Ir al contenido principal

Entradas

Configurar Nginx/Apache con certificado SSL y su cadena completa

Con el siguiente mini manual se puede crear el certificado SSL completo y que nuestras paginas web no tengan fallas con algunos servicios, mas en particular con las aplicaciones moviles. Justificación En esta ocasión se explica como realizar la configuración de los certificados SSL en nuestras servidores web pero con la cadena completa del certificado, llamada también Full Chain. Obtener los archivos SSL Clave privada: archivo que usualmente termina con extensión .key Certificado intermedio: este archivo puede tener extensión .crt (SHA1) o .pem (SHA2). Puedes descargarlo desde el proveedor del certificado SSL Certificado firmado: el certificado SSL firmado por tu proveedor, usualmente puede tener la extensión .crt Copiar tu certificado La copia es opcional y puedes trabajar directamente con tu certificado. Aun así, es mas sencillo poder hacer la "union" del certificado firmado y el certificado intermedio, para esto se recomienda hacer una copia y trabajar...

Instalar PHP 7.x en CentOS 7

En esta entrada les traigo un manual en el cual se describe el proceso para instalar versiones de PHP 7 en un CentOS 7. Si bien existen muchos tutoriales en linea, la mayoría que he encontrado están en ingles, por lo que me dí a la tarea de tomar uno de ellos y traducir las partes necesarias en español. Aclaración  En los repositorio de CentOS 7 la versión oficial que aun aparece para PHP es la 5.4.x la cual ya ha terminado su soporte, por lo que las web que se lleguen a trabajar con esta versión pueden tener problemas de seguridad. Para lo anterior, se puede realizar el siguiente proceso para la instalación de las versiones mas recientes. Preparación Para la instalación correcta de la versión 7 de PHP se requiere un par de repositorios adicionales, EPEL y Remi. Para esto sera necesario ejecutar los siguientes comandos. $ sudo yum install epel-release $ sudo yum install http://rpms.remirepo.net/enterprise/remi-release-7.rpm Una vez instalado ambos paquetes, es ne...

Montar directorio FTP en local en Linux

  Razon Hace ya un tiempo publique como montar un recurso compartido utilizando NFS, y si bien prefiero ese metodo, tuve la necesidad de hacerlo a traves de FTP. Para esto traigo es tutorial en el cual explicare como montar un directorio FTP remoto de forma local en nuestro GNU/Linux. Para esto proposito usaremos CurlFtpfs, el cual sistema de archivos para acceder a un host FTP basado en FUSE y libcurl. Caracteristicas CurlFtpFs se diferencia de otros sistemas de archivos por las siguientes caracteriscas: Soporta SSLv3 y TLSv1 Se puede conectar atraves de tunel proxy HTTP Reconexion automatica si el servidor marca time out Transforma los enlaces simbolicos absolutos para volver a apuntar al sistema de archivos del FTP Instalacion Si estas en una distribucion Ubuntu, el comando es: $ sudo apt install curlftpfs Si estas en distribuciones como CentOS/RHLE/Fedora, seria: $ sudo yum install curlftpfs Montando directorio Para montar el directorio se puede...

Resetear password de NextCloud

Estimados, recienmente he estado trabajando en la administración de archivos para una institución gubernamental, por lo que comenzamos a trabajar con NextCloud . Para mas información de la plataforma consulten la documentación Como suele pasar en muchas ocasiones, es probable que podamos olvidar la password del usuario admin o que quien instaló no haya previsto el anotarla y se olvide. Para realizar el reset o cambiar la password del administrador u otro usuario se puede realizar de la siguiente manera. 1. Click en el link de reset password en la pantalla de login, esta link aparece al intentar la primera vez en el acceso y falla. Este metodo solo funcionara si se definio un correo electrónico para el usuario, por lo que Nextcloud te enviara una correo con las instrucciones. 2. Solicitar a otro usuario que tenga permisos de administrador, para que te resetee el password. Si lo anterior no funciona o no esta en el escenario en que estas, puedes resetear el password tenie...

Abrir puerto en FirewallD

   Introduccion En este articulo veremos como abrir puertos y/o servicios en distribuciones linux que utilizan FirewallD. Se muestra como realizar las configuraciones de manera manual para abrir puertos en particular, es mas recomendable (y facil) permitir la apertura de servicios predefinidos. Abrir puerto en particular Abrir un puerto en firewalld es muy sencillo, el siguiente ejemplo muestra como abrir un puerto para cualquier IP de origen hacia el puerto 100 en el protocolo TCP. $ firewall-cmd --permanent --add-port=100/tcp $ firewall-cmd --reload Lo anterior abrirá el puerto 100 para TCP y aplicara la regla en el firewall Generar regla por servicio Para mayor comodidad (si se quiere ver así) se le puede indicar que sea a traves de los servicios que mismo firewalld puede conoce o a detectado, para esto se puede utilizar el siguiente comando: $ firewall-cmd --permanent --add-service=mysql $ firewall-cmd --reload Si se quiere ver que servicios r...

TMUX - Terminal multiplexor para Linux

Saludos Buenas amigos, aquí con una publicacion mas. En esta ocasion voy a comentar sobre un emulador de terminal para linux que permite tener varias paneles a la vez, estoy hablando de tmux Introduccion Tmux permite tener varias terminales en una, es decir, permite crear varios paneles en la misma terminal, asi puede tener varios procesos corriendo a la vez y poder verlos en la misma ventana. La definicion que manejan en su wiki es como sigue: tmux es un terminal multiplexor. Este permite cambiar facilmente entre diferentes programas en un mismo terminal, desacoplarse de el (esto mantiene en ejecucion en segundo plano la aplicacion) y volver a acoplarse (retomar la sesion nuevamente) en diferente terminal. Y hacer muchas otras cosas mas. Fuente: Tmux Wiki Manos a la obra  Una vez aclarado lo que es, es muy sencillo poner en ejecucion, solo basta con ejecutar en un terminal: $ tmux  Con lo anterior entraremos a la terminal que proporciona tmux, pero con la di...

Instalacion Central Telefonica Asterisk

Estimados, En esta ocasión traigo un video donde se explica como realizar la compilación del código fuente del software Asterisk , el cual permite tener una central telefónica trabajando. Asterisk trabaja como un conmutador IP el cual permite poder tener dispositivos conectados (ya sea teléfonos físicos o por software llamados softphones) a traves de diferentes tecnologías como son SIP, IAX, H323 entre otros. Aquí les comparto el video, espero les sea de utilidad. Saludos.