dilluns, 30 de setembre del 2013

servidor oracle 10

servidor oracle 10 avui han donat incidència del servidor oracle, després de revisar semblaque la partició home estava totalment plena, a partir de buidar-la una mica finalment era posible accedir després de reinici. donat que ja feina temps que not reballar amb ell, el concepte contrasenya no el recordava i de fer proves he acabat bloquejat el compte de system. després de googlejar http://sparcki.blogspot.com.es/2010/02/desbloquear-cuenta-usuario-oracle.html Para poder desbloquearla simplemente debremos utilizar la instrucción con la opción Veamos un ejemplo, primero bloquearemos la cuenta TEST y luego la desbloquearemos $ sqlplus / as sysdba SQL*Plus: Release 10.2.0.4.0 - Production on Wed Jan 27 17:22:08 2010 Copyright (c) 1982, 2007, Oracle. All Rights Reserved. Conectado a: Oracle Database 10g Release 10.2.0.4.0 - 64bit Production SQL> ALTER USER TEST ACCOUNT LOCK; Usuario modificado. SQL> CONN TEST Introduzca la contraseña: ERROR: ORA-28000: la cuenta esta bloqueada Advertencia: !Ya no esta conectado a ORACLE! SQL> CONN / AS SYSDBA SQL> ALTER USER TEST ACCOUNT UNLOCK; Usuario modificado. SQL> CONN TEST Introduzca la contraseña: Conectado. SQL> QUIT semblava la opció correcta pero la linea tal cual, la primera no em servia, em donava error ORALCE_HOME novament tras googlejar s'havia de crear un script oracle:/usr/lib/oracle/xe/app/oracle/product/10.2.0/server# more script ORACLE_HOME=/usr/lib/oracle/xe/app/oracle/product/10.2.0/server export ORACLE_HOME ORACLE_SID=XE export ORACLE_SID NLS_LANG=`$ORACLE_HOME/bin/nls_lang.sh` export NLS_LANG PATH=$ORACLE_HOME/bin:$PATH export PATH #sqlplus /nolog sqlplus sys as sysdba oracle:/usr/lib/oracle/xe/app/oracle/product/10.2.0/server# ./script i ja si podem fer la primera part per desbloquejar l'usuari system. ara ja funcional internament http://192.168.0.249:8080/apex

dilluns, 2 de setembre del 2013

¿Qué es, y como usar aptitude?

http://www.guatewireless.org/os/linux/que-es-y-como-usar-aptitude.html

Aptitude es un gestor de paquetes. Instala, elimina, actualiza y descarga automáticamente los paquetes que se le indiquen, así como sus dependencias, y opcionalmente, recomendaciones y sugerencias (recordemos que los paquetes, en Debian, tienen bastantes relaciones entre sí, más allá de la dependencia).

Similitudes con apt-get

Ambos hacen uso de apt, pero aptitude tiene mejor reputación que apt-get en actualizaciones complicadas, cuando algunos paquetes entran en conflicto, o se desee actualizar tan sólo una parte del sistema, para que no queden paquetes con sus dependencias rotas. No es sólo que el algoritmo de actualización pueda ser mejor o no (que no lo sé, pero es lo que he entendido al ir leyendo listas de correo), sino que con aptitude se trabaja de otra manera, marcando primero las acciones a realizar (que pueden ser más de una al mismo tiempo), y luego haciendo la actualización, lo que permite un gran control.

Ventajas de aptitude frente a apt-get

Voy a describir por encima, usando ejemplos donde sea posible, algunas de las situaciones en las que tendríamos un comportamiento mejor usando aptitude, que usando apt-get.
  • Entiende de sugerencias y recomendaciones

  • Si instalamos mediante apt-get el paquete cdrecord, tendremos un programa funcionando perfectamente, puesto que instala todas sus dependencias. Sin embargo, la mayor parte de la gente, necesitará para crear las imágenes ISO, el paquete mkisofs. Es por ello, que cdrecord recomienda mkisofs. Al usar apt-get, probablemente veamos una advertencia, pero aptitude puede configurarse para que tenga en cuenta esos paquetes, y los instale como si fueran dependencias, lo que es bastante aconsejado.
  • Paquetes automáticos, y manuales

  • Si instalas un paquete de un programa que conozcas (por ejemplo, mozilla), es posible que con él se instalen otros paquetes que tú ni siquiera supieras que existían, como bibliotecas que sean imprescindibles para que funcione este programa, que son sus dependencias (por ejemplo, libnspr, que proporciona código que mozilla necesita para funcionar). Si luego te cansas de mozilla, y lo eliminas, ¿se borran sus dependencias?
    Con apt-get no, y hay que recurrir a deborphan, o debfoster, para controlar que con el tiempo, no queden cosas sueltas que no nos interesan por el sistema. Sin embargo, aptitude lo hace de la forma correcta: cuando se instala un paquete, recuerda si el paquete fue instalado manualmente, o automáticamente. Los paquetes instalados manualmente, son los que el usuario ha pedido explícitamente. Los paquetes que se han instalado como dependencias (o sugerencias, o recomendaciones), se borran automáticamente si no tienen dependencias inversas (es decir, si el paquete libnss fue instalado sólo porque mozilla lo necesitaba, será desinstalado cuando mozilla sea desinstalado, y si ningún otro paquete más lo necesita).

Breve manual de uso

aptitude install paquete
Instala el paquete solicitado, y todas sus dependencias (por defecto, también las recomendaciones, que para algo están).
aptitude remove paquete
Elimina el paquete solicitado. Si al eliminar ese paquete, hay otros que ya no son necesarios, también serán eliminados. No te preocupes por eso, aptitude sabe lo que se hace ;-) .
aptitude purge paquete
Lo mismo que la opción anterior, pero eliminando también los archivos de configuración
aptitude update
Actualiza la lista de paquetes disponibles, en base a lo que diga /etc/apt/sources.list
aptitude upgrade
Actuliza el sistema de forma segura
aptitude dist-upgrade
Actualiza el sistema, eliminando y borrando paquetes que sean necesarios. A pesar de que es lo habitual, en ocasiones puede que queramos actualizar sólo algunos usando ‘upgrade’.
aptitude -h
Muestra la ayuda de aptitude.
Via | http://www.badopi.org/suy/aptitude.

actualitzar debian 6 a 7

http://www.debian.org/releases/stable/powerpc/release-notes/ch-upgrading.es.html
on revisarem

4.2.3. Verificar el estado de los paquetes

Independientemente del método que se use para actualizar, se recomienda que compruebe el estado de todos los paquetes primero, y que verifique que todos los paquetes se encuentran en un estado actualizable. La siguiente orden mostrará cualquier paquete que se haya quedado a medio instalar (estado Half-Installed) o en los que haya fallado la configuración (estado Failed-Config), así como los que tengan cualquier estado de error.
# dpkg --audit
También puede inspeccionar el estado de todos los paquetes de su sistema usando aptitude o con órdenes tales como:
# dpkg -l | pager
o
# dpkg --get-selections "*" > ~/paqu-actuales.txt
Es deseable eliminar cualquier paquete retenido (paquete en estado «hold», N. del T.) antes de actualizar. El proceso fallará si un paquete esencial para la actualización está bloqueado.
Tenga en cuenta que aptitude utiliza un método para registrar los paquetes retenidos distinto del que utilizan apt-get y dselect. Puede utilizar la siguiente orden para identificar los paquetes que están retenidos en aptitude:
# aptitude search "~ahold" 
Si quiere comprobar los paquetes que tiene retenidos con apt-get debería utilizar:
# dpkg --get-selections | grep 'hold$'
Si ha cambiado y recompilado un paquete de forma local, y no le ha cambiado el nombre o marcado con una época («epoch», N. del T.) en la versión, debería retenerlo (ponerlo en hold) para evitar que se actualice.
Se puede cambiar el estado de un paquete retenido (hold) para que lo tengan en cuenta apt-get con la siguiente orden:
# echo nombre_de_paquete hold | dpkg --set-selections
Cambie hold por install para borrar la marca del paquete y que éste deje de estar retenido.
Si hay algo que debe arreglar es mejor que se asegure de que su archivo sources.list aún incluye referencias a squeeze tal y como se explica en Sección A.2, “Comprobar su lista de fuentes”.

FINALMENT ACTUALITZAR

Si aun no has actualizado a la nueva version estable de Debian, pueden hacerlo siguiendo este pequeño “como hacerlo”, para ello deben ingresar a una terminal o consola como root y editar sus fuentes, asi:
Buscan las siguientes lineas que generalmente son las primeras y cambian el nombre de su version actual squeezy a wheezy, agregen el repositorio volatile sino lo tienen:
deb http://mirrors.kernel.org/debian/ wheezy main
deb-src http://mirrors.kernel.org/debian/ wheezy main
deb http://security.debian.org/ wheezy/updates main
deb-src http://security.debian.org/ wheezy/updates main
# wheezy-updates, previously known as ‘volatile’
deb http://mirrors.kernel.org/debian/ wheezy-updates main
deb-src http://mirrors.kernel.org/debian/ wheezy-updates main
Deberia quedarles asi:
sources
Guarden los cambios precionando control + O y salen con control + X, ahora deben actualizar la lista de paquetes; siempre en consola y como root:
Ahora actualizan los elementos base del sistema, para actualizar posteriormente el resto del sistema:
Actualizan el sistema completamente:
Al finalizar la actualizacion deben reiniciar la PC, por lo que siempre en consola y como root:
Cuando vuelva a iniciar sus sitema, verifican sus sitema base con los siguientes comandos:
upgrade
Con el comando anterior pueden ver su version de lanzamiento, tambien pueden ver la version de su kernel con el siguiente comando:
update

dissabte, 31 d’agost del 2013

habilitar public_html



/etc/apache2/mods-available

editar userdir.conf per personalitzar-ho si fos necessari

a2enmod userdir

service apache2 restart

 http://localhost/~hola1/ 

si fos el cas que amb php no s'executi i es descarregui

Crear info.php amb contingut



Ocurre que los script en php en vez de ejecutarse se descargan. Como no queremos esto, debemos editar un archivo de configuración. Desde el terminal abrimos para editar:
sudo gedit /etc/apache2/mods-enabled/php5.conf
Buscamos en el archivo hasta ver algo así:
# To re-enable php in user directories comment the following lines
# (from to .) Do NOT set it to On as it
# prevents .htaccess files from disabling it.


php_admin_value engine Off
Como nos dice en las líneas comentadas, las que llevan una almohadilla, debemos comentar desde  hasta 
 para que quede así:
#
#
#php_admin_value engine Off
#

#
La almohadilla sale de pulsar ALTgr+3.
Podríamos simplemente cambiar php_admin_value engine Off por php_admin_value engine On pero esto se impondría sobre .htaccess donde a veces podemos desear indicar que no puedan ejecutarse scripts php.
Y reiniciamos el servidor Apache para que los cambios tengan efecto:
sudo /etc/init.d/apache2 restart

links

scanner vulnerabilitats

http://www.tenable.com/products/passive-vulnerability-scanner?mkt_tok=3RkMMJWWfF9wsRojv6XKZKXonjHpfsX64u4vXKWylMI%2F0ER3fOvrPUfGjI4ETcNqI%2BSLDwEYGJlv6SgFQ7PBMbhx2LgIXRk%3D

teoria seguretat
http://www.eslared.org.ve/walcs/walc2012/material/track4/Aseguramiento%20Linux/Seguridad%20en%20Linux%20walc2012def.pdf
 http://www.intypedia.com/
http://docencia.ac.upc.edu/FIB/ASO/files/slides/09-Seguretat_en.pdf
http://docencia.ac.upc.edu/FIB/PXC/manel/TEORIA/3_Security_kurose.pdf

enjaularserveis
http://www.nireleku.com/2013/01/como-configurar-sftp-con-usuarios-enjaulados-en-ubuntu-server-12-04/
http://puppetlinux.blogspot.com.es/2012/08/sftp-en-chroot.html
http://miguelcarmona.name/blog/enjaular-a-un-usuario-conectado-por-ssh
http://olivier.sessink.nl/jailkit/
http://www.esdebian.org/wiki/enjaulado-facil-jailkit-chroot
http://www.esdebian.org/wiki/enjaulado-facil-jailkit-chroot
http://www.esdebian.org/wiki/enjaulado-sftp
http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/


instal·lació informàtica
http://docencia.ac.upc.edu/FIB/grau/CASO/transparencies/gestio-installacio.pdf
http://docencia.ac.upc.edu/FIB/grau/CASO/
http://docencia.ac.upc.edu/FIB/grau/ASO/
http://docencia.ac.upc.edu/FIB/grau/ASO/files/slides/05-Monitoring.pdf

firewall
http://personals.ac.upc.edu/elara/documentacion/INTERNET%20-%20UD12%20-%20Firewalls.pdf
http://docencia.ac.upc.es/FIB/PXC/transpas/index.html

teoria serveis
http://personals.ac.upc.edu/elara/

ftp http://personals.ac.upc.edu/elara/documentacion/INTERNET%20-%20UD9%20-%20Servidor%20FTP.pdf

  network inventory
http://lansweeper.com/

  classroom
https://vts.inxpo.com

  virtualització
Using Vagrant with Puppet to create VirtualBox hosts http://searchenterpriselinux.techtarget.com/tip/Using-Vagrant-with-Puppet-to-create-VirtualBox-hosts physical to virtual (P2V)
http://searchservervirtualization.techtarget.com/definition/physical-to-virtual Open source desktop virtualization software options: VirtualBox and more http://searchvirtualdesktop.techtarget.com/tip/Open-source-desktop-virtualization-software-options-VirtualBox-and-more
http://searchservervirtualization.techtarget.com/feature/VMware-Workstation-vs-VirtualBox
http://docencia.ac.upc.edu/FIB/ASO/files/slides/10-Virt.pdf
http://searchvirtualdesktop.techtarget.com/ebook/Exploring-the-future-of-desktop-virtualization


  web
http://forums.cpanel.net/discusion-en-espanol.html
http://www.virtualmin.com/download.html
http://www.webmin.com/virtualmin.html
http://servers.hostik.com/instructions/rhel-adddomainapache.htm
http://thinkdiff.net/ubuntu-linux/manage-your-vps-by-virtualmin-web-server-control/
http://mirror.omadata.com/onno/library-sw-hw/linux-1/webmin/virtual-server/Virtualmin%20Virtual%20Servers%20Module.htm


connexió remota
http://personals.ac.upc.edu/elara/documentacion/INTERNET%20-%20UD11%20-%20Conexion%20Remota%20Terminal.pdf
http://personals.ac.upc.edu/elara/documentacion/LINUX%20-%20UD13%20-%20Iniciar%20sesion%20en%20Linux%20de%20forma%20remota.pdf


sense classificació
http://www.nexun.org/content/blogcategory/22/58/

balaceig
http://docencia.ac.upc.edu/FIB/ASO/files/presentacions/pfreixes_loadbalancing.pdf

Introducing Vagrant

Introducing Vagrant Now there are two Boxes installed: >vagrant box list lucid32 rhel5.7 It is important to note that you can reuse these base images. A Box can be the base for multiple projects without contamination. Changes in any one project will not change the other projects that share a Box. As you'll see, changes in the base can be shared to projects easily. One of the powerful concepts about using Vagrant is that the development environment is now totally disposable. You persist your critical work on the Host, while the Guest can be reloaded quickly and provisioned from scratch. Starting Vagrant Create a directory on the Host as your starting point. This directory is your working directory. Vagrant will share this directory between the Guest and the Host automatically. Developers can edit files from their preferred Editors or IDEs without updating the Guest. Changes made in the Host or Guest are immediately visible to the user from either perspective: > mkdir ProjectX > cd ProjectX To get started, you need a Vagrantfile. The Vagrantfile is to similar to a Makefile, a set of instructions that tells Vagrant how to build the Guest. Vagrant uses Ruby syntax for configuration. The simplest possible Vagrantfile would be something like this: Vagrant::Config.run do |config| config.vm.box = "lucid32" end This configuration tells Vagrant to use all the defaults and the Box called lucid32. There actually are four Vagrantfiles that are read: the local version in the current directory, a user version in ~/.vagrant.d/, a Box version in the Box file and an initial config installed with the Gem. Vagrant reads these files starting with the Gem version and finishing with the current directory. In the case of conflicts, the most recent version wins, so the current directory overrides the ~/.vagrant.d, which overrides the Box version and so on. Users can create a new Vagrantfile simply by running: > vagrant init This creates a Vagrantfile in the current directory. The generated Vagrantfile has many of the common configuration parameters with comments on their use. The file tries to be self-documenting, but additional information is available from the Vagrant Web site. To run most Vagrant commands, you need to be in the same directory as the Vagrantfile. Let's give it a try: $ vagrant up [default] Importing base box 'lucid32'... [default] The guest additions on this VM do not match the install version of VirtualBox! This may cause things such as forwarded ports, shared folders, and more to not work properly. If any of those things fail on this machine, please update the guest additions and repackage the box. Guest Additions Version: 4.1.0 VirtualBox Version: 4.1.8 [default] Matching MAC address for NAT networking... [default] Clearing any previously set forwarded ports... [default] Forwarding ports... [default] -- 22 => 2222 (adapter 1) [default] Creating shared folders metadata... [default] Clearing any previously set network interfaces... [default] Booting VM... [default] Waiting for VM to boot. This can take a few minutes. [default] VM booted and ready for use! [default] Mounting shared folders... [default] -- v-root: /vagrant Let's break this down. I'm running with VirtualBox 4.1.8 and a Guest at 4.1.0. In this case it works smoothly, but the warning is there to help troubleshoot issues should they appear. Next, it sets up the networking for the Guest: [default] Matching MAC address for NAT networking... [default] Clearing any previously set forwarded ports... [default] Forwarding ports... [default] -- 22 => 2222 (adapter 1) I used the default network setting of Network Address Translation with Port Forwarding. I am forwarding port 2222 on the Host to port 22 on the Guest. Vagrant starts the Guest in headless mode, meaning there is no GUI interface that pops up. For users who want to use the GUI version of the Guest, the option is available in the Vagrantfile to run within a window. Once the network is set up, Vagrant boots the virtual machine: [default] VM booted and ready for use! [default] Mounting shared folders... [default] -- v-root: /vagrant After the Guest has started, Vagrant will add the shared folder. Vagrant uses the VirtualBox extensions to mount the current folder (ProjectX in this case) as /vagrant. Users can copy and manipulate files from the Host OS in the ProjectX directory, and all the files and changes will be visible in the Guest. If the shared folder isn't performing well because you have a large number of files, Vagrant does support using NFS. However, it does require that NFS is supported by both the Guest and Host systems. At this time, NFS is not supported on Windows Hosts. « first ‹ previous 1 2 3 next › last » http://www.linuxjournal.com/content/introducing-vagrant

Instalar entorno gráfico en ubuntu server 12.04

Instalar entorno gráfico en ubuntu server 12.04 Para instalar el entorno gráfico en ubuntu server 12.04, escribiremos en el terminal: $ sudo apt-get install ubuntu-desktop Esta instrucción instalará el entorno gráfico Unity incluido Evolution, LibreOffice, etc. Si no quieres instalar este tipo de programas, que en un servidor, no son útiles, ejecuta este otro comando: $ sudo apt-get install --no-install-recommends ubuntu-desktop Modo texto por defecto en el arranque. Una vez instalado el modo gráfico, podemos dejar por defecto el modo texto con estos simples pasos: Editamos /etc/default/grub. Buscamos la línea GRUB_CMDLINE_LINUX_DEFAULT="quiet splash" y la cambiamos por GRUB_CMDLINE_LINUX_DEFAULT="text". Escribimos en el terminal las siguientes instrucciones: $ sudo update-grub $ sudo reboot Una vez arrancado en modo texto, podemos iniciar el modo gráfico desde la consola con esta instrucción: $ startx http://www.elrincondelprogramador.net/index.php/linux/48-2013-06-09-18-53-00.html