Mostrando entradas con la etiqueta CentOS. Mostrar todas las entradas
Mostrando entradas con la etiqueta CentOS. Mostrar todas las entradas

miércoles, 30 de agosto de 2017

Xampp error con librería libdl.so.2 en el arranque

Error al arrancar xampp:

[root@SERPIS ~]# /opt/lampp/lampp start
cat: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
/bin/sh: error while loading shared libraries: libdl.so.2: cannot open shared object file: No such file or directory
Starting XAMPP for Linux ...
/bin/bash: error while loading shared libraries: libdl.so.2: cannot open shared object file: No such file or directory
/bin/bash: error while loading shared libraries: libdl.so.2: cannot open shared object file: No such file or directory
/bin/bash: error while loading shared libraries: libdl.so.2: cannot open shared object file: No such file or directory
/bin/bash: error while loading shared libraries: libdl.so.2: cannot open shared object file: No such file or directory
/bin/bash: error while loading shared libraries: libdl.so.2: cannot open shared object file: No such file or directory
XAMPP for Linux started.

solución:

Editar el archivo /opt/lampp/lampp y en la línea 50 sustituir
if egrep "Fedora" /etc/redhat-release > /dev/null
por
if egrep "CentOS" /etc/redhat-release > /dev/null


Fuente:
https://www.google.es/amp/s/viewsby.wordpress.com/2013/02/01/lampp-error-while-loading-shared-libraries-libc-so-6-xampp-centos/amp/

domingo, 18 de junio de 2017

Transmission en servidor Centos con acceso web remoto.

Para instalar transmission, lo primero es tener el repositorio EPEL disponible:

http://mirror.pnl.gov/epel/6/
https://fedoraproject.org/wiki/EPEL

wget http://mirror.pnl.gov/epel/6/x86_64/epel-release-6-8.noarch.rpm
rpm -Uvh epel-release-6-8.noarch.rpm

Instalamos transmission con yum

yum -y update
yum -y install transmission transmission-daemon

Iniciamos el servicio transmission.

service transmission-daemon start

Acceder remotamente:

En mi caso transmission está instalado en un servidor sin entorno gráfico y es necesario acceder remotamente.

Paramos el servicio
Es importante ya que de no hacerlo las modificaciones en el fichero de configuración no se guardarán.

service transmission-daemon stop

Buscamos el fichero de configuración, suele estar en esta ruta: /var/lib/transmission/.config/transmission/settings.json

find / -name settings.json
vi /var/lib/transmission/.config/transmission/settings.json

Buscamos estas líneas
"rpc-whitelist": "127.0.0.1",
"rpc-whitelist-enabled": true,
Y añadimos la ip del equipos desde el cual vamos a acceder remotamente

"rpc-whitelist": "127.0.0.1,192.168.3.41",
"rpc-whitelist-enabled": true,
Configuración de ipables:

Para acceder via web es el puerto 9091 que debe aceptar conexiones como input
Para que funcione transmision también debe aceptar conexiones como output el puerto 51413.

Iniciamos  de nuevo el servicio transmission.

service transmission-daemon start

Si queremos acceder con nuestro usuario a la carpeta de descargas de transmission y poder copiar, eliminar, etc los archivos descargados con nuestro usuario. Debemos añadir a nuestro usuario al grupo transmission y editar de nuevo el fichero settings.json y cambiar la línea "umask": 18 por "umask": 2

Fuente: http://www.filesharingguides.com/install-transmission-torrent-client-rhel-centos-6/
https://www.enmimaquinafunciona.com/pregunta/39140/permiso-denegado-cuando-la-descarga-con-la-transmision-de-demonio

jueves, 30 de junio de 2016

Actualizar plex en servidor centos


Descargamos el paquete rpm con la actualización. Normalmente hay una advertencia en la interfaz web de plex con el enlace cuando hay una actualización pendiente.
Actualizamos.

yum update

Detenemos plexmediaserver.

service plexmediaserver stop

Nos situamos en la carpeta donde está el paquete de actualización.

yum localupdate plexmediaserver-1.0.0.2261-a17e99e.x86_64.rpm

Iniciamos plexmediaserver.

service plexmediaserver start

Fuente: https://forums.plex.tv/discussion/91453/upgrade-pms-from-0-9-7-to-0-9-8-latest-release-for-centos-6

jueves, 10 de septiembre de 2015

iptables: Banear ips automaticamente con lista

Esta es una solución sencilla para tener una lista de ips baneadas que podemos administrar fácilmente.
Hay soluciones más complejas y avanzadas como esta. Yo he optado por la más simple ya que de momento el volumen de ataques no es demasiado alto.
Esta solución la he sacado de este enlace el script esta explicado muy bien. Tiene algún fallito. falta declarar la variable TEMP y falta poner el parametro "-f" en el comando cp de la función unban. Este es el script tal y como yo lo estoy utilizando.

Creamos la carpeta /etc/myOwnFirewall y el script myOwnFirewall dentro de ella

mkdir /etc/myOwnFirewall
vi /etc/myOwnFirewall/myOwnFirewall


El contenido del script sería el siguiente

#!/bin/bash

# myOwnFirewall v0.1
#
# Script para banear IPs
#
# Author: Rolando Caldas
# http://rolandocaldas.com
#
# https://github.com/rolando-caldas/myOwnFirewall

BANNED_IPS="/etc/myOwnFirewall/banList.txt"
LOCK="/etc/myOwnFirewall/.lock"
TEMP="/etc/myOwnFirewall/temp"

function banIP {
        if [ -f ${LOCK} ]
        then
                if [ $# -eq 0 ]
                then
                        echo "You must enter an ip address"
                else
                        ip=$1
                        exists=false
                        for i in `cat $BANNED_IPS`; do
                                if [ $i = $ip ]
                                then
                                        exists=true
                                fi
                        done

                        if [ $exists = false ]
                        then
                                echo $ip >> $BANNED_IPS
                                iptables -I INPUT -s $ip -j DROP
                                iptables -I OUTPUT -s $ip -j DROP
                                echo "IP ${ip} banned"
                        else
                                echo "IP ${ip} already in the list"
                        fi
                fi
        else
                echo "myOwnFirewall is not running"
        fi
}

function restartScript {
        stopScript
        startScript
}

function showHelp {
        echo "Usage: myOwnFirewall {start|stop|restart}"
}

function startScript {

        if [ -f ${LOCK} ]
        then
                echo "myOwnFirewall is already running"
                exit
        else
                ` > ${LOCK}`

                for i in `cat $BANNED_IPS`; do
                        iptables -I INPUT -s $i -j DROP
                        iptables -I OUTPUT -s $i -j DROP
                done

                echo "myOwnFirewall started"
        fi

}

function stopScript {
        if [ -f ${LOCK} ]
        then
                for i in `cat $BANNED_IPS`; do
                        iptables -D INPUT -s $i -j DROP
                        iptables -D OUTPUT -s $i -j DROP
                done
                rm ${LOCK}

                echo "myOwnFirewall stopped"
        else
                echo "myOwnFirewall is not running"
        fi
}

function unbanIP {
        if [ -f ${LOCK} ]
        then
                if [ $# -eq 0 ]
                then
                        echo "You must enter an ip address*"
                else
                        ip=$1
                        exists=false

                        for i in `cat $BANNED_IPS`; do
                                if [ $i = $ip ]
                                then
                                        exists=true
                                else
                                        echo $i >> $TEMP
                                fi
                        done

                        if [ $exists = false ]
                        then
                                echo "IP ${ip} doesn't in the list"
                        else
                                cp -f $TEMP $BANNED_IPS && rm $TEMP
                                iptables -D INPUT -s $ip -j DROP
                                iptables -D OUTPUT -s $ip -j DROP
                                echo "IP ${ip} unbanned"
                        fi
                fi
        else
                echo "myOwnFirewall is not running"
        fi
}

case "$1" in
        ban)
                banIP $2
                exit
                ;;
        restart)
                restartScript
                exit
                ;;
        start)
                startScript
                exit
                ;;
        stop)
                stopScript
                exit
                ;;
        unban)
                unbanIP $2
                exit
                ;;
        *)
                showHelp
                exit
                ;;
esac


En centos y redhat es algo distinto a debian el funcionamiento de iptables los cambios en las reglas no se guardan a no ser que lo forcemos con "service iptables save".
Yo no me he complicado mucho y ejecuto el script con el parámetro start en el inicio del sistema en el rc.local y borro el fichero .lock en el shutdown. He aprovechado el script de iptables en el init.d y he añadido la línea rm -f /etc/myOwnFirewall/.lock en la función stop(). De este modo cuando se detiene el servicio iptables borra el fichero .lock que le sirve al script para saber si el baneado de ips está activo.
El funcionamiento del script está muy bien explicado en este enlace

martes, 11 de agosto de 2015

Owncloud - This server has no working Internet connection . . .

Después de instalar owncloud 8.1 en centos 6.6 aparece este mensaje en la pantalla de configuración.

"This server has no working Internet connection. This means that some of the features like mounting external storage, notifications about updates or installation of third-party apps will not work. Accessing files remotely and sending of notification emails might not work, either. We suggest to enable Internet connection for this server if you want to have all features"

Esta solución puede ser válida también para Centos 7 con el repositorio adecuado, indicado en el enlace adjunto (yo no lo he probado con Centos 7).

En este enlace está la solución (post de: maelange commented . Yo lo he comprobado con centos 6.6 y ha funcionado.
Al parecer es la libreria libcurl que está obsoleta. El error tiene que ver con que esta librería utiliza ssl3 en lugar de tls.
para ver  la versión que tenemos instalada

curl -V

Solución:

rpm -Uvh http://www.city-fan.org/ftp/contrib/yum-repo/city-fan.org-release-1-13.rhel6.noarch.rpm
yum install libcurl

Ahora ya no dará el error y podemos comprobar que la librería libcurl se ha actualizado.


viernes, 7 de agosto de 2015

Instalar owncloud 8.x en centos 6.x desde repositorio

Owncloud recomienda la instalación desde los repositorios. Se garantizan las actualizaciones automáticas cuando se actualiza el sistema operativo.

He seguido varios tutoriales y esta guía es un mezcladillo. Tenemos que instalar el servidor apache con php 5.5 y el servidor mysql. Luego se añaden los repositorios necesarios para instalar owncloud y se instala.

Primero instalamos el servidor web apache

Añadimos el nombre del Host a /etc/hosts

vi /etc/hosts

Añadimos esta línea

127.0.0.1 OWNCLOUD # nombre del servidor

Editamos /etc/sysconfig/network

vi /etc/sysconfig/network
.
Editamos /etc/sysconfig/network

NETWORKING=yes
HOSTNAME=OWNCLOUD

Actualizamos el sistema

yum update

Si queremos que al instalar los grupos, que veremos mas adelante, se instalen también los paquetes opcionales, añadiremos entonces en el fichero "/etc/yum.conf" la siguiente línea:

group_package_types=mandatory,default,optional

Seguimos instalando:

yum install gcc make kernel-devel perl
.
Seguimos instalando:

yum groupinstall “Development tools”
.
Instalamos PHP

yum groupinstall "PHP Support”

yum install php-mbstring php-devel php-mcrypt zlib zlib-devel zlib-static
.
Editamos /etc/php.ini y añadimos la siguiente línea

date.timezone = "Europe/Madrid"
.
Instalamos las librerías de desarrollo
.
yum install httpd-devel
.
Comprobamos la versión de apache
.
httpd -v
.
Comprobamos la versión de php
.
php -v
.
Debemos tener instalado mínimo php 5.5 (creo que 5.4 también vale /??)
En caso de tener que actualizar en esta web lo explica (yo actualicé siguiendo estos pasos)
http://www.servermom.org/upgrade-php-53-54-55-centos/1534/
.
Editamos el fichero /etc/httpd/conf /httpd.conf, debe aparecer la siguiente línea.
.
ServerName localhost

Eliminamos la página de bienvenida de apache. Editamos el fichero /etc/httpd/ conf.d/welcome.conf y comentamos todas la líneas.
.
#
# This configuration file enables the default "Welcome"
# page if there is no default index page present for
# the root URL. To disable the Welcome page, comment
# out all the lines below.
#
#
# Options -Indexes
# ErrorDocument 403 /error/noindex.html
#


Iniciamos apache
.
service httpd start
.
Lo configuramos para que siempre arranque apache en el inicio del sistema operativo.
.
chkconfig httpd on
.
Ahora instalamos Mysql

Instalamos  el servidor Mysql

yum groupinstall “MySQL Database server”
.
Instalamos el cliente Mysql

yum groupinstall “MySQL Database client”
.
Iniciamos Mysql

service mysqld start
.
Hacemos segura la instalación del servidor Mysql

/usr/bin/mysql_secure_installation
.
Para que se inicie al arrancar el sistema

chkconfig mysqld on
.
Si queremos comprobar los servicios que arrancan con el inicio del sistema.

chkconfig --list
.
Creamos la base de datos de owncloud y otorgamos permisos a un usuario

mysql -uroot -p
CREATE DATABASE owncloud; GRANT ALL PRIVILEGES ON owncloud.* TO 'owncloud_user'@'localhost' IDENTIFIED BY 'owncloud_user_pasword'; FLUSH PRIVILEGES;
.
Ahora instalamos Owncloud

cd /etc/yum.repos.d/
wget http://download.opensuse.org/repositories/isv:ownCloud:community/CentOS_CentOS-6/isv:ownCloud:community.repo

rpm -ivh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

yum install owncloud
.
Ahora solo queda acceder con un navegador a la ip_del_servidor/owncloud y seguir los pasos de configuración que son: elegir el tipo de base de datos que será mysql, el nombre de la base de datos, el usuario y la contraseña.

Fuentes:
https://www.howtoforge.com/how-to-install-owncloud_7-on-centos_6.5
http://www.desarrolloweb.com/articulos/configuracion-servidor-web-centos.html




sábado, 2 de mayo de 2015

Montar particion o disco usb con formato ntfs en centos 6.x

Descargar rpmforge

wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm


Instalar el paquete

rpm -Uvh rpmforge-release-0.3.6-1.el5.rf.i386.rpm


Instalar los paquetes para ntfs

yum install fuse fuse-ntfs-3g dkms dkms-fuse


Montar el disco usb o la partición (primera línea ejemplo disco usb la segunda una partición)

mount -t ntfs-3g /dev/disk/by-uuid/1ADC8962DC893951 /media/wd



mount -t ntfs-3g /dev/hdc1 /mnt/datos


Fuente: http://www.lemursolution.com/node/55

domingo, 15 de febrero de 2015

Enviar correos con POSTFIX haciendo relay con una cuenta de GMail

Necesitaba que las alertas de Fail2ban me llegaran a mi cuenta de correo de GMail. Para ello podemos configurar POSTFIX para que haga relay al servidor de GMail utilizando una cuenta que tengamos en Gmail.

Creamos el siguiente fichero con el usuario y contraseña de nuestra cuenta de gmail

echo "smtp.gmail.com smtp_user:smtp_passwd" > /etc/postfix/sasl_passwd


Para evitar que sea legible el usuario y contraseña hacemos lo siguiente. Se genera el fichero sasl_passwd.db. Una vez se compruebe que funciona el fichero sasl_passwd lo borramos.

postmap hash:/etc/postfix/sasl_passwd


Editamos el fichero /etc/postfix/main.cf y añadimos los siguiente al principio. Asumimos que tenemos el certificado /etc/pki/tls/certs/ca-bundle.crt. Este se crea con la instalación de openssl. En una instalación de CentOS 6.5 basic server ya está instalado.

#Set the relayhost to the Gmail SMTP server 
relayhost = smtp.gmail.com:587 
#Set the required TLS options 
smtp_tls_security_level = secure 
smtp_tls_mandatory_protocols = TLSv1 
smtp_tls_mandatory_ciphers = high 
smtp_tls_secure_cert_match = nexthop 
#Check that this path exists -- these are the certificates used by TLS smtp_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt 
#Set the sasl options 
smtp_sasl_auth_enable = yes 
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd smtp_sasl_security_options = noanonymous


Reiniciamos el servicio postfix

service postfix restart


Probamos que funciona

echo “pruebas” | mail –s “pruebas” user@example.com


Para gestionar la cola de correos de postfix /mailq, Esta pequeña guía:
http://blog.kvs-solutions.com/?p=557

Un detalle importante es que puede dar problemas la configuración de gmail. Parece ser que ahora es más exigente con la seguridad y es posible que si no haces lo siguiente no funcione:
En la configuración de la cuenta en inicio donde cambiamos la contraseña de la cuenta hay un apartado que dice "Acceso de aplicaciones menos seguras" por defecto está bloqueado. En el caso de no funcionar antes de nada probar a desbloquear esta opción, y descartar que no sea esto. No tengo claro que sucede al desbloquear esto.

Otro detalle es que posiblemente al hacer el shudown del servidor entre el stop del demonio fail2ban y el de postfix no de tiempo a enviar los correos que advierten de la detención de las distintas "jail" configuradas en fail2ban enviándolos en el siguiente inicio pudiendo provocar confusiones en el funcionamiento. Para solucionarlo en /etc/init.d tenemos el script de inicio y apagado (fail2ban) añadimos un retraso en el apagado de unos segundos para que de tiempo a enviar los correos (p.e. sleep 30).

. . . 
stop() { 
   echo -n $"Stopping fail2ban: " 
   # Retrasa la detención de postfix para que de tiempo a enviar los correos con la alertas de fail2ban 
   sleep 30 
   # 
   ${FAIL2BAN} stop > /dev/null 
   RETVAL=$? 
   if [ $RETVAL = 0 ]; then 
      rm -f ${lockfile} ${pidfile} 
      echo_success 
   else 
      echo_failure 
   fi 
   echo 
   return $RETVAL 
   } 
. . .


miércoles, 11 de diciembre de 2013

El dispositivo eth0 no parece estar presente, retrasando la inicialización.

En el caso de aparecer este mensaje "El dispositivo eth0 no parece estar presente, retrasando la inicialización" después de hacer una instalación de Centos sobre una máquina virtual de vmware, puede ser debido a que se han identificado mal los adaptadores. Hay lío con los nombres eth0,eth1, ... y posiblemente también las MACS estén cambiadas, sobre todo si hemos quitado el adaptador virtual y hemos creado uno nuevo intentando solucionar el problema.
Hay que asegurarse de la mac asignada al adaptador virtual y con el siguiente comando vemos que dispositivos han sido  identificados.

#ls /sys/class/net


Si nos devuelve lo y otro distinto de eth0 como eth1, eth2, etc hay que modificar el siguiente fichero y tiene que aparecer el mismo nombre, eth1, eth2, ...

#vi /etc/udev/rules.d/70-persistent-net.rules


Asegurarse que en la carpeta "/etc/sysconfig/network-scripts/ "  solo está el fichero de configuración del adaptador de red adecuado ifcfg-eth0, ifcfg-eth1, ifcfg-eth2, .... Editarlo y asegurarse que la ip y la mac son las correctas.

Fuente: http://aitoreus.blogspot.com.es/2011/12/linux-configuacion-de-red-problematica.html

miércoles, 9 de octubre de 2013

Centos 6.4 - Se necesita autentificación para cambiar el proxy de red usado para descargar paquetes

"Se necesita autenticación para cambiar el proxy de red usado para descargar paquetes"
Descripción: "Una aplicación está intentando realizar una acción que necesita permisos especiales. Es necesario autenticarse como super usuario para realizar dicha acción"

Este mensaje aparece insistentemente cuando se inicia una sesión remota, en mi caso con vncserver.

Lo provoca packagekit, una implementación que trabaja por encima de yum y que permite gestionar la actualización del sistema e instalación de paquetes desde la interfaz gráfica. Al estar accediendo de forma remota aplica una política de seguridad más restrictiva.

La solución es crear un archivo con nombre "proxy.pkla" en esta ruta:
/var/lib/polkit-1/localauthority/20-org.d/proxy.pkla
 En mi caso, no quiero que cada vez que inicie una sesión remota me pida autenticar con root. Para ello añado las siguientes líneas al archivo proxy.pkla

[Proxy del sistema]
Identity=unix-user:*
Action= org.freedesktop.packagekit.system-network-proxy-configure
ResultAny=auth_admin
ResultInactive=auth_admin
ResultActive=auth_admin



Fuente: http://www.alcancelibre.org/forum/viewtopic.php?showtopic=7765

viernes, 15 de febrero de 2013

Instalar joomla 3 en Centos 6.3 y Xampp

Pasos para instalar joomla 3.x en un servidor CentOS 6.3 con Xampp.

Descargar de la web de joomla Spanish la última versión de joomla.

Crear una carpeta en la ruta de httpdocs de Xampp, por ejemplo portal.

mkdir /opt/lampp/htdocs/portal

Descomprimir en esta nueva carpeta el contenido del tar descargado.

tar zxvf Joomla_3.0.3-Spanish-Pack_Completo.tar.gz  -C /opt/lampp/htdocs/portal

Crear el fichero de configuración y darle permisos 777, posteriormente lo dejaremos con permisos 755.

sudo touch /opt/lampp/htdocs/portal/configuration.php
sudo chmod 777 /opt/lampp/htdocs/portal/configuration.php

Con el Xampp en marcha. Tiene que estar el servidor mysql arracado.
Entramos en la consola del mysql

/opt/lampp/bin/mysql -u root -p

para crear una base de datos y un usuario, distinto del root para acceder joomla con password.
CREATE DATABASE portal;

CREATE USER juser@localhost;

SET PASSWORD FOR juser@localhost= PASSWORD("password");

Le damos todos los privilegios a este usuario ya que es el que utilizaremos para instalar joomla.

GRANT ALL PRIVILEGES ON portal.* TO juser@localhost IDENTIFIED BY 'password';

FLUSH PRIVILEGES;

exit

Reiniciamos lampp.

/opt/lampp/lampp restart

Llegados a este punto solo queda instalar joomla desde el instalador. Para ello solo tenemos que entrar en un navegador la dirección del localhost donde tenemos copiados los archivos de joomla p.e. http://localhost/portal. Con esto se inicia el instalador. Tenemos la precaución de contestar con los datos adecuados, nombre base de datos que hemos creado anteriormente, usuario que también hemos creado, su contraseña, etc. Al finalizar el proceso de instalación nos indica que debemos borrar el fichero de instalación. Como solo hemos dado permisos 777 al fichero de configuración, el instalador no podrá borrar la carpeta de instalación. La borraremos manualmente y posteriormente cambiaremos los permisos del fichero de configuración a 755.

rm -rf /opt/lampp/htdocs/portal/installation/
chmod 755 /opt/lampp/htdocs/portal/configuration.php

Fuentes:
https://www.digitalocean.com/community/articles/how-to-install-joomla-on-a-virtual-server-running-centos-6
http://dev.mysql.com/doc/refman/5.0/es/use.html
http://dev.mysql.com/doc/refman/5.0/es/getting-information.html
http://askubuntu.com/questions/95241/how-do-i-start-the-mysql-console-in-xampp
http://jgutgil.wordpress.com/2007/08/30/borrar-directorio-no-vacio-en-gnulinux/

miércoles, 13 de febrero de 2013

Instalar XAMPP en Centos 6.3 64 bits

Pasos para instalar Xampp en Centos 6.3 (cualquier otra versión supongo será parecido). El problema se plantea con los 64 bits. En principio Xampp no funciona con 64 bits, para solucionarlo se instalan unas librerías.


yum update

Nos descargamos el paquete de la web de apache friends, sustituir las x por la última versión estable.

wget http://www.apachefriends.org/download.php?xampp-linux-1.x.x.tar.gz

Descomprimimos en la carpeta /opt/

tar xvfz xampp-linux-1.7.7.tar.gz -C /opt

Para que funcione con 64 bits, instalamos la siguientes librerías. Si no fuera 64 bits esto no es necesario.

yum -y install glibc* libstdc* gcc glibc.i686

Editamos el siguiente fichero de configuración

vi /opt/lampp/lampp

Y comentamos las siguientes líneas

# XAMPP is currently 32 bit only
#case `uname -m` in
#       *_64)
#       if /opt/lampp/bin/php -v > /dev/null 2>&1
#       then
#               :
#       else
#               $de && echo “XAMPP gibt es zur Zeit nur als 
32-Bit Applikation. Bitte verwende eine 32-Bit 
Kompatibilitaetsbibliothek fuer Dein System.”
#               $de || echo “XAMPP is currently only availably as 32 bit
 application. Please use a 32 bit compatibility library for your 
system.”
#               exit
#       fi
#       ;;
#esac

Arrancamos xampp

/opt/lampp/lampp start

Para que arranque al inicio

Editamos /etc/rc.local y añadimos la línea  /opt/lampp/lampp start

#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.

touch /var/lock/subsys/local
#inicia lampp
/opt/lampp/lampp start

exit 0


Fuentes:
http://www.host1free.com/forum/vps-technical-support/7609-tutorial-how-install-xampp-centos-6-a.html
http://indonezbasis.wordpress.com/2012/07/03/how-to-install-xampp-on-centos-6-2-64-bit/

jueves, 7 de febrero de 2013

Añadir y quitar servicios al inicio en CentOS

Listar los servicios que arrancan en el inicio

chkconfig --list

El fichero donde está run level con el que arranca el sistema

vi /etc/inittab

también podemos conocer el runlevel con este comando

runlevel

Para añadir o quitar servicios al inicio

chkconfig --level <runlevel> <servicio> on


chkconfig --level <runlevel> <servicio> off

Servidor Samba independiente en CentOS 6.3

Pasos para la instalación y configuración

Deshabilitar SElinux

Instalar Samba

yum install cups-libs samba samba-common

Editar /etc/samba/smb.conf

vi /etc/samba/smb.conf

 [...]
 # Backend para almacenar información del usuario. Las nuevas instalaciones deben
 # Usar tdbsam o ldapsam.  smbpasswd está disponible con retrocompatibilidad
 # tdbsam no requiere ninguna configuración adicional.

         security = user
         passdb backend = tdbsam
 [...] 

Para que arranque el servicio en el inicio

chkconfig --levels 235 smb on

Para iniciarlo manualmente

/etc/init.d/smb start

o

service smb start

Para dar acceso a todos los usuarios registrados en el sistema a una carpeta
creamos un directorio para compartir

mkdir -p /home/shares/allusers
chown -R root:users /home/shares/allusers/
chmod -R ug+rwx,o+rx-w /home/shares/allusers//

Editamos el fichero de configuración smb.conf

vi /etc/samba/smb.conf

  [...]
[allusers]
  comment = All Users
  path = /home/shares/allusers
  valid users = @users
  force group = users
  create mask = 0660
  directory mask = 0771
  writable = yes

Si queremos que los usuarios registrados en el sistema (los que pertenecen al grupo users) accedan a sus carpetas home

[...]
[homes]
   comment = Home Directories
   browseable = no
   valid users = %S
   writable = yes
   create mask = 0700
   directory mask = 0700
    directory mask = 0700 

reiniciar samba

/etc/init.d/smb restart

Gestión de los ususarios

Para añadir un usuario y que esté en el grupo users

useradd <nombre de usuario> -m -G users
passwd <nombre de usuario>

Para que un usuario ya creado anteriormente forme parte del grupo users

$ usermod -a -G users <nombre de usuario>

para comprobar que el usuario pertenece al grupo

id <nombre de usuario>

Finalmente hay que agregar el usuario a la base de datos de usuarios samba

smbpasswd -a <nombre de usuario>

Editar iptables y añadir las siguientes reglas justo antes de las "REJECT"

vi /etc/sysconfig/iptables

Añadir regla en iptables que permita el acceso a Samba serve, sustituyendo las ips por las que nos interese.

-A INPUT -s 172.17.0.0/16 -m state --state NEW -p tcp --dport 137 -j ACCEPT
-A INPUT -s 172.17.0.0/16 -m state --state NEW -p tcp --dport 138 -j ACCEPT
-A INPUT -s 172.17.0.0/16 -m state --state NEW -p tcp --dport 139 -j ACCEPT
-A INPUT -s 172.17.0.0/16 -m state --state NEW -p tcp --dport 445 -j ACCEPT

Reiniciar el servicio iptables

service iptables restart

Fuente: http://www.linux-party.com/index.php/56-samba/8251-servidor-samba-independiente-centos-6-3-con-backend-tdbsam
http://wiki.linux.org.pe/tips/agregar-usuario-a-grupo
http://wiki.linux.org.pe/tips/agregar-usuario-a-grupo

martes, 5 de febrero de 2013

Configurar interfaces de red en CentOS sin interfaz gráfica

Podemos hacerlo de dos formas con una utilidad que viene por defecto instalada:

system-config-network-tui

O editando los ficheros de configuración:

nano /etc/sysconfig/network-scripts/ifcfg-eth0

Después de realizar cambios se debe "bajar" el interfaz y volver a "subirla"

ifdown eth0

ifup eth0 


También se pueden reiniciar todos los servicios de red a la vez

service network restart

Fuentes:
http://www.comoinstalarlinux.com/centos-network-config/
http://www.alcancelibre.org/article.php/20070927201137591

jueves, 31 de enero de 2013

Detener Firewall y deshabilitar SElinux en CentOS



Para deshabilitar SElinux

vi /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of these two values:
#     targeted - Targeted processes are protected,
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted


Nos aseguramos que está deshabilitado

sestatus


Para deterner el firewaall

service iptables stop

y que no vuelva a arrancar

chkconfig iptables off 
reboot 

Para asegurarnos que el firewall no funciona

iptables -L

Enlaces relacionados: http://www.cyberciti.biz/faq/fedora-redhat-centos-5-6-disable-firewall/

Tutorial iptables: http://wiki.centos.org/HowTos/Network/IPTables
Referencia rápida iptables: http://elbauldelprogramador.com/internet/20-ejemplos-de-iptables-para-sysadmins/#more-314
Enlaces relacionados:
chkconfig: http://www.thegeekstuff.com/2011/06/chkconfig-examples/

instalación vncserver en CentOS

La mejor y más actualizada forma de instar vncserver en centos, en mi caso lo he instalado en la 5.5 y la 6.3 es la wiki de CentOs http://wiki.centos.org/HowTos/VNC-Server

Yo tuve el siguiente problema, me daba este mensaje cuando arrancaba el servidor:

xauth: (argv):1: bad display name "SC01:1" in "add" command 
Donde SC01 es el nombre del host.
La solución fue añadir en el fichero /etc/hosts

ip del host      SC01