Mostrando postagens com marcador linux. Mostrar todas as postagens
Mostrando postagens com marcador linux. Mostrar todas as postagens

segunda-feira, 9 de novembro de 2015

CentOS 7 - Desativar Firewalld e ativar o Iptables

Ao instalar o CentOS 7, firewalld é o gerenciador do iptables.
Caso prefira de de utilizar o iptables classico, este arqtigo ira mostra como fazer isso.

O primeiro passo é parar e mascarar o service firewalld
   


1- Primeiro iremos para e mascarar io firewalld.

$ systemctl stop firewalld
$ systemctl mask firewalld


2- Instale o pacote "iptables-services"

$ yum install iptables-services

3-
Abilite o serviço para inicia na hora do boot:1
$ systemctl enable iptables
4- Agora vocÊ pode editar as regras de iptables com os comandos ou editar seu /etc/sysconfig/iptables  
$ cat /etc/sysconfig/iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [214:43782]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
COMMIT 
Para recarregar as regras execute os seguintes comandos
  
$ service iptables restart  # OU:
$ systemctl restart iptables

4- Proximo passo checar se o serviço esta ativo
  
$ systemctl status iptables

Verifique as regras do iptables com:
  
$ iptables -L
 
Se seus serviços estivere escutando nas porta por exemplo 22 e 80
  
$ netstat -plant

segunda-feira, 19 de janeiro de 2015

CentOS 6.x - Ativar ou desativar SELinux

O SELinux pode estar em três status possíveis


- Enforcing: Ativo e operante
- Permissive: Ativo e inoperante, sem bloqueios apenas logs com se estivesse operante
- Disabled:  Desativado


1- Para verificar o status do SELinux use o comando 


#sestatus

ou
#getenforce

2- Para alterar o status do SELinux sem reiniciar o sistema use os comandos abaixo

#setenforce 1 para Enforcing
#setenforce 0 para Permissive


*Atenção dessa forma o configuração no será persistente, ao reiniciar o sistema carregará a configuração como está no arquivo /etc/selinux/config.

*Caso o status seja disabled será necessário reiniciar o sistema para altera-lo. 

3- Para alterar o status do SELinux de forma persistente o altere a linha SELINUX=enforcing do arquivo /etc/selinux/config para: 

SELINUX=disabled

as opções são enforcing, permissive ou disabled.

quarta-feira, 31 de dezembro de 2014

CentOS 6.x - Configurar Cliente NTP

Configurar cliente NTP no CentOS


1- Primeiro iremos instalar os pacotes ntp.
#yum install ntp

Listar comandos ntp disponiveis, apenas para conhecimento 
#ntp [tab tab]

2 - Iniciar serviço ntp
# service ntpd start
Ou:
# /etc/rc.d/init.d/ntpd start

3- Após iniciar o serviço visualize o log 
# tail /var/log/messages


Dec 31 09:46:58 CentOS ntpd[10338]: Listen normally on 2 lo 127.0.0.1 UDP 123

Dec 31 09:46:58 CentOS ntpd[10338]: Listen normally on 3 eth0 10.0.0.19 UDP 123
Dec 31 09:46:58 CentOS ntpd[10338]: Listen normally on 4 lo ::1 UDP 123
Dec 31 09:46:58 CentOS ntpd[10338]: Listen normally on 5 eth0 fe80::c8db:cbff:fe62:5b61 UDP 123
Dec 31 09:46:58 CentOS ntpd[10338]: peers refreshed
Dec 31 09:46:58 CentOS ntpd[10338]: Listening on routing socket on fd #22 for interface updates
Dec 31 09:47:04 CentOS ntpd[10338]: 0.0.0.0 c016 06 restart
Dec 31 09:47:04 CentOS ntpd[10338]: 0.0.0.0 c012 02 freq_set kernel 0.000 PPM
Dec 31 09:47:04 CentOS ntpd[10338]: 0.0.0.0 c011 01 freq_not_set
Dec 31 09:47:11 CentOS ntpd[10338]: 0.0.0.0 c614 04 freq_mode

4- Configurar para que o ntp inicie no boot
# chkconfig --level 35 ntpd on

5 - Definir a lista de servidores NTP que serão utilizados para sincronizar a hora,
5.1 Abra o arquivo de configuração do serviço ntp.
 vi /etc/ntp.conf

Modifique as linhas iniciadas com server e adicione os servidores de sua preferencia, aqui ja vai a sugestão dos servidores do projeto ntp.br, o parâmetro iburst serve para acelerar a sincronização inicial.


# servidores publicos do projeto ntp.br
server a.st1.ntp.br iburst
server b.st1.ntp.br iburst
server c.st1.ntp.br iburst
server d.st1.ntp.br iburst
server gps.ntp.br iburst
server a.ntp.br iburst
server b.ntp.br iburst
server c.ntp.br iburst

6- Verificar se NTP está configurado e funcionando.
#ntpq -c peers
Se a resposta for semelhante a esta o serviço não esta funcionando

CentOS:# timed out, nothing received
 ***Request timed out
Mas se a resposta for  semelhanto a esta o serviço NTP esta ok
remote           refid      st t when poll reach   delay   offset  jitter
=====================================================
*a.st1.ntp.br       .ONBR.             1 u   51   64   17   13.943   -4.243   1.295
+201.49.148.135  .ONBR.             1 u   50   64   17   20.849   -3.545   1.858
-c.st1.ntp.br        .ONBR.             1 u   48   64   17   20.655   -3.867   1.353
+d.st1.ntp.br       .ONBR.             1 u   47   64   17   23.787   -4.315   1.546
 gps.ntp.br          146.164.48.5      2 u   48   64   17   15.295   -4.874   3.302
 a.ntp.br             200.160.7.186    2 u   47   64   17   15.118   -4.516   1.664
 b.ntp.br             200.20.186.76    2 u   43   64   17   21.597   -5.278   1.379
 c.ntp.br             200.160.7.186    2 u   40   64   17   41.269   -4.095   0.824
Para mais detalhes sobre este serviço, existe um ótimo tutorial em:

segunda-feira, 29 de dezembro de 2014

CentOS 6.x - Desativar login SSH como root

Não permitir que o usuário root faça login via SSH diretamente é muto simples.

Se o procedimento estiver sendo realizado de forma remota via SSH utilizando o usuário root, cuidado para não perder acesso ao sistema, antes certifique-se de que você tenha login e senha de usuário comum cadastrado no sistema.

As configurações do serviço SSH ficam no arquivo /etc/ssh/sshd_config

1- Primeiro devemos localizar e parâmetro "#PermitRootLogin yes" dentro do arquivo.

2- Depois é só remover o simbolo de comentário "#" e substituir "yes" por "no", vai ficar assim "PermitRootLogin no"

3- Salve e feche o arquivo. 

4 - Reinicie o ssh com o comando: 
#service sshd restart

Pronto, agora se quiser acessar o servidor via SSH deve utilizar um usuário comum do sistema e for necessário utilizar o usuário root utilize o comando su - para se tornar root.  

terça-feira, 23 de dezembro de 2014

CentOS 6.x - Como alterar o Hostname

Na inicialização o CentOS lê a informação de HOSTNAME do arquivo 
/etc/sysconfig/network

Então para alterar o Hostname é só abrir este arquivo e alterar o nome 
que está depois do sinal de igual do HOSTNAME.
E quando o sistema iniciar novamente ele carregará o novo HOSTNAME

# vi /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=CENTOS_6.5

Para alterar o Hostname sem reiniciar o CentOS

Digite a seguinte linha de comando
/bin/hostname CENTOS_6.5 <---- CENTOS_6.5 é o novo hostname

Não esqueça que ao reiniciar o CentOS ele carregará novamente informação de HOSTNAME do arquivo 
/etc/sysconfig/network 

terça-feira, 12 de agosto de 2014

Linux - Comando para listar tamanhos de arquivos e diretórios

Retorna tamanho dos diretório e arquivos

du -hca --max-depth=1
  • du retorna o tamanho de todos os diretórios e subdiretórios.
  • utiliza unidades de medidas mais compreensível como Megabyte, Gigabyte.
  • --max-depth=1 limita ao nível 1 de subdiretório, 2 para nível 2 e assim por diante.
  • c Insere o total ao final da listagem.
  • a inclui os arquivos na listagem alem dos diretórios.
du -hs
  • -s mostra somente o total, s é abreviação de Summary.


terça-feira, 22 de julho de 2014

CentOS 6.x - Como configurar rede

Neste tutorial iremos fazer as configurações básicas de rede no CentOS, 
para termos acesso a rede local e a internet, de forma que as configurações 
se mantenham após o reboot do sistema ou restart do serviço de rede. 

Considerações iniciais

No CentOS há um arquivo de configurações gerais de rede referentes ao sistema, independente 
das interfaces de rede chamado network localizado em /etc/sysconfig/

E também há um arquivo de configuração para cada interface de rede, 
esses arquivos se encontram em /etc/sysconfig/network-scripts/
os nomes dos arquivos de configuração de interface iniciam por "ifcfg-" referente a 
"interface file configuration" seguido do nome da interface,
por exemplo no caso da interface "eth0" o arquivo de configuração será "ifcfg-eth0".

As configurações que iremos adicionadar são
Servidor - Nome do Host (Pode ser qualquer nome)
192.168.0.200 - Endereço IP 
255.255.255.0 - Mascara
192.168.0.1 - Gateway
8.8.8.8 - DNS Primário
8.8.4.4 - DNS Secundário

ifconfig -a 
Exibe todas as interfaces de rede presentes no sistema inclusive as desativadas,
decida qual interface será configurada no seu caso. 

1 - Configurar o IP e a Mascara
o ip 192.168.0.200 e a mascara 255.255.255.0 serão adicionados a interface eth0 

# vi /etc/sysconfig/network-scripts/ifcfg-eth0
IPADDR=192.168.0.200
NETMASK=255.255.255.0
BOOTPROTO=static
ONBOOT=yes

OBS. Podem haver outros parâmetros no arquivo de configuração da interface, para o proposito deste tutorial 
mantenha-os como estão e altere apenas os informados acima.

Salve e saia do arquivo 

Para as configurações feitas até aqui começarem a valer podemos 
reiniciar o serviço de rede com o comando 
#/etc/init.d/network restart

ou dar um reboot no sistema todo
#reboot

Até aqui está pronta a configuração para acesso apenas a rede local, 
para ter acesso a internet ou outras redes você deve configurar o gateway padrão. 


2 - Configurar o Gateway padrão e Nome do Host 
O ip do gateway padrão da rede 192.168.0.1 e o Hostname serão adicionados no arquivo de 
configurações gerais de rede referentes ao sistema

# vi /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=Servidor
GATEWAY=192.168.0.1

OBS. Podem haver outros parâmetros neste arquivo de configuração da interface, para o proposito deste tutorial 
mantenha-os como estão e altere apenas os que estão em azul.

Salve e saia do arquivo

Para as configurações feitas até aqui começarem a valer temos que
reiniciar o serviço de rede com o comando 
#/etc/init.d/network restart

ou dar um reboot no sistema todo
#reboot

Até aqui está pronta a configuração para acesso a rede local e a internet, 
porem o sistema ainda não é capaz de resolver nomes ou seja acessar sites pelo nome do site
apenas por ip, para isso teremos que configurar os servidores DNS (servidores de nome de domínios)


3 - Configurar o DNS 
O ip dos servidores DNS 8.8.8.8 e 8.8.4.4 serão adicionados no arquivo /etc/resolv.conf
para que o sistema seja capaz de traduzir nomes de domínios da internet em ip.

# vi /etc/resolv.conf
nameserver 8.8.8.8
nameserver 8.8.4.4

Salve e saia do arquivo

Após salvar o arquivo as novas configurações de DNS já estarão valendo, e já será possível
acessar sites pelo nome do site