com es veu a les dos imatges del vagrantfile les rutes tambe estan fetas, en el cas de windows hi hauran de ferles manuals, per exemple : route add 10.0.2.0 mask 255.255.255.240 172.25.208.1 (w2k19, serveix per tots els windows) creació y configuracions manuals per els windows: per començar configurarem la instal·lació: posem l’idioma i cliquem… Continue reading Creació de mvs + Vagrantfile+ rutes
Author: abusquets
Filtrat del tràfic que genera el FW
instal·lem el ufw ho habilitarem amb la comanda allow permitir acces per ssh amb la comanda deny no permitir el port dels mails amb la comanda ufw status verbose veurem que hi ha permet i que esta denegat
Usuaris virtuals
instalem els paquets necessaris fem un directori nou creem una llista pels usuaris posem els noms i les contrasenyes de cada usuari convertim el archiu a una base de dades configurem pam posem aquestas dos lineas per fer un archiu per autenticar usuaris virtuals entrem al archiu de configuracio de ftp cambiarem aquesta linea com… Continue reading Usuaris virtuals
Usuaris locals engabiats
entrarem a la configuracio del ftp afeixirem aquestes dos lineas al final que permet que els usuaris locals puguin escriure posem aquestes 3 lineas de comandas, per que es modifiquen els permisos dels directoris, elimina els permisos de escritura en aquest directori i es crea un file per poder pujar coses. afeigim un usuari asignem… Continue reading Usuaris locals engabiats
Usuaris locals del sistema amb permís de pujada i baixada de fitxers
En el ftp anirem al archiu de configuracio posarem “YES” que permet que els usuaris puguin iniciar sesio posarem “YES” permet que els usuaris puguin escriure pujar archius etc… afeixirem aquesta linea al final del arxiu que defineix els permisos dels archius per defecte pujats (lectura i execucio per tots, escritura nomes per el propietari)… Continue reading Usuaris locals del sistema amb permís de pujada i baixada de fitxers
Accés anònim permès només per fer descarregues
farem servir el update per actualitzar els paquets en cas de que apareixi aquest error farem servir “apt –fix-broken install” que corregeix les dependencies instalarem el servidor ftp: obrirem la configuracio: aquesta linea la posarem en “YES” i afeixirem aquesta al final del fitcher reiniciarem el servei i probarem que tot funciona amb el status … Continue reading Accés anònim permès només per fer descarregues
Automatització de tasques amb scripts de shell
En aquesta tasca, un per copies de seguretat automàtiques i un altre per netejar fitxers sobrants, Script de copia de seguretat: Parts del script: Obtenció de la data: L’script obté la data actual en format YYYYMMDD, la qual s’usarà per crear una carpeta de seguretat única per a cada dia. Definició de directoris: Carpeta de… Continue reading Automatització de tasques amb scripts de shell
Presentació dels logs de Squid
Configurar una llista blanca d’IPs al proxy
per fer una whitelist instalarem el squid o seguirem amb el rockylinux de lla anterior tasca crearem un archiu que contingui les adreces permesas entrarem al archiu de configuracio de squid afeixirem les dos primeras lineas, que seran per que reconeixi el archiu que hem creat com a llista blanca reiniciarem el squid per actualitzarlo… Continue reading Configurar una llista blanca d’IPs al proxy
Configurar un transparent proxy
el proxy transparent el farem al mateix rockylinux que el proxy, afeixirem el port si no el tenim. redigirem el tràfic http al proxy amb iptables -eth0: Interfaz de red -80: Puerto HTTP. -3128: Puerto por defecto de Squid. y guardarem las reglas del iptables