Ir al contenido principal

Entradas

Let’s Encrypt certificados Gratis en Linux - SSL/TLS con certbot para APACHE, POSTFIX y DOVECOT.

Certificado SSL/TLS con Certbot APACHE, POSTFIX, y DOVECOT Let’s Encrypt nos permite obtener Certificados gratis con una duración aproximadamente de 3 meses, pero es muy fácil renovar, y si no hay cambios de dominios en nuestros servidores se puede automatizar con un simple cron. En esta ocasión se usara la herramienta certbot es un cliente ACME, el cual permite controlar y verificar los nombres de dominio, hay varios clientes ACME se pueden revisar en la pagina de  Let’s Encrypt   El cliente de certbot puede estar ya incluido en la distribucion Linux. Por ejemplo para instalarlo en OpenSuse Leap 15.1 # zypper install python3-certbot Si tienes problemas para instalar en tu distribución linux, puedes hacerlo vía snap, en la pagina de  certbot  hay varios tips de como instarlo y usarlo. APACHE (HTTPS 443) Generalmente ya se cuenta con servidor configurado con https apuntando con uno o mas dominios al servidor. Por lo que solo hay que correr certbot y el...
Entradas recientes

Configurar DynDNS desde la Consola en EdgeRouter Lite Ubiquiti

Configurar DynDNS desde la Consola en EdgeRouter Lite Ubiquiti Firmware 1.6 Configurar DynDNS no es nada complicado desde la interfaz Web del Router Ubiquiti. Ir a  Services ==> DNS ==>  Dynamic DNS ==>  Add New Seleccionar nuestra interface conectada a Internet, el servicio que usaremos(dyndns), hostname, usuario y contraseña. Sin embargo en versiones 1.6  EdgeOS firmware, había bugs que hacia que no funcionara correctamente la actualización de la IP publica en DynDNS, por lo que  es bueno saber como configurar DynDNS vía consola. Corregir Bug. Nos conectamos a la consola del Router Ubiquiti ssh ubnt@192.168.45.254 Editamos el script, para corregir  el problema de que no actualiza la ip IP publica en Dyndns. $ sudo -u root vi /opt/vyatta/sbin/vyatta-dynamic-dns.pl Comentar la siguiente linea, aproximadamente en la linea 107. # $output .= "use=if, if=$interface\n\n\n"; Y agregar la siguiente linea. $output .= "use=web, web=checkip.dynd...

 Extensiones Remotas Issabel PBX

Extensiones Remotas Issabel/Elastix Usar extensiones Remotas En Issabel PBX no es complicado, pero si debemos de considerar varios puntos, para tener extensiones remotas con una buena calidad de voz y sin olvidarse de la seguridad. La configuración es aplicable para instalaciones en servidores Elastix, solo que la configuración de Fail2Ban se debe de hacer manualmente desde la consola de Linux. Internet  No importa si es una extensión o varias a configurar siempre hay que tener en cuenta que si usamos el mismo enlace para navegar, los canales de voz perderán ante los protocolos de navegación como http, ftp etc. Por lo que tendremos una mala calidad en nuestras llamadas, por ejemplo voz entrecortada. Nota: Algunos clientes en la PC hacen descargas de archivos tomando todo el ancho de banda disponible, afectando la calidad de voz. Seguridad Ante las experiencias que se vivieron con Elastix y VtigerCRM, muchos ya no intentaron publicar su PBX en Internet, el hackeo a sus PBX solo toma...

Rsync y OpenSSH en SCO Unix Openserver 5.0.6

La instalacion de rsync y openssh en SCO Unix nos permitira crear respaldos en nuestra PC Linux. ============================================= Agregar al PATH del sistema /us/local/bin este directorio es el que usaremos por default para ejecutar nuestros programas a Instalar. ============================================= # vi /etc/profile        ==>    Para todos los usuarios # setting default attributes for terminal moved to ~/.profile, so # each user has individual control over these characteristics PATH=$PATH:/usr/local/bin export PATH # vi /.profile ==> Para root Cambiamos esta linea  PATH=/bin:/etc:/usr/bin:/tcb/bin por esta otra. PATH=/bin:/etc:/usr/bin:/tcb/bin:/usr/local/bin Hay que desloguearse para que tome los nuevos valores. Nota : Se necesita tener instalados los Patches rs506a y oss646c, descargar e instalar en este orden. ftp://ftp.sco.com/pub/openserver5/rs506a/ ftp://ftp.sco.com/pub/openserver5/...

Creacion de VLAN Cisco SF 300-48

Configuración Switch Modo Capa 3 y habilitar conexión SSH. El Switch SF 300-48 por default viene configurado para trabajar en Capa 2, en este caso necesitamos que este en modo Capa 3 para que realice funciones de ruteo. Para cambiar esta configuración nos conectamos vía el puerto serie a la consola Cisco. La conexión se puede hacer con HyperTerminal en Windows o Minicom en Linux. Los valores a usar para la conexión son: Velocidad en bits por segundo = 115.200 Bits de datos = 8 Paridad = Ninguna Bits de parada = 1 Control de flujo = Ninguno Ejemplo Minicom Linux. Ejemplo HyperTerminal. Ir a Todos los Programas ==> Accesorios ==> Comunicaciones ==> HyperTerminal Crear una conexión nueva asignar cualquier nombre, seleccionar nuestro puerto serie. Cambiar a Capa 3. Ya conectados a la consola del Switch usar el usuario y contraseña "cisco", la primera vez obligara a cambiar la contraseña. Estando en el menú Ir a System Mode ==>  en l...

Usar plugin de Java Sun Jre con Firefox, Chrome, Opera en OpenSuse 11.4

Por default en OpenSuse se instala OpenJDK que es la versión libre de la plataforma de desarrollo Java. Instalación de Java JRE de Sun. Buscamos la versión instalada. # rpm -qa | grep java-1 java-1_6_0-openjdk-1.6.0.0_b22.1.10.2-4.3.1.i586 Desinstalamos OpenJDK. # rpm -e --nodeps java-1_6_0-openjdk-1.6.0.0_b22.1.10.2-4.3.1.i586 Descargamos Java de Sun en formato rpm. http://www.java.com/es/download/linux_manual.jsp?locale=es Copiamos nuestro archivo rpm a /usr/java, si no existe hay que crearlo. # cp jre-6u27-linux-i586-rpm.bin /usr/java Le damos permisos de ejecución y ejecutamos el archivo de instalación. # cd /usr/java # chmod a+x jre-6u27-linux-i586-rpm.bin # ./jre-6u27-linux-i586-rpm.bin Configurar  plugin de Java para Firefox , Chrome y Opera. El directorio donde se instalo java es /usr/java/jre1.6.0_27/ lo único que se necesita es hacer un enlace simbólico del archivo libnpjp2.so en el directorio de plugins de los navegadores. # ln -s...

MySQL Latin1 a UTF-8

Existe muchos documentos en Internet de como migrar una base de datos de MySQL con codificación ISO-8859-1 a UTF-8, el hecho de que algún método funcione o no, puede depender de muchos factores. "Lo mas importante es entender lo que se esta haciendo." Los factores a tomar en cuenta son. Apache: Por default entrega las paginas ISO-8859-1 (Latin1) Se puede modificar esto con la variable " AddDefaultCharset UTF-8 " en el archivo de configuración de apache default-server.conf o agregando esta variable al archivo .htaccess en el directorio raiz de la aplicacion web. O agregar los encabezados correspondientes a nuestras aplicaciones web. HTML: <meta charset="utf8"> PHP: header ('Content-type: text/html; charset=utf-8'); PERL: print "Content-Type: text/html; charset=utf-8\n\n"; En este enlace se puede verificar que codigo de caracteres esta usando nuestra aplicación web. http://validator.w3.org/i18n-checker/  Mas informacion ...