Configuracion servidores linux-20120922-septiembre

768
Configuración De Servidores Con GNU/Linux Configuración De Servidores Con GNU/Linux Edición Edición Septiembre 2012 Septiembre 2012 22 De Septiembre De 2012 22 De Septiembre De 2012 Joel Barrios Dueñas Joel Barrios Dueñas

Transcript of Configuracion servidores linux-20120922-septiembre

  • 1. Configuracin De Servidores Con GNU/LinuxEdicin Septiembre 2012 22 De Septiembre De 2012 Joel Barrios Dueas

2. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux2 3. Joel Barrios DueasConfiguracin de Servidores con GNU/LinuxSi este libro le ha sido de utilidad, puede contribuir al desarrollo de ste a travs de suscripcionesvoluntarias a nuestro portal. Sus aportaciones nos ayudarn a crecer y desarrollar ms y mejorcontenido en el sitio de red y para mejorar este libro.http://www.alcancelibre.org/staticpages/index.php/suscripcionesAlcance Libre ofrece soporte tcnico gratuito exclusivamente a travs de nuestros foroslocalizados en:http://www.alcancelibre.org/forum/Para cualquier consulta a travs de otros medios, como correo electrnico, telfono o mensajerainstantnea, ofrecemos un servicio comercial de consultora.Alcance Libre ofrece los siguientes productos y servicios basados sobre Software Libre, gracias alos cuales financia sus operaciones. Para mayor informacin, estamos disponibles a travs delnmero telefnico (52) (55) 5677-7130 de la ciudad de Mxico o bien directamente en nuestrasoficinas centrales en Serapio Rendn #63, oficina 4, Colonia San Rafael, Delegacin Cuauhtemoc,C.P. 06470, Mxico, D.F. Capacitacin (cursos) Conferencias y plticas Consultora Implementaciones (Servidores) Soporte Tcnico Publicidad en el portal 3 4. Joel Barrios DueasConfiguracin de Servidores con GNU/LinuxA mi difunto padre, a quien debo reconocer jams supe comprender y a quien jams le d laoportunidad de entenderme.Blanca, eres el amor de mi vida y gracias a ti inici mi gusto por escribir. Te agradezco elhaberme permitido escribirte todas esas cosas hace tantos aos y el que hoy seas mi compaeraen la vida.A mis hijos, Joel Alejandro Barrios Caullieres y Sergio Armando Barrios Caullieres.Ai4 5. Joel Barrios DueasConfiguracin de Servidores con GNU/Linux Conformacin.Me encuentro de regreso en mis races, reviso mis trabajos pasados,entre risas y otros cursis versos(sueos entonces de adolescente),desde existenciales a lo absurdo,ligerezas tan sentimentales construyendo un carcter (mi mundo).5 6. Joel Barrios DueasConfiguracin de Servidores con GNU/LinuxAcerca de Joel Barrios Dueas.Hay poco que decir respecto de m. Sola ser mdico veterinario zootecnista, dedicadoprincipalmente a la atencin mdica de pequeas especies y otras mascotas (perros, gatos,peces y tortugas) y a la venta de alimentos y accesorios para mascotas. Trabajo activamente concomputadoras personales desde 1990, con las cuales siempre he tenido gran facilidad. Miprimera computadora, fue una Apple IIe que me prest un amigo y que eventualmente mevendi. Curiosamente, salvo por una clase que tom en tercero de secundaria, durante la cualnos impartieron una introduccin a la programacin en BASIC y el uso general de computadorasComodore 16, jams he tomado un curso o capacitacin relacionada con la informtica ocomputacin. Siempre he sido auto-didctica.Utilizo GNU/Linux desde Febrero de 1998 y desde Junio de 1999 como nica plataforma en mitrabajo diario. Creo que es ms que evidente que equivoque de carrera.Gran parte de las razones de mi incursin en el mundo de la informtica fueron verdaderamenteincidentales. En 1997, nunca hubiera imaginado que me estara ganado la vida en un mbitocompletamente distinto al que me dedicaba durante ese tiempo. Yo ya tena un consultorioveterinario y negocio pequeo de distribucin de alimentos para mascotas, los cuales measeguraban un ingreso regular y constante. Lamentablemente las condiciones del mercadodurante el siguiente ao repercutieron de forma importante en mis ingresos y fue entonces queempec a buscar alternativas. Durante 1999 me estuve dedicando a la venta de equipo decmputo y algo de diseo de sitios de red. Fueron algunos meses durante los cuales pudesobrevivir gracias a mis ahorros y a la suerte de contar un con talento poco comn con lascomputadoras.Cmo empec este proyecto?A mediados de 1999, mientras visitaba a un buen amigo mo, tuve un encuentro amistoso deunos 10 minutos con quien fue, en algn momento, la persona ms importante que ha habido enmi vida, Blanca.Yo suba por un elevador, divagando en mis pensamientos con sutilezas y otros menesteresrelacionados con mi profesin de veterinario. Sal del ascensor y me dirig hacia la puerta de miamigo. Me detuve unos instantes antes de pulsar el botn del timbre. Haba una extraasensacin que circundaba mi mente, como un aroma familiar que no era posible recordar. Miamigo tena una reunin con varias personas, algunas de las cuales yo conoca desde hacaalgunos aos pero que por diversas circunstancias no frecuentaba, as que supuse que era solo lasensacin de volver a ver a personas despus de mucho tiempo. Toque el timbre y un instantedespus mi amigo abri la puerta. Le salud con un apretn de manos y tras saludarle de laacostumbrada forma corts, qued mudo al ver que la chica de la que me haba enamoradodurante mis aos de preparatoria, estaba presente. Frente a mi, sonriendo y mirndome.Haban pasado varios aos desde la ltima vez que nos habamos visto. Conversamos un pocomientras ella cargaba al perro de mi amigo, al cual me dispona a aplicar una vacuna. Fue difcildejar de mirarle y lo fue tambin el gusto de volver a verle de nuevo. Me desped, pues tena otrocompromiso, pero en mi mente qued un sentimiento de alegra de ver que aquella persona quehaba tenido un gran impacto en mi vida, estaba bien, muy hermosa y, en apariencia, feliz.6 7. Joel Barrios Dueas Configuracin de Servidores con GNU/LinuxFue ese breve encuentro el que me inspir algunos meses despus a crear algo que meproporcionara los medios para lograr hacer algo importante en vida. Fue ese deseo de seralguien y tener algo que ofrecer si algn da y si las circunstancias lo permitan, buscar unasegunda oportunidad con la persona de la que me haba enamorado muchos aos atrs y que dealguna forma jams olvid. Fue as que tras pasar muchas semanas planeando y tratando de darforma a las ideas, el proyecto de comunidad que inici con Linux Para Todos un 27 de agosto de1999 y que hoy en da continuo con Alcance Libre. Surgi como un sueo, se materializ, sedesarrollo y creci ms all de lo que hubiera imaginado.Es irnico que aos despus, mi reencuentro con Blanca, quien es hoy en da mi esposa y madrede mis hijos Joel Alejandro y Sergio Armando, coincidiera con el fin del ciclo de Linux Para Todos,aunque tambin coincide con el inicio de otros proyectos y una nueva etapa con Alcance Libre.Esta obra, que ahora comparto con los lectores, constituye la culminacin del trabajo de ms de10 aos de investigacin y experiencias. Mucho del material que le compone fue escrito durantediferentes etapas de mi ciclo mientras fui propietario y administrador de Linux Para Todos. El finde dicho ciclo me da la oportunidad de explorar otras reas de la informtica desde un diferenteenfoque, mismo que se ver reflejado en el material actualizado que compone esta obra. Nuncame ha interesado ser famoso o un millonario.Respecto del futuro, tengo una percepcin distinta acerca de trascender ms all de losrecuerdos familiares y trascender en la historia. Tal vez algn da, tal vez cien aos despus dehaya muerto, se que de alguna forma mi legado en la historia ser a travs de todo lo que escriby las cosas que pensaba y aquellas en las que crea. 7 8. Joel Barrios Dueas Configuracin de Servidores con GNU/LinuxCurrculo.Datos personales Nombre: Joel Barrios Dueas. Ao y lugar de nacimiento: 1970, Mxico, Distrito Federal. Sexo: masculino. Estado civil: Unin Libre.Escolaridad Secundaria: Colegio Mxico (Acoxpa). 1982-1985 Preparatoria: Instituto Centro Unin. 1985-1988 Facultad de Medicina Veterinaria y Zootecnia, U.N.A.M. 1989-1993Empleos en los que me he desempeado. 1993-1999 Mi propia sub-distribuidora de alimentos y accesorios para mascotas. Direccin general. Visitador Mdico y asesor en informtica. Distribuidora de Alimentos para Pequeas Especies (Dialpe). Junio 1997 - Noviembre 1997. Consultor externo de Dialpe 1998 1999. 1999 a 2006: Fui el creador, director y administrador LinuxParaTodos.net. Asesora y consultora en GNU/Linux. Capacitacin en GNU/Linux. 2002 - 2003: Director Operativo Grupo MPR S.A. de C.V. (Actualmente Buytek Network Solutions) 2002 a 2006: Director del proyecto LPT Desktop. 2007 a la fecha: Director de proyecto AL Desktop (descartado). Director de proyecto AL Server. Director de proyecto ALDOS. Fundador y director de proyecto de AlcanceLibre.org Director del rea de soporte tcnico de Buytek Network Solutions.Capacidades Ingls 99% Ensamble, configuracin y mantenimiento de computadoras personales. Lenguajes HTML 4.0, HTML5 y CSS 2.0 Programacin en BASH Instalacin, configuracin y administracin de Linux y servicios que trabajan sobre ste (Samba, Apache, Sendmail, Postfix, ClamAV, OpenLDAP, NFS, OpenSSH, VSFTPD, Shorewall, SNMP, MRTG, Squid, etc.) 8 9. Joel Barrios Dueas Configuracin de Servidores con GNU/LinuxCertificados Novell Certified Linux Desktop Administrator (Novell CLDA). Novell Certified Linux Administrator (Novell CLA). 9 10. Joel Barrios DueasConfiguracin de Servidores con GNU/Linuxndice de contenido1.Que es GNU/Linux?...........................................................................................34 1.1.Requerimientos del sistema................................................................................................. 352.Estndar de Jerarqua de Sistema de Archivos...................................................36 2.1.Introduccin......................................................................................................................... 36 2.2.Estructura de directorios...................................................................................................... 36 2.3.Particiones recomendadas para instalar CentOS, Fedora, Red Hat Enterprise Linux, openSUSE y SUSE Linux Enterprise.....................................................................................38 2.4.Bibliografa........................................................................................................................... 403.Procedimiento de instalacin de CentOS 6.........................................................41 3.1.Procedimientos.................................................................................................................... 41 3.1.1.Planeacin.................................................................................................................................... 41 Obtencin de los medios....................................................................................................................... 41 3.1.2.Instalacin del sistema operativo................................................................................................. 42 3.2.Posterior a la instalacin...................................................................................................... 744.Ajustes posteriores a la instalacin de CentOS 6...............................................75 4.1.Procedimientos.................................................................................................................... 75 4.1.1.Dispositivos de red....................................................................................................................... 75 4.1.2.Localizacin.................................................................................................................................. 76 4.1.3.Desactivar Plymouth.................................................................................................................... 77 4.1.4.Instalar y habilitar, el modo grfico.............................................................................................. 795.Planificadores de Entrada/Salida en Linux.........................................................83 5.1.Introduccin......................................................................................................................... 83 5.2.Planificadores de Entrada/Salida disponibles en el ncleo de Linux....................................83 5.2.1.Anticipatory.................................................................................................................................. 83 5.2.2.CFQ.............................................................................................................................................. 84 5.2.3.Deadline....................................................................................................................................... 85 5.2.4.Noop............................................................................................................................................. 86 5.3.Qu planificador de Entrada/Salida elegir?........................................................................87 5.4.Bibliografa........................................................................................................................... 886.Uso del disco de rescate de CentOS 6................................................................89 6.1.Procedimientos.................................................................................................................... 897.Iniciando el sistema en nivel de ejecucin 1 (nivel mono-usuario)..................100 7.1.Introduccin....................................................................................................................... 100 7.2.Procedimientos.................................................................................................................. 1008.Gestin de servicios..........................................................................................106 8.1.Introduccin....................................................................................................................... 106 8.2.Niveles de ejecucin.......................................................................................................... 106 8.3.Activar, desactivar, iniciar, detener o reiniciar servicios....................................................113 8.3.1.En CentOS, Fedora y Red Hat Enterprise Linux....................................................................113 8.3.2.En openSUSE y SUSE Linux Enterprise................................................................................. 1169.Gestin de espacio de memoria de intercambio (swap) en GNU/Linux...........121 10 11. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux 9.1.Introduccin....................................................................................................................... 121 9.1.1.Algo de historia.......................................................................................................................... 121 9.1.2.Qu es y como funciona el espacio de intercambio?................................................................121 9.1.3.Circunstancias en lasque se requiere aumentar la cantidad de memoria de intercambio.........121 Procedimientos........................................................................................................................ 122 9.1.4.Cambiar el tamao de la particin............................................................................................. 122 9.1.5.Crear un archivo para memoria de intercambio.........................................................................122 9.2.Procedimientos.................................................................................................................. 122 9.2.1.Activar una particin de intercambio adicional..........................................................................122 9.2.2.Utilizar un archivo como memoria de intercambio.....................................................................123 9.2.3.Optimizando el sistema, cambiando el valor de /proc/sys/vm/swappiness................................12410.Procedimientos de emergencia......................................................................126 10.1.Introduccin..................................................................................................................... 126 10.2.Disco de rescate............................................................................................................... 126 10.3.Verificacin de la integridad del disco.............................................................................127 10.4.Respaldo y restauracin del sector de arranque mestro.................................................128 10.5.Asignacin de formato de las particiones........................................................................12911.Gestin de volmenes lgicos........................................................................131 11.1.Introduccin..................................................................................................................... 131 Procedimientos........................................................................................................................ 131 11.1.1.Crear un volumen lgico a partir de un disco duro nuevo........................................................131 11.1.2.Aadir un volumen fsico a un volumen lgico existente, a partir de espacio libre sin particionar en un disco duro................................................................................................................................. 134 11.1.3.Quitar una unidad fsica a un volumen lgico.......................................................................... 137 11.2.Bibliografa....................................................................................................................... 13912.Optimizacin de sistemas de archivos ext3 y ext4........................................140 12.1.Introduccin..................................................................................................................... 140 12.1.1.Acerca de Ext3......................................................................................................................... 140 12.1.2.Acerca de Ext4......................................................................................................................... 140 12.1.3.Acerca del registro por diario (journaling)................................................................................ 140 12.2.Procedimientos................................................................................................................ 141 12.2.1.Utilizando el mandato e2fsck................................................................................................... 141 12.2.2.Opciones de montado.............................................................................................................. 142 12.2.3.Convirtiendo particiones de Ext3 a Ext4.................................................................................. 144 12.2.4.Eliminando el registro por diario (journal) de Ext4...................................................................147 12.3.Bibliografa....................................................................................................................... 14813.Cifrado de particiones con LUKS.....................................................................149 13.1.Introduccin..................................................................................................................... 149 13.2.Equipamiento lgico necesario........................................................................................149 13.2.1.En CentOS, Fedora y Red Hat Enterprise Linux........................................................................ 149 13.2.2.En openSUSE y SUSE Linux Enterprise..................................................................................... 149 13.3.Procedimientos................................................................................................................ 149 13.3.1.Cifrado de una particin existente........................................................................................... 149 13.3.2.Cifrado de una unidad de almacenamiento externo USB.........................................................15214.Configuracin y uso de sudo..........................................................................154 14.1.Introduccin..................................................................................................................... 154 14.1.1.Historia..................................................................................................................................... 154 14.1.2.Acerca de sudo......................................................................................................................... 154 14.2.Equipamiento lgico necesario........................................................................................155 14.2.1.Instalacin en CentOS, Fedora y Red Hat Enterprise Linux...................................................155 14.2.2.Instalacin en openSUSE y SUSE Linux Enterprise...................................................................155 14.3.Archivo /etc/sudoers........................................................................................................ 15611 12. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux 14.3.1.Cmnd_Alias.............................................................................................................................. 156 14.3.2.User_Alias................................................................................................................................ 157 14.3.3.Host_Alias................................................................................................................................ 158 14.3.4.Runas_Alias.............................................................................................................................. 158 14.4.Candados de seguridad................................................................................................... 159 14.5.Lo ms recomendado....................................................................................................... 161 14.5.1.Lo menos recomendado........................................................................................................... 161 14.6.Uso del mandato sudo..................................................................................................... 162 14.7.Facilitando la vida con aliases.........................................................................................164 14.7.1.CentOS, Fedora y Red Hat Enterprise Linux............................................................................. 164 14.7.2.En openSUSE y SUSE Linux Enterprise..................................................................................... 16515.Gestin de cuentas de usuario.......................................................................166 15.1.Introduccin..................................................................................................................... 166 15.2.Procedimientos................................................................................................................ 166 15.2.1.Gestin de cuentas de usuario................................................................................................. 166 15.2.2.Gestin de Grupos.................................................................................................................... 167 15.2.3.Opciones avanzadas................................................................................................................. 168 15.3.Comentarios finales acerca de la seguridad....................................................................173 15.4.Configurando valores predeterminados para el alta de cuentas de usuario....................174 15.4.1.Archivo /etc/default/useradd para definir variables utilizadas por el mandato useradd...........174 15.4.2.Directorio /etc/skel como plantilla para crear los directorios de inicio de los usuarios ............175 15.5.Ejercicio: Creando cuentas de usuario.............................................................................177 15.5.1.Introduccin............................................................................................................................. 177 15.5.2.Procedimientos........................................................................................................................ 17716.Breve leccin de mandatos bsicos...............................................................179 16.1.Introduccin..................................................................................................................... 179 16.2.Procedimientos................................................................................................................ 179 16.2.1.Visualizando contenido de archivos......................................................................................... 190 16.2.2.Enlaces fsicos y simblicos..................................................................................................... 194 16.2.3.Bucles...................................................................................................................................... 196 16.2.4.Aliases...................................................................................................................................... 199 16.2.5.Apagado y reinicio de sistema................................................................................................. 20017.Compresin y descompresin de archivos.....................................................202 17.1.Introduccin..................................................................................................................... 202 17.1.1.Acercade ZIP........................................................................................................................... 202 17.1.2.Acercade TAR.......................................................................................................................... 202 17.1.3.Acercade GZIP......................................................................................................................... 202 17.1.4.Acercade BZIP2....................................................................................................................... 202 17.1.5.Acercade XZ............................................................................................................................ 203 17.2.Procedimientos................................................................................................................ 203 17.2.1.Compresin y descompresin de archivos *.zip.......................................................................203 17.2.2.Creacin y extraccin de archivos *.tar................................................................................... 204 17.2.3.Compresin y descompresin de archivos *.tar.gz..................................................................204 17.2.4.Compresin y descompresin de archivos *.tar.bz2................................................................205 17.2.5.Compresin y descompresin de archivos *.tar.xz...................................................................205 17.2.6.Crear respaldos del sistema de archivos.................................................................................. 20618.Gestin de procesos y trabajos......................................................................209 18.1.Introduccin..................................................................................................................... 209 18.2.Procedimientos................................................................................................................ 209 18.2.1.Usode jobs, bg y fg.................................................................................................................. 210 18.2.2.Usode ps, kill y killall............................................................................................................... 211 18.2.3.Usode nice y renice................................................................................................................. 214 18.2.4.Usodel mandato taskset.......................................................................................................... 216 18.2.5.Usodel mandato top................................................................................................................ 21912 13. Joel Barrios DueasConfiguracin de Servidores con GNU/Linux19.Uso del mandato lsof......................................................................................220 19.1.Introduccin..................................................................................................................... 220 19.1.1.Acerca de lsof........................................................................................................................... 220 19.2.Equipamiento lgico necesario........................................................................................220 19.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................220 19.2.2.En openSUSE y SUSE Linux Enterprise............................................................................... 220 19.3.Procedimientos................................................................................................................ 22020.Funciones bsicas de vi..................................................................................223 20.1.Introduccin..................................................................................................................... 223 20.2.Procedimientos................................................................................................................ 223 20.2.1.Equipamiento lgico necesario................................................................................................ 223 20.3.Conociendo vi.................................................................................................................. 223 20.4.Otros mandatos de vi....................................................................................................... 236 20.5.Ms all de las funciones bsicas....................................................................................23721.Introduccin a sed..........................................................................................238 21.1.Introduccin..................................................................................................................... 238 21.1.1.Acerca de sed........................................................................................................................... 238 21.2.Procedimientos................................................................................................................ 238 21.3.Bibliografa....................................................................................................................... 24222.Introduccin a AWK........................................................................................243 22.1.Introduccin..................................................................................................................... 243 22.1.1.Acerca de AWK......................................................................................................................... 243 22.1.2.Estructura de los programas escritos en AWK.........................................................................243 22.2.Procedimientos................................................................................................................ 24423.Uso de los mandatos chown y chgrp..............................................................249 23.1.Introduccin..................................................................................................................... 249 23.2.Mandato chown................................................................................................................ 249 23.2.1.Opciones.................................................................................................................................. 249 23.2.2.Utilizacin................................................................................................................................ 249 23.3.Mandato chgrp................................................................................................................. 250 23.3.1.Opciones.................................................................................................................................. 250 23.3.2.Utilizacin................................................................................................................................ 250 23.4.Ejemplos.......................................................................................................................... 25024.Permisos del Sistema de Archivos en GNU/Linux...........................................251 24.1.Introduccin..................................................................................................................... 251 24.2.Notacin simblica........................................................................................................... 251 24.3.Notacin octal.................................................................................................................. 252 24.3.1.Mscara de usuario.................................................................................................................. 252 24.3.2.Permisos adicionales................................................................................................................ 254 24.4.Ejemplos.......................................................................................................................... 256 24.4.1.Ejemplos permisos regulares................................................................................................... 256 24.4.2.Ejemplos permisos especiales.................................................................................................. 256 24.5.Uso del mandato chmod.................................................................................................. 256 24.5.1.Opciones del mandato chmod.................................................................................................. 257 24.5.2.El mandato chmod y los enlaces simblicos............................................................................25825.Listas de control de acceso y uso de los mandatos getfacl y setfacl.............259 25.1.Introduccin..................................................................................................................... 259 25.2.Equipamiento lgico necesario........................................................................................260 25.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................260 13 14. Joel Barrios DueasConfiguracin de Servidores con GNU/Linux 25.2.2.En openSUSE y SUSE Enterprise Linux............................................................................... 260 25.3.Procedimientos................................................................................................................ 26026.Uso del mandato chattr..................................................................................265 26.1.Introduccin..................................................................................................................... 265 26.1.1.Acerca del mandato chattr....................................................................................................... 265 26.2.Opciones.......................................................................................................................... 265 26.3.Operadores...................................................................................................................... 266 26.4.Atributos.......................................................................................................................... 266 26.5.Uso del mandato chattr.................................................................................................... 266 26.5.1.Ejemplos.................................................................................................................................. 26627.Uso del mandato rpm.....................................................................................269 27.1.Introduccin..................................................................................................................... 269 27.1.1.Acerca de RPM......................................................................................................................... 269 27.2.Procedimientos................................................................................................................ 269 27.2.1.Reconstruccin de la base de datos de RPM............................................................................ 269 27.2.2.Consulta de paquetes instalados en el sistema....................................................................... 270 27.2.3.Instalacin de paquetes........................................................................................................... 273 27.2.4.Desinstalacin de paquetes..................................................................................................... 27928.Uso del mandato yum....................................................................................280 28.1.Introduccin..................................................................................................................... 280 28.1.1.Acerca de YUM......................................................................................................................... 280 28.2.Procedimientos................................................................................................................ 280 28.2.1.Listados.................................................................................................................................... 280 28.2.2.Bsquedas................................................................................................................................ 281 28.2.3.Consulta de informacin.......................................................................................................... 281 28.2.4.Instalacin de paquetes........................................................................................................... 282 28.2.5.Desinstalacin de paquetes..................................................................................................... 284 28.2.6.Actualizar sistema.................................................................................................................... 284 28.2.7.Limpieza del directorio de cache.............................................................................................. 286 28.2.8.Verificacin de la base de datos RPM....................................................................................... 28629.Configuracin y uso de Crond........................................................................287 29.1.Introduccin..................................................................................................................... 287 29.1.1.Acerca del servicio crond......................................................................................................... 287 29.2.Equipamiento lgico necesario........................................................................................288 29.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................288 29.2.2.En openSUSE......................................................................................................................... 288 29.2.3.SUSE Linux Enterprise........................................................................................................... 289 29.2.4.Anacron.................................................................................................................................... 289 29.3.Procedimientos................................................................................................................ 290 29.3.1.Formato para el archivo /etc/crontab....................................................................................... 290 Formato para utilizar con el mandato crontab -e................................................................................ 291 29.3.2.Ejemplos de configuraciones.................................................................................................... 29130.Asignacin de cuotas en el sistema de archivos............................................293 30.1.Introduccin..................................................................................................................... 293 30.1.1.Acerca de las cuotas................................................................................................................ 293 30.1.2.Acerca de Inodos...................................................................................................................... 293 30.1.3.Acerca de Bloques.................................................................................................................... 293 30.2.Equipamiento lgico necesario........................................................................................294 30.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................294 30.2.2.En openSUSE y SUSE Enterprise Linux............................................................................... 294 30.3.Procedimientos................................................................................................................ 294 30.3.1.Edquota.................................................................................................................................... 29514 15. Joel Barrios DueasConfiguracin de Servidores con GNU/Linux 30.4.Comprobaciones.............................................................................................................. 29731.Introduccin a TCP/IP......................................................................................300 31.1.Introduccin..................................................................................................................... 300 31.2.Niveles de pila.................................................................................................................. 300 31.2.1.Modelo TCP/IP........................................................................................................................... 301 31.2.2.Modelo OSI............................................................................................................................... 30632.Introduccin a IP versin 4.............................................................................308 32.1.Introduccin..................................................................................................................... 308 32.2.Direcciones...................................................................................................................... 308 32.2.1.Representacin de las direcciones........................................................................................... 308 32.3.Asignacin....................................................................................................................... 309 32.3.1.Bloques reservados.................................................................................................................. 309 32.4.Referencia de sub-redes de IP versin 4..........................................................................311 32.5.Referencias...................................................................................................................... 31233.Configuracin de red en GNU/Linux...............................................................313 33.1.Introduccin..................................................................................................................... 313 33.2.Procedimientos................................................................................................................ 313 33.2.1.NetworkManager...................................................................................................................... 313 33.2.2.Asignacin de parmetros de red............................................................................................ 314 33.2.3.Rutas estticos......................................................................................................................... 317 33.2.4.Funcin de Reenvo de paquetes para IP versin 4..................................................................318 33.2.5.Herramientas para el intrprete de mandatos......................................................................... 318 33.2.6.Direcciones IP secundarias....................................................................................................... 320 33.2.7.La funcin Zeroconf.................................................................................................................. 321 Ejercicios.................................................................................................................................. 323 33.2.8.Rutas estticas......................................................................................................................... 323 33.2.9.Ejercicio: Direcciones IP secundarias....................................................................................... 32534.Configuracin de VLANs.................................................................................329 34.1.Introduccin..................................................................................................................... 329 34.2.Equipamiento lgico necesario........................................................................................329 34.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................329 34.3.Procedimientos................................................................................................................ 329 34.3.1.Administrando direcciones IP de las VLANs a travs de un servidor DHCP..............................33335.Cmo configurar acoplamiento de tarjetas de red (bonding)........................335 35.1.Introduccin..................................................................................................................... 335 35.2.Procedimientos................................................................................................................ 335 35.2.1.Archivo de configuracin /etc/modprobe.conf.......................................................................... 335 35.2.2.Archivo de configuracin /etc/sysconfig/network-scripts/bond0...............................................337 35.2.3.Iniciar, detener y reiniciar el servicio network.........................................................................338 35.3.Comprobaciones.............................................................................................................. 338 35.4.Bibliografa....................................................................................................................... 33936.Conexin a redes inalmbricas (Wifi) desde terminal....................................340 36.1.Introduccin..................................................................................................................... 340 36.1.1.Que es WPA? Por qu debera usarlo en lugar de WEP?........................................................340 36.2.Equipamiento lgico necesario........................................................................................341 36.2.1.Instalacin a travs de yum..................................................................................................... 341 36.2.2.Preparativos............................................................................................................................. 341 36.2.3.Autenticando en el punto de acceso........................................................................................ 342 36.2.4.Asignando parmetros de red a la interfaz.............................................................................. 343 36.3.Bibliografa....................................................................................................................... 34515 16. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux37.Uso del mandato nc (Netcat)..........................................................................346 37.1.Introduccin..................................................................................................................... 346 37.1.1.Acerca de Netcat...................................................................................................................... 346 37.2.Equipamiento lgico necesario........................................................................................346 37.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................346 37.2.2.En openSUSE y SUSE Linux Enterprise............................................................................... 346 37.3.Procedimientos en CentOS, Fedora y Red Hat Enterprise Linux................................346 37.3.1.Conexiones simples.................................................................................................................. 347 37.3.2.Revisin de puertos.................................................................................................................. 347 37.3.3.Creando un modelo cliente servidor......................................................................................... 348 37.3.4.Transferencia de datos............................................................................................................. 348 37.4.Procedimientos en openSUSE y SUSE Linux Enterprise.............................................348 37.4.1.Conexiones simples.................................................................................................................. 349 37.4.2.Revisin de puertos.................................................................................................................. 349 37.4.3.Creando un modelo cliente servidor......................................................................................... 350 37.4.4.Transferencia de datos............................................................................................................. 35038.Como utilizar Netstat......................................................................................351 38.1.Introduccin..................................................................................................................... 351 38.1.1.Acerca de Netstat..................................................................................................................... 351 38.2.Procedimientos................................................................................................................ 35139.Uso del mandato ARP.....................................................................................356 39.1.Introduccin..................................................................................................................... 356 39.1.1.Acerca de ARP.......................................................................................................................... 356 39.2.Equipamiento lgico necesario........................................................................................357 39.3.Procedimientos................................................................................................................ 35740.Introduccin a IPTABLES.................................................................................360 40.1.Introduccin..................................................................................................................... 360 40.1.1.Acerca de Iptables y Netfilter................................................................................................... 360 40.2.Equipamiento lgico necesario........................................................................................360 40.2.1.Instalacin a travs de yum..................................................................................................... 360 40.3.Procedimientos................................................................................................................ 360 40.3.1.Cadenas................................................................................................................................... 360 40.3.2.Reglas de destino..................................................................................................................... 361 40.3.3.Polticas por defecto................................................................................................................. 361 40.3.4.Limpieza de reglas especficas................................................................................................. 361 40.3.5.Reglas especficas.................................................................................................................... 361 Ejemplos de reglas.............................................................................................................................. 361 40.3.6.Eliminar reglas......................................................................................................................... 363 40.3.7.Mostrar la lista de cadenas y reglas......................................................................................... 363 40.3.8.Iniciar, detener y reiniciar el servicio iptables.......................................................................... 365 40.3.9.Agregar el servicio iptables al arranque del sistema................................................................365 40.4.Bibliografa....................................................................................................................... 36541.Cmo instalar y utilizar ClamAV en CentOS...................................................366 41.1.Introduccin..................................................................................................................... 366 41.1.1.Acerca de ClamAV.................................................................................................................... 366 41.2.Equipamiento lgico necesario........................................................................................366 41.2.1.Creacin del usuario para ClamAV........................................................................................... 366 41.2.2.Instalacin a travs de yum..................................................................................................... 367 41.3.Procedimientos................................................................................................................ 367 41.3.1.SELinux y el servicio clamav-milter.......................................................................................... 367 41.3.2.Configuracin de Freshclam..................................................................................................... 367 41.3.3.Uso bsico del mandato clamscan........................................................................................... 368 16 17. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux42.Instalacin y configuracin de CUPS..............................................................370 42.1.Introduccin..................................................................................................................... 370 42.1.1.Acerca de CUPS........................................................................................................................ 370 42.2.Equipamiento lgico necesario........................................................................................370 42.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................370 42.2.2.En openSUSE y SUSE Linux Enterprise............................................................................... 371 42.3.Iniciar servicio y aadir el servicio al arranque del sistema............................................372 42.3.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................372 42.3.2.En openSUSE y SUSE Linux Enterprise............................................................................... 372 42.4.Modificaciones necesarias en el muro cortafuegos.........................................................372 42.4.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................373 42.4.2.En openSUSE y SUSE Linux Enterprise............................................................................... 374 42.5.Archivos y directorios de configuracin...........................................................................375 Archivos de bitcoras............................................................................................................... 376 Permitir conexiones desde anfitriones remotos.......................................................................376 42.5.1.En CentOS, Fedora o Red Hat Enterprise........................................................................... 376 42.5.2.En openSUSE o SUSE Linux Enterprise............................................................................... 377 42.5.3.Modo terminal.......................................................................................................................... 379 42.6.Aadir o modificar impresoras......................................................................................... 381 42.6.1.Configuracin de opciones de impresin.................................................................................. 383 42.7.Impresin desde el intrprete de mandatos....................................................................384 42.8.Verificar estados de las colas de impresin.....................................................................385 42.8.1.Cancelacin de trabajos de impresin..................................................................................... 38643.Introduccin al protocolo DNS........................................................................388 43.1.Equipamiento lgico necesario........................................................................................388 43.2.Conceptos........................................................................................................................ 388 43.2.1.Acerca del protocolo DNS (Domain Name System)..................................................................388 43.2.2.Qu es un NIC (Network Information Center)?........................................................................388 43.2.3.Qu es un FQDN (Fully Qualified Domain Name)?..................................................................388 43.2.4.Componentes de DNS.............................................................................................................. 389 43.2.5.Herramientas de bsqueda y consulta..................................................................................... 391 43.3.Modificaciones necesarias en el muro cortafuegos.........................................................392 43.3.1.System-config-firewall.............................................................................................................. 392 43.3.2.Servicio iptables....................................................................................................................... 393 43.3.3.Shorewall................................................................................................................................. 39344.Cmo configurar un servidor de nombres de dominio (DNS).........................395 44.1.Introduccin..................................................................................................................... 395 44.1.1.Acerca de Bind (Berkeley Internet Name Domain)...................................................................395 44.2.Equipamiento lgico necesario........................................................................................395 44.2.1.Instalacin a travs de yum..................................................................................................... 395 44.2.2.Ajustes para Bind 9.7............................................................................................................... 396 44.3.Procedimientos................................................................................................................ 397 44.3.1.SELinux y el servicio named..................................................................................................... 397 44.3.2.Configuracin mnima para el archivo /etc/named.conf...........................................................398 44.3.3.Preparativos para aadir dominios........................................................................................... 400 44.3.4.Creacin de los archivos de zona............................................................................................. 401 44.3.5.Seguridad adicional en DNS para uso pblico..........................................................................406 44.3.6.Seguridad adicional en DNS para uso exclusivo en red local...................................................412 44.3.7.Las zonas esclavas................................................................................................................... 414 44.3.8.Seguridad adicional para transferencias de zona.....................................................................415 44.3.9.Reiniciar servicio y depuracin de configuracin..................................................................... 41845.Configuracin de servidor DHCP....................................................................420 45.1.Introduccin..................................................................................................................... 420 45.1.1.Acerca del protocolo DHCP....................................................................................................... 420 45.1.2.Acerca de dhcp por Internet Software Consortium, Inc............................................................421 17 18. Joel Barrios DueasConfiguracin de Servidores con GNU/Linux 45.2.Equipamiento lgico necesario........................................................................................421 45.2.1.CentOS, Fedora y Red Hat Enterprise Linux....................................................................... 421 45.3.Modificaciones necesarias en el muro cortafuegos.........................................................421 45.4.SELinux y el servicio dhcpd.............................................................................................. 422 45.5.Iniciar, detener y reiniciar, el servicio dhcpd...................................................................422 45.6.Procedimientos................................................................................................................ 423 45.6.1.Archivo de configuracin /etc/sysconfig/dhcpd........................................................................423 45.6.2.Archivo de configuracin dhcpd.conf....................................................................................... 423 45.6.3.Configuracin bsica................................................................................................................ 424 45.6.4.Asignacin de direcciones IP estticas..................................................................................... 425 45.6.5.Limitar el acceso por direccin MAC........................................................................................ 426 45.6.6.Configuracin para funcionar con DNS dinmico.....................................................................427 45.7.Comprobaciones desde cliente DHCP..............................................................................43346.Instalacin y configuracin de vsftpd.............................................................435 46.1.Introduccin..................................................................................................................... 435 46.1.1.Acerca del protocolo FTP.......................................................................................................... 435 46.1.2.Acerca del protocolo FTPS........................................................................................................ 436 46.1.3.Acerca de RSA.......................................................................................................................... 436 46.1.4.Acerca de OpenSSL.................................................................................................................. 436 46.1.5.Acerca de X.509....................................................................................................................... 436 46.1.6.Acerca de vsftpd...................................................................................................................... 436 46.2.Equipamiento lgico necesario........................................................................................437 46.2.1.Instalacin a travs de yum..................................................................................................... 437 46.3.Archivos de configuracin................................................................................................ 437 46.3.1.Iniciar, detener y reiniciar el servicio vsftpd............................................................................ 437 46.3.2.Agregar el servicio vsftpd al arranque del sistema..................................................................438 46.4.Modificaciones necesarias en el muro cortafuegos.........................................................438 46.4.1.Servicio iptables....................................................................................................................... 438 46.4.2.Shorewall................................................................................................................................. 438 46.5.Procedimientos................................................................................................................ 439 46.5.1.SELinux y el servicio vsftpd...................................................................................................... 439 46.5.2.Archivo /etc/vsftpd/vsftpd.conf................................................................................................. 439 46.5.3.Parmetro anonymous_enable................................................................................................. 440 46.5.4.Parmetro local_enable............................................................................................................ 440 46.5.5.Parmetro write_enable........................................................................................................... 440 46.5.6.Parmetros anon_upload_enable y anon_mkdir_write_enable..................................................440 46.5.7.Parmetro ftpd_banner............................................................................................................ 441 46.5.8.Estableciendo jaulas para los usuarios: parmetros chroot_local_user y chroot_list_file.........441 46.5.9.Parmetros pasv_min_port y pasv_max_port........................................................................... 441 46.5.10.Control del ancho de banda................................................................................................... 44147.Configuracin de OpenSSH.............................................................................447 47.1.Introduccin..................................................................................................................... 447 47.1.1.Acerca de SSH.......................................................................................................................... 447 47.1.2.Acerca de SFTP......................................................................................................................... 447 47.1.3.Acerca de SCP.......................................................................................................................... 447 47.1.4.Acerca de OpenSSH................................................................................................................. 447 47.2.Equipamiento lgico necesario........................................................................................448 47.2.1.Instalacin a travs de yum..................................................................................................... 448 47.2.2.Iniciar, detener y reiniciar el servicio ssh................................................................................. 448 47.2.3.Agregar el servicio sshd al arranque del sistema.....................................................................448 47.3.Modificaciones necesarias en el muro cortafuegos.........................................................448 47.3.1.Servicio iptables....................................................................................................................... 449 47.3.2.Shorewall................................................................................................................................. 449 47.4.SELinux y el servicio sshd................................................................................................ 450 47.4.1.Poltica ssh_chroot_rw_homedirs.............................................................................................. 450 47.4.2.Poltica fenced_can_ssh............................................................................................................ 450 47.4.3.Poltica ssh_sysadm_login........................................................................................................ 45018 19. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux 47.4.4.Poltica allow_ssh_keysign........................................................................................................ 450 47.4.5.Contexto ssh_home_t............................................................................................................... 451 47.5.Archivos de configuracin................................................................................................ 451 47.6.Procedimientos................................................................................................................ 452 47.6.1.Parmetro Port......................................................................................................................... 452 47.6.2.Parmetro ListenAddress......................................................................................................... 452 47.6.3.Parmetro PermitRootLogin..................................................................................................... 453 47.6.4.Parmetro X11Forwarding........................................................................................................ 453 47.6.5.Parmetro AllowUsers.............................................................................................................. 453 47.6.6.Parmetro UseDNS................................................................................................................... 453 47.7.Probando OpenSSH.......................................................................................................... 454 47.7.1.Acceso con intrprete de mandatos......................................................................................... 454 47.7.2.Transferencia de archivos a travs de SFTP.............................................................................454 47.7.3.Transferencia de archivos a travs de SCP.............................................................................. 45648.OpenSSH con autenticacin a travs de firma digital....................................458 48.1.Introduccin..................................................................................................................... 458 48.2.Procedimientos................................................................................................................ 458 48.2.1.Modificaciones en el Servidor remoto...................................................................................... 458 48.2.2.Modificaciones en el cliente..................................................................................................... 459 48.2.3.Comprobaciones...................................................................................................................... 46049.Configuracin y uso de NTP............................................................................461 49.1.Introduccin..................................................................................................................... 461 49.1.1.Acerca de NTP.......................................................................................................................... 461 49.1.2.Acerca de UTC.......................................................................................................................... 462 49.2.Equipamiento lgico necesario........................................................................................462 49.2.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................462 49.2.2.En openSUSE y SUSE Linux Enterprise............................................................................... 462 49.3.Modificaciones necesarias en el muro cortafuegos.........................................................462 49.3.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................462 49.3.2.En openSUSE y SUSE Linux Enterprise............................................................................... 464 49.4.Iniciar, detener y reiniciar el servicio ntpd.......................................................................465 49.4.1.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................465 49.4.2.En openSUSE y SUSE Linux Enterprise............................................................................... 466 49.5.Procedimientos................................................................................................................ 466 49.5.1.Herramienta ntpdate................................................................................................................ 466 49.5.2.Archivo de configuracin /etc/ntp.conf..................................................................................... 466 49.5.3.En CentOS, Fedora y Red Hat Enterprise Linux..................................................................466 49.5.4.En openSUSE y SUSE Linux Enterprise............................................................................... 469 49.5.5.Configuracin de clientes......................................................................................................... 470 49.5.6.Configuracin manual en CentOS, Fedora y Red Hat Enterprise Linux..............................471 49.5.7.Configuracin manual en openSUSE y SUSE Linux Enterprise...........................................47250.Configuracin de servidor NFS.......................................................................474 50.1.Introduccin..................................................................................................................... 474 50.2.Equipamiento lgico necesario........................................................................................475 50.2.1.En CentOS, Fedora y Red Hat Enterprise Linux........................................................................ 475 50.2.2.Instalacin en openSUSE y SUSE Linux Enterprise...................................................................475 50.3.Definir los puertos utilizados por NFS..............................................................................475 50.4.Iniciar servicio y aadir el servicio al inicio del sistema...................................................476 50.4.1.En CentOS, Fedora y Red Hat Enterprise Linux........................................................................ 476 50.4.2.En openSUSE y SUSE Linux Enterprise..................................................................................... 477 50.5.Modificaciones necesarias en los archivos /etc/hosts.allow y /etc/hosts.deny.................478 50.6.Modificaciones necesarias en el muro cortafuegos.........................................................478 50.6.1.En CentOS, Fedora y Red Hat Enterprise Linux........................................................................ 479 50.6.2.En openSUSE y SUSE Linux Enterprise..................................................................................... 481 50.7.Procedimientos................................................................................................................ 48219 20. Joel Barrios DueasConfiguracin de Servidores con GNU/Linux50.7.1.El archivo /etc/exports............................................................................................................. 48250.7.2.Verificacin del servicio........................................................................................................... 48550.7.3.Montaje de sistemas de archivos NFS...................................................................................... 48650.7.4.Modulo nfs de YaST en openSUSE y SUSE Linux Enterprise.....................................................48750.8.Ejercicios.......................................................................................................................... 48750.8.1.Compartir un volumen NFS para acceso pblico......................................................................48750.9.Bibliografa....................................................................................................................... 48951.Configuracin bsica de Samba.....................................................................49051.1.Introduccin..................................................................................................................... 49051.1.1.Acerca del protocolo SMB......................................................................................................... 49051.1.2.Acerca de Samba..................................................................................................................... 49051.2.Equipamiento lgico necesario........................................................................................490Instalacin a travs de yum................................................................................................................ 49051.3.Modificaciones necesarias en el muro cortafuegos.........................................................49151.3.1.Servicio iptables....................................................................................................................... 49151.3.2.Shorewall................................................................................................................................. 49151.4.SELinux y el servicio smb................................................................................................. 49251.5.Iniciar el servicio y aadirlo al arranque del sistema.......................................................49351.6.Procedimientos................................................................................................................ 49351.6.1.Alta de cuentas de usuario....................................................................................................... 49351.6.2.El archivo lmhosts.................................................................................................................... 49451.6.3.Parmetros principales del archivo smb.conf...........................................................................49551.6.4.Parmetro remote announce.................................................................................................... 49751.6.5.Impresoras en Samba.............................................................................................................. 49851.6.6.Compartiendo directorios a travs de Samba.......................................................................... 49851.7.Comprobaciones.............................................................................................................. 50151.7.1.Modo texto desde GNU/Linux................................................................................................... 50151.7.2.Modo grfico............................................................................................................................ 50352.Cmo configurar Samba denegando acceso a ciertos archivos.....................50552.1.Introduccin..................................................................................................................... 50552.2.Procedimientos................................................................................................................ 50552.3.Aplicando los cambios..................................................................................................... 50552.4.Comprobaciones.............................................................................................................. 50653.Cmo configurar Samba con Papelera de Reciclaje.......................................50753.1.Introduccin..................................................................................................................... 50753.2.Procedimientos................................................................................................................ 50753.3.Aplicando los cambios..................................................................................................... 50953.4.Comprobaciones.............................................................................................................. 50954.Cmo configurar Samba como cliente o servidor WINS.................................51254.1.Introduccin..................................................................................................................... 51254.2.Procedimientos................................................................................................................ 51254.2.1.Parmetros wins server y wins support.................................................................................... 51254.2.2.Parmetro name resolve order................................................................................................. 51354.2.3.Parmetro wins proxy.............................................................................................................. 51354.2.4.Parmetro dns proxy................................................................................................................ 51354.2.5.Parmetro max ttl.................................................................................................................... 51354.2.6.Parmetros max wins ttl y min wins ttl.................................................................................... 51454.3.Aplicando los cambios..................................................................................................... 51455.Instalacin, configuracin y optimizacin de Spamassassin..........................51555.1.Introduccin..................................................................................................................... 51555.1.1.Acerca de SpamAssassin.......................................................................................................... 51555.1.2.Acerca de Procmail................................................................................................................... 51520 21. Joel Barrios Dueas Configuracin de Servidores con GNU/Linux55.2.Equipamiento lgico necesario........................................................................................51555.2.1.Instalacin a travs de yum..................................................................................................... 51555.3.SELinux y el servicio spamasssassin................................................................................51655.3.1.Polticas de SElinux.................................................................................................................. 51655.3.2.Otros ajustes de SELinux.......................................................................................................... 51755.4.Procedimientos................................................................................................................ 51955.4.1.Iniciar el servicio y aadirlo a los servicios de arranque del sistema.......................................51955.4.2.Configuracin de Procmail....................................................................................................... 51955.4.3.Configuracin del archivo /etc/mail/spamassassin/local.cf.......................................................52055.5.Consejos para sacarle mejor provecho a Spamassassin utilizando sa-learn...................52255.6.Incrementando las capacidades de filtrado.....................................................................52355.6.1.Optimizando Spamassassin...................................................................................................... 52455.6.2.Por qu Perl-Mail-SPF, Perl-Razor-Agent, Pyzor, Spamassassin-FuzzyOcr y poppler-utils?.....52456.Configuracin simple para Antivirus y Antispam............................................52656.1.Procedimientos................................................................................................................ 52657.Introduccin a los protocolos de correo electrnico.......................................53057.1.Introduccin..................................................................................................................... 53057.1.1.Preparativos............................................................................................................................. 53057.1.2.Protocolos utilizados................................................................................................................ 53157.2.Referencias...................................................................................................................... 53558.Configuracin bsica de Sendmail.................................................................53658.1.Introduccin..................................................................................................................... 53658.1.1.Acerca de Sendmail.................................................................................................................. 53658.1.2.Acerca de Dovecot................................................................................................................... 53658.1.3.Acerca de SASL y Cyrus SASL................................................................................................... 53658.2.Equipamiento lgico necesario........................................................................................537Instalacin a travs de yum................................................................................................................ 53758.3.Procedimientos................................................................................................................ 53758.3.1.Definiendo Sendmail como agente de transporte de correo predeterminado..........................53758.3.2.Alta de cuentas de usuario y asignacin de claves de acceso..................................................53858.3.3.Dominios a administrar............................................................................................................ 53958.3.4.Control de acceso..................................................................................................................... 54058.3.5.Alias de la cuenta de root......................................................................................................... 54158.3.6.Configuracin de funciones de Sendmail................................................................................. 54258.3.7.Configuracin de Dovecot........................................................................................................ 54658.3.8.Aadir al inicio del sistema e iniciar servicios dovecot y sendmail..........................................54758.4.Modificaciones necesarias en el muro cortafuegos.........................................................54758.4.1.Servicio iptables....................................................................................................................... 54858.4.2.Shorewall................................................................................................................................. 54858.5.Lecturas posteriores......................................................................................................... 54959.Cmo configurar Sendmail y Dovecot con soporte SSL/TLS...........................55059.1.Introduccin.......................................................................................................