<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://wiki.cure.edu.uy/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Vagonbar</id>
	<title>CURE - Informática - Contribuciones del usuario [es]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cure.edu.uy/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Vagonbar"/>
	<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Especial:Contribuciones/Vagonbar"/>
	<updated>2026-05-31T23:15:18Z</updated>
	<subtitle>Contribuciones del usuario</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Seguridad&amp;diff=1483</id>
		<title>Seguridad</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Seguridad&amp;diff=1483"/>
		<updated>2011-12-19T14:57:22Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Software */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Objetivos===&lt;br /&gt;
Página en construcción.&lt;br /&gt;
&lt;br /&gt;
Esta página tiene por objeto reunir descripciones de técnicas de protección del sistema contra diversos tipos de ataques y usos indebidos.&lt;br /&gt;
&lt;br /&gt;
===Ataques por Fuerza Bruta===&lt;br /&gt;
Esta sección describe una técnica para limitar los ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
====Software====&lt;br /&gt;
Hay diversos programas para impedir el ataque por fuerza bruta a una máquina. La descripción que sigue es para &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
====Conceptos, comandos, archivos====&lt;br /&gt;
Se llama ataque por fuerza bruta o prueba exhaustiva de claves al intento de violación de un encriptado por prueba sucesiva de una serie de claves hasta eventualmente dar con la correcta [http://en.wikipedia.org/wiki/Brute-force_attack Wikipedia: Brute force attack]. Una forma común es intentar el acceso vía SSH probando una serie de nombres de usuario y claves extraídas de diversos lugares. Se espera que alguno de estos usuarios tengan la misma clave en el sistema al que se intenta ingresar.&lt;br /&gt;
&lt;br /&gt;
sshblock cuenta la cantidad de intentos fallidos realizados desde un mismo número IP y el tiempo dentro del cual se producen. Según sus parámetros fijados, tolera un cierto número de fracasos y luego bloquea el IP de origen, por un tiempo variable, en general 1 hora. Se estima que en ese tiempo el software de ataque desistirá o habrá finalizado. en ese momento se repone el IP. ¿Por qué se repone el IP y no se deja bloqueado?&lt;br /&gt;
&lt;br /&gt;
====Procedimiento====&lt;br /&gt;
* [http://www.la-samhna.de/library/brutessh.html#5 sshblock]&lt;br /&gt;
&lt;br /&gt;
====Verificación====&lt;br /&gt;
En el logwatch aparecen los IPs bloqueados y luego desbloqueados.&lt;br /&gt;
&lt;br /&gt;
====Notas adicionales====&lt;br /&gt;
&lt;br /&gt;
====Referencias====&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Brute-force_attack Wikipedia: Brute force attack]&lt;br /&gt;
* [http://www.la-samhna.de/library/brutessh.html Defending against brute force ssh attacks]&lt;br /&gt;
* [http://www.la-samhna.de/library/brutessh.html#5 sshblock]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Créditos: primera versión creada por Víctor González Barbone.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1482</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1482"/>
		<updated>2011-12-19T13:18:55Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* NFS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia&lt;br /&gt;
** &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
** &amp;lt;usuario&amp;gt;@&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
Comandos para verificar en paloma exportación NFS desde puntadeldiablo:&lt;br /&gt;
  $ sudo mount puntadeldiablo:/home /mnt&lt;br /&gt;
  $ ls -l /mnt    # directorios de usuarios de puntadeldiablo&lt;br /&gt;
  $ cd /mnt&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ cd miusuario&lt;br /&gt;
  $ touch prueba.txt; ls -l; rm prueba.txt    # sólo si UIDs iguales en las máquinas.&lt;br /&gt;
  $ cd&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
  $ sudo mount puntadeldiablo:/publico /mnt&lt;br /&gt;
  $ ls -l /mnt&lt;br /&gt;
  $ cd /mnt&lt;br /&gt;
  $ touch nodebe.txt    # no debe permitir&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ cd&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ smbclient -L polonio         # dando y sin dar contraseña del usuario en polonio&lt;br /&gt;
  $ smbclient //polonio/publico  # dando contraseña en polonio&lt;br /&gt;
  smb: \&amp;gt; ls&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # no debe permitir&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
  $ smbclient //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; pwd                    # en //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; ls                     # archivos en directorio de usuario&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # debe permitir subir el archivo&lt;br /&gt;
  smb: \&amp;gt; ls                     # debe estar resolv.conf&lt;br /&gt;
  smb: \&amp;gt; rm resolv.conf         # debe permitir borrar&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
Operando en paloma:&lt;br /&gt;
  $ sudo mount -t cifs -o user=usuario%contraseña //polonio/homes /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
  $ sudo mount -t cifs -o user=usuario%contraseña //polonio/publico /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd    # no debe permitir&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1479</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1479"/>
		<updated>2011-12-18T11:40:41Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Samba */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia&lt;br /&gt;
** &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
** &amp;lt;usuario&amp;gt;@&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
Comandos para verificar en paloma exportación NFS desde puntadeldiablo:&lt;br /&gt;
  $ sudo mount puntadeldiablo:/home /mnt&lt;br /&gt;
  $ ls -l /mnt    # directorios de usuarios de puntadeldiablo&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ cd miusuario&lt;br /&gt;
  $ touch prueba.txt; ls -l; rm prueba.txt    # sólo si UIDs iguales en las máquinas.&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
  $ sudo mount puntadeldiablo:/publico /mnt&lt;br /&gt;
  $ ls -l /mnt&lt;br /&gt;
  $ touch nodebe.txt    # no debe permitir&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ smbclient -L polonio         # dando y sin dar contraseña del usuario en polonio&lt;br /&gt;
  $ smbclient //polonio/publico  # dando contraseña en polonio&lt;br /&gt;
  smb: \&amp;gt; ls&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # no debe permitir&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
  $ smbclient //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; pwd                    # en //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; ls                     # archivos en directorio de usuario&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # debe permitir subir el archivo&lt;br /&gt;
  smb: \&amp;gt; ls                     # debe estar resolv.conf&lt;br /&gt;
  smb: \&amp;gt; rm resolv.conf         # debe permitir borrar&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
Operando en paloma:&lt;br /&gt;
  $ sudo mount -t cifs -o user=usuario%contraseña //polonio/homes /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
  $ sudo mount -t cifs -o user=usuario%contraseña //polonio/publico /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd    # no debe permitir&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1478</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1478"/>
		<updated>2011-12-18T11:32:49Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Correo electrónico */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia&lt;br /&gt;
** &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
** &amp;lt;usuario&amp;gt;@&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
Comandos para verificar en paloma exportación NFS desde puntadeldiablo:&lt;br /&gt;
  $ sudo mount puntadeldiablo:/home /mnt&lt;br /&gt;
  $ ls -l /mnt    # directorios de usuarios de puntadeldiablo&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ cd miusuario&lt;br /&gt;
  $ touch prueba.txt; ls -l; rm prueba.txt    # sólo si UIDs iguales en las máquinas.&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
  $ sudo mount puntadeldiablo:/publico /mnt&lt;br /&gt;
  $ ls -l /mnt&lt;br /&gt;
  $ touch nodebe.txt    # no debe permitir&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ smbclient -L polonio         # dando y sin dar contraseña del usuario en polonio&lt;br /&gt;
  $ smbclient //polonio/publico  # dando contraseña en polonio&lt;br /&gt;
  smb: \&amp;gt; ls&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # no debe permitir&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
  $ smbclient //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; pwd                    # en //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; ls                     # archivos en directorio de usuario&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # debe permitir subir el archivo&lt;br /&gt;
  smb: \&amp;gt; ls                     # debe estar resolv.conf&lt;br /&gt;
  smb: \&amp;gt; rm resolv.conf         # debe permitir borrar&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
Operando en paloma:&lt;br /&gt;
  $ sudo mount -t cifs -o user usuario%contraseña //polonio/homes /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
  $ sudo mount -t cifs -o user usuario%contraseña //polonio/publico /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd    # no debe permitir&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1477</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1477"/>
		<updated>2011-12-17T18:46:57Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Samba */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
Comandos para verificar en paloma exportación NFS desde puntadeldiablo:&lt;br /&gt;
  $ sudo mount puntadeldiablo:/home /mnt&lt;br /&gt;
  $ ls -l /mnt    # directorios de usuarios de puntadeldiablo&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ cd miusuario&lt;br /&gt;
  $ touch prueba.txt; ls -l; rm prueba.txt    # sólo si UIDs iguales en las máquinas.&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
  $ sudo mount puntadeldiablo:/publico /mnt&lt;br /&gt;
  $ ls -l /mnt&lt;br /&gt;
  $ touch nodebe.txt    # no debe permitir&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ smbclient -L polonio         # dando y sin dar contraseña del usuario en polonio&lt;br /&gt;
  $ smbclient //polonio/publico  # dando contraseña en polonio&lt;br /&gt;
  smb: \&amp;gt; ls&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # no debe permitir&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
  $ smbclient //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; pwd                    # en //polonio/homes&lt;br /&gt;
  smb: \&amp;gt; ls                     # archivos en directorio de usuario&lt;br /&gt;
  smb: \&amp;gt; lcd /etc&lt;br /&gt;
  smb: \&amp;gt; put resolv.conf        # debe permitir subir el archivo&lt;br /&gt;
  smb: \&amp;gt; ls                     # debe estar resolv.conf&lt;br /&gt;
  smb: \&amp;gt; rm resolv.conf         # debe permitir borrar&lt;br /&gt;
  smb: \&amp;gt; quit&lt;br /&gt;
Operando en paloma:&lt;br /&gt;
  $ sudo mount -t cifs -o user usuario%contraseña //polonio/homes /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
  $ sudo mount -t cifs -o user usuario%contraseña //polonio/publico /mnt&lt;br /&gt;
  $ ls /mnt&lt;br /&gt;
  $ cd /mnt; pwd; touch coco; ls coco; rm coco; cd    # no debe permitir&lt;br /&gt;
  $ sudo umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1476</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1476"/>
		<updated>2011-12-17T17:29:14Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* NFS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
Comandos para verificar en paloma exportación NFS desde puntadeldiablo:&lt;br /&gt;
  $ sudo mount puntadeldiablo:/home /mnt&lt;br /&gt;
  $ ls -l /mnt    # directorios de usuarios de puntadeldiablo&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ cd miusuario&lt;br /&gt;
  $ touch prueba.txt; ls -l; rm prueba.txt    # sólo si UIDs iguales en las máquinas.&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
  $ sudo mount puntadeldiablo:/publico /mnt&lt;br /&gt;
  $ ls -l /mnt&lt;br /&gt;
  $ touch nodebe.txt    # no debe permitir&lt;br /&gt;
  $ sudo touch nodebe.txt   # no debe permitir&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1475</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1475"/>
		<updated>2011-12-17T17:26:59Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* NFS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
Comandos para verificar en paloma exportación NFS desde puntadeldiablo:&lt;br /&gt;
  $ sudo mount puntadeldiablo:/home /mnt&lt;br /&gt;
  $ ls -l /mnt    # directorios de usuarios de puntadeldiablo&lt;br /&gt;
  $ cd miusuario&lt;br /&gt;
  $ touch prueba.txt; ls -l; rm prueba.txt    # sólo si UIDs iguales en las máquinas.&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
  $ sudo mount puntadeldiablo:/publico /mnt&lt;br /&gt;
  $ ls -l /mnt&lt;br /&gt;
  $ touch nodebe.txt    # no debe permitir&lt;br /&gt;
  $ umount /mnt&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1474</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1474"/>
		<updated>2011-12-17T17:08:02Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Correo electrónico */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a:&lt;br /&gt;
* usuario@polonio.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
* usuario@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
Deben recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1473</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1473"/>
		<updated>2011-12-17T16:59:27Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Correo electrónico */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a usuario@polonio.dompolonio.taller.curerocha.edu.uy; debe recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1472</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1472"/>
		<updated>2011-12-17T16:57:27Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf&amp;lt;/code&amp;gt;: sin alterar.&lt;br /&gt;
** &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;: domain, search, localhost como nameserver.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@polonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a usuario@polonio.dompolonio.taller.curerocha.edu.uy; debe recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1471</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1471"/>
		<updated>2011-12-17T14:37:29Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Correo electrónico */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** named.conf: sin alterar.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ mail -s localhost vagonbar@localhost&lt;br /&gt;
  $ mail -s polonio vagonbar@polonio&lt;br /&gt;
  $ mail -s dompolonio vagonbar@polonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ mail    # verificar recepción, rebotes, etc.&lt;br /&gt;
  $ mail -s depolonio usuario@gmail.com&lt;br /&gt;
Envío desde el exterior a usuario@polonio.dompolonio.taller.curerocha.edu.uy; debe recibirse en polonio.&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1470</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1470"/>
		<updated>2011-12-17T14:24:58Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** &amp;lt;code&amp;gt;named.conf.options&amp;lt;/code&amp;gt;: allow-transfer a la red local; allow-query; forwarder. Coherencia con &amp;lt;code&amp;gt;named.conf.local&amp;lt;/code&amp;gt;.&lt;br /&gt;
** named.conf: sin alterar.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX (1 en 0, opcional otro en 10); máquinas perro gato y mono (directo e inverso); CNAME a wiki, www.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1469</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1469"/>
		<updated>2011-12-17T14:23:06Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración:&lt;br /&gt;
** named.conf.local: zonas directa, inversa; zonas de quien esta máquina es secundario.&lt;br /&gt;
** named.conf.options: allow-transfer a la red local; allow-query; forwarder. Coherencia con named.conf.local.&lt;br /&gt;
** named.conf: sin alterar.&lt;br /&gt;
En máquina local (e.g. polonio):&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ ls -l /var/cache/bind    # ver dueño, grupo, permisos, setgid&lt;br /&gt;
  $ named-checkzone dompolonio.taller.curerocha.edu.uy. /var/cache/bind/dompolonio \&lt;br /&gt;
    /db.dompolonio.taller.curerocha.edu.uy&lt;br /&gt;
  $ named-checkzone 1.10.100.0-in-addr.arpa. /var/cache/bind/dompolonio/db.1.100.10&lt;br /&gt;
  $ host www.yahoo.com localhost   # o cualquier sitio Internet&lt;br /&gt;
  $ dig anteldata.com.uy. NS @localhost   # u otro sitio que responda, e.g. seciu.uy.&lt;br /&gt;
En máquina remota:&lt;br /&gt;
  $ bin/probedns2.sh dompolonio.taller.curerocha.eud.uy.&lt;br /&gt;
Verificar: NS (2 o más); MX, máquinas perro gato y mono (directo e inverso); CNAME a wiki, www;&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Notas_de_administraci%C3%B3n&amp;diff=1468</id>
		<title>Notas de administración</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Notas_de_administraci%C3%B3n&amp;diff=1468"/>
		<updated>2011-12-17T13:57:52Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Servicios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Este wiki es la documentación de instalación. Debe registrar todas las tareas de instalación, configuración, administración y mantenimiento de una máquina. También debe registrar las pruebas necesarias para demostrar que todo funciona como debe. &lt;br /&gt;
&lt;br /&gt;
==Generalidades==&lt;br /&gt;
Normas para crear y mantener estas páginas:&lt;br /&gt;
* [[Modelo de Documentación]]: propósito, secciones y cualidades de las páginas.&lt;br /&gt;
* [[Plantilla]]: para crear una nueva página se puede comenzar con una copia del código wiki de esta página.&lt;br /&gt;
* una página ejemplo: [[NTP]]&lt;br /&gt;
&lt;br /&gt;
Cómo escribir páginas en Mediawiki:&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Formatting/es Formatos comunes (Wikimarkup)]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Links/es Cómo crear enlaces]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Images/es Cómo insertar imágenes]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Tables/es Cómo crear tablas]&lt;br /&gt;
&lt;br /&gt;
==Sistemas Operativos==&lt;br /&gt;
Concepto, historia y estado actual de los sistemas operativos más usados.&lt;br /&gt;
&lt;br /&gt;
* [[Software Libre]]&lt;br /&gt;
* [[Presupuesto de Software]]&lt;br /&gt;
* [http://iie.fing.edu.uy/~vagonbar/unixbas/index.htm Curso Básico de Unix/Linux]: curso básico sobre intérprete de comandos y programación de shell.&lt;br /&gt;
&lt;br /&gt;
==Ubuntu Desktop==&lt;br /&gt;
Instalación, configuración y mantenimiento de Ubuntu Desktop.&lt;br /&gt;
&lt;br /&gt;
* [[Instalación Básica]]&lt;br /&gt;
* [[Usuarios]]&lt;br /&gt;
* [[Servidor SSH]]&lt;br /&gt;
* [[SSH Gráfico]]&lt;br /&gt;
* [[Aplicaciones gráficas de administración]]&lt;br /&gt;
* [[Cambiar de nombre de máquina, dominio y DNS]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Procedimiento de Verificación La forma de verificar la instalación]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Formato de Informe El formato del informe de instalación]]&lt;br /&gt;
&lt;br /&gt;
==Ubuntu Server==&lt;br /&gt;
Instalación y configuración y mantenimiento de Ubuntu Server.&lt;br /&gt;
&lt;br /&gt;
* [[Medios de Instalación]]: Generar medios de instalación (CD y pendrive USB)&lt;br /&gt;
* [[Instalación Básica Server]]: Instalación mínima de un servidor&lt;br /&gt;
* [[Reponer arranque GRUB]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Verificación Server]]: La forma de verificar la instalación server básica&lt;br /&gt;
* [[Formato de Informe]]: Formato del informe de instalación server básica&lt;br /&gt;
&lt;br /&gt;
==Administración Local==&lt;br /&gt;
&lt;br /&gt;
* [[GRUB]]: Gestor de arranque, particiones y sistemas operativos disponibles&lt;br /&gt;
* [[Niveles de Arranque]]: Arranque del sistema, niveles y control de arranque&lt;br /&gt;
* [[Estado del Sistema]]: Obtener información de estado del sistema&lt;br /&gt;
* [[Procesos]]: Control de procesos, uso de memoria&lt;br /&gt;
* [[Paquetes]]: Gestión de paquetes y actualización&lt;br /&gt;
* [[Usuarios y Grupos]]: Administración de usuarios y grupos del sistema&lt;br /&gt;
* [[sudo]]: Control de privilegios de usuarios&lt;br /&gt;
* [[Sistema de Archivos]]: Particiones, tipos de sistema de archivos, montaje&lt;br /&gt;
* [[Procesos periódicos]]: Trabajos no interactivos y proceso periódicos&lt;br /&gt;
* [[Impresión]]: CUPS, sistema de manejo de impresoras, colas y trabajos&lt;br /&gt;
* [[Discos]]: Almacenamiento externo&lt;br /&gt;
* [[Respaldos]]: esquemas de respaldo y aplicaciones para respaldo.&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Verificar Admin Local]]: guía mínima para la verificación.&lt;br /&gt;
* [[Informe]]:Administración Local formato del informe.&lt;br /&gt;
&lt;br /&gt;
==Administración de Red==&lt;br /&gt;
&lt;br /&gt;
* [[Red]]: Configuración de red.&lt;br /&gt;
* [[NTP]]: Sincronizar fecha y hora del sistema, servidor de hora.&lt;br /&gt;
* [[DNS]]: Resolución de Nombres, configuración y validación.&lt;br /&gt;
* [[DHCP]]: Asignación automática de direcciones IP.&lt;br /&gt;
* [[Seguridad]]: Protección del sistema.&lt;br /&gt;
&lt;br /&gt;
==Servicios==&lt;br /&gt;
&lt;br /&gt;
* [[Impresión]]: CUPS, Impresoras locales y remotas.&lt;br /&gt;
* [[Correo electrónico]]: Exim, Postfix, courrier, procmail, ...&lt;br /&gt;
* [[NFS]]: Compartir archivos con Unix/Linux: NFS, SFTP.&lt;br /&gt;
* [[Samba]]: Compartir archivos con MS Windows.&lt;br /&gt;
* [[Apache2]]: Servidor web Apache.&lt;br /&gt;
* [[PHP]]: Lenguaje PHP para desarrollo de aplicaciones web.&lt;br /&gt;
* [[MySQL]]: gestor de base de datos.&lt;br /&gt;
* [[MediaWiki]]: soporte para wiki.&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Entrega Redes y Servicios]]: configuración de red y servicios entrega Gen 2010.&lt;br /&gt;
&lt;br /&gt;
==Otras páginas==&lt;br /&gt;
Varias de estas páginas fueron escritas para el proyecto de la Generación 2009, titulado &amp;quot;Redes y sistemas del CURE Rocha&amp;quot;; las descripciones de tareas están orientadas a cumplir los objetivos específicos de ese proyecto, un esquema de red para la sede del CURE en Rocha.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Advertencia:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Algunas de las siguientes páginas requieren revisión, están sin terminar, o sus instrucciones no han sido probadas.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* [[DHCP con OPENWRT]]: DHCP en router con firmware OPENWRT.&lt;br /&gt;
* [[Firewall]]: Diferentes paquetes y maneras de configurar un firewall (en un router, fwbuilder, ...)&lt;br /&gt;
* [[WiFi]]: Configuración de red WiFi en CURE Rocha&lt;br /&gt;
* [[LAMP]]: acrónimo de un conjunto de software libre para servidores web (Linux, Apache, MySQL, Perl/PHP/Python).&lt;br /&gt;
* [[Bases de Datos]]&lt;br /&gt;
* [[GOsa]]&lt;br /&gt;
* [[Instalación y configuración OpenLDAP]]&lt;br /&gt;
* [[Instalación y configuración Zentyal]]&lt;br /&gt;
* [[Gestión centralizada]] de usuarios: LDAP, NIS, Interconexión con correo, archivos compartidos, etc.&lt;br /&gt;
* [[Servidor Web]]: [esta página debe integrarse con Apache2].&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1467</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1467"/>
		<updated>2011-12-17T13:56:50Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp; opcional ntp-doc.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración: &amp;lt;/code&amp;gt;/etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate&amp;lt;/code&amp;gt;.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios_-_Test&amp;diff=1466</id>
		<title>Entrega Redes y Servicios - Test</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios_-_Test&amp;diff=1466"/>
		<updated>2011-12-17T13:52:14Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* NTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe una forma de verificar lo pedido para la entrega de Redes y Servicios.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet. &lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* paquetes instalados: ntpdate, ntp&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* archivos de configuración: /etc/ntp.conf, /etc/default/ntp, /etc/default/ntpdate.&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
  $ ntpdc -c peers&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios_-_Test&amp;diff=1465</id>
		<title>Entrega Redes y Servicios - Test</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios_-_Test&amp;diff=1465"/>
		<updated>2011-12-17T13:42:17Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: Página creada con &amp;#039;Generación 2010. Esta página describe una forma de verificar lo pedido para la entrega de Redes y Servicios.   ==Red== La interfaz Ethernet soportando dos redes locales: * nú...&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe una forma de verificar lo pedido para la entrega de Redes y Servicios.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet. &lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  $ ifconfig eth0&lt;br /&gt;
  $ ifconfig eth0:0&lt;br /&gt;
  $ route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  $ date&lt;br /&gt;
  $ dpkg -s ntpdate&lt;br /&gt;
  $ dpkg -s ntp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Notas_de_administraci%C3%B3n&amp;diff=1464</id>
		<title>Notas de administración</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Notas_de_administraci%C3%B3n&amp;diff=1464"/>
		<updated>2011-12-17T13:32:42Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Este wiki es la documentación de instalación. Debe registrar todas las tareas de instalación, configuración, administración y mantenimiento de una máquina. También debe registrar las pruebas necesarias para demostrar que todo funciona como debe. &lt;br /&gt;
&lt;br /&gt;
==Generalidades==&lt;br /&gt;
Normas para crear y mantener estas páginas:&lt;br /&gt;
* [[Modelo de Documentación]]: propósito, secciones y cualidades de las páginas.&lt;br /&gt;
* [[Plantilla]]: para crear una nueva página se puede comenzar con una copia del código wiki de esta página.&lt;br /&gt;
* una página ejemplo: [[NTP]]&lt;br /&gt;
&lt;br /&gt;
Cómo escribir páginas en Mediawiki:&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Formatting/es Formatos comunes (Wikimarkup)]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Links/es Cómo crear enlaces]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Images/es Cómo insertar imágenes]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Tables/es Cómo crear tablas]&lt;br /&gt;
&lt;br /&gt;
==Sistemas Operativos==&lt;br /&gt;
Concepto, historia y estado actual de los sistemas operativos más usados.&lt;br /&gt;
&lt;br /&gt;
* [[Software Libre]]&lt;br /&gt;
* [[Presupuesto de Software]]&lt;br /&gt;
* [http://iie.fing.edu.uy/~vagonbar/unixbas/index.htm Curso Básico de Unix/Linux]: curso básico sobre intérprete de comandos y programación de shell.&lt;br /&gt;
&lt;br /&gt;
==Ubuntu Desktop==&lt;br /&gt;
Instalación, configuración y mantenimiento de Ubuntu Desktop.&lt;br /&gt;
&lt;br /&gt;
* [[Instalación Básica]]&lt;br /&gt;
* [[Usuarios]]&lt;br /&gt;
* [[Servidor SSH]]&lt;br /&gt;
* [[SSH Gráfico]]&lt;br /&gt;
* [[Aplicaciones gráficas de administración]]&lt;br /&gt;
* [[Cambiar de nombre de máquina, dominio y DNS]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Procedimiento de Verificación La forma de verificar la instalación]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Formato de Informe El formato del informe de instalación]]&lt;br /&gt;
&lt;br /&gt;
==Ubuntu Server==&lt;br /&gt;
Instalación y configuración y mantenimiento de Ubuntu Server.&lt;br /&gt;
&lt;br /&gt;
* [[Medios de Instalación]]: Generar medios de instalación (CD y pendrive USB)&lt;br /&gt;
* [[Instalación Básica Server]]: Instalación mínima de un servidor&lt;br /&gt;
* [[Reponer arranque GRUB]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Verificación Server]]: La forma de verificar la instalación server básica&lt;br /&gt;
* [[Formato de Informe]]: Formato del informe de instalación server básica&lt;br /&gt;
&lt;br /&gt;
==Administración Local==&lt;br /&gt;
&lt;br /&gt;
* [[GRUB]]: Gestor de arranque, particiones y sistemas operativos disponibles&lt;br /&gt;
* [[Niveles de Arranque]]: Arranque del sistema, niveles y control de arranque&lt;br /&gt;
* [[Estado del Sistema]]: Obtener información de estado del sistema&lt;br /&gt;
* [[Procesos]]: Control de procesos, uso de memoria&lt;br /&gt;
* [[Paquetes]]: Gestión de paquetes y actualización&lt;br /&gt;
* [[Usuarios y Grupos]]: Administración de usuarios y grupos del sistema&lt;br /&gt;
* [[sudo]]: Control de privilegios de usuarios&lt;br /&gt;
* [[Sistema de Archivos]]: Particiones, tipos de sistema de archivos, montaje&lt;br /&gt;
* [[Procesos periódicos]]: Trabajos no interactivos y proceso periódicos&lt;br /&gt;
* [[Impresión]]: CUPS, sistema de manejo de impresoras, colas y trabajos&lt;br /&gt;
* [[Discos]]: Almacenamiento externo&lt;br /&gt;
* [[Respaldos]]: esquemas de respaldo y aplicaciones para respaldo.&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Verificar Admin Local]]: guía mínima para la verificación.&lt;br /&gt;
* [[Informe]]:Administración Local formato del informe.&lt;br /&gt;
&lt;br /&gt;
==Administración de Red==&lt;br /&gt;
&lt;br /&gt;
* [[Red]]: Configuración de red.&lt;br /&gt;
* [[NTP]]: Sincronizar fecha y hora del sistema, servidor de hora.&lt;br /&gt;
* [[DNS]]: Resolución de Nombres, configuración y validación.&lt;br /&gt;
* [[DHCP]]: Asignación automática de direcciones IP.&lt;br /&gt;
* [[Seguridad]]: Protección del sistema.&lt;br /&gt;
&lt;br /&gt;
==Servicios==&lt;br /&gt;
&lt;br /&gt;
* [[Impresión]]: CUPS, Impresoras locales y remotas.&lt;br /&gt;
* [[Correo electrónico]]: Exim, Postfix, courrier, procmail, ...&lt;br /&gt;
* [[NFS]]: Compartir archivos con Unix/Linux: NFS, SFTP.&lt;br /&gt;
* [[Samba]]: Compartir archivos con MS Windows.&lt;br /&gt;
* [[Apache2]]: Servidor web Apache.&lt;br /&gt;
* [[PHP]]: Lenguaje PHP para desarrollo de aplicaciones web.&lt;br /&gt;
* [[MySQL]]: gestor de base de datos.&lt;br /&gt;
* [[MediaWiki]]: soporte para wiki.&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Entrega Redes y Servicios]]: configuración de red y servicios entrega Gen 2010.&lt;br /&gt;
* [[Entrega Redes y Servicios - Test]]: instructivo para verificar la instalación.&lt;br /&gt;
&lt;br /&gt;
==Otras páginas==&lt;br /&gt;
Varias de estas páginas fueron escritas para el proyecto de la Generación 2009, titulado &amp;quot;Redes y sistemas del CURE Rocha&amp;quot;; las descripciones de tareas están orientadas a cumplir los objetivos específicos de ese proyecto, un esquema de red para la sede del CURE en Rocha.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Advertencia:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Algunas de las siguientes páginas requieren revisión, están sin terminar, o sus instrucciones no han sido probadas.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* [[DHCP con OPENWRT]]: DHCP en router con firmware OPENWRT.&lt;br /&gt;
* [[Firewall]]: Diferentes paquetes y maneras de configurar un firewall (en un router, fwbuilder, ...)&lt;br /&gt;
* [[WiFi]]: Configuración de red WiFi en CURE Rocha&lt;br /&gt;
* [[LAMP]]: acrónimo de un conjunto de software libre para servidores web (Linux, Apache, MySQL, Perl/PHP/Python).&lt;br /&gt;
* [[Bases de Datos]]&lt;br /&gt;
* [[GOsa]]&lt;br /&gt;
* [[Instalación y configuración OpenLDAP]]&lt;br /&gt;
* [[Instalación y configuración Zentyal]]&lt;br /&gt;
* [[Gestión centralizada]] de usuarios: LDAP, NIS, Interconexión con correo, archivos compartidos, etc.&lt;br /&gt;
* [[Servidor Web]]: [esta página debe integrarse con Apache2].&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1417</id>
		<title>DHCP</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1417"/>
		<updated>2011-12-06T15:42:01Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Verificación con NetworkManager */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
Objetivos:&lt;br /&gt;
* instalar un servidor DHCP para asignar direcciones IP dinámicamente a una red.&lt;br /&gt;
* verificar el funcionamiento.&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
Instalar el paquete dhcp3-server, con Synaptic, aptitude o apt-get install.&lt;br /&gt;
&lt;br /&gt;
===Conceptos, comandos, archivos===&lt;br /&gt;
Configuración.&lt;br /&gt;
* Directorio de configuración: /etc/dhcpd/&lt;br /&gt;
* Archivo principal de configuración: /etc/dhcpd/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
Arrancar, ver estado, detener el servidor DHCP:&lt;br /&gt;
  sudo service dhcp3-server start | status | stop&lt;br /&gt;
&lt;br /&gt;
===Procedimiento===&lt;br /&gt;
&lt;br /&gt;
Ejemplo de una configuración simple:&lt;br /&gt;
* Red: 192.168.3.0/24.&lt;br /&gt;
* Servidor DHCP: 192.168.3.13.&lt;br /&gt;
* Cliente: máquina con dhcp3-client instalado, verificar con &amp;lt;br&amp;gt;&amp;lt;code&amp;gt;dpkg -s dhcp3-client&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una configuración elemental suficiente para muchas situaciones puede obtenerse agregando algunas líneas en /etc/dhcp3/dhcpd.conf de la máquina que actuará como servidor DHCP:&lt;br /&gt;
&lt;br /&gt;
  #/etc/dhcpd/dhcpd.conf&lt;br /&gt;
  ...&lt;br /&gt;
  # have support for DDNS.)&lt;br /&gt;
  ddns-update-style none;&lt;br /&gt;
  &lt;br /&gt;
  # option definitions common to all supported networks...&lt;br /&gt;
  option domain-name &amp;quot;salatres.nsk.com.uy&amp;quot;;&lt;br /&gt;
  option domain-name-servers localhost, ns3.salatres.nsk.com.uy ;&lt;br /&gt;
  &lt;br /&gt;
  default-lease-time 600;&lt;br /&gt;
  max-lease-time 7200;&lt;br /&gt;
  &lt;br /&gt;
  # If this DHCP server is the official DHCP server for the local&lt;br /&gt;
  # network, the authoritative directive should be uncommented.&lt;br /&gt;
  authoritative;&lt;br /&gt;
  &lt;br /&gt;
  # Use this to send dhcp log messages to a different log file (you also&lt;br /&gt;
  # have to hack syslog.conf to complete the redirection).&lt;br /&gt;
  log-facility local7;&lt;br /&gt;
  &lt;br /&gt;
  # No service will be given on this subnet, but declaring it helps the &lt;br /&gt;
  # DHCP server to understand the network topology.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  }&lt;br /&gt;
    &lt;br /&gt;
  # This is a very basic subnet declaration.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  range 192.168.3.150 192.168.3.200;&lt;br /&gt;
  option routers 192.168.3.13;&lt;br /&gt;
  }&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Arrancar el servicio DHCP:&lt;br /&gt;
  sudo service dhcp3-server start&lt;br /&gt;
No debe dar errores. El archivo de log es /var/log/syslog.&lt;br /&gt;
&lt;br /&gt;
===Verificación===&lt;br /&gt;
&lt;br /&gt;
ADVERTENCIA: la configuración tradicional choca con la configuración moderna a través de NetworkManager; si NetworkManager está corriendo se debe deshabilitar: en la barra de menú, clic derecho en ícono de red, desmarcar &amp;quot;Activar red&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
====net-tools====&lt;br /&gt;
Crear una entrada para la interfaz eth0 en /etc/network/interfaces, declarando DHCP como modo de obtener una IP. Opcional: allow-hotplug hace que la interfaz levante en el momento en que se conecte un cable.&lt;br /&gt;
&lt;br /&gt;
  # /etc/network/interfaces&lt;br /&gt;
  ...&lt;br /&gt;
  allow-hotplug eth0&lt;br /&gt;
  iface eth0 inet dhcp&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Levantar la interfaz eth0 configurada, comando ifup:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifup eth0 &lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  &lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 4&lt;br /&gt;
  DHCPOFFER of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  DHCPREQUEST of 192.168.3.150 on eth0 to 255.255.255.255 port 67&lt;br /&gt;
  DHCPACK of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  bound to 192.168.3.150 -- renewal in 283 seconds.&lt;br /&gt;
  ssh stop/waiting&lt;br /&gt;
  ssh start/running, process 2711&lt;br /&gt;
  victor@mya-arenaria:~$ &lt;br /&gt;
&lt;br /&gt;
Verificar conectividad al servidor DHCP:&lt;br /&gt;
  victor@mya-arenaria:~$ ping -c3 192.168.3.13&lt;br /&gt;
  PING 192.168.3.13 (192.168.3.13) 56(84) bytes of data.&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=1 ttl=64 time=0.363 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=2 ttl=64 time=0.304 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=3 ttl=64 time=0.268 ms&lt;br /&gt;
  --- 192.168.3.13 ping statistics ---&lt;br /&gt;
  3 packets transmitted, 3 received, 0% packet loss, time 1998ms&lt;br /&gt;
  rtt min/avg/max/mdev = 0.268/0.311/0.363/0.044 ms&lt;br /&gt;
&lt;br /&gt;
Bajar la interfaz eth0 configurada, comando ifdown:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifdown eth0 &lt;br /&gt;
  There is already a pid file /var/run/dhclient.eth0.pid with pid 2675&lt;br /&gt;
  killed old client process, removed PID file&lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPRELEASE on eth0 to 192.168.3.13 port 67&lt;br /&gt;
  victor@mya-arenaria:~$&lt;br /&gt;
&lt;br /&gt;
====NetworkManager====&lt;br /&gt;
Crear una conexión de red para la tarjeta Ethernet en NetworkManager, indicando DHCP.&lt;br /&gt;
&lt;br /&gt;
===Notas adicionales===&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
* Linux Server How To - Install DHCPD Using Apt-get,&amp;lt;br&amp;gt;http://www.linuxserverhowto.com/linux-dhcp-server/install-dhcpd-linux-dhcp-server-using-apt-get.html&lt;br /&gt;
* Debian Reference, Capítulo 5, Network setup,&amp;lt;br&amp;gt;http://www.debian.org/doc/manuals/debian-reference/ch05.en.html&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Créditos: notas de Víctor González Barbone.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1416</id>
		<title>DHCP</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1416"/>
		<updated>2011-12-06T15:41:41Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Verificación con net-tools */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
Objetivos:&lt;br /&gt;
* instalar un servidor DHCP para asignar direcciones IP dinámicamente a una red.&lt;br /&gt;
* verificar el funcionamiento.&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
Instalar el paquete dhcp3-server, con Synaptic, aptitude o apt-get install.&lt;br /&gt;
&lt;br /&gt;
===Conceptos, comandos, archivos===&lt;br /&gt;
Configuración.&lt;br /&gt;
* Directorio de configuración: /etc/dhcpd/&lt;br /&gt;
* Archivo principal de configuración: /etc/dhcpd/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
Arrancar, ver estado, detener el servidor DHCP:&lt;br /&gt;
  sudo service dhcp3-server start | status | stop&lt;br /&gt;
&lt;br /&gt;
===Procedimiento===&lt;br /&gt;
&lt;br /&gt;
Ejemplo de una configuración simple:&lt;br /&gt;
* Red: 192.168.3.0/24.&lt;br /&gt;
* Servidor DHCP: 192.168.3.13.&lt;br /&gt;
* Cliente: máquina con dhcp3-client instalado, verificar con &amp;lt;br&amp;gt;&amp;lt;code&amp;gt;dpkg -s dhcp3-client&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una configuración elemental suficiente para muchas situaciones puede obtenerse agregando algunas líneas en /etc/dhcp3/dhcpd.conf de la máquina que actuará como servidor DHCP:&lt;br /&gt;
&lt;br /&gt;
  #/etc/dhcpd/dhcpd.conf&lt;br /&gt;
  ...&lt;br /&gt;
  # have support for DDNS.)&lt;br /&gt;
  ddns-update-style none;&lt;br /&gt;
  &lt;br /&gt;
  # option definitions common to all supported networks...&lt;br /&gt;
  option domain-name &amp;quot;salatres.nsk.com.uy&amp;quot;;&lt;br /&gt;
  option domain-name-servers localhost, ns3.salatres.nsk.com.uy ;&lt;br /&gt;
  &lt;br /&gt;
  default-lease-time 600;&lt;br /&gt;
  max-lease-time 7200;&lt;br /&gt;
  &lt;br /&gt;
  # If this DHCP server is the official DHCP server for the local&lt;br /&gt;
  # network, the authoritative directive should be uncommented.&lt;br /&gt;
  authoritative;&lt;br /&gt;
  &lt;br /&gt;
  # Use this to send dhcp log messages to a different log file (you also&lt;br /&gt;
  # have to hack syslog.conf to complete the redirection).&lt;br /&gt;
  log-facility local7;&lt;br /&gt;
  &lt;br /&gt;
  # No service will be given on this subnet, but declaring it helps the &lt;br /&gt;
  # DHCP server to understand the network topology.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  }&lt;br /&gt;
    &lt;br /&gt;
  # This is a very basic subnet declaration.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  range 192.168.3.150 192.168.3.200;&lt;br /&gt;
  option routers 192.168.3.13;&lt;br /&gt;
  }&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Arrancar el servicio DHCP:&lt;br /&gt;
  sudo service dhcp3-server start&lt;br /&gt;
No debe dar errores. El archivo de log es /var/log/syslog.&lt;br /&gt;
&lt;br /&gt;
===Verificación===&lt;br /&gt;
&lt;br /&gt;
ADVERTENCIA: la configuración tradicional choca con la configuración moderna a través de NetworkManager; si NetworkManager está corriendo se debe deshabilitar: en la barra de menú, clic derecho en ícono de red, desmarcar &amp;quot;Activar red&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
====net-tools====&lt;br /&gt;
Crear una entrada para la interfaz eth0 en /etc/network/interfaces, declarando DHCP como modo de obtener una IP. Opcional: allow-hotplug hace que la interfaz levante en el momento en que se conecte un cable.&lt;br /&gt;
&lt;br /&gt;
  # /etc/network/interfaces&lt;br /&gt;
  ...&lt;br /&gt;
  allow-hotplug eth0&lt;br /&gt;
  iface eth0 inet dhcp&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Levantar la interfaz eth0 configurada, comando ifup:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifup eth0 &lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  &lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 4&lt;br /&gt;
  DHCPOFFER of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  DHCPREQUEST of 192.168.3.150 on eth0 to 255.255.255.255 port 67&lt;br /&gt;
  DHCPACK of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  bound to 192.168.3.150 -- renewal in 283 seconds.&lt;br /&gt;
  ssh stop/waiting&lt;br /&gt;
  ssh start/running, process 2711&lt;br /&gt;
  victor@mya-arenaria:~$ &lt;br /&gt;
&lt;br /&gt;
Verificar conectividad al servidor DHCP:&lt;br /&gt;
  victor@mya-arenaria:~$ ping -c3 192.168.3.13&lt;br /&gt;
  PING 192.168.3.13 (192.168.3.13) 56(84) bytes of data.&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=1 ttl=64 time=0.363 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=2 ttl=64 time=0.304 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=3 ttl=64 time=0.268 ms&lt;br /&gt;
  --- 192.168.3.13 ping statistics ---&lt;br /&gt;
  3 packets transmitted, 3 received, 0% packet loss, time 1998ms&lt;br /&gt;
  rtt min/avg/max/mdev = 0.268/0.311/0.363/0.044 ms&lt;br /&gt;
&lt;br /&gt;
Bajar la interfaz eth0 configurada, comando ifdown:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifdown eth0 &lt;br /&gt;
  There is already a pid file /var/run/dhclient.eth0.pid with pid 2675&lt;br /&gt;
  killed old client process, removed PID file&lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPRELEASE on eth0 to 192.168.3.13 port 67&lt;br /&gt;
  victor@mya-arenaria:~$&lt;br /&gt;
&lt;br /&gt;
====Verificación con NetworkManager====&lt;br /&gt;
Crear una conexión de red para la tarjeta Ethernet en NetworkManager, indicando DHCP.&lt;br /&gt;
&lt;br /&gt;
===Notas adicionales===&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
* Linux Server How To - Install DHCPD Using Apt-get,&amp;lt;br&amp;gt;http://www.linuxserverhowto.com/linux-dhcp-server/install-dhcpd-linux-dhcp-server-using-apt-get.html&lt;br /&gt;
* Debian Reference, Capítulo 5, Network setup,&amp;lt;br&amp;gt;http://www.debian.org/doc/manuals/debian-reference/ch05.en.html&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Créditos: notas de Víctor González Barbone.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1415</id>
		<title>DHCP</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1415"/>
		<updated>2011-12-06T15:41:07Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* =Verificación con net-tools */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
Objetivos:&lt;br /&gt;
* instalar un servidor DHCP para asignar direcciones IP dinámicamente a una red.&lt;br /&gt;
* verificar el funcionamiento.&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
Instalar el paquete dhcp3-server, con Synaptic, aptitude o apt-get install.&lt;br /&gt;
&lt;br /&gt;
===Conceptos, comandos, archivos===&lt;br /&gt;
Configuración.&lt;br /&gt;
* Directorio de configuración: /etc/dhcpd/&lt;br /&gt;
* Archivo principal de configuración: /etc/dhcpd/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
Arrancar, ver estado, detener el servidor DHCP:&lt;br /&gt;
  sudo service dhcp3-server start | status | stop&lt;br /&gt;
&lt;br /&gt;
===Procedimiento===&lt;br /&gt;
&lt;br /&gt;
Ejemplo de una configuración simple:&lt;br /&gt;
* Red: 192.168.3.0/24.&lt;br /&gt;
* Servidor DHCP: 192.168.3.13.&lt;br /&gt;
* Cliente: máquina con dhcp3-client instalado, verificar con &amp;lt;br&amp;gt;&amp;lt;code&amp;gt;dpkg -s dhcp3-client&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una configuración elemental suficiente para muchas situaciones puede obtenerse agregando algunas líneas en /etc/dhcp3/dhcpd.conf de la máquina que actuará como servidor DHCP:&lt;br /&gt;
&lt;br /&gt;
  #/etc/dhcpd/dhcpd.conf&lt;br /&gt;
  ...&lt;br /&gt;
  # have support for DDNS.)&lt;br /&gt;
  ddns-update-style none;&lt;br /&gt;
  &lt;br /&gt;
  # option definitions common to all supported networks...&lt;br /&gt;
  option domain-name &amp;quot;salatres.nsk.com.uy&amp;quot;;&lt;br /&gt;
  option domain-name-servers localhost, ns3.salatres.nsk.com.uy ;&lt;br /&gt;
  &lt;br /&gt;
  default-lease-time 600;&lt;br /&gt;
  max-lease-time 7200;&lt;br /&gt;
  &lt;br /&gt;
  # If this DHCP server is the official DHCP server for the local&lt;br /&gt;
  # network, the authoritative directive should be uncommented.&lt;br /&gt;
  authoritative;&lt;br /&gt;
  &lt;br /&gt;
  # Use this to send dhcp log messages to a different log file (you also&lt;br /&gt;
  # have to hack syslog.conf to complete the redirection).&lt;br /&gt;
  log-facility local7;&lt;br /&gt;
  &lt;br /&gt;
  # No service will be given on this subnet, but declaring it helps the &lt;br /&gt;
  # DHCP server to understand the network topology.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  }&lt;br /&gt;
    &lt;br /&gt;
  # This is a very basic subnet declaration.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  range 192.168.3.150 192.168.3.200;&lt;br /&gt;
  option routers 192.168.3.13;&lt;br /&gt;
  }&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Arrancar el servicio DHCP:&lt;br /&gt;
  sudo service dhcp3-server start&lt;br /&gt;
No debe dar errores. El archivo de log es /var/log/syslog.&lt;br /&gt;
&lt;br /&gt;
===Verificación===&lt;br /&gt;
&lt;br /&gt;
ADVERTENCIA: la configuración tradicional choca con la configuración moderna a través de NetworkManager; si NetworkManager está corriendo se debe deshabilitar: en la barra de menú, clic derecho en ícono de red, desmarcar &amp;quot;Activar red&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
====Verificación con net-tools====&lt;br /&gt;
Crear una entrada para la interfaz eth0 en /etc/network/interfaces, declarando DHCP como modo de obtener una IP. Opcional: allow-hotplug hace que la interfaz levante en el momento en que se conecte un cable.&lt;br /&gt;
&lt;br /&gt;
  # /etc/network/interfaces&lt;br /&gt;
  ...&lt;br /&gt;
  allow-hotplug eth0&lt;br /&gt;
  iface eth0 inet dhcp&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Levantar la interfaz eth0 configurada, comando ifup:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifup eth0 &lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  &lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 4&lt;br /&gt;
  DHCPOFFER of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  DHCPREQUEST of 192.168.3.150 on eth0 to 255.255.255.255 port 67&lt;br /&gt;
  DHCPACK of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  bound to 192.168.3.150 -- renewal in 283 seconds.&lt;br /&gt;
  ssh stop/waiting&lt;br /&gt;
  ssh start/running, process 2711&lt;br /&gt;
  victor@mya-arenaria:~$ &lt;br /&gt;
&lt;br /&gt;
Verificar conectividad al servidor DHCP:&lt;br /&gt;
  victor@mya-arenaria:~$ ping -c3 192.168.3.13&lt;br /&gt;
  PING 192.168.3.13 (192.168.3.13) 56(84) bytes of data.&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=1 ttl=64 time=0.363 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=2 ttl=64 time=0.304 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=3 ttl=64 time=0.268 ms&lt;br /&gt;
  --- 192.168.3.13 ping statistics ---&lt;br /&gt;
  3 packets transmitted, 3 received, 0% packet loss, time 1998ms&lt;br /&gt;
  rtt min/avg/max/mdev = 0.268/0.311/0.363/0.044 ms&lt;br /&gt;
&lt;br /&gt;
Bajar la interfaz eth0 configurada, comando ifdown:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifdown eth0 &lt;br /&gt;
  There is already a pid file /var/run/dhclient.eth0.pid with pid 2675&lt;br /&gt;
  killed old client process, removed PID file&lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPRELEASE on eth0 to 192.168.3.13 port 67&lt;br /&gt;
  victor@mya-arenaria:~$&lt;br /&gt;
&lt;br /&gt;
====Verificación con NetworkManager====&lt;br /&gt;
Crear una conexión de red para la tarjeta Ethernet en NetworkManager, indicando DHCP.&lt;br /&gt;
&lt;br /&gt;
===Notas adicionales===&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
* Linux Server How To - Install DHCPD Using Apt-get,&amp;lt;br&amp;gt;http://www.linuxserverhowto.com/linux-dhcp-server/install-dhcpd-linux-dhcp-server-using-apt-get.html&lt;br /&gt;
* Debian Reference, Capítulo 5, Network setup,&amp;lt;br&amp;gt;http://www.debian.org/doc/manuals/debian-reference/ch05.en.html&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Créditos: notas de Víctor González Barbone.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1414</id>
		<title>DHCP</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DHCP&amp;diff=1414"/>
		<updated>2011-12-06T15:40:41Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Verificación */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
Objetivos:&lt;br /&gt;
* instalar un servidor DHCP para asignar direcciones IP dinámicamente a una red.&lt;br /&gt;
* verificar el funcionamiento.&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
Instalar el paquete dhcp3-server, con Synaptic, aptitude o apt-get install.&lt;br /&gt;
&lt;br /&gt;
===Conceptos, comandos, archivos===&lt;br /&gt;
Configuración.&lt;br /&gt;
* Directorio de configuración: /etc/dhcpd/&lt;br /&gt;
* Archivo principal de configuración: /etc/dhcpd/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
Arrancar, ver estado, detener el servidor DHCP:&lt;br /&gt;
  sudo service dhcp3-server start | status | stop&lt;br /&gt;
&lt;br /&gt;
===Procedimiento===&lt;br /&gt;
&lt;br /&gt;
Ejemplo de una configuración simple:&lt;br /&gt;
* Red: 192.168.3.0/24.&lt;br /&gt;
* Servidor DHCP: 192.168.3.13.&lt;br /&gt;
* Cliente: máquina con dhcp3-client instalado, verificar con &amp;lt;br&amp;gt;&amp;lt;code&amp;gt;dpkg -s dhcp3-client&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una configuración elemental suficiente para muchas situaciones puede obtenerse agregando algunas líneas en /etc/dhcp3/dhcpd.conf de la máquina que actuará como servidor DHCP:&lt;br /&gt;
&lt;br /&gt;
  #/etc/dhcpd/dhcpd.conf&lt;br /&gt;
  ...&lt;br /&gt;
  # have support for DDNS.)&lt;br /&gt;
  ddns-update-style none;&lt;br /&gt;
  &lt;br /&gt;
  # option definitions common to all supported networks...&lt;br /&gt;
  option domain-name &amp;quot;salatres.nsk.com.uy&amp;quot;;&lt;br /&gt;
  option domain-name-servers localhost, ns3.salatres.nsk.com.uy ;&lt;br /&gt;
  &lt;br /&gt;
  default-lease-time 600;&lt;br /&gt;
  max-lease-time 7200;&lt;br /&gt;
  &lt;br /&gt;
  # If this DHCP server is the official DHCP server for the local&lt;br /&gt;
  # network, the authoritative directive should be uncommented.&lt;br /&gt;
  authoritative;&lt;br /&gt;
  &lt;br /&gt;
  # Use this to send dhcp log messages to a different log file (you also&lt;br /&gt;
  # have to hack syslog.conf to complete the redirection).&lt;br /&gt;
  log-facility local7;&lt;br /&gt;
  &lt;br /&gt;
  # No service will be given on this subnet, but declaring it helps the &lt;br /&gt;
  # DHCP server to understand the network topology.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  }&lt;br /&gt;
    &lt;br /&gt;
  # This is a very basic subnet declaration.&lt;br /&gt;
  subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
  range 192.168.3.150 192.168.3.200;&lt;br /&gt;
  option routers 192.168.3.13;&lt;br /&gt;
  }&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Arrancar el servicio DHCP:&lt;br /&gt;
  sudo service dhcp3-server start&lt;br /&gt;
No debe dar errores. El archivo de log es /var/log/syslog.&lt;br /&gt;
&lt;br /&gt;
===Verificación===&lt;br /&gt;
&lt;br /&gt;
ADVERTENCIA: la configuración tradicional choca con la configuración moderna a través de NetworkManager; si NetworkManager está corriendo se debe deshabilitar: en la barra de menú, clic derecho en ícono de red, desmarcar &amp;quot;Activar red&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
====Verificación con net-tools===&lt;br /&gt;
Crear una entrada para la interfaz eth0 en /etc/network/interfaces, declarando DHCP como modo de obtener una IP. Opcional: allow-hotplug hace que la interfaz levante en el momento en que se conecte un cable.&lt;br /&gt;
&lt;br /&gt;
  # /etc/network/interfaces&lt;br /&gt;
  ...&lt;br /&gt;
  allow-hotplug eth0&lt;br /&gt;
  iface eth0 inet dhcp&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Levantar la interfaz eth0 configurada, comando ifup:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifup eth0 &lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  &lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 4&lt;br /&gt;
  DHCPOFFER of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  DHCPREQUEST of 192.168.3.150 on eth0 to 255.255.255.255 port 67&lt;br /&gt;
  DHCPACK of 192.168.3.150 from 192.168.3.13&lt;br /&gt;
  bound to 192.168.3.150 -- renewal in 283 seconds.&lt;br /&gt;
  ssh stop/waiting&lt;br /&gt;
  ssh start/running, process 2711&lt;br /&gt;
  victor@mya-arenaria:~$ &lt;br /&gt;
&lt;br /&gt;
Verificar conectividad al servidor DHCP:&lt;br /&gt;
  victor@mya-arenaria:~$ ping -c3 192.168.3.13&lt;br /&gt;
  PING 192.168.3.13 (192.168.3.13) 56(84) bytes of data.&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=1 ttl=64 time=0.363 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=2 ttl=64 time=0.304 ms&lt;br /&gt;
  64 bytes from 192.168.3.13: icmp_seq=3 ttl=64 time=0.268 ms&lt;br /&gt;
  --- 192.168.3.13 ping statistics ---&lt;br /&gt;
  3 packets transmitted, 3 received, 0% packet loss, time 1998ms&lt;br /&gt;
  rtt min/avg/max/mdev = 0.268/0.311/0.363/0.044 ms&lt;br /&gt;
&lt;br /&gt;
Bajar la interfaz eth0 configurada, comando ifdown:&lt;br /&gt;
  victor@mya-arenaria:~$ sudo ifdown eth0 &lt;br /&gt;
  There is already a pid file /var/run/dhclient.eth0.pid with pid 2675&lt;br /&gt;
  killed old client process, removed PID file&lt;br /&gt;
  Internet Systems Consortium DHCP Client V3.1.3&lt;br /&gt;
  Copyright 2004-2009 Internet Systems Consortium.&lt;br /&gt;
  All rights reserved.&lt;br /&gt;
  For info, please visit https://www.isc.org/software/dhcp/&lt;br /&gt;
  Listening on LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   LPF/eth0/6c:62:6d:2e:16:53&lt;br /&gt;
  Sending on   Socket/fallback&lt;br /&gt;
  DHCPRELEASE on eth0 to 192.168.3.13 port 67&lt;br /&gt;
  victor@mya-arenaria:~$&lt;br /&gt;
&lt;br /&gt;
====Verificación con NetworkManager====&lt;br /&gt;
Crear una conexión de red para la tarjeta Ethernet en NetworkManager, indicando DHCP.&lt;br /&gt;
&lt;br /&gt;
===Notas adicionales===&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
* Linux Server How To - Install DHCPD Using Apt-get,&amp;lt;br&amp;gt;http://www.linuxserverhowto.com/linux-dhcp-server/install-dhcpd-linux-dhcp-server-using-apt-get.html&lt;br /&gt;
* Debian Reference, Capítulo 5, Network setup,&amp;lt;br&amp;gt;http://www.debian.org/doc/manuals/debian-reference/ch05.en.html&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Créditos: notas de Víctor González Barbone.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Red&amp;diff=1413</id>
		<title>Red</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Red&amp;diff=1413"/>
		<updated>2011-12-06T15:36:38Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nota: este artículo está totalmente en borrador.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;==&amp;gt; Paquetes&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Nota: para ver los contenidos de un paquete instalado:&lt;br /&gt;
 dpkg -L &amp;lt;nombre paquete&amp;gt;&lt;br /&gt;
o&lt;br /&gt;
 less /var/lib/dpkg/info/&amp;lt;nombre paquete&amp;gt;.list&lt;br /&gt;
&lt;br /&gt;
Ejemplo:&lt;br /&gt;
less /var/lib/dpkg/info/wireless-tools.list&lt;br /&gt;
&lt;br /&gt;
También&lt;br /&gt;
dpkg --print-avail &amp;lt;nombre paquete&amp;gt;&lt;br /&gt;
Para paquetes no instalados, usar aptitude y buscar el paquete.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;--&amp;gt; Paquetes principales de configuración&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
net-tools: comandos arp, ifconfig, netstart, rarp, nameif, router.&lt;br /&gt;
ifupdown: el sistema &amp;quot;legacy&amp;quot; de configuración de red, comandos ifup, ifdown.&lt;br /&gt;
iproute: comandos nuevos para configuración de red: ip sustituye ifconfig, route. Tabla de equivalencias en DebRef, tabla 5.15.&lt;br /&gt;
iptables: filtrado y manipulación de paquetes IP; netfilter, iptables.&lt;br /&gt;
wireless-tools: para configurar redes LAN inalámbricas; comandos iwconfig, iwlist.&lt;br /&gt;
pppoeconf, pppconfig&lt;br /&gt;
&lt;br /&gt;
dnsutils, dlint, dnstracer (DNS)&lt;br /&gt;
dlint&lt;br /&gt;
&lt;br /&gt;
network-manager, network-manager-gnome&lt;br /&gt;
gnome-nettool&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;--&amp;gt; Otros paquetes&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
ifupdown-extra, complementos para ifupdown&lt;br /&gt;
wireshark, tshark: packet sniffers&lt;br /&gt;
mtr: combina traceroute y ping&lt;br /&gt;
ethtool: configura parámetros Ethernet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Network Manager&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Network Manager es la herramienta moderna recomendda para configuraciones de red sencillas (usuario o servidor simple).&lt;br /&gt;
etwork Manager choca con el modo tradicional de configuración mediante ifconfig y /etc/Network/interfaces; para usar Network Manager mantener el archivo /etc/network/interfaces en un mínimo:&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
Y por supuesto usar sólo Network Manager para manejar la red.&lt;br /&gt;
&lt;br /&gt;
Para configuraciones complejas, seguir usando el sistema &amp;quot;legacy&amp;quot; ifupdown, que permite un control detallado. O el &amp;quot;nuevo&amp;quot;: ip (del paquete iproute) que también permite control más fino.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Detección física de los dispositivos de red&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
lspci&lt;br /&gt;
para ver si la tarjeta de red fue detectada&lt;br /&gt;
Ejemplo de salida, detectó una tarjeta inalámbrica y una Ethernet:&lt;br /&gt;
01:00.0 Network controller: RaLink RT3090 Wireless 802.11n 1T/1R PCIe&lt;br /&gt;
03:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8101E/RTL8102E PCI Express Fast Ethernet controller (rev 02)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Requiere:&lt;br /&gt;
- soporte en el kernel, o cargar módulo de kernel para esa tarjeta&lt;br /&gt;
- módulo de kernel (usualmente del propio linux) y firmware de la tarjeta (del fabricante de la tarjeta). UOC-07, pág 23.&lt;br /&gt;
&lt;br /&gt;
Paquete module-assistant: para compilar e instalar módulos de kernel obtenidos de otras fuentes, e.g. fabricantes de tarjetas de red. UOC-07&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Tarjeta Ethernet&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Comandos y archivos:&lt;br /&gt;
ifconfig&lt;br /&gt;
ifup, ifdown, /etc/network/interfaces, man interfaces&lt;br /&gt;
/etc/network/interfaces - network interface configuration for ifup and ifdown&lt;br /&gt;
&lt;br /&gt;
Secuencia de trabajo&lt;br /&gt;
ifdown eth0&lt;br /&gt;
vi /etc/network/interfaces&lt;br /&gt;
ifup eth0&lt;br /&gt;
&lt;br /&gt;
 # /etc/network/interfaces tipo:&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 192.168.0.123&lt;br /&gt;
 netmask 255.255.255.0&lt;br /&gt;
 gateway 192.168.0.1&lt;br /&gt;
 # si se instala el paquete resolvconf&lt;br /&gt;
 dns-search remix.org # &amp;#039;search&amp;#039; en /etc/resolv.conf&lt;br /&gt;
 dns-nameservers 195.238.2.21 195.238.2.22 # &amp;#039;nameserver&amp;#039; en /etc/resolv.conf&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ejemplo con dhcp:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
iface eth0 inet dhcp&lt;br /&gt;
...&lt;br /&gt;
Para usar DHCP es preciso tener un cliente DHCP instalado, paquete dhcp3-client.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comando más nuevo, más potente y más complicado: ip. Sustituye a ifconfig y route.&lt;br /&gt;
ip -h; man ip&lt;br /&gt;
&lt;br /&gt;
Otros:&lt;br /&gt;
cambio de nombre de host con hostname. Probar: &amp;quot;El hostna-&lt;br /&gt;
me puede ser cambiado en tiempo de ejecución con sysctl -w kernel.host-&lt;br /&gt;
name=“nombre-nuevo”.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Tarjeta inalámbrica.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Comandos:&lt;br /&gt;
iwlist&lt;br /&gt;
iwconfig&lt;br /&gt;
ifconfig&lt;br /&gt;
Acrónimos: ESSID, SSID, WEP, WEP2, WPA, WPA2&lt;br /&gt;
&lt;br /&gt;
 # /etc/network/interfaces para tarjeta inalámbrica&lt;br /&gt;
 iface wlan0 inet dhcp&lt;br /&gt;
 pre-up iwconfig eth1 essid &amp;quot;Nombre de la Wifi&amp;quot;&lt;br /&gt;
 pre-up iwconfig eth1 key open XXXXXXXXXX&lt;br /&gt;
 # sigue igual que para Ethernet...&lt;br /&gt;
 address 192.168.1.132&lt;br /&gt;
 netmask 255.255.255.0&lt;br /&gt;
 network 192.168.0.0&lt;br /&gt;
 broadcast 192.168.0.255&lt;br /&gt;
 gateway 192.168.1.1&lt;br /&gt;
&lt;br /&gt;
 # /etc/network/interfaces para tarjeta inalámbrica&lt;br /&gt;
 iface wlan0 inet dhcp&lt;br /&gt;
 pre-up iwconfig eth1 essid &amp;quot;Nombre de la Wifi&amp;quot;&lt;br /&gt;
 pre-up iwconfig eth1 key open XXXXXXXXXX&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
Se controla con&lt;br /&gt;
ifup wlan0&lt;br /&gt;
ifdown wlan0&lt;br /&gt;
&lt;br /&gt;
Opciones: allow-hotplug, allow-auto auto; man interfaces&lt;br /&gt;
&lt;br /&gt;
Configuración con WEP, WPA, ver DebRef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;gt; PPP, PPPoE&lt;br /&gt;
Ver DebRef&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Resolución de nombres&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Cómo configurar una máquina para que use servidores de nombres capaces de convertir nombres completos de máquinas (dominio + hostname) en direcciones IP.&lt;br /&gt;
&lt;br /&gt;
Archivo /etc/resolv.conf&lt;br /&gt;
man resolv.conf&lt;br /&gt;
&lt;br /&gt;
Paquete resolvconf: mantiene información de servidores de nombres cuando varía el modo de conexión y en consecuencia los servidores DNS.&lt;br /&gt;
&lt;br /&gt;
Archivo /etc/host.conf: indica orden de resolución de nombres, /etc/hosts, DNS (bind).&lt;br /&gt;
Archivo /etc/hosts&lt;br /&gt;
Archivo /etc/nsswitch.conf: regula consulta a diferentes fuentes de información para autenticar usuarios, grupos, resolver nombres de máquinas, ... man nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Ruteo&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Comando: route&lt;br /&gt;
&lt;br /&gt;
Ojo, hay errores en UOC-07, pág 27.&lt;br /&gt;
&lt;br /&gt;
 route add -net 192.168.1 netmask 255.255.255.0 wlan0&lt;br /&gt;
 route del -net 192.168.1.0 netmask 255.255.255.0&lt;br /&gt;
 route add -net 192.168.1.0/24 wlan0&lt;br /&gt;
 route del -net 192.168.1.0/24&lt;br /&gt;
 route add default gw cangrejo.nsk.com.uy wlan0&lt;br /&gt;
 route add default gw 192.168.11.1 wlan0&lt;br /&gt;
 route del default&lt;br /&gt;
 route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; inetd&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;quot;El servidor inetd es un demonio de red especializado en administrar conexiones de red entrantes. Su archivo de configuración le dice qué programa ejecutar cuando se recibe una conexión entrante. Cualquier puerto de servicio se puede configurar para los protocolos tcp o udp.&amp;quot; Información del paquete openbsd-inetd.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;xinetd - reemplazo para inetd con muchas mejoras&amp;quot;. Información del paquete xinetd.&lt;br /&gt;
&lt;br /&gt;
Archivos: /etc/inetd.conf, /etc/services, /etc/protocols; /etc/networks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Opciones de IP&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&lt;br /&gt;
* [http://cv.uoc.es/cdocent/RG46CUPPIGNHG_4_CBLL.pdf UOC 2007,Administración Avanzada de GNU/Linux,  cap. 6, Administración de Red.]&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch05.en.html Network Setup].&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1411</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1411"/>
		<updated>2011-12-05T15:03:08Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bibliografía==&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-&lt;br /&gt;
reference/ch05.en.html Network Setup].&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch06.en.html Network Applications].&lt;br /&gt;
* Documentación de paquetes, en /usr/share/doc.&lt;br /&gt;
* Páginas man.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Red&amp;diff=1410</id>
		<title>Red</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Red&amp;diff=1410"/>
		<updated>2011-12-05T15:00:21Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Referencias */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Red ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Configuración de la red ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;==&amp;gt; Paquetes&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Nota: para ver los contenidos de un paquete instalado:&lt;br /&gt;
 dpkg -L &amp;lt;nombre paquete&amp;gt;&lt;br /&gt;
o&lt;br /&gt;
 less /var/lib/dpkg/info/&amp;lt;nombre paquete&amp;gt;.list&lt;br /&gt;
&lt;br /&gt;
Ejemplo:&lt;br /&gt;
less /var/lib/dpkg/info/wireless-tools.list&lt;br /&gt;
&lt;br /&gt;
También&lt;br /&gt;
dpkg --print-avail &amp;lt;nombre paquete&amp;gt;&lt;br /&gt;
Para paquetes no instalados, usar aptitude y buscar el paquete.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;--&amp;gt; Paquetes principales de configuración&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
net-tools: comandos arp, ifconfig, netstart, rarp, nameif, router.&lt;br /&gt;
ifupdown: el sistema &amp;quot;legacy&amp;quot; de configuración de red, comandos ifup, ifdown.&lt;br /&gt;
iproute: comandos nuevos para configuración de red: ip sustituye ifconfig, route. Tabla de equivalencias en DebRef, tabla 5.15.&lt;br /&gt;
iptables: filtrado y manipulación de paquetes IP; netfilter, iptables.&lt;br /&gt;
wireless-tools: para configurar redes LAN inalámbricas; comandos iwconfig, iwlist.&lt;br /&gt;
pppoeconf, pppconfig&lt;br /&gt;
&lt;br /&gt;
dnsutils, dlint, dnstracer (DNS)&lt;br /&gt;
dlint&lt;br /&gt;
&lt;br /&gt;
network-manager, network-manager-gnome&lt;br /&gt;
gnome-nettool&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;--&amp;gt; Otros paquetes&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
ifupdown-extra, complementos para ifupdown&lt;br /&gt;
wireshark, tshark: packet sniffers&lt;br /&gt;
mtr: combina traceroute y ping&lt;br /&gt;
ethtool: configura parámetros Ethernet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Network Manager&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Network Manager es la herramienta moderna recomendda para configuraciones de red sencillas (usuario o servidor simple).&lt;br /&gt;
etwork Manager choca con el modo tradicional de configuración mediante ifconfig y /etc/Network/interfaces; para usar Network Manager mantener el archivo /etc/network/interfaces en un mínimo:&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
Y por supuesto usar sólo Network Manager para manejar la red.&lt;br /&gt;
&lt;br /&gt;
Para configuraciones complejas, seguir usando el sistema &amp;quot;legacy&amp;quot; ifupdown, que permite un control detallado. O el &amp;quot;nuevo&amp;quot;: ip (del paquete iproute) que también permite control más fino.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Detección física de los dispositivos de red&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
lspci&lt;br /&gt;
para ver si la tarjeta de red fue detectada&lt;br /&gt;
Ejemplo de salida, detectó una tarjeta inalámbrica y una Ethernet:&lt;br /&gt;
01:00.0 Network controller: RaLink RT3090 Wireless 802.11n 1T/1R PCIe&lt;br /&gt;
03:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8101E/RTL8102E PCI Express Fast Ethernet controller (rev 02)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Requiere:&lt;br /&gt;
- soporte en el kernel, o cargar módulo de kernel para esa tarjeta&lt;br /&gt;
- módulo de kernel (usualmente del propio linux) y firmware de la tarjeta (del fabricante de la tarjeta). UOC-07, pág 23.&lt;br /&gt;
&lt;br /&gt;
Paquete module-assistant: para compilar e instalar módulos de kernel obtenidos de otras fuentes, e.g. fabricantes de tarjetas de red. UOC-07&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Tarjeta Ethernet&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Comandos y archivos:&lt;br /&gt;
ifconfig&lt;br /&gt;
ifup, ifdown, /etc/network/interfaces, man interfaces&lt;br /&gt;
/etc/network/interfaces - network interface configuration for ifup and ifdown&lt;br /&gt;
&lt;br /&gt;
Secuencia de trabajo&lt;br /&gt;
ifdown eth0&lt;br /&gt;
vi /etc/network/interfaces&lt;br /&gt;
ifup eth0&lt;br /&gt;
&lt;br /&gt;
 # /etc/network/interfaces tipo:&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 192.168.0.123&lt;br /&gt;
 netmask 255.255.255.0&lt;br /&gt;
 gateway 192.168.0.1&lt;br /&gt;
 # si se instala el paquete resolvconf&lt;br /&gt;
 dns-search remix.org # &amp;#039;search&amp;#039; en /etc/resolv.conf&lt;br /&gt;
 dns-nameservers 195.238.2.21 195.238.2.22 # &amp;#039;nameserver&amp;#039; en /etc/resolv.conf&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ejemplo con dhcp:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
iface eth0 inet dhcp&lt;br /&gt;
...&lt;br /&gt;
Para usar DHCP es preciso tener un cliente DHCP instalado, paquete dhcp3-client.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comando más nuevo, más potente y más complicado: ip. Sustituye a ifconfig y route.&lt;br /&gt;
ip -h; man ip&lt;br /&gt;
&lt;br /&gt;
Otros:&lt;br /&gt;
cambio de nombre de host con hostname. Probar: &amp;quot;El hostna-&lt;br /&gt;
me puede ser cambiado en tiempo de ejecución con sysctl -w kernel.host-&lt;br /&gt;
name=“nombre-nuevo”.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Tarjeta inalámbrica.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Comandos:&lt;br /&gt;
iwlist&lt;br /&gt;
iwconfig&lt;br /&gt;
ifconfig&lt;br /&gt;
Acrónimos: ESSID, SSID, WEP, WEP2, WPA, WPA2&lt;br /&gt;
&lt;br /&gt;
 # /etc/network/interfaces para tarjeta inalámbrica&lt;br /&gt;
 iface wlan0 inet dhcp&lt;br /&gt;
 pre-up iwconfig eth1 essid &amp;quot;Nombre de la Wifi&amp;quot;&lt;br /&gt;
 pre-up iwconfig eth1 key open XXXXXXXXXX&lt;br /&gt;
 # sigue igual que para Ethernet...&lt;br /&gt;
 address 192.168.1.132&lt;br /&gt;
 netmask 255.255.255.0&lt;br /&gt;
 network 192.168.0.0&lt;br /&gt;
 broadcast 192.168.0.255&lt;br /&gt;
 gateway 192.168.1.1&lt;br /&gt;
&lt;br /&gt;
 # /etc/network/interfaces para tarjeta inalámbrica&lt;br /&gt;
 iface wlan0 inet dhcp&lt;br /&gt;
 pre-up iwconfig eth1 essid &amp;quot;Nombre de la Wifi&amp;quot;&lt;br /&gt;
 pre-up iwconfig eth1 key open XXXXXXXXXX&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
Se controla con&lt;br /&gt;
ifup wlan0&lt;br /&gt;
ifdown wlan0&lt;br /&gt;
&lt;br /&gt;
Opciones: allow-hotplug, allow-auto auto; man interfaces&lt;br /&gt;
&lt;br /&gt;
Configuración con WEP, WPA, ver DebRef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;gt; PPP, PPPoE&lt;br /&gt;
Ver DebRef&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Resolución de nombres&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Cómo configurar una máquina para que use servidores de nombres capaces de convertir nombres completos de máquinas (dominio + hostname) en direcciones IP.&lt;br /&gt;
&lt;br /&gt;
Archivo /etc/resolv.conf&lt;br /&gt;
man resolv.conf&lt;br /&gt;
&lt;br /&gt;
Paquete resolvconf: mantiene información de servidores de nombres cuando varía el modo de conexión y en consecuencia los servidores DNS.&lt;br /&gt;
&lt;br /&gt;
Archivo /etc/host.conf: indica orden de resolución de nombres, /etc/hosts, DNS (bind).&lt;br /&gt;
Archivo /etc/hosts&lt;br /&gt;
Archivo /etc/nsswitch.conf: regula consulta a diferentes fuentes de información para autenticar usuarios, grupos, resolver nombres de máquinas, ... man nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Ruteo&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Comando: route&lt;br /&gt;
&lt;br /&gt;
Ojo, hay errores en UOC-07, pág 27.&lt;br /&gt;
&lt;br /&gt;
 route add -net 192.168.1 netmask 255.255.255.0 wlan0&lt;br /&gt;
 route del -net 192.168.1.0 netmask 255.255.255.0&lt;br /&gt;
 route add -net 192.168.1.0/24 wlan0&lt;br /&gt;
 route del -net 192.168.1.0/24&lt;br /&gt;
 route add default gw cangrejo.nsk.com.uy wlan0&lt;br /&gt;
 route add default gw 192.168.11.1 wlan0&lt;br /&gt;
 route del default&lt;br /&gt;
 route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; inetd&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;quot;El servidor inetd es un demonio de red especializado en administrar conexiones de red entrantes. Su archivo de configuración le dice qué programa ejecutar cuando se recibe una conexión entrante. Cualquier puerto de servicio se puede configurar para los protocolos tcp o udp.&amp;quot; Información del paquete openbsd-inetd.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;xinetd - reemplazo para inetd con muchas mejoras&amp;quot;. Información del paquete xinetd.&lt;br /&gt;
&lt;br /&gt;
Archivos: /etc/inetd.conf, /etc/services, /etc/protocols; /etc/networks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;gt; Opciones de IP&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&lt;br /&gt;
* [http://cv.uoc.es/cdocent/RG46CUPPIGNHG_4_CBLL.pdf UOC 2007,Administración Avanzada de GNU/Linux,  cap. 6, Administración de Red.]&lt;br /&gt;
* Debian Reference, 2010, [http://www.debian.org/doc/manuals/debian-reference/ch05.en.html Network Setup].&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1409</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1409"/>
		<updated>2011-12-04T21:09:41Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1408</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1408"/>
		<updated>2011-12-03T13:22:43Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* NFS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1407</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1407"/>
		<updated>2011-12-03T13:18:40Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* NFS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
* comandos: &amp;lt;/code&amp;gt;mount, umount, showmount, mountpoint, exportfs&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1406</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1406"/>
		<updated>2011-12-03T12:07:39Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1405</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1405"/>
		<updated>2011-12-03T12:03:57Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Generación 2010.&lt;br /&gt;
Esta página describe lo pedido para la entrega de Redes y Servicios. &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Esta página puede ser modificada antes de la fecha de entrega:&amp;#039;&amp;#039;&amp;#039; no se agregarán nuevos temas, pero pueden agregarse notas aclaratorias o nuevos modos de verificación.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;Se recomienda revisar esta página con frecuencia.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1404</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1404"/>
		<updated>2011-12-03T12:00:18Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;named-checkconf, named-checkzone, named-compilezone, host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas (exportar el /home).&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
* NO DEBERA ser posible para un usuario remoto obtener permisos de root sobre los archivos exportados.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* montaje de los recursos exportados en otra máquina. Ejemplo: en paloma debe poder montarse el directorio polonio:/home, y el usuario vagonbar acceder a los archivos en polonio:/home/vagonbar.&lt;br /&gt;
* verificación de recurso remoto montado en máquina local. Ejemplo: en polonio, debe estar en /mnt/polonio el recurso paloma:/respaldos/polonio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt; o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
Se requiere:&lt;br /&gt;
* contraseñas habilitadas (&amp;lt;code&amp;gt;smbpasswd&amp;lt;/code&amp;gt;) para los docentes, con sus contraseñas habituales.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* visualización de recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados (comando &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;), verificación de permisos por subida y bajada de archivos (&amp;lt;code&amp;gt;put, get&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;smbclient&amp;lt;/code&amp;gt;).&lt;br /&gt;
* acceso a los recursos exportados desde una máquina con MS-Windows.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* acceso al sitio wiki.&lt;br /&gt;
* operaciones normales para un usuario wiki.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1403</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1403"/>
		<updated>2011-12-03T11:43:53Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Apache */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante smbclient o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* navegación a los sitios pedidos.&lt;br /&gt;
* inspección de los archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Apache2&amp;diff=1402</id>
		<title>Apache2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Apache2&amp;diff=1402"/>
		<updated>2011-12-03T11:41:06Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Borrador */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
Apache, notas VGB&lt;br /&gt;
2008-01-19, 2010-05-16 11:32:05 &lt;br /&gt;
Servidores web en GNU/linux: el principal y más conocido: apache, pero también: lighthttpd, cherokee, y otros.&lt;br /&gt;
&lt;br /&gt;
====Instalación====&lt;br /&gt;
Paquetes: apache2. En tasksel, la tarea lamp-server incluye paquetes de Apache, junto con otros.&lt;br /&gt;
&amp;quot;LAMP is an acronym for a solution stack of free, open source software, originally coined from the first letters of Linux (operating system), Apache HTTP Server, MySQL (database software) and Perl/PHP/Python&amp;quot; (Wikipedia).&lt;br /&gt;
&lt;br /&gt;
Arrancar y detener apache:&lt;br /&gt;
  /etc/init.d/apache2 stop&lt;br /&gt;
  /etc/init.d/apache2 start&lt;br /&gt;
&lt;br /&gt;
Probar instalación con página por defecto de apache:&lt;br /&gt;
  navegador hacia http://localhost o http://nautilus.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
Página por defecto.&lt;br /&gt;
No es necesario si se van a usar dominios virtuales.&lt;br /&gt;
&lt;br /&gt;
Cambio en /etc/apache2/sites-available/default:&lt;br /&gt;
Comentar la línea&lt;br /&gt;
  #RedirectMatch ^/$ /index.html&lt;br /&gt;
porque viene con otra página por defecto.&lt;br /&gt;
El cambio lleva a /var/www/index.html; raíz es /var/www.&lt;br /&gt;
Crear una página /var/www/index.html para el sitio o para prueba.&lt;br /&gt;
&lt;br /&gt;
====Configuración====&lt;br /&gt;
&lt;br /&gt;
Dominios virtuales: crea dominios virtuales que se navegan con su propio URL pero están en esta misma máquina.&lt;br /&gt;
Ejemplo:&lt;br /&gt;
*  Dominios: www.nsk.com.uy, auda.org.uy.&lt;br /&gt;
*  Servidor: nautilus.&lt;br /&gt;
*  DNS accesible para poder resolver los nombres de los dominios virtuales como alias de esta máquina, donde están soportados esos dominios.&lt;br /&gt;
&lt;br /&gt;
Los nombres auda.nsk.com.uy, www.nsk.com.uy, deben resolverse vía DNS; estos comandos deben contestar los IP o nombre de máquina correctos:&lt;br /&gt;
  host auda.org.uy&lt;br /&gt;
  host www.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
El DNS debe soportar las zonas auda.org.uy y nsk.com.uy. Requiere en los archivos de  zona del DNS las líneas&lt;br /&gt;
  ; en la zona nsk.com.uy&lt;br /&gt;
  www IN CNAME nautilus&lt;br /&gt;
&lt;br /&gt;
  ; en la zona auda.org.uy&lt;br /&gt;
  auda IN CNAME nautilus&lt;br /&gt;
&lt;br /&gt;
Directorio de páginas de los dominios virtuales. Crear en /var/www un subdirectorio para cada dominio virtual:&lt;br /&gt;
  mkdir /var/www/nsk /var/www/auda&lt;br /&gt;
Crear páginas de prueba HTML para cada dominio virtual:&lt;br /&gt;
*  /var/www/nsk/index.html&lt;br /&gt;
*  /var/www/auda/index.html&lt;br /&gt;
  &lt;br /&gt;
Los sitios disponibles están en /etc/apache2/sites-available.&lt;br /&gt;
Los sitios habilitados son enlaces simbólicos en /etc/apache2/sites-enabled.&lt;br /&gt;
&lt;br /&gt;
Crear el archivo /etc/apache2/sites-available/sitiosweb.&lt;br /&gt;
El número IP es el de la máquina donde está el Apache.&lt;br /&gt;
  #/etc/apache2/sites-available/sitiosweb&lt;br /&gt;
  ...&lt;br /&gt;
  NameVirtualHost 192.168.1.2&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@auda.org.uy&lt;br /&gt;
    DocumentRoot /var/www/auda&lt;br /&gt;
    ServerName www.auda.org.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@smdu.org.uy&lt;br /&gt;
    DocumentRoot /var/www/smdu&lt;br /&gt;
    ServerName www.cmdu.org.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@nsk.com.uy&lt;br /&gt;
    DocumentRoot /var/www/nsk&lt;br /&gt;
    ServerName www.nsk.com.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Deshabilitar el sitio por defecto &amp;#039;default&amp;#039;, Habilitar los nuevos sitios &amp;#039;sitiosweb&amp;#039;, recargar Apache:&lt;br /&gt;
  a2dissite default&lt;br /&gt;
  a2ensite sitiosweb&lt;br /&gt;
  /etc/init.d/apache2 reload&lt;br /&gt;
&lt;br /&gt;
Probar navegando a la página índice de cada dominio (dominios ficticios, sólo para el ejemplo):&lt;br /&gt;
*  &amp;lt;nowiki&amp;gt;http://www.auda.org.uy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
*  &amp;lt;nowiki&amp;gt;http://www.nsk.com.uy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Notas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* archivo de configuración individual para cada host virtual: es posible (y quizás preferible) para cada sitio virtual copiar, en el directorio /etc/apache2/sites-available, el archivo &amp;#039;default&amp;#039; hacia otro con el nombre del nuevo sitio, y modificar lo necesario. Se tiene así tener un archivo de configuración por cada sitio.&lt;br /&gt;
* las notas que siguen son específicas para el proyecto de la generación 2009; no coincide con lo pedido en la generación 2010.&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
&lt;br /&gt;
aptitude install apache2&lt;br /&gt;
&lt;br /&gt;
Primer prueba: desde un navegador visitar la página: &amp;lt;nowiki&amp;gt;http://servidor.apache/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
donde &amp;quot;servidor.apache&amp;quot; es la IP del servidor, o un nombre de domínio que resuelve a ésta. (si el servidor tiene un navegador, puede sar: &amp;lt;nowiki&amp;gt;http://localhost/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Debemos entonces ver aparecer una página de prueba: &amp;quot;It works!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Organización de /etc/apache2 :&lt;br /&gt;
&lt;br /&gt;
    /etc/apache2/apache2.conf: archivo principal de configuración,&lt;br /&gt;
    /etc/apache2/ports.conf: declaración de uso de VirtualHosts y puertos de escucha&lt;br /&gt;
    /etc/apache2/conf.d/ carpeta de configuraciones específicas a módulos u otros paquetes que utilizan apache&lt;br /&gt;
    /etc/apache2/sites-available : definición de &amp;quot;sitios&amp;quot; VirtualHosts. aquí, inicialmente hay un sitio llamado &amp;quot;default&amp;quot;, que responderá a cualquier solicitud.&lt;br /&gt;
    /etc/apache2/sites-enabled : &amp;quot;sitios&amp;quot; activados (enlaces simbólicos a la precedente carpeta)&lt;br /&gt;
&lt;br /&gt;
Utilitarios de administración de sitios:&lt;br /&gt;
&lt;br /&gt;
    a2ensite (por &amp;quot;apache2 enable site&amp;quot;): activación de los sitios disponibles,&lt;br /&gt;
    a2dissite: desactivación de los sitios.&lt;br /&gt;
&lt;br /&gt;
Podemos, por ejemplo, crear un nuevo sitio creando un archivo /etc/apache2/sites-available/mi_sitio, a partir del archivo /etc/apache2/sites-available/default&lt;br /&gt;
&lt;br /&gt;
Si queremos que este sitio sólo responda a cierto dominio que resuelve en ese servidor (y no a la IP o a otro dominio), agregamos en la sección &amp;lt;VirtualServer *:80&amp;gt; una directiva:&lt;br /&gt;
ServerName www.mi_servidor.org&lt;br /&gt;
&lt;br /&gt;
Se pueden personalizar las directivas existentes y/o agregar muchas otras.&lt;br /&gt;
Debemos finalmente activar el sitio:&lt;br /&gt;
a2ensite mi_sitio&lt;br /&gt;
Y re-cargar la configuración:&lt;br /&gt;
/etc/init.d/apache2 reload&lt;br /&gt;
&lt;br /&gt;
Otros utilitarios similares existen para los módulos.&lt;br /&gt;
&lt;br /&gt;
    a2enmod: habilitación de un módulo apache,&lt;br /&gt;
    a2dismod: deshabilitación de un módulo apache,&lt;br /&gt;
&lt;br /&gt;
Apache ya viene compilado con diferentes módulos.&lt;br /&gt;
Por ejemplo, para habilitar apache en https:&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Esto requerirá, además, un certificado válido y la configuración de un sitio en https. Un certificado autofirmado se puede obtener instalando ssl-cert, y un sitio activando:&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
&lt;br /&gt;
* Instalación de openssl y ssl-cert&lt;br /&gt;
&lt;br /&gt;
 $ apt-get install openssl ssl-cert&lt;br /&gt;
&lt;br /&gt;
* Crear los certificados:&lt;br /&gt;
&lt;br /&gt;
 $ a2enmod ssl&lt;br /&gt;
 $ mkdir /etc/apache2/ssl&lt;br /&gt;
 $ /usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem&lt;br /&gt;
&lt;br /&gt;
as2enmod, sin parámetro, muestra la lista de módulos disponibles.&lt;br /&gt;
&lt;br /&gt;
Además de las dependencias, existen varios paquetes adicionales ligados a apache, a menudo a través de módulos: libapache2-mod-XXX, por ejemplo PHP: libapache2-mod-php5&lt;br /&gt;
&lt;br /&gt;
Apache se utiliza a menudo en una configuración &amp;quot;LAMP&amp;quot;: Linux Apache MySQL PHP. Es necesario instalar además:&lt;br /&gt;
&lt;br /&gt;
    libapache2-mod-php5 (que incluye php5 en dependencia)&lt;br /&gt;
    mysql-server&lt;br /&gt;
    php-mysql&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&lt;br /&gt;
# Redirigir por default a la página principal de mediawiki con el módulo &amp;quot;rewrite&amp;quot; de apache&lt;br /&gt;
# Crear &amp;quot;vhosts&amp;quot; para la base de datos, mediawiki y tikiwiki (modificando previamente el [[DNS-apache|DNS]])&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
&lt;br /&gt;
* apache2&lt;br /&gt;
&lt;br /&gt;
==Procedimiento==&lt;br /&gt;
&lt;br /&gt;
===Redirigir por default a la página principal de mediawiki con el módulo &amp;quot;rewrite&amp;quot; de apache ===&lt;br /&gt;
&lt;br /&gt;
Para lograr esto, editamos el archivo /etc/apache2/sites-enabled/000-default y agregar el siguiente módulo:&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;IfModule mod_rewrite.c&amp;gt;&lt;br /&gt;
             RewriteEngine on&lt;br /&gt;
             RewriteRule ^/$ /mediawiki [R]&lt;br /&gt;
        &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Crear &amp;quot;vhosts&amp;quot; para la base de datos, mediawiki y tikiwiki===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para la base de datos y redirección por default a mediawiki:&lt;br /&gt;
&lt;br /&gt;
Primero queremos que a la base de datos ingresemos sólo por https y si los usuarios entran por http se rediriga a https. Para esto crearemos dos sitios, uno base-de-datos (vhost en el puerto 80) y otro base-de-datos-ssl (vhost por default en el puerto 443), en el primero unicamente redirigiremos a https y en el último haremos la redirección a mediawiki. Copiemos los archivos /etc/apache2/sites-available/default y /etc/apache2/sites-available/default-ssl y cambiándole los nómbres por base-de-datos y base-de-datos-ssl respectivamente:&lt;br /&gt;
&lt;br /&gt;
 $ cp /etc/apache2/sites-available/default /etc/apache2/sites-available/base-de-datos&lt;br /&gt;
 $ cp /etc/apache2/sites-available/default-ssl /etc/apache2/sites-available/base-de-datos-ssl&lt;br /&gt;
&lt;br /&gt;
Editemos /etc/apache2/sites-enabled/base-de-datos y agrequemos la siguiente linea para redirigir en forma permanente a https:&lt;br /&gt;
&lt;br /&gt;
 Redirect permanent / &amp;lt;nowiki&amp;gt;https://base-de-datos.taller.curerocha.edu.uy/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y agregamos un NameServer y algunos ServerAlias&lt;br /&gt;
&lt;br /&gt;
 ServerName base-de-datos.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias base-de-datos.taller.csic.edu.uy bdd.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
Con esto iremos directamente a base-de-datos-ssl (vhost en el puerto 443), ahora configuremos este sitio editando /etc/apache2/sites-enabled/base-de-datos-ssl y agregando lo siguiente:&lt;br /&gt;
&lt;br /&gt;
 # Ponemos el alias en https solamente&lt;br /&gt;
 Alias /base-de-datos /usr/share/phpmyadmin&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_rewrite.c&amp;gt;&lt;br /&gt;
      RewriteEngine On&lt;br /&gt;
      RewriteRule ^/$ /base-de-datos/ [R]&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para tikiawiki&lt;br /&gt;
&lt;br /&gt;
En el vhost (y en el DNS) definimos ServerName y ServerAlias&lt;br /&gt;
&lt;br /&gt;
 ServerName tikiwiki.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias tikiwiki.taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para mediawiki&lt;br /&gt;
&lt;br /&gt;
Procedemos de la misma manera que con tikiwiki respecto a los ServerName y los ServerAlias. Además hagamos alguna redirección poniendo lo siguiente en el archivo /etc/apache2/sites-enable/mediawiki&lt;br /&gt;
&lt;br /&gt;
 ServerName wiki.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias wiki.taller.csic.edu.uy mediawiki.taller.curerocha.edu.uy mediawiki.taller.csic.edu.uy&lt;br /&gt;
 &lt;br /&gt;
 DocumentRoot /var/www/&lt;br /&gt;
 &lt;br /&gt;
 RewriteEngine on&lt;br /&gt;
 RewriteCond %{HTTP_HOST}   !^wiki\.taller\.curerocha\.edu\.uy [NC]&lt;br /&gt;
 RewriteCond %{HTTP_HOST}   !^$&lt;br /&gt;
 RewriteRule ^/(.*)         &amp;lt;nowiki&amp;gt;http://wiki.taller.curerocha.edu.uy/$1&amp;lt;/nowiki&amp;gt; [R]&lt;br /&gt;
 RewriteRule ^/$ /mediawiki [R]&lt;br /&gt;
&lt;br /&gt;
==Verificación==&lt;br /&gt;
&lt;br /&gt;
* Para verificar que por default rediriga a la wiki del CURE, haremos lo siguiente. En un navegador probaremos las siguiente direcciones y debe redirigir a la wiki.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.curerocha.edu.uy&lt;br /&gt;
http://mediawiki.taller.curerocha.edu.uy&lt;br /&gt;
http://wiki.taller.curerocha.edu.uy&lt;br /&gt;
http://taller.csic.edu.uy&lt;br /&gt;
http://mediawiki.taller.csic.edu.uy&lt;br /&gt;
http://wiki.taller.csic.edu.uy&lt;br /&gt;
http://164.73.234.104&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* La otra verificación pertinente a este tema es comprobar que al acceder a phpmyadmin, redirige a una página en https. En un navegador probaremos las siguientes direcciones:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://base-de-datos.taller.curerocha.edu.uy&lt;br /&gt;
http://bdd.taller.curerocha.edu.uy&lt;br /&gt;
http://base-de-datos.taller.csic.edu.uy&lt;br /&gt;
http://bdd.taller.csic.edu.uy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Ahora corroboremos que a las siguientes direcciones sólo se puede acceder por https. Pongamos lo siguiente en nuestro navegador&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://164.73.234.104/base-de-datos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
y deberá aparecer el siguiente mensaje (o similar):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not Found&lt;br /&gt;
&lt;br /&gt;
The requested URL /base-de-datos/ was not found on this server.&lt;br /&gt;
Apache/2.2.14 (Ubuntu) Server at taller.curerocha.edu.uy Port 80&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Luego comprobemos que si le ponemos https efectivamente va a la página de phpmyadmin&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://164.73.234.104/base-de-datos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Verificar que con el Alias /phpmyadmin no se puede ingresar y debe aparecer el siguiente mensaje:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not Found&lt;br /&gt;
&lt;br /&gt;
The requested URL /phpmyadmin was not found on this server.&lt;br /&gt;
Apache/2.2.14 (Ubuntu) Server at taller.csic.edu.uy Port 80&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
con las siguientes direcciones:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/phpmyadmin&lt;br /&gt;
http://taller.csic.edu.uy/phpmyadmin&lt;br /&gt;
http://164.73.234.104/phpmyadmin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Notas adicionales==&lt;br /&gt;
&lt;br /&gt;
[[Autentificación, Autorización y Control de Acceso con Apache2]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[DNS-apache]]&lt;br /&gt;
&lt;br /&gt;
==Referencias==&lt;br /&gt;
&lt;br /&gt;
Servidor web apache http://httpd.apache.org/&lt;br /&gt;
(www.apache.org es el de la fundación, que también tiene otros proyectos, como Tomcat, por ejemplo)&lt;br /&gt;
Ver en particular:&lt;br /&gt;
&lt;br /&gt;
:La documentación: http://httpd.apache.org/docs/2.2/&lt;br /&gt;
&lt;br /&gt;
:El manejo de hospedajes virtuales: http://httpd.apache.org/docs/2.2/vhosts/&lt;br /&gt;
:Las reglas de re-escritura de URLS: http://httpd.apache.org/docs/2.2/rewrite/&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Apache2&amp;diff=1401</id>
		<title>Apache2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Apache2&amp;diff=1401"/>
		<updated>2011-12-03T11:28:10Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Configuración */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
Apache, notas VGB&lt;br /&gt;
2008-01-19, 2010-05-16 11:32:05 &lt;br /&gt;
Servidores web en GNU/linux: el principal y más conocido: apache, pero también: lighthttpd, cherokee, y otros.&lt;br /&gt;
&lt;br /&gt;
====Instalación====&lt;br /&gt;
Paquetes: apache2. En tasksel, la tarea lamp-server incluye paquetes de Apache, junto con otros.&lt;br /&gt;
&amp;quot;LAMP is an acronym for a solution stack of free, open source software, originally coined from the first letters of Linux (operating system), Apache HTTP Server, MySQL (database software) and Perl/PHP/Python&amp;quot; (Wikipedia).&lt;br /&gt;
&lt;br /&gt;
Arrancar y detener apache:&lt;br /&gt;
  /etc/init.d/apache2 stop&lt;br /&gt;
  /etc/init.d/apache2 start&lt;br /&gt;
&lt;br /&gt;
Probar instalación con página por defecto de apache:&lt;br /&gt;
  navegador hacia http://localhost o http://nautilus.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
Página por defecto.&lt;br /&gt;
No es necesario si se van a usar dominios virtuales.&lt;br /&gt;
&lt;br /&gt;
Cambio en /etc/apache2/sites-available/default:&lt;br /&gt;
Comentar la línea&lt;br /&gt;
  #RedirectMatch ^/$ /index.html&lt;br /&gt;
porque viene con otra página por defecto.&lt;br /&gt;
El cambio lleva a /var/www/index.html; raíz es /var/www.&lt;br /&gt;
Crear una página /var/www/index.html para el sitio o para prueba.&lt;br /&gt;
&lt;br /&gt;
====Configuración====&lt;br /&gt;
&lt;br /&gt;
Dominios virtuales: crea dominios virtuales que se navegan con su propio URL pero están en esta misma máquina.&lt;br /&gt;
Ejemplo:&lt;br /&gt;
*  Dominios: www.nsk.com.uy, auda.org.uy.&lt;br /&gt;
*  Servidor: nautilus.&lt;br /&gt;
*  DNS accesible para poder resolver los nombres de los dominios virtuales como alias de esta máquina, donde están soportados esos dominios.&lt;br /&gt;
&lt;br /&gt;
Los nombres auda.nsk.com.uy, www.nsk.com.uy, deben resolverse vía DNS; estos comandos deben contestar los IP o nombre de máquina correctos:&lt;br /&gt;
  host auda.org.uy&lt;br /&gt;
  host www.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
El DNS debe soportar las zonas auda.org.uy y nsk.com.uy. Requiere en los archivos de  zona del DNS las líneas&lt;br /&gt;
  ; en la zona nsk.com.uy&lt;br /&gt;
  www IN CNAME nautilus&lt;br /&gt;
&lt;br /&gt;
  ; en la zona auda.org.uy&lt;br /&gt;
  auda IN CNAME nautilus&lt;br /&gt;
&lt;br /&gt;
Directorio de páginas de los dominios virtuales. Crear en /var/www un subdirectorio para cada dominio virtual:&lt;br /&gt;
  mkdir /var/www/nsk /var/www/auda&lt;br /&gt;
Crear páginas de prueba HTML para cada dominio virtual:&lt;br /&gt;
*  /var/www/nsk/index.html&lt;br /&gt;
*  /var/www/auda/index.html&lt;br /&gt;
  &lt;br /&gt;
Los sitios disponibles están en /etc/apache2/sites-available.&lt;br /&gt;
Los sitios habilitados son enlaces simbólicos en /etc/apache2/sites-enabled.&lt;br /&gt;
&lt;br /&gt;
Crear el archivo /etc/apache2/sites-available/sitiosweb.&lt;br /&gt;
El número IP es el de la máquina donde está el Apache.&lt;br /&gt;
  #/etc/apache2/sites-available/sitiosweb&lt;br /&gt;
  ...&lt;br /&gt;
  NameVirtualHost 192.168.1.2&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@auda.org.uy&lt;br /&gt;
    DocumentRoot /var/www/auda&lt;br /&gt;
    ServerName www.auda.org.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@smdu.org.uy&lt;br /&gt;
    DocumentRoot /var/www/smdu&lt;br /&gt;
    ServerName www.cmdu.org.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@nsk.com.uy&lt;br /&gt;
    DocumentRoot /var/www/nsk&lt;br /&gt;
    ServerName www.nsk.com.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Deshabilitar el sitio por defecto &amp;#039;default&amp;#039;, Habilitar los nuevos sitios &amp;#039;sitiosweb&amp;#039;, recargar Apache:&lt;br /&gt;
  a2dissite default&lt;br /&gt;
  a2ensite sitiosweb&lt;br /&gt;
  /etc/init.d/apache2 reload&lt;br /&gt;
&lt;br /&gt;
Probar navegando a la página índice de cada dominio (dominios ficticios, sólo para el ejemplo):&lt;br /&gt;
*  &amp;lt;nowiki&amp;gt;http://www.auda.org.uy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
*  &amp;lt;nowiki&amp;gt;http://www.nsk.com.uy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
&lt;br /&gt;
aptitude install apache2&lt;br /&gt;
&lt;br /&gt;
Primer prueba: desde un navegador visitar la página: &amp;lt;nowiki&amp;gt;http://servidor.apache/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
donde &amp;quot;servidor.apache&amp;quot; es la IP del servidor, o un nombre de domínio que resuelve a ésta. (si el servidor tiene un navegador, puede sar: &amp;lt;nowiki&amp;gt;http://localhost/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Debemos entonces ver aparecer una página de prueba: &amp;quot;It works!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Organización de /etc/apache2 :&lt;br /&gt;
&lt;br /&gt;
    /etc/apache2/apache2.conf: archivo principal de configuración,&lt;br /&gt;
    /etc/apache2/ports.conf: declaración de uso de VirtualHosts y puertos de escucha&lt;br /&gt;
    /etc/apache2/conf.d/ carpeta de configuraciones específicas a módulos u otros paquetes que utilizan apache&lt;br /&gt;
    /etc/apache2/sites-available : definición de &amp;quot;sitios&amp;quot; VirtualHosts. aquí, inicialmente hay un sitio llamado &amp;quot;default&amp;quot;, que responderá a cualquier solicitud.&lt;br /&gt;
    /etc/apache2/sites-enabled : &amp;quot;sitios&amp;quot; activados (enlaces simbólicos a la precedente carpeta)&lt;br /&gt;
&lt;br /&gt;
Utilitarios de administración de sitios:&lt;br /&gt;
&lt;br /&gt;
    a2ensite (por &amp;quot;apache2 enable site&amp;quot;): activación de los sitios disponibles,&lt;br /&gt;
    a2dissite: desactivación de los sitios.&lt;br /&gt;
&lt;br /&gt;
Podemos, por ejemplo, crear un nuevo sitio creando un archivo /etc/apache2/sites-available/mi_sitio, a partir del archivo /etc/apache2/sites-available/default&lt;br /&gt;
&lt;br /&gt;
Si queremos que este sitio sólo responda a cierto dominio que resuelve en ese servidor (y no a la IP o a otro dominio), agregamos en la sección &amp;lt;VirtualServer *:80&amp;gt; una directiva:&lt;br /&gt;
ServerName www.mi_servidor.org&lt;br /&gt;
&lt;br /&gt;
Se pueden personalizar las directivas existentes y/o agregar muchas otras.&lt;br /&gt;
Debemos finalmente activar el sitio:&lt;br /&gt;
a2ensite mi_sitio&lt;br /&gt;
Y re-cargar la configuración:&lt;br /&gt;
/etc/init.d/apache2 reload&lt;br /&gt;
&lt;br /&gt;
Otros utilitarios similares existen para los módulos.&lt;br /&gt;
&lt;br /&gt;
    a2enmod: habilitación de un módulo apache,&lt;br /&gt;
    a2dismod: deshabilitación de un módulo apache,&lt;br /&gt;
&lt;br /&gt;
Apache ya viene compilado con diferentes módulos.&lt;br /&gt;
Por ejemplo, para habilitar apache en https:&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Esto requerirá, además, un certificado válido y la configuración de un sitio en https. Un certificado autofirmado se puede obtener instalando ssl-cert, y un sitio activando:&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
&lt;br /&gt;
* Instalación de openssl y ssl-cert&lt;br /&gt;
&lt;br /&gt;
 $ apt-get install openssl ssl-cert&lt;br /&gt;
&lt;br /&gt;
* Crear los certificados:&lt;br /&gt;
&lt;br /&gt;
 $ a2enmod ssl&lt;br /&gt;
 $ mkdir /etc/apache2/ssl&lt;br /&gt;
 $ /usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem&lt;br /&gt;
&lt;br /&gt;
as2enmod, sin parámetro, muestra la lista de módulos disponibles.&lt;br /&gt;
&lt;br /&gt;
Además de las dependencias, existen varios paquetes adicionales ligados a apache, a menudo a través de módulos: libapache2-mod-XXX, por ejemplo PHP: libapache2-mod-php5&lt;br /&gt;
&lt;br /&gt;
Apache se utiliza a menudo en una configuración &amp;quot;LAMP&amp;quot;: Linux Apache MySQL PHP. Es necesario instalar además:&lt;br /&gt;
&lt;br /&gt;
    libapache2-mod-php5 (que incluye php5 en dependencia)&lt;br /&gt;
    mysql-server&lt;br /&gt;
    php-mysql&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&lt;br /&gt;
# Redirigir por default a la página principal de mediawiki con el módulo &amp;quot;rewrite&amp;quot; de apache&lt;br /&gt;
# Crear &amp;quot;vhosts&amp;quot; para la base de datos, mediawiki y tikiwiki (modificando previamente el [[DNS-apache|DNS]])&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
&lt;br /&gt;
* apache2&lt;br /&gt;
&lt;br /&gt;
==Procedimiento==&lt;br /&gt;
&lt;br /&gt;
===Redirigir por default a la página principal de mediawiki con el módulo &amp;quot;rewrite&amp;quot; de apache ===&lt;br /&gt;
&lt;br /&gt;
Para lograr esto, editamos el archivo /etc/apache2/sites-enabled/000-default y agregar el siguiente módulo:&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;IfModule mod_rewrite.c&amp;gt;&lt;br /&gt;
             RewriteEngine on&lt;br /&gt;
             RewriteRule ^/$ /mediawiki [R]&lt;br /&gt;
        &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Crear &amp;quot;vhosts&amp;quot; para la base de datos, mediawiki y tikiwiki===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para la base de datos y redirección por default a mediawiki:&lt;br /&gt;
&lt;br /&gt;
Primero queremos que a la base de datos ingresemos sólo por https y si los usuarios entran por http se rediriga a https. Para esto crearemos dos sitios, uno base-de-datos (vhost en el puerto 80) y otro base-de-datos-ssl (vhost por default en el puerto 443), en el primero unicamente redirigiremos a https y en el último haremos la redirección a mediawiki. Copiemos los archivos /etc/apache2/sites-available/default y /etc/apache2/sites-available/default-ssl y cambiándole los nómbres por base-de-datos y base-de-datos-ssl respectivamente:&lt;br /&gt;
&lt;br /&gt;
 $ cp /etc/apache2/sites-available/default /etc/apache2/sites-available/base-de-datos&lt;br /&gt;
 $ cp /etc/apache2/sites-available/default-ssl /etc/apache2/sites-available/base-de-datos-ssl&lt;br /&gt;
&lt;br /&gt;
Editemos /etc/apache2/sites-enabled/base-de-datos y agrequemos la siguiente linea para redirigir en forma permanente a https:&lt;br /&gt;
&lt;br /&gt;
 Redirect permanent / &amp;lt;nowiki&amp;gt;https://base-de-datos.taller.curerocha.edu.uy/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y agregamos un NameServer y algunos ServerAlias&lt;br /&gt;
&lt;br /&gt;
 ServerName base-de-datos.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias base-de-datos.taller.csic.edu.uy bdd.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
Con esto iremos directamente a base-de-datos-ssl (vhost en el puerto 443), ahora configuremos este sitio editando /etc/apache2/sites-enabled/base-de-datos-ssl y agregando lo siguiente:&lt;br /&gt;
&lt;br /&gt;
 # Ponemos el alias en https solamente&lt;br /&gt;
 Alias /base-de-datos /usr/share/phpmyadmin&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_rewrite.c&amp;gt;&lt;br /&gt;
      RewriteEngine On&lt;br /&gt;
      RewriteRule ^/$ /base-de-datos/ [R]&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para tikiawiki&lt;br /&gt;
&lt;br /&gt;
En el vhost (y en el DNS) definimos ServerName y ServerAlias&lt;br /&gt;
&lt;br /&gt;
 ServerName tikiwiki.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias tikiwiki.taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para mediawiki&lt;br /&gt;
&lt;br /&gt;
Procedemos de la misma manera que con tikiwiki respecto a los ServerName y los ServerAlias. Además hagamos alguna redirección poniendo lo siguiente en el archivo /etc/apache2/sites-enable/mediawiki&lt;br /&gt;
&lt;br /&gt;
 ServerName wiki.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias wiki.taller.csic.edu.uy mediawiki.taller.curerocha.edu.uy mediawiki.taller.csic.edu.uy&lt;br /&gt;
 &lt;br /&gt;
 DocumentRoot /var/www/&lt;br /&gt;
 &lt;br /&gt;
 RewriteEngine on&lt;br /&gt;
 RewriteCond %{HTTP_HOST}   !^wiki\.taller\.curerocha\.edu\.uy [NC]&lt;br /&gt;
 RewriteCond %{HTTP_HOST}   !^$&lt;br /&gt;
 RewriteRule ^/(.*)         &amp;lt;nowiki&amp;gt;http://wiki.taller.curerocha.edu.uy/$1&amp;lt;/nowiki&amp;gt; [R]&lt;br /&gt;
 RewriteRule ^/$ /mediawiki [R]&lt;br /&gt;
&lt;br /&gt;
==Verificación==&lt;br /&gt;
&lt;br /&gt;
* Para verificar que por default rediriga a la wiki del CURE, haremos lo siguiente. En un navegador probaremos las siguiente direcciones y debe redirigir a la wiki.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.curerocha.edu.uy&lt;br /&gt;
http://mediawiki.taller.curerocha.edu.uy&lt;br /&gt;
http://wiki.taller.curerocha.edu.uy&lt;br /&gt;
http://taller.csic.edu.uy&lt;br /&gt;
http://mediawiki.taller.csic.edu.uy&lt;br /&gt;
http://wiki.taller.csic.edu.uy&lt;br /&gt;
http://164.73.234.104&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* La otra verificación pertinente a este tema es comprobar que al acceder a phpmyadmin, redirige a una página en https. En un navegador probaremos las siguientes direcciones:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://base-de-datos.taller.curerocha.edu.uy&lt;br /&gt;
http://bdd.taller.curerocha.edu.uy&lt;br /&gt;
http://base-de-datos.taller.csic.edu.uy&lt;br /&gt;
http://bdd.taller.csic.edu.uy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Ahora corroboremos que a las siguientes direcciones sólo se puede acceder por https. Pongamos lo siguiente en nuestro navegador&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://164.73.234.104/base-de-datos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
y deberá aparecer el siguiente mensaje (o similar):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not Found&lt;br /&gt;
&lt;br /&gt;
The requested URL /base-de-datos/ was not found on this server.&lt;br /&gt;
Apache/2.2.14 (Ubuntu) Server at taller.curerocha.edu.uy Port 80&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Luego comprobemos que si le ponemos https efectivamente va a la página de phpmyadmin&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://164.73.234.104/base-de-datos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Verificar que con el Alias /phpmyadmin no se puede ingresar y debe aparecer el siguiente mensaje:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not Found&lt;br /&gt;
&lt;br /&gt;
The requested URL /phpmyadmin was not found on this server.&lt;br /&gt;
Apache/2.2.14 (Ubuntu) Server at taller.csic.edu.uy Port 80&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
con las siguientes direcciones:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/phpmyadmin&lt;br /&gt;
http://taller.csic.edu.uy/phpmyadmin&lt;br /&gt;
http://164.73.234.104/phpmyadmin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Notas adicionales==&lt;br /&gt;
&lt;br /&gt;
[[Autentificación, Autorización y Control de Acceso con Apache2]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[DNS-apache]]&lt;br /&gt;
&lt;br /&gt;
==Referencias==&lt;br /&gt;
&lt;br /&gt;
Servidor web apache http://httpd.apache.org/&lt;br /&gt;
(www.apache.org es el de la fundación, que también tiene otros proyectos, como Tomcat, por ejemplo)&lt;br /&gt;
Ver en particular:&lt;br /&gt;
&lt;br /&gt;
:La documentación: http://httpd.apache.org/docs/2.2/&lt;br /&gt;
&lt;br /&gt;
:El manejo de hospedajes virtuales: http://httpd.apache.org/docs/2.2/vhosts/&lt;br /&gt;
:Las reglas de re-escritura de URLS: http://httpd.apache.org/docs/2.2/rewrite/&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DNS&amp;diff=1400</id>
		<title>DNS</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DNS&amp;diff=1400"/>
		<updated>2011-12-02T12:17:31Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Etapa 2: Delegación de subdominios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
Notas de instalación: [[DNS notas VGB]]&lt;br /&gt;
&lt;br /&gt;
===Conceptos===&lt;br /&gt;
&lt;br /&gt;
El DNS es un servicio distribuido que tiene dos objetivos principales:&lt;br /&gt;
&lt;br /&gt;
*  Traducir una dirección canónica en una dirección IP, por ejemplo pedrera.taller.curerocha.edu.uy a su IP: 164.73.234.102&lt;br /&gt;
*  Traducir una dirección IP en una o varias direcciones canónicas, lo que se conoce como traducción inversa, por ejemplo 164.73.234.102 en pedrera.taller.curerocha.edu.uy. &lt;br /&gt;
&lt;br /&gt;
El servidor &amp;quot;DNS Master&amp;quot; o &amp;quot;DNS primario&amp;quot; de una zona (por ejemplo taller.curerocha.edu.uy) es el servidor donde se almacena y actualiza la información de los dominios bajo esta zona (por ejemplo laboratorio.taller.curerocha.edu.uy), y que provee esta información a otros servidores en la red. &lt;br /&gt;
&lt;br /&gt;
Además de un servidor DNS primario es necesario crear un servidor DNS secundario (también llamado esclavo), que proporcionará robustez y fiabilidad.  Un servidor secundario es simplemente un servidor de nombres que replica los ficheros de una zona desde un servidor maestro de esa zona.&lt;br /&gt;
&lt;br /&gt;
Para que un servidor sea DNS primario de una zona, es necesario que el DNS primario de la zona de nivel superior le delegue la gestión de dominios (por ejemplo, curerocha.edu.uy es la zona superior de taller.curerocha.edu.uy).&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADVERTENCIA:&amp;#039;&amp;#039;&amp;#039; los presentes objetivos son nuevos para la generación 2010 de la asignatura, los detalles de configuración en esta página pueden no corresponder a lo pedido y deben ser revisados. Esta advertencia deberá borrarse cuando se termine de ajustar esta documentación.&lt;br /&gt;
&lt;br /&gt;
====Etapa 1: DNS para una zona====&lt;br /&gt;
Instalar y configurar un servicio DNS para la zona taller.curerocha.edu.uy, delegada por SeCIU, que maneja la zona superior curerocha.edu.uy.&lt;br /&gt;
El servicio DNS debe proveer las siguientes facilidades:&lt;br /&gt;
* resolución directa de nombres xxx.taller.curerocha.edu.uy.&lt;br /&gt;
* resolución inversa de números IP de las máquinas definidas en este ejercicio de instalación.&lt;br /&gt;
El servidor DNS autoritativo de la zona taller.curerocha.edu.uy es paloma.&lt;br /&gt;
&lt;br /&gt;
====Etapa 2: Delegación de subdominios====&lt;br /&gt;
Instalar y configurar un servicio DNS para zonas delegadas (subzonas) del dominio taller.curerocha.edu.uy. Los subdominios serán delegados por la máquina paloma, autoritativa del dominio taller.curerocha.edu.uy, a través de la red privada. 10.100.0.0/16.&lt;br /&gt;
Los subdominios serán los siguientes:&lt;br /&gt;
* dompolonio, servidor primario polonio, secundario puntadeldiablo, red 10.100.1.0/24.&lt;br /&gt;
* dompuntadeldiablo, servidor primario puntadeldiablo, secundario aguasdulces, red 10.100.2.0/24.&lt;br /&gt;
* domaguasdulces, servidor primario aguasdulces, secundario valizas, red 10.100.3.0/24.&lt;br /&gt;
* domvalizas, servidor primario valizas, secundario polonio, red 10.100.4.0/24.&lt;br /&gt;
Cada uno de estos dominios deberá definir:&lt;br /&gt;
* servidor de nombres secundario del dominio. Cada domino debe tener dos servidores de nombres, un primario y un secundario. Según lo anterior, cada máquina recibirá de otra el servicio de actuar como servidor DNS secundario de este dominio, y esta máquina actuará como servidor DNS secundario de otro dominio.&lt;br /&gt;
* direcciones de máquinas gato, perro, mono;&lt;br /&gt;
* alias www a gato, mysql a perro.&lt;br /&gt;
* servidor de correo: el servidor primario del dominio.&lt;br /&gt;
Cada uno de estos dominios deberá resolver:&lt;br /&gt;
* nombres (resolución directa).&lt;br /&gt;
* direcciones IP (resolución inversa).&lt;br /&gt;
* consultas para todas las máquinas del subdominio, y sólo éstas.&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
Necesitamos BIND y algunos utilitarios: &lt;br /&gt;
&lt;br /&gt;
 # sudo apt-get install bind9 bind9-doc dnsutils&lt;br /&gt;
&lt;br /&gt;
===Configuración===&lt;br /&gt;
&lt;br /&gt;
Los archivos de configuracion del Bind están en /etc/bind/&lt;br /&gt;
&lt;br /&gt;
 $ sudo vi /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Archivo de configuracion del DNS master de&lt;br /&gt;
// taller.curerocha.edu.uy y taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
// acl redesNegadas: define las redes a denegar consultas al servidor DNS&lt;br /&gt;
acl redesNegadas {&lt;br /&gt;
	0.0.0.0/8; 1.0.0.0/8;&lt;br /&gt;
	172.16.0.0/12;&lt;br /&gt;
	10.0.0.0/8;&lt;br /&gt;
	192.168.0.0/16; &lt;br /&gt;
	169.254.0.0/16; &lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
	//desactivamos la cache&lt;br /&gt;
   	acache-enable no;	&lt;br /&gt;
	directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
	//No es necesario forwardear&lt;br /&gt;
	//forwarders {&lt;br /&gt;
	 //	164.73.128.5;&lt;br /&gt;
	//	164.73.128.70;&lt;br /&gt;
	// };&lt;br /&gt;
&lt;br /&gt;
	//No permitimos las consultas salvo las de nuestro servidor&lt;br /&gt;
 	allow-query { 127.0.0.1; };&lt;br /&gt;
 	# allow-query { none; };&lt;br /&gt;
&lt;br /&gt;
	//No permitimos las recusion&lt;br /&gt;
   	# allow-recursion { none; };&lt;br /&gt;
   	allow-recursion { 127.0.0.1; };&lt;br /&gt;
&lt;br /&gt;
	//Incluimos las redes de la acl redesNegadas a la lista negra&lt;br /&gt;
	blackhole { redesNegadas; };&lt;br /&gt;
&lt;br /&gt;
	auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
	listen-on-v6 { any; };&lt;br /&gt;
	&lt;br /&gt;
&lt;br /&gt;
	// If there is a firewall between you and nameservers you want&lt;br /&gt;
	// to talk to, you may need to fix the firewall to allow multiple&lt;br /&gt;
	// ports to talk.  See http://www.kb.cert.org/vuls/id/800113&lt;br /&gt;
&lt;br /&gt;
	// If your ISP provided one or more IP addresses for stable &lt;br /&gt;
	// nameservers, you probably want to use them as forwarders.  &lt;br /&gt;
	// Uncomment the following block, and insert the addresses replacing &lt;br /&gt;
	// the all-0&amp;#039;s placeholder.&lt;br /&gt;
&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 $ sudo vi/etc/bind/named.conf.local&lt;br /&gt;
&lt;br /&gt;
Editamos este archivo para definir las zonas directas e inversas de nuestro dominio, y los archivos donde estarán las configuraciones de las mismas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
//&lt;br /&gt;
// Do any local configuration here&lt;br /&gt;
//&lt;br /&gt;
&lt;br /&gt;
//Definimos nuestra zona de dominio taller.csic.edu.uy&lt;br /&gt;
//Nuestro dns solo va a contestar por esta zona&lt;br /&gt;
zone &amp;quot;taller.csic.edu.uy&amp;quot;{&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.taller.csic.edu.uy&amp;quot;;&lt;br /&gt;
        allow-query { any;};&lt;br /&gt;
        // permitimos transferencia desde nuestro servidor &amp;quot;DNS slave&amp;quot;&lt;br /&gt;
        allow-transfer {&lt;br /&gt;
                164.73.68.10;&lt;br /&gt;
        };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;taller.curerocha.edu.uy&amp;quot;{&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.taller.curerocha.edu.uy&amp;quot;;&lt;br /&gt;
        allow-query { any;};&lt;br /&gt;
        // permitimos transferencia desde nuestro servidor &amp;quot;DNS slave&amp;quot;&lt;br /&gt;
        allow-transfer {&lt;br /&gt;
                164.73.68.10;&lt;br /&gt;
        };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;234.73.164.in-addr.arpa&amp;quot;{&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.164.73.234&amp;quot;;&lt;br /&gt;
        allow-query { any;};&lt;br /&gt;
        // permitimos transferencia desde nuestro servidor &amp;quot;DNS slave&amp;quot;&lt;br /&gt;
        allow-transfer {&lt;br /&gt;
                164.73.68.10;&lt;br /&gt;
        };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para comprobar la sintaxis de los archivos de configuración ejecutamos el siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 $ named-checkconf&lt;br /&gt;
&lt;br /&gt;
Si el comando no devuelve nada es porque la sintaxis de los archivos es correcta, CUIDADO! no significa que no hayan errores, sino que no los hay de sintaxis.&lt;br /&gt;
&lt;br /&gt;
=== Los archivos de zonas ===&lt;br /&gt;
&lt;br /&gt;
Tipos de registros del DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	    Tipo 	      Nombre 	                Función&lt;br /&gt;
Zona 	    SOA 	Start Of Authority 	    Define una zona representativa del DNS&lt;br /&gt;
            NS 	        Name Server 	            Identifica los servidores de zona, delega subdominios&lt;br /&gt;
Básicos     A 	        Dirección IPv4 	            Traducción de nombre a dirección&lt;br /&gt;
            AAAA 	Dirección IPv6 original     Actualmente obsoleto&lt;br /&gt;
            PTR 	Puntero 	            Traducción de dirección a nombre&lt;br /&gt;
&lt;br /&gt;
$TTL: Indica el tiempo de vida (Time To Live) de la información contenida en el fichero. Es decir, el tiempo máximo de validez, tras el cual deberá refrescarse o actualizarse.&lt;br /&gt;
&lt;br /&gt;
@ IN SOA, el registro SOA (Start Of Authority) es siempre el primer recurso en un fichero de zona. El símbolo &amp;quot;@&amp;quot; equivale a la directiva $ORIGIN Este sería el esqueleto de este registro:&lt;br /&gt;
&lt;br /&gt;
        @ IN SOA &amp;lt;primary-name-server&amp;gt; &amp;lt;hostmaster-email&amp;gt; (&lt;br /&gt;
          &amp;lt;serial-number&amp;gt;    ; Se incrementa cuando se modifica el fichero de la zona&lt;br /&gt;
          &amp;lt;time-to-refresh&amp;gt;  ; Tiempo para los servidores secundarios (esclavos) actualicen los registros&lt;br /&gt;
          &amp;lt;time-to-retry&amp;gt;    ; Tiempo para el servidor esclavo antes de solicitar una actualización, si el Master no responde&lt;br /&gt;
          &amp;lt;time-to-expire&amp;gt;   ; Si el master no responde antes de que expire este tiempo, el servidor esclavo deja de actuar como servidor de zona &lt;br /&gt;
          &amp;lt;minimum-TTL&amp;gt; )    ; Time to live negativo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 $ sudo vi/etc/bind/db.taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Archivo BIND de definición de zona taller.csic.edu.uy&lt;br /&gt;
;&lt;br /&gt;
$TTL	86400 ; 1D&lt;br /&gt;
@	IN	SOA	paloma.taller.csic.edu.uy. root.paloma.taller.csic.edu.uy. (&lt;br /&gt;
			 2011060903	; Serial&lt;br /&gt;
			 6H		; Refresh&lt;br /&gt;
			 1D		; Retry&lt;br /&gt;
			 1W		; Expire&lt;br /&gt;
;			 1D )	        ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
; Servidores de nombres y dirección IP de zona&lt;br /&gt;
;&lt;br /&gt;
@               IN	NS	paloma.taller.csic.edu.uy.&lt;br /&gt;
@               IN	NS	gould.csic.edu.uy.&lt;br /&gt;
@		IN	A	164.73.234.104&lt;br /&gt;
;&lt;br /&gt;
; Nombres canónicos de servidores e interfaces&lt;br /&gt;
;&lt;br /&gt;
paloma		IN	A	164.73.234.104&lt;br /&gt;
garzon		IN	A	164.73.234.126&lt;br /&gt;
;&lt;br /&gt;
; Alias a nombres canónicos, para los servicios&lt;br /&gt;
;&lt;br /&gt;
base-de-datos	IN	CNAME	paloma&lt;br /&gt;
bdd		IN	CNAME	paloma&lt;br /&gt;
mediawiki	IN	CNAME	paloma&lt;br /&gt;
wiki 		IN	CNAME	paloma&lt;br /&gt;
tikiwiki	IN	CNAME	paloma	&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para comprobar la zona que acabamos de crear ejecutamos el siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 $ named-checkzone paloma.taller.csic.edu.uy /etc/bind/db.taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
Esta vez nos devuelve una salida, ya sea para indicarnos que está todo bien (OK) o algún error.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $ sudo vi/etc/bind/db.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Archivo BIND de definición de la zona taller.curerocha.edu.uy&lt;br /&gt;
;&lt;br /&gt;
$ORIGIN taller.curerocha.edu.uy.&lt;br /&gt;
$TTL   86400 ; 1D&lt;br /&gt;
@       IN      SOA     paloma.taller.csic.edu.uy. root.paloma.taller.csic.edu.uy. (&lt;br /&gt;
                         2011060909 ; Serial&lt;br /&gt;
                         6H         ; Refresh&lt;br /&gt;
                         1D         ; Retry&lt;br /&gt;
                         1W         ; Expire&lt;br /&gt;
                         1D  )      ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
; Servidores de nombres y dirección IP de zona&lt;br /&gt;
;&lt;br /&gt;
@		IN NS	 paloma.taller.csic.edu.uy.&lt;br /&gt;
@		IN NS	 gould.csic.edu.uy.&lt;br /&gt;
@		IN A	 164.73.234.104&lt;br /&gt;
;&lt;br /&gt;
; Nombres canónicos de servidores e interfaces&lt;br /&gt;
;&lt;br /&gt;
paloma		IN A	 164.73.234.104&lt;br /&gt;
garzon		IN A	 164.73.234.126&lt;br /&gt;
;&lt;br /&gt;
; Alias a nombres canónicos, para los servicios&lt;br /&gt;
;&lt;br /&gt;
base-de-datos	IN CNAME paloma&lt;br /&gt;
bdd		IN CNAME paloma&lt;br /&gt;
tikiwiki	IN CNAME paloma&lt;br /&gt;
wiki		IN CNAME paloma&lt;br /&gt;
mediawiki	IN CNAME paloma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 $ sudo vi/etc/bind/db.164.73.234&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Archivo BIND de definición de zona inversa a taller.csic.edu.uy&lt;br /&gt;
;&lt;br /&gt;
$TTL	86400 ; 1D&lt;br /&gt;
@	IN	SOA	taller.csic.edu.uy. root.taller.csic.edu.uy. (&lt;br /&gt;
			 2011060901	; Serial&lt;br /&gt;
			 6H		; Refresh&lt;br /&gt;
			 1D		; Retry&lt;br /&gt;
			 1W		; Expire&lt;br /&gt;
			 1D )		; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@	IN	NS	taller.csic.edu.uy.&lt;br /&gt;
@	IN	PTR	taller.csic.edu.uy.&lt;br /&gt;
104	IN	PTR	paloma.taller.csic.edu.uy.&lt;br /&gt;
126	IN	PTR	garzon.taller.csic.edu.uy.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo /etc/reslov.conf&lt;br /&gt;
&lt;br /&gt;
En este archivo se indica el dominio al que pertenece el ordenador (palabra clave search) y la dirección del servidor de nombres (palabra clave nameserver) al que se debe dirigir. &lt;br /&gt;
Cuando se intente resolver un nombre que no esté totalmente cualificado se intentará generar un nombre válido añadiendo la entrada de search. &lt;br /&gt;
&lt;br /&gt;
 $ sudo vi /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
 search taller.csic.edu.uy&lt;br /&gt;
 domain taller.csic.edu.uy&lt;br /&gt;
 nameserver 164.73.128.5&lt;br /&gt;
 nameserver 164.73.128.70&lt;br /&gt;
&lt;br /&gt;
== Delegación de zonas ==&lt;br /&gt;
&lt;br /&gt;
En archivo de zona del master&lt;br /&gt;
$sudo vi db.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
 ; Zona delegada prueba.taller.curerocha.edu.uy&lt;br /&gt;
 $ORIGIN prueba.taller.curerocha.edu.uy.&lt;br /&gt;
 @       IN      NS     equipo03.prueba.taller.curerocha.edu.uy.&lt;br /&gt;
 equipo03	IN 	A 	164.73.234.178&lt;br /&gt;
&lt;br /&gt;
En servidor de la zona delegada&lt;br /&gt;
&lt;br /&gt;
Definimos la sub-zona:&lt;br /&gt;
&lt;br /&gt;
$sudo vi /etc/bind/named.conf.local&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;prueba.taller.curerocha.edu.uy&amp;quot;{&lt;br /&gt;
          type master;&lt;br /&gt;
          file &amp;quot;/var/cache/bind/db.prueba.taller.curerocha.edu.uy&amp;quot;;&lt;br /&gt;
          allow-query { any;};&lt;br /&gt;
          // permitimos transferencia desde nuestro servidor &amp;quot;DNS slave&amp;quot;&lt;br /&gt;
          //allow-transfer {&lt;br /&gt;
          //      164.73.68.10;&lt;br /&gt;
         //};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
$sudo vi /etc/bind/named.con.options&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 	directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 // If there is a firewall between you and nameservers you want&lt;br /&gt;
 // to talk to, you may need to fix the firewall to allow multiple&lt;br /&gt;
 // ports to talk.  See http://www.kb.cert.org/vuls/id/800113&lt;br /&gt;
 // If your ISP provided one or more IP addresses for stable &lt;br /&gt;
 // nameservers, you probably want to use them as forwarders.  &lt;br /&gt;
 // Uncomment the following block, and insert the addresses replacing &lt;br /&gt;
 // the all-0&amp;#039;s placeholder.&lt;br /&gt;
 &lt;br /&gt;
 	forwarders {&lt;br /&gt;
 	 	164.73.234.104;&lt;br /&gt;
 		164.73.128.5;&lt;br /&gt;
 	 };&lt;br /&gt;
 	&lt;br /&gt;
 	//allow-recursion { any; };&lt;br /&gt;
 	//allow-query {any;};&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 	auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
 	listen-on-v6 { any; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
$ sudo vi /var/cache/bind/db.prueba.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
 ;&lt;br /&gt;
 ; Archivo BIND de definición de la zona prueba.taller.curerocha.edu.uy&lt;br /&gt;
 ;&lt;br /&gt;
 $ORIGIN prueba.taller.curerocha.edu.uy.&lt;br /&gt;
 $TTL   600 ; 10M&lt;br /&gt;
 @       IN      SOA     equipo03.prueba.taller.curerocha.edu.uy. root.prueba.taller.curerocha.edu.uy. (&lt;br /&gt;
                          2011112802 ; Serial&lt;br /&gt;
                          10M         ; Refresh&lt;br /&gt;
                          10M         ; Retry&lt;br /&gt;
                          10M         ; Expire&lt;br /&gt;
                          10M  )      ; Negative Cache TTL&lt;br /&gt;
 &lt;br /&gt;
 ;&lt;br /&gt;
 ; Servidores de nombres y dirección IP de zona&lt;br /&gt;
 ;&lt;br /&gt;
 @		IN NS	 equipo03.prueba.taller.curerocha.edu.uy.&lt;br /&gt;
 @		IN A	 164.73.234.178&lt;br /&gt;
 equipo03	IN	A	164.73.234.178&lt;br /&gt;
&lt;br /&gt;
== Verificación ==&lt;br /&gt;
&lt;br /&gt;
* Vaciar el cache y reiniciar el servicio&lt;br /&gt;
 &lt;br /&gt;
 $ sudo rndc flush &amp;amp;&amp;amp; /etc/init.d/bind9 restart&lt;br /&gt;
&lt;br /&gt;
 Stopping domain name service... bind9                                 [ OK ] &lt;br /&gt;
 Starting domain name service... bind9                                 [ OK ] &lt;br /&gt;
&lt;br /&gt;
* Ademas de decir ok hay que verificar que realmente este funcionando observando el syslog, donde se puede observar como se cargan correctamente todas las zonas&lt;br /&gt;
&lt;br /&gt;
 $ sudo tail /var/log/syslog&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone 0.in-addr.arpa/IN: loaded serial 1&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone 127.in-addr.arpa/IN: loaded serial 1&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone 234.73.164.in-addr.arpa/IN: loaded serial 2011060901&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone 255.in-addr.arpa/IN: loaded serial 1&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone localhost/IN: loaded serial 2&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone taller.csic.edu.uy/IN: loaded serial 2011060903&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone taller.curerocha.edu.uy/IN: loaded serial 2011060909&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: running&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone taller.csic.edu.uy/IN: sending notifies (serial 2011060903)&lt;br /&gt;
Jun 17 16:16:31 paloma named[4520]: zone taller.curerocha.edu.uy/IN: sending notifies (serial 2011060909)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Comando host&lt;br /&gt;
&lt;br /&gt;
 $ host -a taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Trying &amp;quot;taller.csic.edu.uy&amp;quot;&lt;br /&gt;
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 24858&lt;br /&gt;
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 2, ADDITIONAL: 2&lt;br /&gt;
&lt;br /&gt;
;; QUESTION SECTION:&lt;br /&gt;
;taller.csic.edu.uy.		IN	ANY&lt;br /&gt;
&lt;br /&gt;
;; ANSWER SECTION:&lt;br /&gt;
taller.csic.edu.uy.	352	IN	A	164.73.234.104&lt;br /&gt;
taller.csic.edu.uy.	352	IN	NS	gould.csic.edu.uy.&lt;br /&gt;
taller.csic.edu.uy.	352	IN	NS	paloma.taller.csic.edu.uy.&lt;br /&gt;
&lt;br /&gt;
;; AUTHORITY SECTION:&lt;br /&gt;
taller.csic.edu.uy.	352	IN	NS	gould.csic.edu.uy.&lt;br /&gt;
taller.csic.edu.uy.	352	IN	NS	paloma.taller.csic.edu.uy.&lt;br /&gt;
&lt;br /&gt;
;; ADDITIONAL SECTION:&lt;br /&gt;
gould.csic.edu.uy.	576	IN	A	164.73.68.10&lt;br /&gt;
paloma.taller.csic.edu.uy. 352	IN	A	164.73.234.104&lt;br /&gt;
&lt;br /&gt;
Received 153 bytes from 164.73.128.70#53 in 49 ms&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 $ host taller.curerocha.edu.uy&lt;br /&gt;
 taller.curerocha.edu.uy has address 164.73.234.104&lt;br /&gt;
&lt;br /&gt;
 $ host  paloma.taller.curerocha.edu.uy&lt;br /&gt;
 paloma.taller.curerocha.edu.uy has address 164.73.234.104&lt;br /&gt;
&lt;br /&gt;
 $ host gould.csic.edu.uy&lt;br /&gt;
 gould.csic.edu.uy has address 164.73.68.10&lt;br /&gt;
&lt;br /&gt;
 $ host 164.73.234.104&lt;br /&gt;
 104.234.73.164.in-addr.arpa domain name pointer paloma.taller.csic.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Comando dig&lt;br /&gt;
&lt;br /&gt;
  $ dig taller.csic.edu.uy &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.7.0-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; taller.csic.edu.uy&lt;br /&gt;
;; global options: +cmd&lt;br /&gt;
;; Got answer:&lt;br /&gt;
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 38158&lt;br /&gt;
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2&lt;br /&gt;
&lt;br /&gt;
;; QUESTION SECTION:&lt;br /&gt;
;taller.csic.edu.uy.		IN	A&lt;br /&gt;
&lt;br /&gt;
;; ANSWER SECTION:&lt;br /&gt;
taller.csic.edu.uy.	360	IN	A	164.73.234.104&lt;br /&gt;
&lt;br /&gt;
;; AUTHORITY SECTION:&lt;br /&gt;
taller.csic.edu.uy.	360	IN	NS	gould.csic.edu.uy.&lt;br /&gt;
taller.csic.edu.uy.	360	IN	NS	paloma.taller.csic.edu.uy.&lt;br /&gt;
&lt;br /&gt;
;; ADDITIONAL SECTION:&lt;br /&gt;
gould.csic.edu.uy.	3600	IN	A	164.73.68.10&lt;br /&gt;
paloma.taller.csic.edu.uy. 360	IN	A	164.73.234.104&lt;br /&gt;
&lt;br /&gt;
;; Query time: 146 msec&lt;br /&gt;
;; SERVER: 10.5.2.2#53(10.5.2.2)&lt;br /&gt;
;; WHEN: Fri Jun 17 16:29:30 2011&lt;br /&gt;
;; MSG SIZE  rcvd: 125&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Comando dlint&lt;br /&gt;
&lt;br /&gt;
 $ dlint taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@paloma:/etc/bind# dlint taller.csic.edu.uy&lt;br /&gt;
;; dlint version 1.4.0, Copyright (C) 1998 Paul A. Balyoz &amp;lt;pab@domtools.com&amp;gt;&lt;br /&gt;
;;     Dlint comes with ABSOLUTELY NO WARRANTY.&lt;br /&gt;
;;     This is free software, and you are welcome to redistribute it&lt;br /&gt;
;;     under certain conditions.  Type &amp;#039;man dlint&amp;#039; for details.&lt;br /&gt;
;; command line: /usr/bin/dlint taller.csic.edu.uy&lt;br /&gt;
;; flags: normal-domain recursive.&lt;br /&gt;
;; using dig version 9.7.0&lt;br /&gt;
;; run starting: vie jun 17 16:31:47 UYT 2011&lt;br /&gt;
;; ============================================================&lt;br /&gt;
;; Now linting taller.csic.edu.uy&lt;br /&gt;
;; Checking serial numbers per nameserver&lt;br /&gt;
;;     2011060903 paloma.taller.csic.edu.uy.&lt;br /&gt;
;;     2011060903 gould.csic.edu.uy.&lt;br /&gt;
;; All nameservers agree on the serial number.&lt;br /&gt;
;; Now caching whole zone (this could take a minute)&lt;br /&gt;
;; trying nameserver gould.csic.edu.uy.&lt;br /&gt;
;; 5 A records found.&lt;br /&gt;
WARNING: the zone taller.csic.edu.uy. has an A record but no reverse PTR record.  This is probably OK.&lt;br /&gt;
;; ============================================================&lt;br /&gt;
;; Now linting taller.csic.edu.uy.&lt;br /&gt;
;; Checking serial numbers per nameserver&lt;br /&gt;
;;     2011060903 gould.csic.edu.uy.&lt;br /&gt;
;;     2011060903 paloma.taller.csic.edu.uy.&lt;br /&gt;
;; All nameservers agree on the serial number.&lt;br /&gt;
;; Now caching whole zone (this could take a minute)&lt;br /&gt;
;; trying nameserver gould.csic.edu.uy.&lt;br /&gt;
;; 5 A records found.&lt;br /&gt;
WARNING: the zone taller.csic.edu.uy. has an A record but no reverse PTR record.  This is probably OK.&lt;br /&gt;
;; no subzones found below taller.csic.edu.uy., so no recursion will take place.&lt;br /&gt;
;; ============================================================&lt;br /&gt;
;; dlint of taller.csic.edu.uy. run ending with errors.&lt;br /&gt;
;; run ending: vie jun 17 16:31:49 UYT 2011&lt;br /&gt;
;; ============================================================&lt;br /&gt;
;; dlint of taller.csic.edu.uy run ending with errors.&lt;br /&gt;
;; run ending: vie jun 17 16:31:49 UYT 2011&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Referencias: ==&lt;br /&gt;
* http://linuxsilo.net/articles/bind.html&lt;br /&gt;
* http://www.javcasta.com/2011/05/09/ubuntu-servidor-dns-cache-para-una-red-local-lan-stub-con-bind9/&lt;br /&gt;
* http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-es-4/s1-bind-zone.html&lt;br /&gt;
* HOWTO - Delegate a Sub-domain, http://www.zytrax.com/books/dns/ch9/delegate.html&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1399</id>
		<title>DNS notas VGB</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1399"/>
		<updated>2011-12-01T23:54:05Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Crear un servidor de nombres primario */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Notas de instalación de Víctor González Barbone (VGB)&lt;br /&gt;
2011-11-21 10:43:34 &lt;br /&gt;
&lt;br /&gt;
===Instalación ===&lt;br /&gt;
Instalar: bind9, bind9utils (dependencia), bind9-doc (opcional)&lt;br /&gt;
En tasksel es la tarea dns-server, instala estos paquetes.&lt;br /&gt;
 &lt;br /&gt;
=== Arrancar y detener bind9===&lt;br /&gt;
Forma actual:&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
  sudo rndc stop&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
  rndc&lt;br /&gt;
muestra ayuda y opciones.&lt;br /&gt;
Después de hacer un cambio, deberá darse reload o stop, start.&lt;br /&gt;
&lt;br /&gt;
Monitoreo del proceso de arranque y carga de zonas.&lt;br /&gt;
Puede monitorarse el proceso abriendo otra terminal y dando el comando&lt;br /&gt;
  tail -f /var/log/daemon.log&lt;br /&gt;
Va mostrando la carga de las zonas y eventuales errores.&lt;br /&gt;
&lt;br /&gt;
Forma anterior (&amp;quot;deprecated&amp;quot;):&lt;br /&gt;
  sudo /etc/init.d/bind9 { start | stop | restart | reload }&lt;br /&gt;
&lt;br /&gt;
===rndc===&lt;br /&gt;
rndc es un utilitario de control del servidor DNS; se comunica con el servidor de nombres por TCP enviando los comandos autenticados con firma digital.&lt;br /&gt;
Esta precaución de seguridad puede dar algunos problemas.&lt;br /&gt;
&lt;br /&gt;
====ERROR posible: no valida la clave de autenticación====&lt;br /&gt;
bind9 arranca con la máquina pero no responde a &amp;quot;rndc stop&amp;quot;.&lt;br /&gt;
    cd /etc/bind9&lt;br /&gt;
    sudo rm rndc.key       # si existe, borrarlo&lt;br /&gt;
    sudo rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
    sudo rndc-confgen -r /dev/urandom -a&lt;br /&gt;
genera la clave, crea el archivo /etc/bind/rndc.key y habilita rndc para controlar el DNS desde la máquina local:&lt;br /&gt;
  rndc start&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
&lt;br /&gt;
El dispositivo /dev/urandom es un generador aleatorio; colocar el -r /dev/urandom en el comando rndc-confgen acelera el proceso de generación de las claves.&lt;br /&gt;
&lt;br /&gt;
====rndc, generación de claves, administración remota====&lt;br /&gt;
Crear archivo con clave para manejo seguro.&lt;br /&gt;
  cd /etc/bind&lt;br /&gt;
  rm rndc.key       # si existe, borrarlo&lt;br /&gt;
  rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
  rndc-confgen -r /dev/urandom&lt;br /&gt;
produce esta salida:&lt;br /&gt;
  # Start of rndc.conf&lt;br /&gt;
  key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
        algorithm hmac-md5;&lt;br /&gt;
        secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  options {&lt;br /&gt;
        default-key &amp;quot;rndc-key&amp;quot;;&lt;br /&gt;
        default-server 127.0.0.1;&lt;br /&gt;
        default-port 953;&lt;br /&gt;
  };&lt;br /&gt;
  # End of rndc.conf&lt;br /&gt;
  # Use with the following in named.conf, adjusting the allow list as needed:&lt;br /&gt;
  # key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
  #       algorithm hmac-md5;&lt;br /&gt;
  #       secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  # };&lt;br /&gt;
  #&lt;br /&gt;
  # controls {&lt;br /&gt;
  #       inet 127.0.0.1 port 953&lt;br /&gt;
  #       allow { 127.0.0.1; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
  # };&lt;br /&gt;
  # End of named.conf&lt;br /&gt;
&lt;br /&gt;
Creando rndc.conf y cambiando el named.conf como indica funciona.&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
Otras operaciones con rndc:&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc stat&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
descarga toda la base de datos del DNS.&lt;br /&gt;
&lt;br /&gt;
Para administración remota (desde otra máquina), puede ser necesario colocar la interfaz de acceso de esta máquina: en /etc/bind/named/conf, agregar el IP de esta máquina, por ejemplo 192.168.1.13 &lt;br /&gt;
  controls {&lt;br /&gt;
    inet 127.0.0.1 port 953&lt;br /&gt;
    allow { 127.0.0.1, 192.168.1.13; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
&lt;br /&gt;
====ERROR de clave, reinstalar====&lt;br /&gt;
Cuando el procedimiento anterior no funciona se puede probar reinstalar el bind:&lt;br /&gt;
# cambiar de nombre el /etc/bind, o borrarlo para que no interfiera.&lt;br /&gt;
# Con aptitude, buscar bind9 con ^bind9, marcar para purgar usando la tecla &amp;quot;_&amp;quot; (purgar, borra todo, incluido archivos de configuración), teclas g, g, para ejecutar el borrado.&lt;br /&gt;
# buscar de nuevo bin9, marcar para instalar, instalar. Con esto ya empieza a funcionar el DNS.&lt;br /&gt;
# colocar o modificar el archivo named.local.conf como corresponda.&lt;br /&gt;
# hacer un reload o un restar del DNS, con &amp;quot;rndc reload&amp;quot; o &amp;quot;rndc stop; rndc start&amp;quot;, el &amp;quot;rndc restart&amp;quot; puede no estar implementado.&lt;br /&gt;
# ver logs con &amp;quot;tail -f /var/log/daemon.log&amp;quot;; se debe ver la carga de las zonas, dice si hay errores.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Crear un servidor de nombres primario===&lt;br /&gt;
&lt;br /&gt;
Los archivos de configuración están en /etc/bind.&lt;br /&gt;
Agregar una zona:&lt;br /&gt;
  cd /var/cache/bind&lt;br /&gt;
  mkdir nsk        # nombre directorio para archivos zona nsk&lt;br /&gt;
Crear archivos de configuración de zona:&lt;br /&gt;
  db.nsk&lt;br /&gt;
  db.192&lt;br /&gt;
&lt;br /&gt;
Ingresar las zonas en el archivo named.conf.local:&lt;br /&gt;
&lt;br /&gt;
  // Do any local configuration here&lt;br /&gt;
  //&lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Recargar los archivos modificados con&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
&lt;br /&gt;
Para colocar la máquina actual como DNS:&lt;br /&gt;
Editar el archivo /etc/resolv.conf para que diga:&lt;br /&gt;
  search nsk.com.uy&lt;br /&gt;
  nameserver 127.0.0.1&lt;br /&gt;
Pueden agregarse dos líneas más con otros &amp;quot;nameserver ...&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Monitorear arranque y parada, en otra terminal:&lt;br /&gt;
    tail -f /var/log/daemon.log&lt;br /&gt;
muestra en continuado la carga de zonas, mensajes de error, etc.&lt;br /&gt;
Para terminar de visualizar, Ctrl-C.&lt;br /&gt;
&lt;br /&gt;
Para probar el DNS en la zona:&lt;br /&gt;
Pedir resolución por nombre y por IP de máquinas de la zona servida por este DNS.&lt;br /&gt;
  host nautilus&lt;br /&gt;
  host nautilus.nsk.com.uy&lt;br /&gt;
  host 192.168.1.2&lt;br /&gt;
&lt;br /&gt;
Para probar todo el DNS:&lt;br /&gt;
Instalar paquete dlint.&lt;br /&gt;
  dlint nsk.com.uy&lt;br /&gt;
  dlint 192.in-addr.arpa&lt;br /&gt;
Recorre todas las zonas, da mensajes de error y de lo que encuentra. Requiere un dominio real en Internet, arranca desde los root servers.&lt;br /&gt;
&lt;br /&gt;
Otros comandos de prueba (ver páginas man correspondientes):&lt;br /&gt;
  $ named-checkconf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.options&lt;br /&gt;
  $ named-checkconf /etc/bind/named.conf.local&lt;br /&gt;
  &lt;br /&gt;
  $ named-checkzone nsk.com.uy /var/cache/bind/nsk/db.nsk&lt;br /&gt;
  $ named-checkzone 192.in-addr.arpa /var/cache/bind/nsk/db.192&lt;br /&gt;
  &lt;br /&gt;
  $ named-compilezone -o /tmp/dnsnsk.txt nsk.com.uy /var/cache/bind/nsk/db.nsk&lt;br /&gt;
  $ less /tmp/dnsnsk.txt&lt;br /&gt;
  &lt;br /&gt;
  $ named-compilezone -o /tmp/dns192.txt 192.in-addr.arpa /var/cache/bind/nsk/db.192&lt;br /&gt;
  $ less /tmp/dns192.txt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Archivos de configuración de zona====&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN   SOA     localhost. root.localhost. (&lt;br /&gt;
                                 5   ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  @         IN   MX 0       localhost.&lt;br /&gt;
  &lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  lyria     IN   A         192.168.1.3&lt;br /&gt;
  hum       IN   A         192.168.2.3&lt;br /&gt;
  www       IN   CNAME     nautilus&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.192 para zona 192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN     SOA     localhost. root.localhost. (&lt;br /&gt;
                             2        ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  &lt;br /&gt;
  2.1.168   IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3.1.168   IN   PTR     lyria.nsk.com.uy.&lt;br /&gt;
  3.2.168   IN   PTR     hum.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
=== Crear un servidor de nombres secundario===&lt;br /&gt;
&lt;br /&gt;
1) Declarar servidor secundario en el servidor DNS primario.&lt;br /&gt;
En el servidor de nombres primario, nautilus:&lt;br /&gt;
Agregar en los archivos db.nsk y db.192 la línea:&lt;br /&gt;
  @         IN  NS      lyria.nsk.com.uy.&lt;br /&gt;
debajo de una línea igual que indica &amp;#039;NS localhost.&amp;#039;.&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
para reiniciar el servidor y tomar el nuevo NS. También&lt;br /&gt;
  sudo /etc/init.d/bind9 reload&lt;br /&gt;
&lt;br /&gt;
2) En el servidor de nombres secundario:&lt;br /&gt;
Crear directorio para archivos del secundario en /var/cache/bind:&lt;br /&gt;
  sudo mkdir -p /var/cache/bind/nsk&lt;br /&gt;
  sudo chown root:bind /var/cache/bind/nsk&lt;br /&gt;
  sudo chmod g+ws /var/cache/bind/nsk&lt;br /&gt;
Fija dueños y permisos en directorio donde guarda las tablas copiadas del primario.&lt;br /&gt;
    &lt;br /&gt;
3) Agregar las zonas en /etc/named.conf.local.&lt;br /&gt;
El número IP en &amp;#039;masters&amp;#039; debe ser el IP del servidor primario.&lt;br /&gt;
&lt;br /&gt;
  // zonas para servidor de nombres secundario&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Propagar cambios a servidores secundarios:&lt;br /&gt;
Se hace solo luego al aumentar el número serial en los archivos del servidor primario.&lt;br /&gt;
&lt;br /&gt;
=== Delegar una zona ===&lt;br /&gt;
Datos del ejemplo:&lt;br /&gt;
  Dominio: nsk.com.uy&lt;br /&gt;
  Servidor: lyria.nsk.com.uy, 192.168.1.3&lt;br /&gt;
  Red: 192.168.1.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
  &lt;br /&gt;
  Subdominio: salatres.nsk.com.uy&lt;br /&gt;
  Servidor: hum.salatres.nsk.com.uy, 192.168.3.1&lt;br /&gt;
  Red: 192.168.3.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
&lt;br /&gt;
¡Verificar conectividad entre servidores de las zonas!&lt;br /&gt;
&lt;br /&gt;
Dominio &amp;#039;&amp;#039;&amp;#039;nsk.com.uy&amp;#039;&amp;#039;&amp;#039;, en lyria, master&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona nsk.com.uy&lt;br /&gt;
  zone &amp;quot;1.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.1.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  $ORIGIN nsk.com.uy.&lt;br /&gt;
  @         IN   SOA     ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS        ns1.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0      ns1.nsk.com.uy.&lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  ns1       IN   A         192.168.1.3&lt;br /&gt;
  www       IN   CNAME     ns1&lt;br /&gt;
  lyria     IN   CNAME     ns1&lt;br /&gt;
  &lt;br /&gt;
  ; zona delegada salatres.nsk.com.uy.&lt;br /&gt;
  $ORIGIN salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   NS       ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3.salatres.nsk.com.uy.   IN   A        192.168.3.13&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.1.168.192 para zona 1.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  2    IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3    IN   PTR     ns1.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificación:&lt;br /&gt;
* indicar localhost en comando host, si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
  host lyria localhost&lt;br /&gt;
  host hum localhost&lt;br /&gt;
  host www localhost&lt;br /&gt;
  host 192.168.1.2 localhost&lt;br /&gt;
  host 192.168.1.3 localhost&lt;br /&gt;
  host 192.168.1.13 localhost&lt;br /&gt;
&lt;br /&gt;
Zona &amp;#039;&amp;#039;&amp;#039;salatres.nsk.com.uy&amp;#039;&amp;#039;&amp;#039; en hum, master:&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona salatres.nsk.com.uy&lt;br /&gt;
  zone &amp;quot;3.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.3.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;salatres.nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.salatres&amp;quot;;&lt;br /&gt;
    //allow-transfer { 192.168.3.3; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
  ; archivo /var/cache/bind/db.salatres para zona salatres.nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN   SOA     ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0    ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3       IN   A         192.168.3.13&lt;br /&gt;
  mya       IN   A         192.168.3.12&lt;br /&gt;
  www       IN   CNAME     ns3&lt;br /&gt;
  hum       IN   CNAME     ns3&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.3.168.192 para zona 3.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  13   IN   PTR     ns3.salatres.nsk.com.uy.&lt;br /&gt;
  12   IN   PTR     mya.salatres.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
Verificación:&lt;br /&gt;
* poner localhost si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf.&lt;br /&gt;
&lt;br /&gt;
  host hum.salatres.nsk.com.uy localhost&lt;br /&gt;
  host mya.salatres.nsk.com.uy localhost&lt;br /&gt;
  host 192.168.3.13 localhost&lt;br /&gt;
  host 192.168.3.12 localhost&lt;br /&gt;
  host www.salatres.nsk.com.uy localhost&lt;br /&gt;
  host www localhost&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1398</id>
		<title>DNS notas VGB</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1398"/>
		<updated>2011-12-01T22:38:20Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Delegar una zona */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Notas de instalación de Víctor González Barbone (VGB)&lt;br /&gt;
2011-11-21 10:43:34 &lt;br /&gt;
&lt;br /&gt;
===Instalación ===&lt;br /&gt;
Instalar: bind9, bind9utils (dependencia), bind9-doc (opcional)&lt;br /&gt;
En tasksel es la tarea dns-server, instala estos paquetes.&lt;br /&gt;
 &lt;br /&gt;
=== Arrancar y detener bind9===&lt;br /&gt;
Forma actual:&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
  sudo rndc stop&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
  rndc&lt;br /&gt;
muestra ayuda y opciones.&lt;br /&gt;
Después de hacer un cambio, deberá darse reload o stop, start.&lt;br /&gt;
&lt;br /&gt;
Monitoreo del proceso de arranque y carga de zonas.&lt;br /&gt;
Puede monitorarse el proceso abriendo otra terminal y dando el comando&lt;br /&gt;
  tail -f /var/log/daemon.log&lt;br /&gt;
Va mostrando la carga de las zonas y eventuales errores.&lt;br /&gt;
&lt;br /&gt;
Forma anterior (&amp;quot;deprecated&amp;quot;):&lt;br /&gt;
  sudo /etc/init.d/bind9 { start | stop | restart | reload }&lt;br /&gt;
&lt;br /&gt;
===rndc===&lt;br /&gt;
rndc es un utilitario de control del servidor DNS; se comunica con el servidor de nombres por TCP enviando los comandos autenticados con firma digital.&lt;br /&gt;
Esta precaución de seguridad puede dar algunos problemas.&lt;br /&gt;
&lt;br /&gt;
====ERROR posible: no valida la clave de autenticación====&lt;br /&gt;
bind9 arranca con la máquina pero no responde a &amp;quot;rndc stop&amp;quot;.&lt;br /&gt;
    cd /etc/bind9&lt;br /&gt;
    sudo rm rndc.key       # si existe, borrarlo&lt;br /&gt;
    sudo rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
    sudo rndc-confgen -r /dev/urandom -a&lt;br /&gt;
genera la clave, crea el archivo /etc/bind/rndc.key y habilita rndc para controlar el DNS desde la máquina local:&lt;br /&gt;
  rndc start&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
&lt;br /&gt;
El dispositivo /dev/urandom es un generador aleatorio; colocar el -r /dev/urandom en el comando rndc-confgen acelera el proceso de generación de las claves.&lt;br /&gt;
&lt;br /&gt;
====rndc, generación de claves, administración remota====&lt;br /&gt;
Crear archivo con clave para manejo seguro.&lt;br /&gt;
  cd /etc/bind&lt;br /&gt;
  rm rndc.key       # si existe, borrarlo&lt;br /&gt;
  rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
  rndc-confgen -r /dev/urandom&lt;br /&gt;
produce esta salida:&lt;br /&gt;
  # Start of rndc.conf&lt;br /&gt;
  key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
        algorithm hmac-md5;&lt;br /&gt;
        secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  options {&lt;br /&gt;
        default-key &amp;quot;rndc-key&amp;quot;;&lt;br /&gt;
        default-server 127.0.0.1;&lt;br /&gt;
        default-port 953;&lt;br /&gt;
  };&lt;br /&gt;
  # End of rndc.conf&lt;br /&gt;
  # Use with the following in named.conf, adjusting the allow list as needed:&lt;br /&gt;
  # key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
  #       algorithm hmac-md5;&lt;br /&gt;
  #       secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  # };&lt;br /&gt;
  #&lt;br /&gt;
  # controls {&lt;br /&gt;
  #       inet 127.0.0.1 port 953&lt;br /&gt;
  #       allow { 127.0.0.1; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
  # };&lt;br /&gt;
  # End of named.conf&lt;br /&gt;
&lt;br /&gt;
Creando rndc.conf y cambiando el named.conf como indica funciona.&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
Otras operaciones con rndc:&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc stat&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
descarga toda la base de datos del DNS.&lt;br /&gt;
&lt;br /&gt;
Para administración remota (desde otra máquina), puede ser necesario colocar la interfaz de acceso de esta máquina: en /etc/bind/named/conf, agregar el IP de esta máquina, por ejemplo 192.168.1.13 &lt;br /&gt;
  controls {&lt;br /&gt;
    inet 127.0.0.1 port 953&lt;br /&gt;
    allow { 127.0.0.1, 192.168.1.13; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
&lt;br /&gt;
====ERROR de clave, reinstalar====&lt;br /&gt;
Cuando el procedimiento anterior no funciona se puede probar reinstalar el bind:&lt;br /&gt;
# cambiar de nombre el /etc/bind, o borrarlo para que no interfiera.&lt;br /&gt;
# Con aptitude, buscar bind9 con ^bind9, marcar para purgar usando la tecla &amp;quot;_&amp;quot; (purgar, borra todo, incluido archivos de configuración), teclas g, g, para ejecutar el borrado.&lt;br /&gt;
# buscar de nuevo bin9, marcar para instalar, instalar. Con esto ya empieza a funcionar el DNS.&lt;br /&gt;
# colocar o modificar el archivo named.local.conf como corresponda.&lt;br /&gt;
# hacer un reload o un restar del DNS, con &amp;quot;rndc reload&amp;quot; o &amp;quot;rndc stop; rndc start&amp;quot;, el &amp;quot;rndc restart&amp;quot; puede no estar implementado.&lt;br /&gt;
# ver logs con &amp;quot;tail -f /var/log/daemon.log&amp;quot;; se debe ver la carga de las zonas, dice si hay errores.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Crear un servidor de nombres primario===&lt;br /&gt;
&lt;br /&gt;
Los archivos de configuración están en /etc/bind.&lt;br /&gt;
Agregar una zona:&lt;br /&gt;
  cd /var/cache/bind&lt;br /&gt;
  mkdir nsk        # nombre directorio para archivos zona nsk&lt;br /&gt;
Crear archivos de configuración de zona:&lt;br /&gt;
  db.nsk&lt;br /&gt;
  db.192&lt;br /&gt;
&lt;br /&gt;
Ingresar las zonas en el archivo named.conf.local:&lt;br /&gt;
&lt;br /&gt;
  // Do any local configuration here&lt;br /&gt;
  //&lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Recargar los archivos modificados con&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
&lt;br /&gt;
Para colocar la máquina actual como DNS:&lt;br /&gt;
Editar el archivo /etc/resolv.conf para que diga:&lt;br /&gt;
  search nsk.com.uy&lt;br /&gt;
  nameserver 127.0.0.1&lt;br /&gt;
Pueden agregarse dos líneas más con otros &amp;quot;nameserver ...&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Monitorear arranque y parada, en otra terminal:&lt;br /&gt;
    tail -f /var/log/daemon.log&lt;br /&gt;
muestra en continuado la carga de zonas, mensajes de error, etc.&lt;br /&gt;
Para terminar de visualizar, Ctrl-C.&lt;br /&gt;
&lt;br /&gt;
Para probar el DNS en la zona:&lt;br /&gt;
Pedir resolución por nombre y por IP de máquinas de la zona servida por este DNS.&lt;br /&gt;
  host nautilus&lt;br /&gt;
  host nautilus.nsk.com.uy&lt;br /&gt;
  host 192.168.1.2&lt;br /&gt;
&lt;br /&gt;
Para probar todo el DNS:&lt;br /&gt;
Instalar paquete dlint.&lt;br /&gt;
  dlint nsk.com.uy&lt;br /&gt;
  dlint 192.in-addr.arpa&lt;br /&gt;
Recorre todas las zonas, da mensajes de error y de lo que encuentra. Requiere un dominio real en Internet, arranca desde los root servers.&lt;br /&gt;
&lt;br /&gt;
====Archivos de configuración de zona====&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN   SOA     localhost. root.localhost. (&lt;br /&gt;
                                 5   ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  @         IN   MX 0       localhost.&lt;br /&gt;
  &lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  lyria     IN   A         192.168.1.3&lt;br /&gt;
  hum       IN   A         192.168.2.3&lt;br /&gt;
  www       IN   CNAME     nautilus&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.192 para zona 192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN     SOA     localhost. root.localhost. (&lt;br /&gt;
                             2        ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  &lt;br /&gt;
  2.1.168   IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3.1.168   IN   PTR     lyria.nsk.com.uy.&lt;br /&gt;
  3.2.168   IN   PTR     hum.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
=== Crear un servidor de nombres secundario===&lt;br /&gt;
&lt;br /&gt;
1) Declarar servidor secundario en el servidor DNS primario.&lt;br /&gt;
En el servidor de nombres primario, nautilus:&lt;br /&gt;
Agregar en los archivos db.nsk y db.192 la línea:&lt;br /&gt;
  @         IN  NS      lyria.nsk.com.uy.&lt;br /&gt;
debajo de una línea igual que indica &amp;#039;NS localhost.&amp;#039;.&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
para reiniciar el servidor y tomar el nuevo NS. También&lt;br /&gt;
  sudo /etc/init.d/bind9 reload&lt;br /&gt;
&lt;br /&gt;
2) En el servidor de nombres secundario:&lt;br /&gt;
Crear directorio para archivos del secundario en /var/cache/bind:&lt;br /&gt;
  sudo mkdir -p /var/cache/bind/nsk&lt;br /&gt;
  sudo chown root:bind /var/cache/bind/nsk&lt;br /&gt;
  sudo chmod g+ws /var/cache/bind/nsk&lt;br /&gt;
Fija dueños y permisos en directorio donde guarda las tablas copiadas del primario.&lt;br /&gt;
    &lt;br /&gt;
3) Agregar las zonas en /etc/named.conf.local.&lt;br /&gt;
El número IP en &amp;#039;masters&amp;#039; debe ser el IP del servidor primario.&lt;br /&gt;
&lt;br /&gt;
  // zonas para servidor de nombres secundario&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Propagar cambios a servidores secundarios:&lt;br /&gt;
Se hace solo luego al aumentar el número serial en los archivos del servidor primario.&lt;br /&gt;
&lt;br /&gt;
=== Delegar una zona ===&lt;br /&gt;
Datos del ejemplo:&lt;br /&gt;
  Dominio: nsk.com.uy&lt;br /&gt;
  Servidor: lyria.nsk.com.uy, 192.168.1.3&lt;br /&gt;
  Red: 192.168.1.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
  &lt;br /&gt;
  Subdominio: salatres.nsk.com.uy&lt;br /&gt;
  Servidor: hum.salatres.nsk.com.uy, 192.168.3.1&lt;br /&gt;
  Red: 192.168.3.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
&lt;br /&gt;
¡Verificar conectividad entre servidores de las zonas!&lt;br /&gt;
&lt;br /&gt;
Dominio &amp;#039;&amp;#039;&amp;#039;nsk.com.uy&amp;#039;&amp;#039;&amp;#039;, en lyria, master&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona nsk.com.uy&lt;br /&gt;
  zone &amp;quot;1.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.1.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  $ORIGIN nsk.com.uy.&lt;br /&gt;
  @         IN   SOA     ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS        ns1.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0      ns1.nsk.com.uy.&lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  ns1       IN   A         192.168.1.3&lt;br /&gt;
  www       IN   CNAME     ns1&lt;br /&gt;
  lyria     IN   CNAME     ns1&lt;br /&gt;
  &lt;br /&gt;
  ; zona delegada salatres.nsk.com.uy.&lt;br /&gt;
  $ORIGIN salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   NS       ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3.salatres.nsk.com.uy.   IN   A        192.168.3.13&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.1.168.192 para zona 1.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  2    IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3    IN   PTR     ns1.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificación:&lt;br /&gt;
* indicar localhost en comando host, si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
  host lyria localhost&lt;br /&gt;
  host hum localhost&lt;br /&gt;
  host www localhost&lt;br /&gt;
  host 192.168.1.2 localhost&lt;br /&gt;
  host 192.168.1.3 localhost&lt;br /&gt;
  host 192.168.1.13 localhost&lt;br /&gt;
&lt;br /&gt;
Zona &amp;#039;&amp;#039;&amp;#039;salatres.nsk.com.uy&amp;#039;&amp;#039;&amp;#039; en hum, master:&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona salatres.nsk.com.uy&lt;br /&gt;
  zone &amp;quot;3.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.3.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;salatres.nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.salatres&amp;quot;;&lt;br /&gt;
    //allow-transfer { 192.168.3.3; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
  ; archivo /var/cache/bind/db.salatres para zona salatres.nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN   SOA     ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0    ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3       IN   A         192.168.3.13&lt;br /&gt;
  mya       IN   A         192.168.3.12&lt;br /&gt;
  www       IN   CNAME     ns3&lt;br /&gt;
  hum       IN   CNAME     ns3&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.3.168.192 para zona 3.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  13   IN   PTR     ns3.salatres.nsk.com.uy.&lt;br /&gt;
  12   IN   PTR     mya.salatres.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
Verificación:&lt;br /&gt;
* poner localhost si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf.&lt;br /&gt;
&lt;br /&gt;
  host hum.salatres.nsk.com.uy localhost&lt;br /&gt;
  host mya.salatres.nsk.com.uy localhost&lt;br /&gt;
  host 192.168.3.13 localhost&lt;br /&gt;
  host 192.168.3.12 localhost&lt;br /&gt;
  host www.salatres.nsk.com.uy localhost&lt;br /&gt;
  host www localhost&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1397</id>
		<title>DNS notas VGB</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1397"/>
		<updated>2011-12-01T22:36:52Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Verificación */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Notas de instalación de Víctor González Barbone (VGB)&lt;br /&gt;
2011-11-21 10:43:34 &lt;br /&gt;
&lt;br /&gt;
===Instalación ===&lt;br /&gt;
Instalar: bind9, bind9utils (dependencia), bind9-doc (opcional)&lt;br /&gt;
En tasksel es la tarea dns-server, instala estos paquetes.&lt;br /&gt;
 &lt;br /&gt;
=== Arrancar y detener bind9===&lt;br /&gt;
Forma actual:&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
  sudo rndc stop&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
  rndc&lt;br /&gt;
muestra ayuda y opciones.&lt;br /&gt;
Después de hacer un cambio, deberá darse reload o stop, start.&lt;br /&gt;
&lt;br /&gt;
Monitoreo del proceso de arranque y carga de zonas.&lt;br /&gt;
Puede monitorarse el proceso abriendo otra terminal y dando el comando&lt;br /&gt;
  tail -f /var/log/daemon.log&lt;br /&gt;
Va mostrando la carga de las zonas y eventuales errores.&lt;br /&gt;
&lt;br /&gt;
Forma anterior (&amp;quot;deprecated&amp;quot;):&lt;br /&gt;
  sudo /etc/init.d/bind9 { start | stop | restart | reload }&lt;br /&gt;
&lt;br /&gt;
===rndc===&lt;br /&gt;
rndc es un utilitario de control del servidor DNS; se comunica con el servidor de nombres por TCP enviando los comandos autenticados con firma digital.&lt;br /&gt;
Esta precaución de seguridad puede dar algunos problemas.&lt;br /&gt;
&lt;br /&gt;
====ERROR posible: no valida la clave de autenticación====&lt;br /&gt;
bind9 arranca con la máquina pero no responde a &amp;quot;rndc stop&amp;quot;.&lt;br /&gt;
    cd /etc/bind9&lt;br /&gt;
    sudo rm rndc.key       # si existe, borrarlo&lt;br /&gt;
    sudo rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
    sudo rndc-confgen -r /dev/urandom -a&lt;br /&gt;
genera la clave, crea el archivo /etc/bind/rndc.key y habilita rndc para controlar el DNS desde la máquina local:&lt;br /&gt;
  rndc start&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
&lt;br /&gt;
El dispositivo /dev/urandom es un generador aleatorio; colocar el -r /dev/urandom en el comando rndc-confgen acelera el proceso de generación de las claves.&lt;br /&gt;
&lt;br /&gt;
====rndc, generación de claves, administración remota====&lt;br /&gt;
Crear archivo con clave para manejo seguro.&lt;br /&gt;
  cd /etc/bind&lt;br /&gt;
  rm rndc.key       # si existe, borrarlo&lt;br /&gt;
  rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
  rndc-confgen -r /dev/urandom&lt;br /&gt;
produce esta salida:&lt;br /&gt;
  # Start of rndc.conf&lt;br /&gt;
  key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
        algorithm hmac-md5;&lt;br /&gt;
        secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  options {&lt;br /&gt;
        default-key &amp;quot;rndc-key&amp;quot;;&lt;br /&gt;
        default-server 127.0.0.1;&lt;br /&gt;
        default-port 953;&lt;br /&gt;
  };&lt;br /&gt;
  # End of rndc.conf&lt;br /&gt;
  # Use with the following in named.conf, adjusting the allow list as needed:&lt;br /&gt;
  # key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
  #       algorithm hmac-md5;&lt;br /&gt;
  #       secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  # };&lt;br /&gt;
  #&lt;br /&gt;
  # controls {&lt;br /&gt;
  #       inet 127.0.0.1 port 953&lt;br /&gt;
  #       allow { 127.0.0.1; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
  # };&lt;br /&gt;
  # End of named.conf&lt;br /&gt;
&lt;br /&gt;
Creando rndc.conf y cambiando el named.conf como indica funciona.&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
Otras operaciones con rndc:&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc stat&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
descarga toda la base de datos del DNS.&lt;br /&gt;
&lt;br /&gt;
Para administración remota (desde otra máquina), puede ser necesario colocar la interfaz de acceso de esta máquina: en /etc/bind/named/conf, agregar el IP de esta máquina, por ejemplo 192.168.1.13 &lt;br /&gt;
  controls {&lt;br /&gt;
    inet 127.0.0.1 port 953&lt;br /&gt;
    allow { 127.0.0.1, 192.168.1.13; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
&lt;br /&gt;
====ERROR de clave, reinstalar====&lt;br /&gt;
Cuando el procedimiento anterior no funciona se puede probar reinstalar el bind:&lt;br /&gt;
# cambiar de nombre el /etc/bind, o borrarlo para que no interfiera.&lt;br /&gt;
# Con aptitude, buscar bind9 con ^bind9, marcar para purgar usando la tecla &amp;quot;_&amp;quot; (purgar, borra todo, incluido archivos de configuración), teclas g, g, para ejecutar el borrado.&lt;br /&gt;
# buscar de nuevo bin9, marcar para instalar, instalar. Con esto ya empieza a funcionar el DNS.&lt;br /&gt;
# colocar o modificar el archivo named.local.conf como corresponda.&lt;br /&gt;
# hacer un reload o un restar del DNS, con &amp;quot;rndc reload&amp;quot; o &amp;quot;rndc stop; rndc start&amp;quot;, el &amp;quot;rndc restart&amp;quot; puede no estar implementado.&lt;br /&gt;
# ver logs con &amp;quot;tail -f /var/log/daemon.log&amp;quot;; se debe ver la carga de las zonas, dice si hay errores.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Crear un servidor de nombres primario===&lt;br /&gt;
&lt;br /&gt;
Los archivos de configuración están en /etc/bind.&lt;br /&gt;
Agregar una zona:&lt;br /&gt;
  cd /var/cache/bind&lt;br /&gt;
  mkdir nsk        # nombre directorio para archivos zona nsk&lt;br /&gt;
Crear archivos de configuración de zona:&lt;br /&gt;
  db.nsk&lt;br /&gt;
  db.192&lt;br /&gt;
&lt;br /&gt;
Ingresar las zonas en el archivo named.conf.local:&lt;br /&gt;
&lt;br /&gt;
  // Do any local configuration here&lt;br /&gt;
  //&lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Recargar los archivos modificados con&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
&lt;br /&gt;
Para colocar la máquina actual como DNS:&lt;br /&gt;
Editar el archivo /etc/resolv.conf para que diga:&lt;br /&gt;
  search nsk.com.uy&lt;br /&gt;
  nameserver 127.0.0.1&lt;br /&gt;
Pueden agregarse dos líneas más con otros &amp;quot;nameserver ...&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Monitorear arranque y parada, en otra terminal:&lt;br /&gt;
    tail -f /var/log/daemon.log&lt;br /&gt;
muestra en continuado la carga de zonas, mensajes de error, etc.&lt;br /&gt;
Para terminar de visualizar, Ctrl-C.&lt;br /&gt;
&lt;br /&gt;
Para probar el DNS en la zona:&lt;br /&gt;
Pedir resolución por nombre y por IP de máquinas de la zona servida por este DNS.&lt;br /&gt;
  host nautilus&lt;br /&gt;
  host nautilus.nsk.com.uy&lt;br /&gt;
  host 192.168.1.2&lt;br /&gt;
&lt;br /&gt;
Para probar todo el DNS:&lt;br /&gt;
Instalar paquete dlint.&lt;br /&gt;
  dlint nsk.com.uy&lt;br /&gt;
  dlint 192.in-addr.arpa&lt;br /&gt;
Recorre todas las zonas, da mensajes de error y de lo que encuentra. Requiere un dominio real en Internet, arranca desde los root servers.&lt;br /&gt;
&lt;br /&gt;
====Archivos de configuración de zona====&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN   SOA     localhost. root.localhost. (&lt;br /&gt;
                                 5   ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  @         IN   MX 0       localhost.&lt;br /&gt;
  &lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  lyria     IN   A         192.168.1.3&lt;br /&gt;
  hum       IN   A         192.168.2.3&lt;br /&gt;
  www       IN   CNAME     nautilus&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.192 para zona 192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN     SOA     localhost. root.localhost. (&lt;br /&gt;
                             2        ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  &lt;br /&gt;
  2.1.168   IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3.1.168   IN   PTR     lyria.nsk.com.uy.&lt;br /&gt;
  3.2.168   IN   PTR     hum.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
=== Crear un servidor de nombres secundario===&lt;br /&gt;
&lt;br /&gt;
1) Declarar servidor secundario en el servidor DNS primario.&lt;br /&gt;
En el servidor de nombres primario, nautilus:&lt;br /&gt;
Agregar en los archivos db.nsk y db.192 la línea:&lt;br /&gt;
  @         IN  NS      lyria.nsk.com.uy.&lt;br /&gt;
debajo de una línea igual que indica &amp;#039;NS localhost.&amp;#039;.&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
para reiniciar el servidor y tomar el nuevo NS. También&lt;br /&gt;
  sudo /etc/init.d/bind9 reload&lt;br /&gt;
&lt;br /&gt;
2) En el servidor de nombres secundario:&lt;br /&gt;
Crear directorio para archivos del secundario en /var/cache/bind:&lt;br /&gt;
  sudo mkdir -p /var/cache/bind/nsk&lt;br /&gt;
  sudo chown root:bind /var/cache/bind/nsk&lt;br /&gt;
  sudo chmod g+ws /var/cache/bind/nsk&lt;br /&gt;
Fija dueños y permisos en directorio donde guarda las tablas copiadas del primario.&lt;br /&gt;
    &lt;br /&gt;
3) Agregar las zonas en /etc/named.conf.local.&lt;br /&gt;
El número IP en &amp;#039;masters&amp;#039; debe ser el IP del servidor primario.&lt;br /&gt;
&lt;br /&gt;
  // zonas para servidor de nombres secundario&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Propagar cambios a servidores secundarios:&lt;br /&gt;
Se hace solo luego al aumentar el número serial en los archivos del servidor primario.&lt;br /&gt;
&lt;br /&gt;
=== Delegar una zona ===&lt;br /&gt;
Datos del ejemplo:&lt;br /&gt;
  Dominio: nsk.com.uy&lt;br /&gt;
  Servidor: lyria.nsk.com.uy, 192.168.1.3&lt;br /&gt;
  Red: 192.168.1.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
  &lt;br /&gt;
  Subdominio: salatres.nsk.com.uy&lt;br /&gt;
  Servidor: hum.salatres.nsk.com.uy, 192.168.3.1&lt;br /&gt;
  Red: 192.168.3.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
&lt;br /&gt;
¡Verificar conectividad entre servidores de las zonas!&lt;br /&gt;
&lt;br /&gt;
Dominio nsk.com.uy, en lyria, master&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona nsk.com.uy&lt;br /&gt;
  zone &amp;quot;1.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.1.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  $ORIGIN nsk.com.uy.&lt;br /&gt;
  @         IN   SOA     ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS        ns1.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0      ns1.nsk.com.uy.&lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  ns1       IN   A         192.168.1.3&lt;br /&gt;
  www       IN   CNAME     ns1&lt;br /&gt;
  lyria     IN   CNAME     ns1&lt;br /&gt;
  &lt;br /&gt;
  ; zona delegada salatres.nsk.com.uy.&lt;br /&gt;
  $ORIGIN salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   NS       ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3.salatres.nsk.com.uy.   IN   A        192.168.3.13&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.1.168.192 para zona 1.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  2    IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3    IN   PTR     ns1.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificación&lt;br /&gt;
* indicar localhost en comando host, si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
  host lyria localhost&lt;br /&gt;
  host hum localhost&lt;br /&gt;
  host www localhost&lt;br /&gt;
  host 192.168.1.2 localhost&lt;br /&gt;
  host 192.168.1.3 localhost&lt;br /&gt;
  host 192.168.1.13 localhost&lt;br /&gt;
&lt;br /&gt;
Zona salatres.nsk.com.uy en hum, master:&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona salatres.nsk.com.uy&lt;br /&gt;
  zone &amp;quot;3.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.3.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;salatres.nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.salatres&amp;quot;;&lt;br /&gt;
    //allow-transfer { 192.168.3.3; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
  ; archivo /var/cache/bind/db.salatres para zona salatres.nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN   SOA     ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0    ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3       IN   A         192.168.3.13&lt;br /&gt;
  mya       IN   A         192.168.3.12&lt;br /&gt;
  www       IN   CNAME     ns3&lt;br /&gt;
  hum       IN   CNAME     ns3&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.3.168.192 para zona 3.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  13   IN   PTR     ns3.salatres.nsk.com.uy.&lt;br /&gt;
  12   IN   PTR     mya.salatres.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
Verificación:&lt;br /&gt;
* poner localhost si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf.&lt;br /&gt;
&lt;br /&gt;
  host hum.salatres.nsk.com.uy localhost&lt;br /&gt;
  host mya.salatres.nsk.com.uy localhost&lt;br /&gt;
  host 192.168.3.13 localhost&lt;br /&gt;
  host 192.168.3.12 localhost&lt;br /&gt;
  host www.salatres.nsk.com.uy localhost&lt;br /&gt;
  host www localhost&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1396</id>
		<title>DNS notas VGB</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=DNS_notas_VGB&amp;diff=1396"/>
		<updated>2011-12-01T22:34:57Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Delegar una zona */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Notas de instalación de Víctor González Barbone (VGB)&lt;br /&gt;
2011-11-21 10:43:34 &lt;br /&gt;
&lt;br /&gt;
===Instalación ===&lt;br /&gt;
Instalar: bind9, bind9utils (dependencia), bind9-doc (opcional)&lt;br /&gt;
En tasksel es la tarea dns-server, instala estos paquetes.&lt;br /&gt;
 &lt;br /&gt;
=== Arrancar y detener bind9===&lt;br /&gt;
Forma actual:&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
  sudo rndc stop&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
  rndc&lt;br /&gt;
muestra ayuda y opciones.&lt;br /&gt;
Después de hacer un cambio, deberá darse reload o stop, start.&lt;br /&gt;
&lt;br /&gt;
Monitoreo del proceso de arranque y carga de zonas.&lt;br /&gt;
Puede monitorarse el proceso abriendo otra terminal y dando el comando&lt;br /&gt;
  tail -f /var/log/daemon.log&lt;br /&gt;
Va mostrando la carga de las zonas y eventuales errores.&lt;br /&gt;
&lt;br /&gt;
Forma anterior (&amp;quot;deprecated&amp;quot;):&lt;br /&gt;
  sudo /etc/init.d/bind9 { start | stop | restart | reload }&lt;br /&gt;
&lt;br /&gt;
===rndc===&lt;br /&gt;
rndc es un utilitario de control del servidor DNS; se comunica con el servidor de nombres por TCP enviando los comandos autenticados con firma digital.&lt;br /&gt;
Esta precaución de seguridad puede dar algunos problemas.&lt;br /&gt;
&lt;br /&gt;
====ERROR posible: no valida la clave de autenticación====&lt;br /&gt;
bind9 arranca con la máquina pero no responde a &amp;quot;rndc stop&amp;quot;.&lt;br /&gt;
    cd /etc/bind9&lt;br /&gt;
    sudo rm rndc.key       # si existe, borrarlo&lt;br /&gt;
    sudo rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
    sudo rndc-confgen -r /dev/urandom -a&lt;br /&gt;
genera la clave, crea el archivo /etc/bind/rndc.key y habilita rndc para controlar el DNS desde la máquina local:&lt;br /&gt;
  rndc start&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
&lt;br /&gt;
El dispositivo /dev/urandom es un generador aleatorio; colocar el -r /dev/urandom en el comando rndc-confgen acelera el proceso de generación de las claves.&lt;br /&gt;
&lt;br /&gt;
====rndc, generación de claves, administración remota====&lt;br /&gt;
Crear archivo con clave para manejo seguro.&lt;br /&gt;
  cd /etc/bind&lt;br /&gt;
  rm rndc.key       # si existe, borrarlo&lt;br /&gt;
  rm rndc.conf      # si existe, borrarlo&lt;br /&gt;
  rndc-confgen -r /dev/urandom&lt;br /&gt;
produce esta salida:&lt;br /&gt;
  # Start of rndc.conf&lt;br /&gt;
  key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
        algorithm hmac-md5;&lt;br /&gt;
        secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  options {&lt;br /&gt;
        default-key &amp;quot;rndc-key&amp;quot;;&lt;br /&gt;
        default-server 127.0.0.1;&lt;br /&gt;
        default-port 953;&lt;br /&gt;
  };&lt;br /&gt;
  # End of rndc.conf&lt;br /&gt;
  # Use with the following in named.conf, adjusting the allow list as needed:&lt;br /&gt;
  # key &amp;quot;rndc-key&amp;quot; {&lt;br /&gt;
  #       algorithm hmac-md5;&lt;br /&gt;
  #       secret &amp;quot;NRhoMuJz483Jh15KY3WD/w==&amp;quot;;&lt;br /&gt;
  # };&lt;br /&gt;
  #&lt;br /&gt;
  # controls {&lt;br /&gt;
  #       inet 127.0.0.1 port 953&lt;br /&gt;
  #       allow { 127.0.0.1; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
  # };&lt;br /&gt;
  # End of named.conf&lt;br /&gt;
&lt;br /&gt;
Creando rndc.conf y cambiando el named.conf como indica funciona.&lt;br /&gt;
  sudo rndc start&lt;br /&gt;
Otras operaciones con rndc:&lt;br /&gt;
  rndc stop&lt;br /&gt;
  rndc status&lt;br /&gt;
  rndc stat&lt;br /&gt;
  rndc dumpdb&lt;br /&gt;
descarga toda la base de datos del DNS.&lt;br /&gt;
&lt;br /&gt;
Para administración remota (desde otra máquina), puede ser necesario colocar la interfaz de acceso de esta máquina: en /etc/bind/named/conf, agregar el IP de esta máquina, por ejemplo 192.168.1.13 &lt;br /&gt;
  controls {&lt;br /&gt;
    inet 127.0.0.1 port 953&lt;br /&gt;
    allow { 127.0.0.1, 192.168.1.13; } keys { &amp;quot;rndc-key&amp;quot;; };&lt;br /&gt;
&lt;br /&gt;
====ERROR de clave, reinstalar====&lt;br /&gt;
Cuando el procedimiento anterior no funciona se puede probar reinstalar el bind:&lt;br /&gt;
# cambiar de nombre el /etc/bind, o borrarlo para que no interfiera.&lt;br /&gt;
# Con aptitude, buscar bind9 con ^bind9, marcar para purgar usando la tecla &amp;quot;_&amp;quot; (purgar, borra todo, incluido archivos de configuración), teclas g, g, para ejecutar el borrado.&lt;br /&gt;
# buscar de nuevo bin9, marcar para instalar, instalar. Con esto ya empieza a funcionar el DNS.&lt;br /&gt;
# colocar o modificar el archivo named.local.conf como corresponda.&lt;br /&gt;
# hacer un reload o un restar del DNS, con &amp;quot;rndc reload&amp;quot; o &amp;quot;rndc stop; rndc start&amp;quot;, el &amp;quot;rndc restart&amp;quot; puede no estar implementado.&lt;br /&gt;
# ver logs con &amp;quot;tail -f /var/log/daemon.log&amp;quot;; se debe ver la carga de las zonas, dice si hay errores.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Crear un servidor de nombres primario===&lt;br /&gt;
&lt;br /&gt;
Los archivos de configuración están en /etc/bind.&lt;br /&gt;
Agregar una zona:&lt;br /&gt;
  cd /var/cache/bind&lt;br /&gt;
  mkdir nsk        # nombre directorio para archivos zona nsk&lt;br /&gt;
Crear archivos de configuración de zona:&lt;br /&gt;
  db.nsk&lt;br /&gt;
  db.192&lt;br /&gt;
&lt;br /&gt;
Ingresar las zonas en el archivo named.conf.local:&lt;br /&gt;
&lt;br /&gt;
  // Do any local configuration here&lt;br /&gt;
  //&lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Recargar los archivos modificados con&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
&lt;br /&gt;
Para colocar la máquina actual como DNS:&lt;br /&gt;
Editar el archivo /etc/resolv.conf para que diga:&lt;br /&gt;
  search nsk.com.uy&lt;br /&gt;
  nameserver 127.0.0.1&lt;br /&gt;
Pueden agregarse dos líneas más con otros &amp;quot;nameserver ...&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Monitorear arranque y parada, en otra terminal:&lt;br /&gt;
    tail -f /var/log/daemon.log&lt;br /&gt;
muestra en continuado la carga de zonas, mensajes de error, etc.&lt;br /&gt;
Para terminar de visualizar, Ctrl-C.&lt;br /&gt;
&lt;br /&gt;
Para probar el DNS en la zona:&lt;br /&gt;
Pedir resolución por nombre y por IP de máquinas de la zona servida por este DNS.&lt;br /&gt;
  host nautilus&lt;br /&gt;
  host nautilus.nsk.com.uy&lt;br /&gt;
  host 192.168.1.2&lt;br /&gt;
&lt;br /&gt;
Para probar todo el DNS:&lt;br /&gt;
Instalar paquete dlint.&lt;br /&gt;
  dlint nsk.com.uy&lt;br /&gt;
  dlint 192.in-addr.arpa&lt;br /&gt;
Recorre todas las zonas, da mensajes de error y de lo que encuentra. Requiere un dominio real en Internet, arranca desde los root servers.&lt;br /&gt;
&lt;br /&gt;
====Archivos de configuración de zona====&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN   SOA     localhost. root.localhost. (&lt;br /&gt;
                                 5   ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  @         IN   MX 0       localhost.&lt;br /&gt;
  &lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  lyria     IN   A         192.168.1.3&lt;br /&gt;
  hum       IN   A         192.168.2.3&lt;br /&gt;
  www       IN   CNAME     nautilus&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.192 para zona 192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  &lt;br /&gt;
  @         IN     SOA     localhost. root.localhost. (&lt;br /&gt;
                             2        ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  &lt;br /&gt;
  2.1.168   IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3.1.168   IN   PTR     lyria.nsk.com.uy.&lt;br /&gt;
  3.2.168   IN   PTR     hum.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
=== Crear un servidor de nombres secundario===&lt;br /&gt;
&lt;br /&gt;
1) Declarar servidor secundario en el servidor DNS primario.&lt;br /&gt;
En el servidor de nombres primario, nautilus:&lt;br /&gt;
Agregar en los archivos db.nsk y db.192 la línea:&lt;br /&gt;
  @         IN  NS      lyria.nsk.com.uy.&lt;br /&gt;
debajo de una línea igual que indica &amp;#039;NS localhost.&amp;#039;.&lt;br /&gt;
  sudo rndc reload&lt;br /&gt;
para reiniciar el servidor y tomar el nuevo NS. También&lt;br /&gt;
  sudo /etc/init.d/bind9 reload&lt;br /&gt;
&lt;br /&gt;
2) En el servidor de nombres secundario:&lt;br /&gt;
Crear directorio para archivos del secundario en /var/cache/bind:&lt;br /&gt;
  sudo mkdir -p /var/cache/bind/nsk&lt;br /&gt;
  sudo chown root:bind /var/cache/bind/nsk&lt;br /&gt;
  sudo chmod g+ws /var/cache/bind/nsk&lt;br /&gt;
Fija dueños y permisos en directorio donde guarda las tablas copiadas del primario.&lt;br /&gt;
    &lt;br /&gt;
3) Agregar las zonas en /etc/named.conf.local.&lt;br /&gt;
El número IP en &amp;#039;masters&amp;#039; debe ser el IP del servidor primario.&lt;br /&gt;
&lt;br /&gt;
  // zonas para servidor de nombres secundario&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.192&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
  };&lt;br /&gt;
  &lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
      masters { 192.168.1.2; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
Propagar cambios a servidores secundarios:&lt;br /&gt;
Se hace solo luego al aumentar el número serial en los archivos del servidor primario.&lt;br /&gt;
&lt;br /&gt;
=== Delegar una zona ===&lt;br /&gt;
Datos del ejemplo:&lt;br /&gt;
  Dominio: nsk.com.uy&lt;br /&gt;
  Servidor: lyria.nsk.com.uy, 192.168.1.3&lt;br /&gt;
  Red: 192.168.1.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
  &lt;br /&gt;
  Subdominio: salatres.nsk.com.uy&lt;br /&gt;
  Servidor: hum.salatres.nsk.com.uy, 192.168.3.1&lt;br /&gt;
  Red: 192.168.3.0/24 sobre eth0:0&lt;br /&gt;
  Ruta: 192.168.3.0  por eth0:0&lt;br /&gt;
&lt;br /&gt;
¡Verificar conectividad entre servidores de las zonas!&lt;br /&gt;
&lt;br /&gt;
Dominio nsk.com.uy, en lyria, master&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona nsk.com.uy&lt;br /&gt;
  zone &amp;quot;1.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.1.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/nsk/db.nsk&amp;quot;;&lt;br /&gt;
   };&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.nsk para zona nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  $ORIGIN nsk.com.uy.&lt;br /&gt;
  @         IN   SOA     ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS        ns1.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0      ns1.nsk.com.uy.&lt;br /&gt;
  nautilus  IN   A         192.168.1.2&lt;br /&gt;
  ns1       IN   A         192.168.1.3&lt;br /&gt;
  www       IN   CNAME     ns1&lt;br /&gt;
  lyria     IN   CNAME     ns1&lt;br /&gt;
  &lt;br /&gt;
  ; zona delegada salatres.nsk.com.uy.&lt;br /&gt;
  $ORIGIN salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   NS       ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3.salatres.nsk.com.uy.   IN   A        192.168.3.13&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.1.168.192 para zona 1.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns1.nsk.com.uy. root.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      localhost.&lt;br /&gt;
  2    IN   PTR     nautilus.nsk.com.uy.&lt;br /&gt;
  3    IN   PTR     ns1.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Verificación====&lt;br /&gt;
* indicar localhost en comando host, si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
  host lyria localhost&lt;br /&gt;
  host hum localhost&lt;br /&gt;
  host www localhost&lt;br /&gt;
  host 192.168.1.2 localhost&lt;br /&gt;
  host 192.168.1.3 localhost&lt;br /&gt;
  host 192.168.1.13 localhost&lt;br /&gt;
&lt;br /&gt;
Zona salatres.nsk.com.uy en hum, master:&lt;br /&gt;
&lt;br /&gt;
  // archivo /etc/bind/named.conf.local&lt;br /&gt;
  ...&lt;br /&gt;
  // zona salatres.nsk.com.uy&lt;br /&gt;
  zone &amp;quot;3.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.3.168.192&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
  zone &amp;quot;salatres.nsk.com.uy.&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/var/cache/bind/salatres/db.salatres&amp;quot;;&lt;br /&gt;
    //allow-transfer { 192.168.3.3; };&lt;br /&gt;
   };&lt;br /&gt;
&lt;br /&gt;
  ; archivo /var/cache/bind/db.salatres para zona salatres.nsk.com.uy.&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN   SOA     ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                        100      ; Serial&lt;br /&gt;
                        604800   ; Refresh&lt;br /&gt;
                         86400   ; Retry&lt;br /&gt;
                       2419200   ; Expire&lt;br /&gt;
                        604800 ) ; Negative Cache TTL&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  @         IN   MX 0    ns3.salatres.nsk.com.uy.&lt;br /&gt;
  ns3       IN   A         192.168.3.13&lt;br /&gt;
  mya       IN   A         192.168.3.12&lt;br /&gt;
  www       IN   CNAME     ns3&lt;br /&gt;
  hum       IN   CNAME     ns3&lt;br /&gt;
&lt;br /&gt;
  ; archivo db.3.168.192 para zona 3.168.192.in-addr.arpa&lt;br /&gt;
  $TTL    604800&lt;br /&gt;
  @         IN     SOA   ns3.salatres.nsk.com.uy. root.salatres.nsk.com.uy. (&lt;br /&gt;
                       100      ; Serial&lt;br /&gt;
                       604800   ; Refresh&lt;br /&gt;
                       86400    ; Retry&lt;br /&gt;
                       2419200  ; Expire&lt;br /&gt;
                       604800 ) ; Negative Cache TTL&lt;br /&gt;
  ;&lt;br /&gt;
  @         IN   NS      ns3.salatres.nsk.com.uy.&lt;br /&gt;
  13   IN   PTR     ns3.salatres.nsk.com.uy.&lt;br /&gt;
  12   IN   PTR     mya.salatres.nsk.com.uy.&lt;br /&gt;
&lt;br /&gt;
Verificación:&lt;br /&gt;
* poner localhost si no está en /etc/resolv.conf&lt;br /&gt;
* nombre sin dominio puede no responder según contenido de /etc/resolv.conf.&lt;br /&gt;
&lt;br /&gt;
  host hum.salatres.nsk.com.uy localhost&lt;br /&gt;
  host mya.salatres.nsk.com.uy localhost&lt;br /&gt;
  host 192.168.3.13 localhost&lt;br /&gt;
  host 192.168.3.12 localhost&lt;br /&gt;
  host www.salatres.nsk.com.uy localhost&lt;br /&gt;
  host www localhost&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1381</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1381"/>
		<updated>2011-11-30T12:57:08Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante smbclient o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Apache==&lt;br /&gt;
El servidor web deberá responder a las siguientes direcciones:&lt;br /&gt;
* &amp;lt;code&amp;gt;www.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, mostrando una página donde se informe que se está en el sitio web de &amp;lt;subdominio&amp;gt;, el nombre de los administradores del subdominio, y otra información que se desee mostrar al visitante.&lt;br /&gt;
* &amp;lt;code&amp;gt;wiki.&amp;lt;subdominio&amp;gt;.taller.curerocha.edu.uy&amp;lt;/code&amp;gt;, tal cual se pide en la siguiente sección &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
Además de lo ya indicado, para la configuración de Apache, se pedirá lo necesario para que funcione el wiki, conforme se pide en la sección siguiente, &amp;quot;Wiki&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Apache2&amp;diff=1380</id>
		<title>Apache2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Apache2&amp;diff=1380"/>
		<updated>2011-11-30T12:50:03Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Instalación */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Borrador===&lt;br /&gt;
Apache, notas VGB&lt;br /&gt;
2008-01-19, 2010-05-16 11:32:05 &lt;br /&gt;
Servidores web en GNU/linux: el principal y más conocido: apache, pero también: lighthttpd, cherokee, y otros.&lt;br /&gt;
&lt;br /&gt;
====Instalación====&lt;br /&gt;
Paquetes: apache2. En tasksel, la tarea lamp-server incluye paquetes de Apache, junto con otros.&lt;br /&gt;
&amp;quot;LAMP is an acronym for a solution stack of free, open source software, originally coined from the first letters of Linux (operating system), Apache HTTP Server, MySQL (database software) and Perl/PHP/Python&amp;quot; (Wikipedia).&lt;br /&gt;
&lt;br /&gt;
Arrancar y detener apache:&lt;br /&gt;
  /etc/init.d/apache2 stop&lt;br /&gt;
  /etc/init.d/apache2 start&lt;br /&gt;
&lt;br /&gt;
Probar instalación con página por defecto de apache:&lt;br /&gt;
  navegador hacia http://localhost o http://nautilus.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
Página por defecto.&lt;br /&gt;
No es necesario si se van a usar dominios virtuales.&lt;br /&gt;
&lt;br /&gt;
Cambio en /etc/apache2/sites-available/default:&lt;br /&gt;
Comentar la línea&lt;br /&gt;
  #RedirectMatch ^/$ /index.html&lt;br /&gt;
porque viene con otra página por defecto.&lt;br /&gt;
El cambio lleva a /var/www/index.html; raíz es /var/www.&lt;br /&gt;
Crear una página /var/www/index.html para el sitio o para prueba.&lt;br /&gt;
&lt;br /&gt;
====Configuración====&lt;br /&gt;
&lt;br /&gt;
Dominios virtuales: crea dominios virtuales que se navegan con su propio URL pero están en esta misma máquina.&lt;br /&gt;
Ejemplo:&lt;br /&gt;
*  Dominios: www.nsk.com.uy, auda.org.uy.&lt;br /&gt;
*  Servidor: nautilus.&lt;br /&gt;
*  DNS accesible para poder resolver los nombres de los dominios virtuales como alias de esta máquina, donde están soportados esos dominios.&lt;br /&gt;
&lt;br /&gt;
Los nombres auda.nsk.com.uy, www.nsk.com.uy, deben resolverse vía DNS; estos comandos deben contestar los IP o nombre de máquina correctos:&lt;br /&gt;
  host auda.org.uy&lt;br /&gt;
  host www.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
El DNS debe soportar las zonas auda.org.uy y nsk.com.uy. Requiere en los archivos de  zona del DNS las líneas&lt;br /&gt;
  ; en la zona nsk.com.uy&lt;br /&gt;
  www IN CNAME nautilus&lt;br /&gt;
&lt;br /&gt;
  ; en la zona auda.org.uy&lt;br /&gt;
  auda IN CNAME nautilus&lt;br /&gt;
&lt;br /&gt;
Directorio de páginas de los dominios virtuales. Crear en /var/www un subdirectorio para cada dominio virtual:&lt;br /&gt;
  mkdir /var/www/nsk /var/www/auda&lt;br /&gt;
Crear páginas de prueba HTML para cada dominio virtual:&lt;br /&gt;
*  /var/www/nsk/index.html&lt;br /&gt;
*  /var/www/auda/index.html&lt;br /&gt;
  &lt;br /&gt;
Los sitios disponibles están en /etc/apache2/sites-available.&lt;br /&gt;
Los sitios habilitados son enlaces simbólicos en /etc/apache2/sites-enabled.&lt;br /&gt;
&lt;br /&gt;
Crear el archivo /etc/apache2/sites-available/sitiosweb.&lt;br /&gt;
El número IP es el de la máquina donde está el Apache.&lt;br /&gt;
  #/etc/apache2/sites-available/sitiosweb&lt;br /&gt;
  ...&lt;br /&gt;
  NameVirtualHost 192.168.1.2&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@auda.org.uy&lt;br /&gt;
    DocumentRoot /var/www/auda&lt;br /&gt;
    ServerName www.auda.org.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@smdu.org.uy&lt;br /&gt;
    DocumentRoot /var/www/smdu&lt;br /&gt;
    ServerName www.cmdu.org.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
  &amp;lt;VirtualHost 192.168.1.2&amp;gt;&lt;br /&gt;
    ServerAdmin webmaster@nsk.com.uy&lt;br /&gt;
    DocumentRoot /var/www/nsk&lt;br /&gt;
    ServerName www.nsk.com.uy&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Deshabilitar el sitio por defecto &amp;#039;default&amp;#039;, Habilitar los nuevos sitios &amp;#039;sitiosweb&amp;#039;, recargar Apache:&lt;br /&gt;
  a2dissite default&lt;br /&gt;
  a2ensite sitiosweb&lt;br /&gt;
  /etc/init.d/apache2 reload&lt;br /&gt;
&lt;br /&gt;
Probar navegando a la página índice de cada dominio:&lt;br /&gt;
*  http://www.auda.org.uy&lt;br /&gt;
*  http://www.nsk.com.uy&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
&lt;br /&gt;
aptitude install apache2&lt;br /&gt;
&lt;br /&gt;
Primer prueba: desde un navegador visitar la página: &amp;lt;nowiki&amp;gt;http://servidor.apache/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
donde &amp;quot;servidor.apache&amp;quot; es la IP del servidor, o un nombre de domínio que resuelve a ésta. (si el servidor tiene un navegador, puede sar: &amp;lt;nowiki&amp;gt;http://localhost/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Debemos entonces ver aparecer una página de prueba: &amp;quot;It works!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Organización de /etc/apache2 :&lt;br /&gt;
&lt;br /&gt;
    /etc/apache2/apache2.conf: archivo principal de configuración,&lt;br /&gt;
    /etc/apache2/ports.conf: declaración de uso de VirtualHosts y puertos de escucha&lt;br /&gt;
    /etc/apache2/conf.d/ carpeta de configuraciones específicas a módulos u otros paquetes que utilizan apache&lt;br /&gt;
    /etc/apache2/sites-available : definición de &amp;quot;sitios&amp;quot; VirtualHosts. aquí, inicialmente hay un sitio llamado &amp;quot;default&amp;quot;, que responderá a cualquier solicitud.&lt;br /&gt;
    /etc/apache2/sites-enabled : &amp;quot;sitios&amp;quot; activados (enlaces simbólicos a la precedente carpeta)&lt;br /&gt;
&lt;br /&gt;
Utilitarios de administración de sitios:&lt;br /&gt;
&lt;br /&gt;
    a2ensite (por &amp;quot;apache2 enable site&amp;quot;): activación de los sitios disponibles,&lt;br /&gt;
    a2dissite: desactivación de los sitios.&lt;br /&gt;
&lt;br /&gt;
Podemos, por ejemplo, crear un nuevo sitio creando un archivo /etc/apache2/sites-available/mi_sitio, a partir del archivo /etc/apache2/sites-available/default&lt;br /&gt;
&lt;br /&gt;
Si queremos que este sitio sólo responda a cierto dominio que resuelve en ese servidor (y no a la IP o a otro dominio), agregamos en la sección &amp;lt;VirtualServer *:80&amp;gt; una directiva:&lt;br /&gt;
ServerName www.mi_servidor.org&lt;br /&gt;
&lt;br /&gt;
Se pueden personalizar las directivas existentes y/o agregar muchas otras.&lt;br /&gt;
Debemos finalmente activar el sitio:&lt;br /&gt;
a2ensite mi_sitio&lt;br /&gt;
Y re-cargar la configuración:&lt;br /&gt;
/etc/init.d/apache2 reload&lt;br /&gt;
&lt;br /&gt;
Otros utilitarios similares existen para los módulos.&lt;br /&gt;
&lt;br /&gt;
    a2enmod: habilitación de un módulo apache,&lt;br /&gt;
    a2dismod: deshabilitación de un módulo apache,&lt;br /&gt;
&lt;br /&gt;
Apache ya viene compilado con diferentes módulos.&lt;br /&gt;
Por ejemplo, para habilitar apache en https:&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Esto requerirá, además, un certificado válido y la configuración de un sitio en https. Un certificado autofirmado se puede obtener instalando ssl-cert, y un sitio activando:&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
&lt;br /&gt;
* Instalación de openssl y ssl-cert&lt;br /&gt;
&lt;br /&gt;
 $ apt-get install openssl ssl-cert&lt;br /&gt;
&lt;br /&gt;
* Crear los certificados:&lt;br /&gt;
&lt;br /&gt;
 $ a2enmod ssl&lt;br /&gt;
 $ mkdir /etc/apache2/ssl&lt;br /&gt;
 $ /usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem&lt;br /&gt;
&lt;br /&gt;
as2enmod, sin parámetro, muestra la lista de módulos disponibles.&lt;br /&gt;
&lt;br /&gt;
Además de las dependencias, existen varios paquetes adicionales ligados a apache, a menudo a través de módulos: libapache2-mod-XXX, por ejemplo PHP: libapache2-mod-php5&lt;br /&gt;
&lt;br /&gt;
Apache se utiliza a menudo en una configuración &amp;quot;LAMP&amp;quot;: Linux Apache MySQL PHP. Es necesario instalar además:&lt;br /&gt;
&lt;br /&gt;
    libapache2-mod-php5 (que incluye php5 en dependencia)&lt;br /&gt;
    mysql-server&lt;br /&gt;
    php-mysql&lt;br /&gt;
&lt;br /&gt;
===Objetivos===&lt;br /&gt;
&lt;br /&gt;
# Redirigir por default a la página principal de mediawiki con el módulo &amp;quot;rewrite&amp;quot; de apache&lt;br /&gt;
# Crear &amp;quot;vhosts&amp;quot; para la base de datos, mediawiki y tikiwiki (modificando previamente el [[DNS-apache|DNS]])&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
&lt;br /&gt;
* apache2&lt;br /&gt;
&lt;br /&gt;
==Procedimiento==&lt;br /&gt;
&lt;br /&gt;
===Redirigir por default a la página principal de mediawiki con el módulo &amp;quot;rewrite&amp;quot; de apache ===&lt;br /&gt;
&lt;br /&gt;
Para lograr esto, editamos el archivo /etc/apache2/sites-enabled/000-default y agregar el siguiente módulo:&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;IfModule mod_rewrite.c&amp;gt;&lt;br /&gt;
             RewriteEngine on&lt;br /&gt;
             RewriteRule ^/$ /mediawiki [R]&lt;br /&gt;
        &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Crear &amp;quot;vhosts&amp;quot; para la base de datos, mediawiki y tikiwiki===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para la base de datos y redirección por default a mediawiki:&lt;br /&gt;
&lt;br /&gt;
Primero queremos que a la base de datos ingresemos sólo por https y si los usuarios entran por http se rediriga a https. Para esto crearemos dos sitios, uno base-de-datos (vhost en el puerto 80) y otro base-de-datos-ssl (vhost por default en el puerto 443), en el primero unicamente redirigiremos a https y en el último haremos la redirección a mediawiki. Copiemos los archivos /etc/apache2/sites-available/default y /etc/apache2/sites-available/default-ssl y cambiándole los nómbres por base-de-datos y base-de-datos-ssl respectivamente:&lt;br /&gt;
&lt;br /&gt;
 $ cp /etc/apache2/sites-available/default /etc/apache2/sites-available/base-de-datos&lt;br /&gt;
 $ cp /etc/apache2/sites-available/default-ssl /etc/apache2/sites-available/base-de-datos-ssl&lt;br /&gt;
&lt;br /&gt;
Editemos /etc/apache2/sites-enabled/base-de-datos y agrequemos la siguiente linea para redirigir en forma permanente a https:&lt;br /&gt;
&lt;br /&gt;
 Redirect permanent / &amp;lt;nowiki&amp;gt;https://base-de-datos.taller.curerocha.edu.uy/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y agregamos un NameServer y algunos ServerAlias&lt;br /&gt;
&lt;br /&gt;
 ServerName base-de-datos.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias base-de-datos.taller.csic.edu.uy bdd.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
Con esto iremos directamente a base-de-datos-ssl (vhost en el puerto 443), ahora configuremos este sitio editando /etc/apache2/sites-enabled/base-de-datos-ssl y agregando lo siguiente:&lt;br /&gt;
&lt;br /&gt;
 # Ponemos el alias en https solamente&lt;br /&gt;
 Alias /base-de-datos /usr/share/phpmyadmin&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_rewrite.c&amp;gt;&lt;br /&gt;
      RewriteEngine On&lt;br /&gt;
      RewriteRule ^/$ /base-de-datos/ [R]&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para tikiawiki&lt;br /&gt;
&lt;br /&gt;
En el vhost (y en el DNS) definimos ServerName y ServerAlias&lt;br /&gt;
&lt;br /&gt;
 ServerName tikiwiki.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias tikiwiki.taller.csic.edu.uy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vhost para mediawiki&lt;br /&gt;
&lt;br /&gt;
Procedemos de la misma manera que con tikiwiki respecto a los ServerName y los ServerAlias. Además hagamos alguna redirección poniendo lo siguiente en el archivo /etc/apache2/sites-enable/mediawiki&lt;br /&gt;
&lt;br /&gt;
 ServerName wiki.taller.curerocha.edu.uy&lt;br /&gt;
 ServerAlias wiki.taller.csic.edu.uy mediawiki.taller.curerocha.edu.uy mediawiki.taller.csic.edu.uy&lt;br /&gt;
 &lt;br /&gt;
 DocumentRoot /var/www/&lt;br /&gt;
 &lt;br /&gt;
 RewriteEngine on&lt;br /&gt;
 RewriteCond %{HTTP_HOST}   !^wiki\.taller\.curerocha\.edu\.uy [NC]&lt;br /&gt;
 RewriteCond %{HTTP_HOST}   !^$&lt;br /&gt;
 RewriteRule ^/(.*)         &amp;lt;nowiki&amp;gt;http://wiki.taller.curerocha.edu.uy/$1&amp;lt;/nowiki&amp;gt; [R]&lt;br /&gt;
 RewriteRule ^/$ /mediawiki [R]&lt;br /&gt;
&lt;br /&gt;
==Verificación==&lt;br /&gt;
&lt;br /&gt;
* Para verificar que por default rediriga a la wiki del CURE, haremos lo siguiente. En un navegador probaremos las siguiente direcciones y debe redirigir a la wiki.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.curerocha.edu.uy&lt;br /&gt;
http://mediawiki.taller.curerocha.edu.uy&lt;br /&gt;
http://wiki.taller.curerocha.edu.uy&lt;br /&gt;
http://taller.csic.edu.uy&lt;br /&gt;
http://mediawiki.taller.csic.edu.uy&lt;br /&gt;
http://wiki.taller.csic.edu.uy&lt;br /&gt;
http://164.73.234.104&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* La otra verificación pertinente a este tema es comprobar que al acceder a phpmyadmin, redirige a una página en https. En un navegador probaremos las siguientes direcciones:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://base-de-datos.taller.curerocha.edu.uy&lt;br /&gt;
http://bdd.taller.curerocha.edu.uy&lt;br /&gt;
http://base-de-datos.taller.csic.edu.uy&lt;br /&gt;
http://bdd.taller.csic.edu.uy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Ahora corroboremos que a las siguientes direcciones sólo se puede acceder por https. Pongamos lo siguiente en nuestro navegador&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://164.73.234.104/base-de-datos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
y deberá aparecer el siguiente mensaje (o similar):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not Found&lt;br /&gt;
&lt;br /&gt;
The requested URL /base-de-datos/ was not found on this server.&lt;br /&gt;
Apache/2.2.14 (Ubuntu) Server at taller.curerocha.edu.uy Port 80&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Luego comprobemos que si le ponemos https efectivamente va a la página de phpmyadmin&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://taller.csic.edu.uy/base-de-datos&lt;br /&gt;
http://164.73.234.104/base-de-datos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Verificar que con el Alias /phpmyadmin no se puede ingresar y debe aparecer el siguiente mensaje:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not Found&lt;br /&gt;
&lt;br /&gt;
The requested URL /phpmyadmin was not found on this server.&lt;br /&gt;
Apache/2.2.14 (Ubuntu) Server at taller.csic.edu.uy Port 80&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
con las siguientes direcciones:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://taller.csic.edu.uy/phpmyadmin&lt;br /&gt;
http://taller.csic.edu.uy/phpmyadmin&lt;br /&gt;
http://164.73.234.104/phpmyadmin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Notas adicionales==&lt;br /&gt;
&lt;br /&gt;
[[Autentificación, Autorización y Control de Acceso con Apache2]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[DNS-apache]]&lt;br /&gt;
&lt;br /&gt;
==Referencias==&lt;br /&gt;
&lt;br /&gt;
Servidor web apache http://httpd.apache.org/&lt;br /&gt;
(www.apache.org es el de la fundación, que también tiene otros proyectos, como Tomcat, por ejemplo)&lt;br /&gt;
Ver en particular:&lt;br /&gt;
&lt;br /&gt;
:La documentación: http://httpd.apache.org/docs/2.2/&lt;br /&gt;
&lt;br /&gt;
:El manejo de hospedajes virtuales: http://httpd.apache.org/docs/2.2/vhosts/&lt;br /&gt;
:Las reglas de re-escritura de URLS: http://httpd.apache.org/docs/2.2/rewrite/&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1379</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1379"/>
		<updated>2011-11-29T16:33:12Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NFS==&lt;br /&gt;
En la máquina servidora, exportar:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser montado y usado por el propio usuario desde otras máquinas.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
La exportación debe limitarse a las máquinas de la red local del CURE sede Rocha.&lt;br /&gt;
En la máquina servidora, montar automáticamente:&lt;br /&gt;
* el directorio paloma:/respaldos/nombre_máquina, en el directorio /mnt/nombre_máquina, donde nombre_máquina es el nombre de esta máquina servidora.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
En la máquina servidora, habilitar acceso vía Samba de los siguientes recursos:&lt;br /&gt;
* directorios propios de usuarios de esta máquina, para ser usado por el propio usuario desde una máquina MS Windows, o desde una máquina Linux mediante smbclient o similar.&lt;br /&gt;
* directorio /publico, un directorio de acceso libre sin permisos de escritura.&lt;br /&gt;
Nota: estos dos recursos son los mismos que se exportan vía NFS.&lt;br /&gt;
* las impresoras definidas en la máquina servidora.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=NFS&amp;diff=1378</id>
		<title>NFS</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=NFS&amp;diff=1378"/>
		<updated>2011-11-29T16:17:56Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Configuración */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==NFS==&lt;br /&gt;
NFS (Network File System) es un procolo que permite a un sistema compartir directorios y archivos con otros sistemas a través de la red. Usando NFS, los usuarios y los programas pueden acceder a archivos en sistemas remotos casi como si fueran archivos locales.&lt;br /&gt;
&lt;br /&gt;
=== Servidor ===&lt;br /&gt;
==== Instalación ====&lt;br /&gt;
 $ apt-get install nfs-kernel-server&lt;br /&gt;
&lt;br /&gt;
==== Configuración ====&lt;br /&gt;
Para configurar los direcctorios a compartir, se añaden al archivo:&lt;br /&gt;
 /etc/exports&lt;br /&gt;
De la siguiente forma:&lt;br /&gt;
 /&amp;lt;directorio&amp;gt; &amp;lt;ip o red&amp;gt; (ro,no_root_squash)&lt;br /&gt;
&lt;br /&gt;
* /&amp;lt;directorio&amp;gt; ruta del directorio que se va a compartir, ejmplo: /home&lt;br /&gt;
* &amp;lt;ip o red&amp;gt; ip o red  a quién se le dará acceso, ejemplo:&lt;br /&gt;
** 10.5.1.1 para compartirlo solo con esta máquina&lt;br /&gt;
** 10.5.1.1/24 para la red 10.5.1.0&lt;br /&gt;
* (ro,sync,no_root_squash) son los permisos:&lt;br /&gt;
** ro: sólo lectura&lt;br /&gt;
** rw: lectura y escritura&lt;br /&gt;
** no_root_squash: hará que los usuarios administradores de los clientes tengan también los permisos vigentes de root sobre nfsd&lt;br /&gt;
&lt;br /&gt;
Por más información ver la páqina man (man exports(5))&lt;br /&gt;
&lt;br /&gt;
Para iniciar el servidor NFS:&lt;br /&gt;
 $ /etc/init.d/nfs-kernel-server start&lt;br /&gt;
&lt;br /&gt;
Puertos que usa NFS&lt;br /&gt;
Hay que tener abiertos en el firewall los puertos: 111, 2049 y 32771.&lt;br /&gt;
REVISAR: ¿qué son estos puertos? ¿son todos necesarios? ¿por qué querremos habilitar estos puertos en el firewall? ¿con quiénes queremos compartir recursos vía NFS?&lt;br /&gt;
&lt;br /&gt;
=== Cliente ===&lt;br /&gt;
==== Instalación ====&lt;br /&gt;
Si no se dispone del cliente NFS, se puede instalar de la siguiente manera:&lt;br /&gt;
 $ apt-get install nfs-common&lt;br /&gt;
&lt;br /&gt;
==== Montar manualmente ====&lt;br /&gt;
Para montar manualmente una carpeta compartida en otra máquina, se hace mediante el comando:&lt;br /&gt;
 $ mount &amp;lt;equipo_remoto&amp;gt;:/&amp;lt;directorio_compartido&amp;gt; /&amp;lt;directorio_local&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El directorio local debe de existir antes de querer montarle la carpeta compartida.&lt;br /&gt;
&lt;br /&gt;
==== Montar automáticamente ====&lt;br /&gt;
Para esto hay que editar el archivo fstab:&lt;br /&gt;
 vi /etc/fstab&lt;br /&gt;
&lt;br /&gt;
y agregar la siguiente linea:&lt;br /&gt;
 &amp;lt;equipo_remoto&amp;gt;:/&amp;lt;directorio_compartido&amp;gt; /&amp;lt;directorio_local&amp;gt; nfs rsize=8192,wsize=8192,timeo=14,intr&lt;br /&gt;
&lt;br /&gt;
Para probar la configuración, hay que usar el comando:&lt;br /&gt;
 $ mount /&amp;lt;directorio_local&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Referencia:&lt;br /&gt;
http://doc.ubuntu-es.org/Red_local_de_Linux-Linux&lt;br /&gt;
&lt;br /&gt;
http://doc.ubuntu-es.org/Network_File_System&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1377</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1377"/>
		<updated>2011-11-29T14:23:02Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1376</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1376"/>
		<updated>2011-11-29T14:22:10Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig, dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1375</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1375"/>
		<updated>2011-11-29T14:20:54Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* Wiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig&amp;lt;/code&amp;gt;; &amp;lt;code&amp;gt;dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor del subdominio.&lt;br /&gt;
&lt;br /&gt;
# tikiwiki  para polonio y aguasdulces&lt;br /&gt;
# wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una página con la documentación de los servicios implementados y una página con un enlace a la mediawiki [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/Notas_de_administraci%C3%B3n Notas de Administración].&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.subdominio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo: para polonio sería &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://wiki.dompolinio.taller.curerocha.edu.uy&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
* Se debe ingresar al servidor DNS el nombre canónico de la wiki.&lt;br /&gt;
* Se debe crear el vhost en el apache para la wiki.&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
* http://tiki.org/Community&lt;br /&gt;
* http://docs.wikkawiki.org/HomePage&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
* http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1374</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1374"/>
		<updated>2011-11-29T14:13:08Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig&amp;lt;/code&amp;gt;; &amp;lt;code&amp;gt;dlint&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Wiki==&lt;br /&gt;
&lt;br /&gt;
Instalar una wiki en el servidor&lt;br /&gt;
&lt;br /&gt;
#tikiwiki  para polonio y aguasdulces&lt;br /&gt;
#wikkawiki para valizas y puntadeldiablo&lt;br /&gt;
&lt;br /&gt;
En esta wiki debe haber una pagina con la documentación de los servicios implementados y una pagina con un enlace a la mediawiki Notas de Administración.-&lt;br /&gt;
&lt;br /&gt;
Se debe poder ingresar a la wiki de la siguiente manera:&lt;br /&gt;
&lt;br /&gt;
wiki.subdominio.taller.curerocha.edu.uy&lt;br /&gt;
&lt;br /&gt;
Ej: para polonio sería wiki.dompolinio.taller.curerocha.edu.uy  &lt;br /&gt;
&lt;br /&gt;
Tener en cuenta:&lt;br /&gt;
&lt;br /&gt;
*Se deben ingresar al servidor DNS el nombre canónico de la wiki&lt;br /&gt;
*Se debe crear el vhost en el apache para la wiki&lt;br /&gt;
&lt;br /&gt;
Referencias:&lt;br /&gt;
&lt;br /&gt;
http://tiki.org/Community&lt;br /&gt;
&lt;br /&gt;
http://docs.wikkawiki.org/HomePage&lt;br /&gt;
&lt;br /&gt;
http://taller.curerocha.edu.uy/mediawiki/index.php/Tikiwiki&lt;br /&gt;
&lt;br /&gt;
http://taller.curerocha.edu.uy/mediawiki/index.php/MediaWiki&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Notas_de_administraci%C3%B3n&amp;diff=1373</id>
		<title>Notas de administración</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Notas_de_administraci%C3%B3n&amp;diff=1373"/>
		<updated>2011-11-28T23:17:45Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Este wiki es la documentación de instalación. Debe registrar todas las tareas de instalación, configuración, administración y mantenimiento de una máquina. También debe registrar las pruebas necesarias para demostrar que todo funciona como debe. &lt;br /&gt;
&lt;br /&gt;
==Generalidades==&lt;br /&gt;
Normas para crear y mantener estas páginas:&lt;br /&gt;
* [[Modelo de Documentación]]: propósito, secciones y cualidades de las páginas.&lt;br /&gt;
* [[Plantilla]]: para crear una nueva página se puede comenzar con una copia del código wiki de esta página.&lt;br /&gt;
* una página ejemplo: [[NTP]]&lt;br /&gt;
&lt;br /&gt;
Cómo escribir páginas en Mediawiki:&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Formatting/es Formatos comunes (Wikimarkup)]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Links/es Cómo crear enlaces]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Images/es Cómo insertar imágenes]&lt;br /&gt;
* [http://www.mediawiki.org/wiki/Help:Tables/es Cómo crear tablas]&lt;br /&gt;
&lt;br /&gt;
==Sistemas Operativos==&lt;br /&gt;
Concepto, historia y estado actual de los sistemas operativos más usados.&lt;br /&gt;
&lt;br /&gt;
* [[Software Libre]]&lt;br /&gt;
* [[Presupuesto de Software]]&lt;br /&gt;
* [http://iie.fing.edu.uy/~vagonbar/unixbas/index.htm Curso Básico de Unix/Linux]: curso básico sobre intérprete de comandos y programación de shell.&lt;br /&gt;
&lt;br /&gt;
==Ubuntu Desktop==&lt;br /&gt;
Instalación, configuración y mantenimiento de Ubuntu Desktop.&lt;br /&gt;
&lt;br /&gt;
* [[Instalación Básica]]&lt;br /&gt;
* [[Usuarios]]&lt;br /&gt;
* [[Servidor SSH]]&lt;br /&gt;
* [[SSH Gráfico]]&lt;br /&gt;
* [[Aplicaciones gráficas de administración]]&lt;br /&gt;
* [[Cambiar de nombre de máquina, dominio y DNS]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Procedimiento de Verificación La forma de verificar la instalación]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Formato de Informe El formato del informe de instalación]]&lt;br /&gt;
&lt;br /&gt;
==Ubuntu Server==&lt;br /&gt;
Instalación y configuración y mantenimiento de Ubuntu Server.&lt;br /&gt;
&lt;br /&gt;
* [[Medios de Instalación]]: Generar medios de instalación (CD y pendrive USB)&lt;br /&gt;
* [[Instalación Básica Server]]: Instalación mínima de un servidor&lt;br /&gt;
* [[Reponer arranque GRUB]]&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Verificación Server]]: La forma de verificar la instalación server básica&lt;br /&gt;
* [[Formato de Informe]]: Formato del informe de instalación server básica&lt;br /&gt;
&lt;br /&gt;
==Administración Local==&lt;br /&gt;
&lt;br /&gt;
* [[GRUB]]: Gestor de arranque, particiones y sistemas operativos disponibles&lt;br /&gt;
* [[Niveles de Arranque]]: Arranque del sistema, niveles y control de arranque&lt;br /&gt;
* [[Estado del Sistema]]: Obtener información de estado del sistema&lt;br /&gt;
* [[Procesos]]: Control de procesos, uso de memoria&lt;br /&gt;
* [[Paquetes]]: Gestión de paquetes y actualización&lt;br /&gt;
* [[Usuarios y Grupos]]: Administración de usuarios y grupos del sistema&lt;br /&gt;
* [[sudo]]: Control de privilegios de usuarios&lt;br /&gt;
* [[Sistema de Archivos]]: Particiones, tipos de sistema de archivos, montaje&lt;br /&gt;
* [[Procesos periódicos]]: Trabajos no interactivos y proceso periódicos&lt;br /&gt;
* [[Impresión]]: CUPS, sistema de manejo de impresoras, colas y trabajos&lt;br /&gt;
* [[Discos]]: Almacenamiento externo&lt;br /&gt;
* [[Respaldos]]: esquemas de respaldo y aplicaciones para respaldo.&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Verificar Admin Local]]: guía mínima para la verificación.&lt;br /&gt;
* [[Informe]]:Administración Local formato del informe.&lt;br /&gt;
&lt;br /&gt;
==Administración de Red==&lt;br /&gt;
&lt;br /&gt;
* [[Red]]: Configuración de red.&lt;br /&gt;
* [[NTP]]: Sincronizar fecha y hora del sistema, servidor de hora.&lt;br /&gt;
* [[DNS]]: Resolución de Nombres, configuración y validación.&lt;br /&gt;
* [[DHCP]]: Asignación automática de direcciones IP.&lt;br /&gt;
* [[Seguridad]]: Protección del sistema.&lt;br /&gt;
&lt;br /&gt;
==Servicios==&lt;br /&gt;
&lt;br /&gt;
* [[Impresión]]: CUPS, Impresoras locales y remotas.&lt;br /&gt;
* [[Correo electrónico]]: Exim, Postfix, courrier, procmail, ...&lt;br /&gt;
* [[NFS]]: Compartir archivos con Unix/Linux: NFS, SFTP.&lt;br /&gt;
* [[Samba]]: Compartir archivos con MS Windows.&lt;br /&gt;
* [[Apache2]]: Servidor web Apache.&lt;br /&gt;
* [[PHP]]: Lenguaje PHP para desarrollo de aplicaciones web.&lt;br /&gt;
* [[MySQL]]: gestor de base de datos.&lt;br /&gt;
* [[MediaWiki]]: soporte para wiki.&lt;br /&gt;
&lt;br /&gt;
Entrega:&lt;br /&gt;
* [[Entrega Redes y Servicios]]: configuración de red y servicios entrega Gen 2010.&lt;br /&gt;
&lt;br /&gt;
==Otras páginas==&lt;br /&gt;
Varias de estas páginas fueron escritas para el proyecto de la Generación 2009, titulado &amp;quot;Redes y sistemas del CURE Rocha&amp;quot;; las descripciones de tareas están orientadas a cumplir los objetivos específicos de ese proyecto, un esquema de red para la sede del CURE en Rocha.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Advertencia:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Algunas de las siguientes páginas requieren revisión, están sin terminar, o sus instrucciones no han sido probadas.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* [[DHCP con OPENWRT]]: DHCP en router con firmware OPENWRT.&lt;br /&gt;
* [[Firewall]]: Diferentes paquetes y maneras de configurar un firewall (en un router, fwbuilder, ...)&lt;br /&gt;
* [[WiFi]]: Configuración de red WiFi en CURE Rocha&lt;br /&gt;
* [[LAMP]]: acrónimo de un conjunto de software libre para servidores web (Linux, Apache, MySQL, Perl/PHP/Python).&lt;br /&gt;
* [[Bases de Datos]]&lt;br /&gt;
* [[GOsa]]&lt;br /&gt;
* [[Instalación y configuración OpenLDAP]]&lt;br /&gt;
* [[Instalación y configuración Zentyal]]&lt;br /&gt;
* [[Gestión centralizada]] de usuarios: LDAP, NIS, Interconexión con correo, archivos compartidos, etc.&lt;br /&gt;
* [[Servidor Web]]: [esta página debe integrarse con Apache2].&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1362</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1362"/>
		<updated>2011-11-27T14:54:11Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig&amp;lt;/code&amp;gt;; &amp;lt;code&amp;gt;dlint&amp;lt;/code&amp;gt; no ¿por qué?&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
	<entry>
		<id>https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1361</id>
		<title>Entrega Redes y Servicios</title>
		<link rel="alternate" type="text/html" href="https://wiki.cure.edu.uy/index.php?title=Entrega_Redes_y_Servicios&amp;diff=1361"/>
		<updated>2011-11-27T14:53:46Z</updated>

		<summary type="html">&lt;p&gt;Vagonbar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;¡¡¡ Página en construcción !!!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Red==&lt;br /&gt;
La interfaz Ethernet soportando dos redes locales:&lt;br /&gt;
* número IP real; máquina accesible desde Internet.&lt;br /&gt;
* número IP de red privada para configuración de subdominios, conforme lo pedido en DNS.&lt;br /&gt;
* las rutas adecuadas; ruta por defecto de salida a Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;lt;code&amp;gt;ifconfig, route, ping, traceroute, ip&amp;lt;/code&amp;gt;.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==NTP==&lt;br /&gt;
Ver los objetivos de la página [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/NTP NTP]:&lt;br /&gt;
* máquina en hora, actualizada automáticamente.&lt;br /&gt;
* poder pedir la puesta en hora con un comando.&lt;br /&gt;
* máquina actuando como servidor de hora para la red local.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* corrimiento de hora de la máquina.&lt;br /&gt;
* comandos de hora.&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS==&lt;br /&gt;
Delegación de zonas.&lt;br /&gt;
Ver los objetivos en la sección [http://paloma.taller.curerocha.edu.uy/mediawiki/index.php/DNS#Etapa_2:_Delegaci.C3.B3n_de_subdominios DNS, Etapa 2, Delegación de Dominios].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* comandos: &amp;lt;code&amp;gt;host, dig&amp;lt;/code&amp;gt;; &amp;lt;code&amp;gt;dlint&amp;lt;/code&amp;gt; no ¿por qué?&lt;br /&gt;
* inspección: archivos de configuración.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Servidor de correo electrónico==&lt;br /&gt;
Reitera y amplía objetivos de la instalación Admin local:&lt;br /&gt;
* entrega de correo local a usuarios de la máquina.&lt;br /&gt;
* entrega de correo hacia servidores de correo en Internet.&lt;br /&gt;
* recepción de correo desde servidores de Internet hacia &amp;lt;usuario&amp;gt;@&amp;lt;maquina&amp;gt;.taller.curerocha.edu.uy.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* envío y recepción de correos locales y en Internet.&lt;br /&gt;
* recepción de informes de &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seguridad==&lt;br /&gt;
* &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; instalado, enviando correo, nivel de detalle &amp;quot;medio&amp;quot;.&lt;br /&gt;
* Instalar &amp;lt;code&amp;gt;sshblock&amp;lt;/code&amp;gt; u otro sistema de limitación de ataques por fuerza bruta.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verificación&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* por el &amp;lt;code&amp;gt;logwatch&amp;lt;/code&amp;gt; de cada máquina.&lt;br /&gt;
* inspección: instalación de paquete, archivos de configuración.&lt;/div&gt;</summary>
		<author><name>Vagonbar</name></author>
	</entry>
</feed>