nfstat
yum -y install nfs-utils
systemctl start rpcbind nfs-server
systemctl enable rpcbind nfs-server
rpcinfo
showmount -a
: clientes conectados ¿?showmount –exports
showmount –exports <ip>
: para ver que ofrece la máquina <ip>exportfs
: que estoy ofreciendo/usuarios 192.168.2.152(rw,no_root_squash)
mount -t nfs 192.168.2.5:/usuarios /mnt
192.168.2.5:/usuarios /mnt nfs _netdev,rw,auto 0 0
rpcinfo
yum -y install dhcp
authoritative; default-lease-time 86400; max-lease-time 86400; ddns-updates on; # actualizar zonas de DNS ddns-update-style interim; shared-network miredlocal { subnet 192.168.2.0 netmask 255.255.255.0 { option routers 192.168.2.1; option subnet-mask 255.255.255.0; option broadcast-address 192.168.2.255; option domain-name "curso.esp"; option domain-name-servers 192.168.2.150, 80.58.0.33; option netbios-name-servers 192.168.2.1; range 192.168.2.50 192.168.2.90; } host m253 { option host-name "m253.mi-red-local.com"; hardware ethernet 00:50:BF:27:1C:1C; fixed-address 192.168.2.253; } host m254 { option host-name "m254.mi-red-local.com"; hardware ethernet 00:01:03:DC:67:23; fixed-address 192.168.2.254; } }
decir: la configuración del servidor de DHCP no es concluyente y los clientes mal configurados que sean detectados por el servidor, seguirán con su configuración intacta.
de un cliente a requerimiento de este, o bien las asignaciones se actualizan cuando el servidor así lo requiera (ignore).
asignación de dirección (DHCPREQUEST), el servidor libera de forma automática cualquier otra asignación asociada a dicho cliente. Con esto se supone que si el cliente solicita una nueva asignación es porque ha olvidado que tuviera alguna, luego tiene un sólo interfaz de red. No dándose esta situación entre los clientes no es muy aconsejable el uso de esta opción.
se aplica cuando la máquina en cuestión tiene varias direcciones asignadas en un mismo interfaz de red.
dhclient <interfaz>
dhclient -r <interfaz>
:liberar IPOpenSSL.pdf
anonymous_enable=NO allowascii_upload_enable=YES ascii_download_enable=YES chroot_local_user=YES chroot_list_enable=YES allow_writeable_chroot=YES chroot_list_file=/etc/vsftpd/chroot_list # excluidos del chroot ls_recurse_enable=YES listen=YES Listen_ipv6=NO
adduser -s /sbin/nologin gerente
passwd gerente
→ no estará enjaulado ya que lo hemos añadido a chroot_listpasswd vagrant
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem -sha256
rsa_cert_file=/etc/ssl/private/vsftpd.pem rsa_private_key_file=/etc/ssl/private/vsftpd.pem #Habilitamos el uso de SSL ssl_enable=YES allow_anon_ssl=NO force_local_data_ssl=YES force_local_logins_ssl=YES # Las siguientes directrices establecen la preferencia de TLSv1 sobre SSLv2 y SSLv3 ssl_tlsv1=YES ssl_sslv2=NO ssl_sslv3=NO require_ssl_reuse=NO ssl_ciphers=HIGH # especial filezilla require_ssl_reuse=NO # especial filezilla force_local_data_ssl=YES force_local_logins_ssl=YES force_anon_data_ssl=YES force_anon_logins_ssl=YES
openssl s_client -connect 192.168.2.5:21 -starttls ftp -CApath /etc/ssl/private