segunda-feira, 9 de novembro de 2015

CentOS 7 - Desativar Firewalld e ativar o Iptables

Ao instalar o CentOS 7, firewalld é o gerenciador do iptables.
Caso prefira de de utilizar o iptables classico, este arqtigo ira mostra como fazer isso.

O primeiro passo é parar e mascarar o service firewalld
   


1- Primeiro iremos para e mascarar io firewalld.

$ systemctl stop firewalld
$ systemctl mask firewalld


2- Instale o pacote "iptables-services"

$ yum install iptables-services

3-
Abilite o serviço para inicia na hora do boot:1
$ systemctl enable iptables
4- Agora vocÊ pode editar as regras de iptables com os comandos ou editar seu /etc/sysconfig/iptables  
$ cat /etc/sysconfig/iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [214:43782]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
COMMIT 
Para recarregar as regras execute os seguintes comandos
  
$ service iptables restart  # OU:
$ systemctl restart iptables

4- Proximo passo checar se o serviço esta ativo
  
$ systemctl status iptables

Verifique as regras do iptables com:
  
$ iptables -L
 
Se seus serviços estivere escutando nas porta por exemplo 22 e 80
  
$ netstat -plant

quinta-feira, 22 de janeiro de 2015

Xenserver 6.x - Recuperar senha de root de VM Centos no Xenserver

1- Abra o XenCenter

2 - Desligue a VM que deseja recuperar a senha (shutdown ou force shutdown)

3 - Clique com o botão da direita na VM e clique em Properties

4 - Clique em Boot Options e altere o 
OS Boot Parameters: grafical utf8 para rw init=/bin/bash

Obs: Antes de alterar o parâmetro copie o parâmetro atual para que após a troca da senha você possa voltar com estava.

Clique em OK e de um Start na VM

5- A VM irá iniciar em Single User Mode, para alterar a senha devemos permitir a leitura e gravação na partição /

#mount -o remount,rw /
6- alterare a senha
#passwd root
7- Em seguida desligue a VM
#shutdown -h now
8- Volte na opções de boot do passo 3 e 4 remova as configuraçõesrw init=/bin/bash e volte o parâmetro anterior grafical utf8
9- Start a VM novamente e pronto, acesse com a nova senha.

segunda-feira, 19 de janeiro de 2015

CentOS 6.x - Ativar ou desativar SELinux

O SELinux pode estar em três status possíveis


- Enforcing: Ativo e operante
- Permissive: Ativo e inoperante, sem bloqueios apenas logs com se estivesse operante
- Disabled:  Desativado


1- Para verificar o status do SELinux use o comando 


#sestatus

ou
#getenforce

2- Para alterar o status do SELinux sem reiniciar o sistema use os comandos abaixo

#setenforce 1 para Enforcing
#setenforce 0 para Permissive


*Atenção dessa forma o configuração no será persistente, ao reiniciar o sistema carregará a configuração como está no arquivo /etc/selinux/config.

*Caso o status seja disabled será necessário reiniciar o sistema para altera-lo. 

3- Para alterar o status do SELinux de forma persistente o altere a linha SELINUX=enforcing do arquivo /etc/selinux/config para: 

SELINUX=disabled

as opções são enforcing, permissive ou disabled.