e-interiores Headline Animator

Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas
Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas

9.11.07

Montar wordpress en 1and1

Antes que nada decir que el alojamiento de 1and1 me parece excelente y sobre todo a un excelente precio

Activé uno de los blogs que incluyen, pero pronto vi que no tenia control sobre él, no podia poner google-analytics, ni adsense,....

Pregunté a un experto y me dijo que lo más sencillo era instalarme un wordpress, que el alojamiento de 1and1 tenía todo lo necesario para montarlo de forma sencilla.

Empecé conectándome por ssh (detalles sobre como conectar por ssh en admin.1and1.com y "Espacio web y acceso"-> ssh) y descargando la ultima version de wordpress

wget http://wordpress.org/latest.tar.gz

y descromprimiéndolo

tar zxvf latest.tar.gz yo lo hice en el raiz

Necesitamos crear un sudomino que será el que apunte a nuestro blog. Desde la administración de 1and1 entramos a dominios y creamos un subdominio que apunte a la carpeta donde hemos descomprimido el wordpress (yo hice una carpeta para el web y dentro puse el wordpress, nada de tener amontonados...)

Ahora creamos la base de datos "Sitios web y aplicaciones"->administración de MySql y con el usuario, contraseña, nombre de la base de datos y host rellenamos la configuración de wordpress (por cierto 1and es del 1% que tiene que cambiar localhost). Para ello editamos el fichero wp-config.php modificando estás 4 líneas:

define('DB_NAME', 'db888888888');
define('DB_USER', 'dbo8888888888);
define('DB_PASSWORD', '88888888');
define('DB_HOST', 'db8888.1and1.es');


Ahora solo falta conectarnos al subdominio que hemos creado y estaremos en la página de instalación de nuestro wordpress. Que nos irá guiando paso a paso si faltara algo.

Fuente

2.10.07

Aumentando la seguridad del ssh

A raiz de la cantidad de intentos que acceso que he visto que recibía mi servidor me he decidido por aumentar su seguridad. Lo más seguro sería hacer que no se pudiera acceder desde fuera por ssh, pero como sí que quiero acceder he buscado la manera de que el propio sistema detecte los intentos de intrusión y bloquee el acceso de esos servidores.
La opción más sencilla que he encontrado es denyhosts que a partir de los logs de accesos por sshd modifica el fichero /etc/hosts.deny bloqueando el acceso a la máquina que intenta conectarse para el puerto del ssh (22 por defecto. Otra medida de seguridad sería cambiar este puerto)
Desde ubuntu es muy fácil de instalar:
sudo apt-get install denyhosts
Editamos el fichero de configuración donde decimos los umbrales a partir de los cuales cortaremos el acceso al servidor.
sudo vi /etc/denyhosts
y lo arrancamos
/etc/init.d/denyhosts
En una sola noche ya tengo dos ips en el fichero /etc/hosts.deny

1.10.07

Puerto sshd en la fonera

Hacía mucho tiempo que no trasteaba con la fonera. Una vez que tenemos funcionando los gpio es una pena no aprovecharlos para algo útil (encender la calefacción o mover la web cam....).
Por eso me he decidido a darle salida a mi fonera al exterior.
El primer paso es permitirle el acceso por ssh, pero dado que ya tengo otra máquina que ya recibe el puerto 22 de mi router, tengo que usar otro puerto.
¿cómo cambiar el puerto sshd? nada más fácil que editar /etc/init.d/S50dropbear y añadir a la línea que arranca dropbear la opción -p puerto .
Rearrancamos el dropbear con /etc/init.d/dropbear restart y comprobamos que el puerto está en escucha netstat -a |grep puerto
Obteniendo
tcp 0 0 *:puerto *:* LISTEN

Actualización: Importantísimo no olvidar hacer


iptables -t nat -A prerouting_rule -i $WAN -p tcp --dport puerto -j ACCEPT
iptables -A input_rule -i $WAN -p tcp --dport puerto -j ACCEPT

16.5.07

ssh con comodidad

Aparte de ahorrarnos la clave se pueden automatizar muchas opciones

fichero ~/.ssh/config
Host *panix.com
User suominen
Compression no


Host *gw.com
FallBackToRsh no


Host *
Compression yes
CompressionLevel 9
FallBackToRsh yes
KeepAlive no

OpenSSH for the Impatient
Getting started with SSH

15.5.07

ssh sin contraseña

Una vez que te acostumbras a usar ssh no puedes vivir sin él...
Cuando son muchas las veces que te conectas y desconectas, llega a ser un latazo tener que escribir la contraseña cada vez. No soy el primero al que le pasa, por eso alguien hace mucho, mucho tiempo ideo una forma de conexión que se basa en la confianza entre máquinas. Generaremos una clave única de la máquina origen y le diremos a la máquina destino que confíe en esa máquina, con lo que no nos pedirá contraseña.
Se puede hacer que la confianza se restrinja a un único usuario o a todos.
¿Inconvenientes? Si alguien consigue entrar en una máquina ya tiene muy fácil en entrar en la otra.
Para hacerlo sólo tenemos que crear la clave de la máquina origen con
ssh-keygen
que generará un par de ficheros en ~/.ssh, la clave privada id_rsa y la clave pública id_rsa.pub.
Copiamos la clave pública en la máquina destino (por ejemplo con scp ~/.ssh/id_rsa.pub host_destino:/tmp) y luego añadimos esta clave a la lista de máquinas autorizadas en el host destino
cat /tmp/id_rsa.pub >> ~/.ssh/autorized_keys
Se puede incrementar la seguridad usando claves más largas, diferentes algoritmos de encriptación o añadiendo una clave extra.

27.4.07

Abriendo el SSH de la Fonera por software

Me he decidido a destripar mi fonera y he visto que abunda la información sobre el tema, lo que me indica que puede pasarmelo bien haciéndolo.
Lo primero que hay que hacer es abrir el ssh para conectarse cómodamente desde cualquier ordenador.
La manera más fácil es cambiar el DNS a 88.198.165.155 (explicación de porque funciona) desde la página de configuración de la Fonera (En la red privada MyPlace http://192.168.10.1) para abrir el puerto SSH. Para evitar que tengamos un firmware más actualizado que corte este "truquito" basta con pulsar el reset durante 30 segundos lo que hará que se carga desde la rom el firmware inicial que seguro que permite usar el truco del DNS.
Una vez conectado por ssh (root/admin), permitimos las conexiones ssh cambiando /etc/firewall.user descomentando las siguientes líneas

iptables -t nat -A prerouting_rule -i $WAN -p tcp --dport 22 -j ACCEPT
iptables -A input_rule -i $WAN -p tcp --dport 22 -j ACCEPT

activamos de forma permanente el ssh
ln -s /etc/init.d/dropbear /etc/init.d/S50dropbear
y desactivamos las actualizaciones automáticas editando el archivo /bin/thinclient comentando la última línea del fichero
#. /tmp/.thinclient.sh
Aquí y aquí explican como hacerlo con mayor detalle.

Hay otra forma de abrir el ssh usando un cable serie con lo que accedemos a la consola directamente.
¿Qué hacer después? Instalarle un SO como Dios manda o al menos retocarlo. Hay quien le activa el samba para que pueda usar discos compartidos con un bittorent o ftp, para instalarle openwrt: aquí, para controlar electrodomésticos aquí y aquí y aquí o para enviar sms o controlar un robot con wifi
También me interesa sobre poder ejecutar un cliente torrent o un emule. Sería todo un regalazo.
Como ya comenté, tengo en casa una fonera sin uso. Está conectada y encendida pero ni yo ni nadie se conecta (¿realmente funciona la utopía de fon?). La registré ilusionado cuando la recibí pero nunca llegó a aparecer en los mapas de fon. Vi en los foros (y hasta envié un correo a soporte@fon que nunca nadie contestó) que era problema de la gran cantidad de gente que se estaba registrando simultáneamente.
Tampoco he conseguido nunca conectarme a ningun punto donde en teoría hay un acceso fon.
Gracias señor Varsawski.