Instalación y configuración de Linux
Requisitos de finalización
Para las pruebas con Apache, partiremos de un entorno formado por un cliente XP con Firefox e Internet Explorer instalado, el mismo que para el caso de Windows y un servidor Ubuntu 10.04 LTS Server. Evidentemente, al igual que en el caso anterior, el primer paso a dar es instalar este sistema operativo en la máquina Vmware correspondiente, correctamente configurada y actualizada. Las características de la máquina servidora pueden ser las mismas que se dieron para el caso de Windows 2003. Si decidiésemos no instalar interfaz gráfico en dicho servidor, incluso podrían reducirse algo más, aunque en este caso no lo haremos. Debido a que la instalación de Ubuntu Server es también muy guiada y automatizada tampoco la describiremos en esta sección, sobre todo porque para las pruebas que vamos a hacer nos vale la configuración por defecto de dicho sistema operativo sin necesidad de instalar ningún servicio adicional a los de por defecto cuando el programa de instalación requiera hacer esta selección. En el siguiente enlace puede encontrarse un completo tutorial de instalación en caso de que exista alguna duda al respecto.
La configuración de los interfaces de red de esta infraestructura de máquinas será una réplica de la que hemos usado en el caso de Windows:
Configuración de Linux
Configurar la red y el servidor web en Ubuntu LTS 10.04 es algo más complejo que en el caso de Windows , dado que la configuración manual disponible en el escritorio (si lo instalamos) podría no aceptar correctamente determinados parámetros. La forma más segura de hacerlo es de forma manual via consola de la siguiente manera:
Una vez hechas todas estas operaciones, el siguiente paso a dar es actualizar el Ubuntu recién instalado con las últimas actualizaciones disponibles, para eliminar todos los posibles problemas, errores y agujeros de seguridad que se hayan detectado hasta la fecha. En el caso de haber instalado interfaz gráfico al servidor es muy probable que el propio sistema nos avise de la existencia de actualizaciones. En caso contrario (o si por alguna razón desactivamos estos avisos automáticos), podemos actualizar el sistema mediante estos dos comandos de consola:
Tal y como se dijo en el caso de Windows, esta es una operación extremadamente importante y que no puede dejarse de lado para contar con un sistema mínimamente seguro.
La configuración de los interfaces de red de esta infraestructura de máquinas será una réplica de la que hemos usado en el caso de Windows:
- Una conexión a Internet vía NAT sobre el host (máquinas Vmware y host comparten pues la conexión a Internet). Esta primera conexión la usaremos para actualizaciones e instalar software descargado de Internet. Su configuración de IP la dejamos por defecto (con lo que usará el servicio DHCP proporcionado por el software de virtualización para conexiones NAT).
- Otra conexión de red entre las máquinas de manera que se forme una red local interna entre ellas, para que ambas se vean correctamente. Nuestro ejemplo concreto usará la red virtual de Vmware Vmnet5, con IPs 5.0.0.1 (cliente XP) y 5.0.0.3 (Ubuntu 10.04). Ambas tienen una máscara de subred 255.255.255.0. Las IPs de la red interna son puestas como ejemplo simplemente, pero se mantendrán durante todo el curso para referirse a las máquinas cliente y servidor respectivamente.
Configuración de Linux
Configurar la red y el servidor web en Ubuntu LTS 10.04 es algo más complejo que en el caso de Windows , dado que la configuración manual disponible en el escritorio (si lo instalamos) podría no aceptar correctamente determinados parámetros. La forma más segura de hacerlo es de forma manual via consola de la siguiente manera:
- Abrir o entrar la consola/terminal y ejecutar el comando su para tomar la identidad del usuario root. Otra alternativa válida es ejecutar las siguientes órdenes con anteponiendo el comando sudo.
- Editar el archivo /etc/network/interfaces con nano /etc/network/interfaces
- Editar dicho archivo para que quede como lo siguiente. La configuración de red que vamos a plantear con esta infraestructura es la misma que en el caso de Windows (una red privada interna (interfaz eth3) y una red pública que de acceso a Internet (interfaz eth2)):
| # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback address 127.0.0.1 netmask 255.0.0.0 # The primary network interface (internet) auto eth2 iface eth2 inet dhcp # The secondary network interface (lan) auto eth3 iface eth3 inet static address 5.0.0.3 netmask 255.255.255.0 network 5.0.0.0 broadcast 5.0.0.255 #gateway 5.0.0.1 |
- Reiniciar el sistema de red ejecutando /etc/init.d/networking restart
- Es importante no colocar un gateway a eth3 para que el sistema sólo intente usar eth2 para salir a Internet. En caso contrario, podríamos tener problemas para acceder correctamente a Internet.
Una vez hechas todas estas operaciones, el siguiente paso a dar es actualizar el Ubuntu recién instalado con las últimas actualizaciones disponibles, para eliminar todos los posibles problemas, errores y agujeros de seguridad que se hayan detectado hasta la fecha. En el caso de haber instalado interfaz gráfico al servidor es muy probable que el propio sistema nos avise de la existencia de actualizaciones. En caso contrario (o si por alguna razón desactivamos estos avisos automáticos), podemos actualizar el sistema mediante estos dos comandos de consola:
- sudo apt-get update (actualiza los paquetes del sistema operativo a la última versión)
- sudo apt-get upgrade (actualiza los paquetes instalados a la última versión)
Tal y como se dijo en el caso de Windows, esta es una operación extremadamente importante y que no puede dejarse de lado para contar con un sistema mínimamente seguro.
Última modificación: sábado, 31 de julio de 2010, 12:01