Entradas

Mostrando las entradas etiquetadas como debian

Algunas notas al actualizar Debian stretch hacia Buster 10.4 roundcube, bind9 y apache2

Aquí coloco algunas notas de la actualizacion de Debian Stretch hacia Buster. Los problemas con roundcube, apache2 y bind9 La actualizacion la realice con un disco del la version 10.0 para luego actualizar a la 10.4 siempre a traves de un DVD de dicha verison. Pasando de la 9 a la 10.0  En primer lugar actualice todos los paquetes de la version 9 Stretch desde Internet. luego agregue el DVD para actualizar hacia la version 10.0 Buster # apt-cdrom add elimine todos los repositorios de la version stretch y solo deje el dvd # cat /etc/apt/sources.list deb [ trusted=yes ] cdrom:[Debian GNU/Linux 10.0.0 _Buster_ - Official amd64 DVD Binary-1 20190706-10:24]/ buster contrib main luego actualizo # apt update # apt upgrade # apt dist-upgrade El principal problema que tuve fue con el DNS, apache, dovecot y roundcube, dejaron de funcionar apache funciono desinstalando y volviendo a instalar, NOTA IMPORTANTE: hay que tener copia de los archivos de configuracion de los ...

instalacion y configuracion de servidor de correo en Debian GNU / Linux Stretch

En este articulo voy a vincular las diferentes configuraciones para instalar un arreglo de servidores de correo en Debian Stretch utilizando postfix, dovecot, sasl, spamassassin, opendkim, opendmarc, policyd-spf, postfwd, fail2ban y el directorio activo de windows. La idea es la siguiente voy a instalar 2 servidores, en uno de los cuales tendré los usuarios de la oficina principal y en el otro los usuarios de una oficina remota, ambos se replicaran entre si y servirán de respaldo uno del otro.  Voy a utilizar y activar los protocolos imap4 y pop3 para los clientes pero he decidido que mis clientes utilicen pop3 para descarga de sus correos y realizaré copia de los correos que envían mis usuario para que queden en su propio buzón porque ustedes saben que pop3 no deja copia de los correos que enviamos y cuando nos conectamos por ejemplo al un webmail no se puede ver los correos que hemos enviado, voy a tratar de superar esta función veremos como me va. PREPARACIÓN DEL SERVIDOR ...

Debian Jessie - SPF DKIM con Postfix y Spamassassin

En este articulo voy a documentar la forma de configurar SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail) en Debian Jessie con Postfix y Spamassassin para evitar la sumplatanción de correos. Suponemos que mi servidor de correo esta bajo el dominio dominio.com y el nombre del host es correo.dominio.com. Configurando SPF SPF es el responsable de identificar mediante la IP y por medio de los registros del DNS, a los servidores de correo SMTP autorizados para el envío de mensajes de un dominio concreto. Agregamos  al archivo /var/bind9/chroot/var/lib/bind/db.dominio.com las siguientes lineas @          IN  TXT "v=spf1 ip4:10.10.10.0/29 a mx ~all" correo                   IN      TXT     "v=spf1 a mx -all" # Reiniciamos systemctl restart bind9 # Probamos nuestra config...

Servidor de correo Debian 8 Jessie: Instalación de Postfix, Dovecot y Roundcube con autenticacion AD

Este es el cuarto de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Instalación del software. INSTALACIÓN DE MYSQL Instalamos un generador de contraseñas apt install pwgen pwgen -s 30 1 AlK8MmQ0AgZReUGaqE8IjwDkrdr5Xl Instalamos MySQL, utilicemos la contraseña generada AlK8MmQ0AgZReUGaqE8IjwDkrdr5Xl para el usuario root de MySQL apt install mysql-server Creamos archivo de conexión para ingresar a MySQL sin tener que escribir la contraseña. vi /root/.my.cnf [client] password=AlK8MmQ0AgZReUGaqE8IjwDkrdr5Xl Damos permisos chmod u=rw,go= /root/.my.cnf probamos la conexión mysql Podemos ejecutar el script mysql_secure_installation para mejorar la seguridad MySQL mysql_secure_installation INSTALACIÓN APACHE apt install apache2 Editamos el archivo /etc/apache2/sites-available/default-ssl.conf y cambiamos los siguientes parametros con el certificado para el servidor SSLCertificateFile /etc/ssl/certs/mail.mi...

Servidor de correo Debian 8 Jessie: Instalación certificados generados por autoridad certificadora (CA) windows

Este es el segundo de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Instalación certificados generados por CA windows. Esta es mi realidad trabajo con una red mixta con equipos gnu/linux y windows y la de muchos en mi país, así que esta es la motivación de la publicación de este artículo, Bendiciones. Instalación certificado CA de una autoridad certificadora (CA) Windows. En primer lugar,  se debe exportar el certificado raiz de la autoridad certificadora (CA):  se debe utilizar la opción [Base-64 encoded X.509 (CER)] y la extensión debe ser crt. Luego copiamos el certificado micert-ca.crt hacia el servidor de correos. Copiamos micert-ca.crt hacia el directorio /usr/local/share/ca-certificates/ cp micert-ca.crt /usr/local/share/ca-certificates/  Actualizamos la base de certificados root@server01:~# update-ca-certificates Updating certificates in /etc/ssl/certs... 1 added, 0 removed; do...

Servidor de correo Debian 8 Jessie: Instalación de servicio DNS seguro.

Este es el segundo de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Instalación de servicio DNS seguro. La instalación del servicio DNS tiene aplicación si se manejan los registros DNS internamente, para que estos registros sean visibles desde Internet se debe utilizar ip's publicas o NAT hacia direcciones publicas. Instalamos el servicio Bind9 apt install bind9 La definición del servicio la podemos ver en el siguiente archivo: cat /lib/systemd/system/bind9.service Paramos el servicio. systemctl stop bind9.service Creamos el archivo de configuración chroot. mkdir /etc/systemd/system/bind9.service.d creamos el archivo /etc/systemd/system/bind9.service.d/chroot.conf y colocamos lo siguiente: [Service] ExecStart= ExecStart=/usr/sbin/named -f -u bind -t /var/bind9/chroot Con esto le indicamos a bind9 que el servicio correrá en la ruta /var/bind9/chroot Creamos la estructura de directorios que utilizará el...

Servidor de correo Debian 8 Jessie: Instalacion del sistema operativo y asegurar las conexiones ssh por medio de llaves.

Este es el primero de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Nota importante: se asume que las personas que utilicen este manual tienen conocimientos básicos con GNU/Debian por lo que omitiré algunos detalles, sin embargo pueden consultar por este medio las dudas que tengan y se tratará de contestarles dentro de nuestras posibilidades, bendiciones. Bueno lo primero es descargar el sistema operativo, lo puede hacer desde la pagina oficial de Debian (https://www.debian.org). Aquí se utilizó una maquina virtual en vmware 6 para realizar la instalación del sistema operativo, con las siguientes características: 2 GB de RAM 1 disco duro 30 GB 1 tarjeta de red El particionamiento utilizado es el siguiente: / 24,2 GB /tmp 4 GB swap 2*RAM 4 GB Para un ambiente de producción se puede agregar un disco adicional con espacio suficiente para los correos en el punto de montaje /var/vmail esta carpeta se utilizará ...

Debian 8 Jessie instalar KVM configuracion de red bridge

Para configurar un bridge con KVM he probado diferentes formas con las herramientas gráficas de la herramienta pero no pude hacer funcionar la red entre el host y el guest investigando encontré una solución la cual detallo a continuación: Realice los siguientes pasos 1. Deshabilitar el servicio Network Manager systemctl stop NetworkManager.service systemctl disable NetworkManager.service 2. Eliminar la configuracion de eth0 ifconfig eth0 down 3. Crear el bridge en el archivo /etc/network/interfaces.d/br0 auto br0 iface br0 inet static          address 172.16.1.4          netmask 255.255.255.0          network 172.16.1.0          broadcast 172.16.1.255          gateway 172.16.1.1          bridge_ports eth0     ...

Debian 8 Jessie instalar KVM problemas de permisos

Para instalar KVM en debian se necesitan los siguientes paquetes: apt-get install qemu-kvm libvirt-bin virtinst virt-manager virt-viewer sin embargo no funciona la creación de maquinas virtuales para lo cual se debe crear una regla    Editamos el archivo  /etc/udev/rules.d/65-kvm.rules y agregamos la siguiente linea KERNEL=="kvm", NAME="%k", GROUP="kvm", MODE="0660"     referencias  https://debian-handbook.info/browse/stable/sect.virtualization.html https://bbs.archlinux.org/viewtopic.php?id=69454