Mostrando entradas con la etiqueta Squeeze.. Mostrar todas las entradas
Mostrando entradas con la etiqueta Squeeze.. Mostrar todas las entradas

miércoles, 23 de mayo de 2012

Configurar Postfix para enviar correo a través de Gmail

Como muchos sabrán, Gmail, Hotmail, y muchos otros servidores, no permiten la recepción de correos enviados desde IP públicas que no está registradas,(las IP dinámicas de todos los usuarios domésticos), por lo que configuraremos nuestro servidor postfix para que se valide en el servidor SMTP de Gmail y lo utilice para entregar nuestro correo.
Necesitamos tener instalados los siguientes paquetes:
postfix-tls 
libsasl2
libsasl2-modules
ca-certificates
Para enviar correo utilizando el servidor SMTP de Gmail la conexión tiene que estar cifrada con TLS, para lo que debemos añadir la Autoridad Certificadora adecuada y autenticada, para lo que utilizaremos un nombre de usuario (dirección de correo) y contraseña del servicio. 
Para configurar el servidor es necesario editar /etc/postfix/main.cf y añadir las líneas siguientes:
relayhost = [smtp.gmail.com]:587 smtp_use_tls = yes
smtp_tls_security_level=encrypt
smtp_tls_loglevel = 1
smtp_sasl_auth_enable = yes
smtp_tls_CAfile = /etc/ssl/certs/Equifax_Secure_CA.pem
smtp_sasl_password_maps = hash:/etc/postfix/sasl/passwd
smtp_sasl_security_options = noanonymous 

Pero primero haremos una copia de seguridad del archivo.
root@excellondonsrv2:~# cp /etc/postfix/main.cf /etc/postfix/main.cf.backup
root@excellondonsrv2:~# nano /etc/postfix/main.cf
Se le indica que use el smtp de gmail por el puerto 587, usando TSL, con el certificado Equifax_Secure_CA.pem, que es el que actualmente utiliza para la autentificación, y la información de la autentificación se encuentra en /etc/postfix/sasl/passwd Para generar el fichero con la información de autentificación se crea el fichero /etc/postfix/sasl/passwd con el siguiente contenido:
[smtp.gmail.com]:587 unacuenta@gmail.com:unacontraseña.
root@excellondonsrv2:~# nano /etc/postfix/sasl/passwd
Y lo protegemos adecuadamente con:
root@excellondonsrv2:~# chmod 600 /etc/postfix/sasl/passwd

El fichero de configuración hay que transformarlo a un fichero indexado de tipo hash mediante la instrucción:

root@excellondonsrv2:~# postmap /etc/postfix/sasl/passwd

que creará el fichero /etc/postfix/sasl/passwd.db

Es necesario reiniciar postfix.

Para probar si todo ha ido bien:

mail -s "test" cuenta_correo@gmail.com
Para enviarlo pulsar Ctrl+D

El único inconveniente es que el remitente del correo será la cuenta de gmail que hemos usado para la autentificación.

Añadir un remitente nuevo en nuestra cuenta de gmail

Si tenemos configurado nuestro servidor con algún servicio de DNS dinámico, como dyndns, podemos añadir el remitente en nuestra cuenta de Gmail.
Abrimos en el navegador la página de Gmail, vamos a Configuración > Cuentas e importación > Enviar mensaje como y añadimos como nuevo remitente la dirección de correo de nuestro servidor de correo (usuario@mimaquina.dyndns.org). 
Para verificar que somos usuarios legítimos de la misma gmail nos enviará un mensaje con un código de verificación, que nos llegará a nuestra cuenta local. Una vez verificada la cuenta, gmail permitirá que se envíen mensajes con ese remitente y no lo modificará. 


Más información:
http://support.google.com/mail/bin/answer.py?hl=es&ctx=mail&answer=22370

martes, 22 de mayo de 2012

Configurar Nagios para que monitorice una página Web hospedada en Linux

Para que nos monitorice el contenido de una página web, sólo tenemos que añadir un nuevo servicio, en nuestro caso en localhost.cfg para que compruebe que la página index.html contiene "IesCesarManrique.net"

root@excellondonsrv2:~# nano /usr/local/nagios/etc/objects/localhost.cfg 

#Servicio para monitorizar la web index.html
define service{
     use                local-service
     host_name      localhost
     service_description       index.html
     check_command          check_http!-H localhost -u "/index.html" -f follow -s "IesCesarManrique.net"
}

lunes, 21 de mayo de 2012

Proceso de instalación de Nagios Core sobre una máquina Virtual.


Partiremos de una máquina en VMWare con Debian 6.0.4 Squeeza instalado previamente.
Para comprobar que tenemos instalados el servidor Web, la librería GD, PHP y el compilador, utilizaremos los siguientes comandos:
root@excellondonsrv2:~# dpkg --get-selections |grep apache
root@excellondonsrv2:~# dpkg --get-selections |grep php
root@excellondonsrv2:~# dpkg --get-selections |grep gd
root@excellondonsrv2:~# dpkg --get-selections |grep gcc

O simplemente ejecutamos los comandos para su instalación, que es la opción más aconsejable:

root@excellondonsrv2:~# apt-get install apache2 php5 build-essential postfix libgd-graph-perl libgd2-xpm-dev libgd2-xpm

"build-essential" nos proporciona el entorno de compilación, "postfix" el servidor de correos para entregar las alertas, que sustituirá al instalado por defecto exim4 y libgd la librería GD.
Durante el proceso de instalación, se nos pedirá que configuremos el servidor de correo Postfix.

A continuación crearemos el usuario y grupo necesarios para utilizar Nagios:
root@excellondonsrv2:~# useradd -m nagios
root@excellondonsrv2:~# passwd nagios
“nagios” es la contraseña que utilizaremos.
Para poder trabajar con el entorno web sin problemas, añadiremos el usuario www-data al grupo nagios.

root@excellondonsrv2:~# usermod -a -G nagios www-data
Ya tenemos listo el entorno para poder compilar nuestro Nagios, por lo que procederemos a la descarga de Nagios Core y sus Plugins. 
La versión actual de Nagios Core es la 3.4.1 y la versión estable de los plugins la 1.4.15.
Como no es conveniente la descarga y la descompresión la realizaremos con el usuario normal.
root@excellondonsrv2:~# exit
user@excellondonsrv2:~$ mkdir Download
user@excellondonsrv2:~$ cd Download/

Requisitos para su instalación en una distribución Linux


Según indica el manual, Nagios solo necesita de una máquina con Linux (o una variante de UNIX) ejecutándose, que tenga acceso a red y un compilador de C instalado (si se quiere instalar desde el código fuente).
No estamos obligados a utilizar los CGIs que se incluyen con Core Nagios. Sin embargo, si se decide utilizarlas, es necesario tener instalado el software siguiente:
1.- Un servidor Web (preferiblemente Apache).
2.- La librería GD de Thomas Boutell versión 1.6.3 o superior (que es necesaria para las CGIs “statusmap” y “trends”)
3.- PHP
A lo largo de las siguientes entradas, procederemos a resolver todas las dependencias de librerías que surja para la correcta instalación y configuración de Nagios Core en una distribución Debian 6.0.4 Squeeze.