INSTALACION DE NAGIOS2


INSTALACION DE NAGIOS2

Nagios es un sistema open source popular para monitorizar una red. Monitoriza los hosts y servicios que se especifiquen, alertando cuando el comportamiento de la red no es el deseado y nuevamente cuando vuelve a su estado correcto.

Originalmente su nombre fue Netsaint, Ethan Galstad lo creó y lo mantiene actualmente, junto con un grupo de desarrolladores de software que mantienen también varios complementos.

Nagios fue originalmente diseñado para ser ejecutado en GNU/Linux, pero también se ejecuta bien en variantes de Unix.

Nagios está licenciado bajo la GNU General Public License Version 2 publicada por la Free Software Fundation..

Procederemos a instalar nagios y unos paquetes que se relacionan con este

  1. apt-get install sudo nagios2 nagios-plugins nagios-images

ahora crearemos el archivo donde se van almacenar los usuarios y contraseñas encriptadas de los usuarios que podran acceder a la interfax web del nagios

touch /etc/nagios2/htpasswd.users

luego procedemos a crear el usuario nagiosadmin que es un usuario que por defecto tiene acceso a la interfax web del nagios Hay dos formas de hacerlo:

htpasswd [-b] /etc/nagios2/htpasswd.users nagiosadmin [contraseña]

htpasswd /etc/nagios2/htpasswd.users nagiosadmin = despues te pedira que dijites la contraseña

luego vamos a descargar unos plugins que no se encuentran en el paqute nagios-plugins de debian etch pero si se encuentran en la pagina web de centreon cd /usr/lib/nagios/plugins/ wget http://wiki.nutum.es/_media/linux/nagios/centreon/plugins.tar.gz tar zxvf plugins.tar.gz rm plugins.tar.gz chmod 775 /usr/lib/nagios/plugins/

para terminar la intalacion debemos hacer unos cambios para habilitar la generación de los gráficos:

chmod g+rx /var/lib/nagios2/rw/


para acceder a la interfax grafica del nagios abrimos un navegador y ponemos “localhost/nagio2” luego introducimos el usuario nagiosadmin y la respetiva contraseña


Ahora seguiremos con la configuración de la aplicación para que sea capaz de controlar a todos los equipos y al servidor principal del departamento. Para ello entramos en:

nano /etc/nagios2/nagios.cfg:aqui descomentamos las siguientes lineas

cfg file=/etc/nagios2/contacts.cfg

cfg file=/etc/nagios2/hostgroups.cfg

cfg file=/etc/nagios2/hosts.cfg

cfg file=/etc/nagios2/services.cfg


despues en la siguiente ruta /etc/nagios2 crearemos 4 ficheros que seran :services.cfg, hosts.cfg, hostgroups.cfg, contacts.cfg

En hosts.cfg definiremos cada uno de los equipos que queremos controlar de la siguiente manera:

define host{

use generic-host

host_name nombre_de_maquina

alias nombre_identificativo

address ip_de_la_maquina

check_command check-host-alive

contact_groups nt-admins
max_check_attempts 10

notification_interval 480

notification_period 24×7

notification_options d,u,r

}

NOTA: para cada equipo o dispositivo se debe agregar un archivo de configuracion igual debajo hay que tener mucho cuidado de abrir y cerrar con llaves

Después en el fichero “hostgroups.cfg” crearemos un grupo en el cual meteremos a todos los equipos para administrarlos de una forma más sencilla. En ese fichero pondremos:

define hostgroup {

hostgroup_name nombre_del_grupo

alias all nombre del grupo

members nombre_de_los_equipos_que_se_desea_controlar

}


Ahora definiremos los servicios que nagios2 controlará en el grupo de equipos ya definido. Esto lo haremos en el fichero “services.cfg” y se colocora de la siguiente forma:

  1. Check that web services are running

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description HTTP

check_command check_http

use generic-service

notification_interval 0

}

  1. Check that ssh services are running

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description SSH

check_command check_ssh

use generic-service

notification_interval 0

}

  1. Services for the mail server (check: pop, imap, pops, imaps and smtp).

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description POP

check_command check_pop

use generic-service

notification_interval 0

}

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description DNS

check_command check_dns

use generic-service

notification_interval 0

}

De esa forma estamos controlando los servicios de DNS, SSH, HTTP, POP. Se pueden poner tantos como servicios deseemos controlar en los equipos.

Por último en el fichero hay que definir el administrador de nagios al cual se le mandara un correo electrónico en el caso que haya algún fallo en alguno de los equipos. Para ello deberemos poner en ese fichero:


define contact{

contact_name nombre_de_administrador

alias alias_asignado_al_administrador

service_notification_period 24×7

host_notification_period 24×7

service_notification_options w,u,c,r

host_notification_options d,r

service_notification_commands notify-by-email

host_notification_commands host-notify-by-email

email tu email

}

ya hemos terminado pero cabe decir que nagios tiene multiples modos de configuracion espero les sirva si tienen algo que agregar o compartir me gustaria saberlo ya que me interesan sus inquietudes y quisiera profundisar mas en al muchas gracias mi correo es scadavidl@misena.edu.co


cabe anotar que las siguientes lineas se deben comentar con (;)

notification_period 24×7 En hosts.cfg
service_notification_period 24×7 en contacts.cfg
host_notification_period 24×7 en contacts.cfg

Tipos de backups en Windows

Tipos de backups en Windows

Una parte de la creación de la estrategia que se adapta a la ventana de copia de seguridad abarca la selección del tipo de copia de seguridad que se pretende realizar. Copia de seguridad de Windows 2000 soporta cinco tipos de tareas de copia de seguridad que especifican cuánta información se copia durante cada tarea. Si se selecciona el tipo de tarea apropiado, se puede minimizar el número de cintas (u otros medios), así como la cantidad de tiempo requerida para realizar las copias de seguridad sin comprometer la seguridad de la información.

La mayoría de los tipos de copia de seguridad se basan en el atributo de archivo para determinar cuándo han cambiado los archivos de un disco concreto y deben ser copiados de nuevo. El atributo de archivo en Windows 2000 es el mismo que el de MS-DOS, independientemente del sistema de archivos que se utilice. El atributo es un único bit que se incluye en el directorio de entrada para cada archivo que el software de copia de seguridad se encarga de marcar o borrar cuando se necesita.

Normalmente, el programa de copia de seguridad pondrá a cero los atributos de archivo de todos los archivos que se copien durante una tarea particular. Si se modifica un archivo posteriormente, el sistema marca automáticamente el atributo cuando escribe a disco. Esto permite que el software de copia de seguridad examine los atributos de archivo durante la siguiente tarea y realice una copia sólo de aquellos archivos cuyo atributo se encuentre marcado, esto es, de los archivos que han cambiado desde la copia de seguridad anterior. Los tipos de copia de seguridad descritos en las siguientes secciones son variantes de este tipo de técnica.

Copia de seguridad normal (no evalúa el bit de modificado y lo desactiva)

Una copia de seguridad normal, en el lenguaje de Windows 2000, es una copia de seguridad total de todos los archivos y directorios seleccionados en el software de Copia de seguridad de Windows 2000. Como parte de la tarea, el programa borra el bit de modificado de cada archivo. Este tipo de copia de seguridad es la base para futuras tareas que sólo realizan copias de seguridad de los archivos modificados.

Copia de seguridad incremental (evalúa el bit de modificado y lo desactiva)

Durante una copia de seguridad incremental, el programa examina el bit de modificado y hace una copia de seguridad sólo de los archivos que han cambiado desde la última copia de seguridad incremental o normal. Al igual que con la copia de seguridad normal, esta tarea borra el bit de modificado de cada archivo que copia. Las copias de seguridad incremental utilizan la mínima cantidad de cinta y además ahorran tiempo puesto que no copian todos los archivos que no han cambiado durante la tarea. Sin embargo, realizar una restauración es un inconveniente.

Por ejemplo, si se realiza una copia de seguridad normal el lunes y copias de seguridad incrementales desde el martes al viernes, para asegurarse de que se dispone de la versión más actual de cada archivo, se deberán restaurar estas cinco cintas en el orden en que se escribieron. Si un archivo en concreto se actualiza diariamente, Copia de seguridad de Windows 2000 lo sobrescribirá con la versión más actual durante la restauración de cada cinta. Sin embargo, si sólo se restauran las cintas del lunes y el viernes dado que representan la última copia de seguridad normal y la más reciente copia de seguridad incremental, se perderán las versiones más actuales de los archivos que se grabaron del martes al jueves, pero no el viernes.

Copia de seguridad diferencial (evalúa el bit de modificado y no lo desactiva)

Una copia de seguridad diferencial es lo mismo que una copia de seguridad incremental exceptuando que el programa no elimina el bit de modificación de los archivos que copia a la cinta. Esto significa que durante una copia de seguridad diferencial se copian todos los archivos que han cambiado desde la última copia de seguridad normal o incremental. De esta forma, después de una copia de seguridad en lunes, una copia de seguridad diferencial en martes copiará todos los archivos que han cambiado (al igual que una tarea incremental). Sin embargo, las copias de seguridad realizadas entre el miércoles y el viernes copiarán todos los archivos modificados desde la copia de seguridad normal del lunes. En otras palabras, esta tarea produce cierta redundancia de datos ya que un archivo modificado una única vez el martes se copiará durante todos los días de las copias de seguridad diferenciales.

Este tipo de tarea requiere más espacio en cinta que el utilizado en las tareas incrementales así como más tiempo, pero su ventaja radica en que cuando se realiza una restauración, se necesitan sólo las cintas que contengan la copia de seguridad normal y la más reciente copia de seguridad diferencial. De esta forma, si se debe restaurar un sistema el sábado, se necesita restaurar únicamente la copia de seguridad normal del lunes previo y la copia de seguridad diferencial más reciente del viernes.

Una estrategia de copia de seguridad de red utilizará normalmente, además de tareas de copia normal, copias de seguridad incrementales o diferenciales, pero no ambas. Si es preciso enfrentarse con mucha información para copiar dentro de una ventana de copia de seguridad limitada, las copias incrementales son más rápidas y económicas. Sin embargo, si debe realizar restauraciones frecuentemente, las copias diferenciales hacen el proceso mucho más sencillo.

Copia de seguridad diaria (no evalúa el bit de modificado y no lo desactiva)

Una copia de seguridad diaria copia sólo los archivos que han sido modificados en el día en que se ejecuta la tarea de copia de seguridad sin tener en cuenta el estado actual del bit de modificación.

Este tipo de tarea tampoco borra el bit de modificación de los archivos que copia mientras se ejecuta. Las tareas de copia diaria resultan útiles cuando se quiere realizar una copia de seguridad extra en un día determinado, sin afectar a la estrategia de copia de seguridad establecida, alterando el atributo de modificado de los archivos.

Copia de seguridad copia (evalúa el bit de modificado y no lo desactiva)

Una copia de seguridad intermedia es equivalente a una copia de seguridad normal, excepto que el programa no desactiva el atributo de modificado de los archivos que escribe en la cinta o en el otro medio de copia de seguridad. La copia de seguridad intermedia se utiliza para realizar una copia de seguridad extra sin afectar a los atributos de modificado usados por una estrategia de copia de seguridad ya establecida.

RECUPERAR GRUB DE LINUX

RECUPERAR GRUB CON LIVE-CD DE UBUNTU.

1).Encendemos el equipo inmediatamente ingresar el CD deUBUNTU.

2).Abrimos una terminal y nos Logeamos como Usuario ROOT.

3). Damos mkdir /tmp/ubuntu {Creamos una carpeta en /tmp de ubuntu; o la puedo crear en donde quiera}.

4). Digitamos el comando fdisk -l {Para que nos liste las particiones y busco donde esta la particion creada de LINUX}.

ejemplo que se encuentra en el hda3.

5). Digitamos el comando mount /dev/hda3/ /tmp/ubuntu {Montamos la particion hda3 en la carpeta /ubuntu}.

6). damos grub {Donde entramos a modo grub}.
en consola grub damos :
7).root (hd0,2) {Para que funcione le RESTAMOS un numero a la particion donde esta linux, sigamos con el ejemplo del hda3 - 1= hda2}
8). setup (hd0) { instala grub en nuestro primer disco duro (hd0), que es con el que inicia la computadora}
9). quit {Salimos del interprete de comando de grub}

10).
Damos reboot y sacamos el LIVE-CD.
11).
Listo

CAMBIAR CLAVE DEL ROOT ARRANCANDO EL SISTEMA LINUX

CAMBIAR CLAVE DEL ROOT ARRANCANDO EL LINUX

1). Prender el PC y cuando aparezca la pantallazo azul darle la letra (e) varias veces
2). Cuando se entre a la consola de color negra digitar init=/bin/bash
3). Damos ENTER digitamos la letra (b)
4). Digitamos mount -0 remount /
5). Damos ENTER y digitamos /usr/sbin/chroot /
6). Damos ENTER y digitamos passwd
7).
Damos ENTER y digitamos la nueva contraseña
8). Damos reboot

RECUPERA LA CONTRASEÑA DE UN USUARIO EN LINUX
( PARA DISTRIBUCIÓN DE LINUX).


Algunas veces se nos presenta el proble de que se nos olvidó la contraseña del usuario con que inicio sesión. Si se nos olvida la contraseña del usuario no podemos iniciar sesión en el entorno gráfico puesto que el root no inicia sesión gráficamente, ya que si lo hace, el sitema perdería su seguridad. Por ésto, en éste artículo les explicaré cómo recuperar la contraseña de un usuario.

Se deben seguir los siguientes posos.

Una ves que cargue el sistema y nos aparesca la ventana que nos pide el usuario y el password, digitamos.

Ctrl + Alt > F1

Aparecerá una shell.

Digitamos como login "root" y como contraseña "la contraseña del root".

Aparecerá la consola del root.

Digitamos.

# passwd [usuario]

Nos pedirá que digitemos la nueva contraseña. Y que la confirmemos.

Si no sabemos que usuarios tiene nuestro sitema, digitamos el siguiente comado para ver los usuarios que tiene nuestro sitema.

# cat /etc/passwd

Luego de haber cambiado la contraseña, volvemos al entorno gráfico.

Ctrl + Alt F7

Listo. Ya hemos recuperado (Cambiado) la contraseña de usuario del sistema de Linux.

INSTALACION DE EXCHANGE EN WINDOWS SERVER 2003

NSTALACION DE ACTIVE DIRECTORY



1- Inicio

2- Ejecutar

3- dcpromo

accedemos a la instalacion



Escogemos el tipo de controlador de dominio y le damos siguiente



Seleccionamos los permisos para usuarios y objetos de grupos, luego siguiente


Ahora nos iremos a inicio, panel de control, agregar o quitar programas, agregar o quitar componentes de Windows y pulsaremos doble clic en servidor de aplicaciones

Luego marcaremos ASP.NET, y le damos aceptar


Doble clic sobre Instalar Internet Information Services (IIS) y marcar NNTP Service y Servicio SMTP y aseguraros que Servicio World Wide Web esté marcado y pulse, Aceptar y Finalizar


AHORA PASAMOS A LA INSTALACION DE EXCHANGE 2003 SERVER

Ahora insertaremos el cd original de Exchange 2003 Server Enterprise en el servidor o máquina virtual y nos aparecerá este asistente:


Pulsaremos sobre Herramientas de implementación Exchange.


Escogeremos la primera opción Implementar el primer servidor de Exchange 2003) ya que este va a ser nuestro primer servidor de Exchange.


Escogeremos la última opción Nueva instalación de Exchange 2003 ya que como hemos dicho es el primer servidor de Exchange de la organización.


El primer paso y el segundo ya los tenemos hechos ya que como he dicho lo vamos a instalar sobre un Windows Server 2003 SP2 y el segundo paso ya lo hemos realizado también.

Los demás puntos hasta el punto 6 únicamente son necesarios para comprobación (Es decir si estamos seguros que nuestro sistema de replica de dominio y de red son correctos o que sabemos cual es el problema y lo tenemos controlado no hace falta hacer el chequeo con el DCDIAG y el NETDIAG).

Los demás puntos son extremadamente necesarios.

Antes de ejecutar el Punto 6 yo recomiendo hacer una copia de seguridad del controlador de dominio, o al menos dejar un controlador de dominio apagado ya que este punto extiende el esquema y la marcha atrás es muy complicada, en cambio si tenemos un controlador de dominio apagado únicamente en el caso de desastre deberiamos apagar el controlador de dominio que se ha modificado, eliminar el servidor de exchange y arrancar el servidor apagado de nuevo y tendremos la organización como antes de instalar exchange.

Después de esta recomendación allá vamos. Punto 6. Ejecutar Forestprep. Pulsar sobre Ejecutar Forestprep ahora.

Este mensaje os aparecerá en el caso que el exchange que estas instalando no se SP2 (Nuestro caso). Pulsar sobre No mostrar este mensaje otra vez y sobre continuar.

Selecciona Acepto y pulsar Siguiente.



Pulsar Siguiente



Pulsar sobre Finalizar
.

Punto 7. Ejecutar Domain Prep ahora.

Pulsar Siguiente.



Marcar Acepto y pulsar Siguiente.




Pulsar Siguiente

(En el caso que os salga un mensaje de advertencia de que el dominio no es seguro es porque el nivel funcional del bosque no está en modo nativo, únicamente sigamos el post anterior a este para elevar el nivel funcional del bosque y listo). (MUCHO CUIDADO CON ELEVAR EL NIVEL FUNCIONAL) Si no estamoss seguros de que no nos puede afectar no lo hagas.



Pulsar Finalizar


Paso 8. Ejecutar el programa de instalación ahora.




Pulsar Siguiente.



Marcamos Acepto y pulsamos Siguiente.




Pulsar Siguiente.




Pulsar siguiente


Definamos el nombre que le queremos dar a nuestra organización y pulsamos Siguiente. En nuestro caso será MegaCrack First Organization





Marcamos Acepto los términos del contrato de licencia y pulsar Siguiente




Pulsar Siguiente.



Pulsar Finalizar.
Y ya podemos cerrar el Asistente

Ahora deberemos ejecutar el service pack 2 de Exchange que nos hemos descargado al principio del post (Siempre que nuestra versión no lo sea)




Escogemos el directorio donde descomprimir el setup y pulsamos Aceptar.



Pulsamos Aceptar de nuevo.





Pulsar Siguiente.





Selecciona Aceptar y pulsamos Siguiente




Pulsar Siguiente.


Pulsar Siguiente para empezar la actualización.





Pulsar Finalizar.

Para hacer la instalación esto es todo, ahora solo faltan los pequeños retoques que le tendra que hacer cada uno y listo

Entramos en la consola de Administrador del sistema de Exchange pulsa con el botón derecho Propiedades sobre MegaCrack First Organization (Exchange) que en nuestro caso será el nombre que le hallas dado a nuestra organización.





No me preguntes por que no lo tengo directamente en Modo Nativo por que no lo sé) (Debería estarlo).

Para hacer esto únicamente marcar sobre Cambiar el modo, y aceptad la siguiente pantalla pulsando Sí



nos deberá quedar así



Pulsar Aceptar.

Ahora únicamente deberéis configurarle a algún usuario una dirección de correo tal que así.

Desde el mismo servidor de Exchange Inicio -> Ejecutar o Tecla de Windows + r, y escribís el comando dsa.msc o bien Inicio -> Todos los programas -> Microsoft Exchange y Usuarios y equipos de Active Directory.

lo dirigís a cualquier usuario ya existente y sobre él botón derecho Tareas de Exchange.




Marca No volver a mostrar esta página de bienvenida, y pulsar Siguiente.



Pulsa Siguiente para Crear buzón.



Pulsa Siguiente



Y podremos comprobar que en los Resultados aparece Correctos: 1 esto quiere decir que se ha realizado con éxito. Pulsa Finalizar.

Podemos editar el usuario con doble clic y comprobar que tiene mas pestañas que antes: Características de Exchange, Opciones avanzadas de Exchange, Direcciones de correo electrónico y Opciones generales de Exchange.

Como cuando se crea el usuario directamente se le activan todas las características podremos desde OWA enviar y recibir mails entre estas cuentas

Vamos a comprobarlo:

Nos dirigimos a Internet Explorer y escribimos la siguiente dirección: http://localhost/exchange para acceder a la cuenta de correo del usuario con el que estamos logado o bien a http://localhost/exchange/ donde es el que acabamos de conceder cuenta de correo.


Podremos ver la siguiente Web y enviar un mail a otro destinatario.

y si ahora nos dirigimos al OWA del otro destinatario podremos comprobar que en efecto hemos recibido el correo como muestra la figura.

REPOSITORIO OFICIAL DE DEBIAN ETCH

Para los que necesitan el repositorio oficial de Linux Debian ETCH aquí les dejo la dirección para que lo copien y lo peguen en el archivo
/etc/apt/sources.list.
deb ftp://ftp.es.debian.org/debian/ stable main contrib non-free
deb http://ftp.es.debian.org/debian/ stable main contrib non-free
deb fop://ftp.us.debian.org/debian sarge main contrib non-free
deb ftp://ftp.us.debian.org/debian sarge main contrib non-free
deb http://volatile.debian.org/debian-volatile etch/volatile main contrib non-free

Como descargar desde Mandriva???


urpmi no es una única orden; urpmi consiste en una familia de órdenes:

  • urpme
  • urpmi
  • urpmi.addmedia
  • urpmi.removemedia
  • urpmi.update
  • urpmf
  • urpmi_rpm-find-leaves
  • urpmq
  • urpmi.recover
ORDENES BASICAS
urpmi Instala el paquete con las dependencias vinculadas
urpme Desinstala el paquete con las dependencias vinculadas
urpmq Busca en la base de datos el paquete de llamado
urpmf Busca,, entre los paquetes que componen los repositorios del sistema, archivos o directorios que contengan la palabra
urpmi.update Actualiza la listas de paquetes del repositorio

ORDENES UTILES

urpmq -y Busca nombres de paquetes que coincidan con
urpmq -yi Busca nombres de paquetes que coincidan con y nos muestra la información existente
urpmq -yr Busca nombres de paquetes que coincidan con "palabra" y nos muestra la versión de los paquetes
urpmi.update -a Actualiza la lista de paquetes de todos los repositorios definidos en el sistema
urpmi --test Descarga el paquete (y todas sus dependencias), y comprueba si el paquete es instalable. Cuando finaliza, los paquetes descargados permanecen en el directorio /var/cache/urpmi/rpms/ . Ejecutando urpmi instalara los paquetes de ese directorio. En caso de abortar (Ctrl + C) la ejecución de esta orden, la próxima vez que se ejecute urpmi , el sistema no necesitara descargar los paquetes ya descargados.
urpmi_rpm-find-leaves Busca paquetes sin vínculos de dependencia

top