99.99:
iptables -A INPUT -s 99.99.99.99 -j DROP
Podemos eliminar una línea cambiando el parámetro -A por -D.
Para listar todas las reglas creadas usamos:
iptables -L
Estas reglas se pierden al reiniciar el sistema, por lo que vamos a salvarlas a un fichero y hacer que se carguen en el arranque:
Si es necesario creamos el directorio /var/lib/iptables
Comprobamos que están activas las reglas deseadas con iptables -L
Las volcamos a un fichero con:
iptables-save > /var/lib/iptables/iptablesReglas
Ahora crearemos un script en el directorio:
/etc/network/if-up.d
Lo llamaremos por ejemplo inicioIptables y el contenido será el siguiente:
#!/bin/sh
/sbin/iptables-restore < /var/lib/iptables/iptablesReglas
Hay que darle permisos de ejecución al fichero: chmod a+x inicioIptables
Con esto en cada inicio del sistema, se cargaran las reglas para iptables.
Seguidamente vamos a configurar el sistema para que guarde en un log registro de los accesos denegados:
Editamos: /etc/syslog.conf
Y añadimos la línea:
kern.warning /var/log/iptables.log
Debemos añadir este log a los logs monitorizados por logcheck.
Ahora lo que hay que hacer es para cada ip bloqueada, crear dos reglas iptables: una para guardar el registro y la otra para rechazar la conexión.
Por ejemplo:
iptables -A INPUT -s 99.99.99.99 -j LOG --log-prefix 'IP BLOQUEADA ' --log-level 4
iptables -A INPUT -s 99.99.99.99 -j DROP
Para reiniciar el servicio de monitorización: /etc/init.d/sysklogd restart
(Si tras reiniciar el servicio, no registra los accesos denegados en el log, probar reiniciando todo el sistema).
Una vez hayamos detectado la IP atacante, por ejemplo con logcheck, crearemos una regla para filtrar dicha IP.
Por ejemplo para filtrar la ip 99.99.99.99:
iptables -A INPUT -s 99.99.99.99 -j DROP
Podemos eliminar una línea cambiando el parámetro -A por -D.
Para listar todas las reglas creadas usamos:
iptables -L
Estas reglas se pierden al reiniciar el sistema, por lo que vamos a salvarlas a un fichero y hacer que se carguen en el arranque:
Si es necesario creamos el directorio /var/lib/iptables
Comprobamos que están activas las reglas deseadas con iptables -L
Las volcamos a un fichero con:
iptables-save > /var/lib/iptables/iptablesReglas
Ahora crearemos un script en el directorio:
/etc/network/if-up.d
Lo llamaremos por ejemplo inicioIptables y el contenido será el siguiente:
#!/bin/sh
/sbin/iptables-restore < /var/lib/iptables/iptablesReglas
Hay que darle permisos de ejecución al fichero: chmod a+x inicioIptables
Con esto en cada inicio del sistema, se cargaran las reglas para iptables.
Seguidamente vamos a configurar el sistema para que guarde en un log registro de los accesos denegados:
Editamos: /etc/syslog.conf
Y añadimos la línea:
kern.warning /var/log/iptables.log
Debemos añadir este log a los logs monitorizados por logcheck.
Ahora lo que hay que hacer es para cada ip bloqueada, crear dos reglas iptables: una para guardar el registro y la otra para rechazar la conexión.
Por ejemplo:
iptables -A INPUT -s 99.99.99.99 -j LOG --log-prefix 'IP BLOQUEADA ' --log-level 4
iptables -A INPUT -s 99.99.99.99 -j DROP
Para reiniciar el servicio de monitorización: /etc/init.d/sysklogd restart
(Si tras reiniciar el servicio, no registra los accesos denegados en el log, probar reiniciando todo el sistema).
Suscribirse a:
Entradas (Atom)