miércoles, 18 de marzo de 2015

NTP Server y Configuración en Cisco

Para poder configurar un servidor NTP en Debian se hace como sigue:


  1. Ejecutamos el comando: aptitude install ntp

     2.  Luego editamos el archivo /etc/ntp.conf


     3.  Editamos el servidor NTP con el #. Y en mi caso agrego los servidores NTP de sudamérica.

         Quedaría como:
          #server 0.debian.pool.ntp.org iburst
          #server 1.debian.pool.ntp.org iburst
          #server 2.debian.pool.ntp.org iburst
          #server 3.debian.pool.ntp.org iburst
          server 0.south-america.pool.ntp.org
          server 1.south-america.pool.ntp.org
          server 2.south-america.pool.ntp.org
          server 3.south-america.pool.ntp.org

         


     4. Reiniciamos el servicio con el comando: /etc/init.d/ntpd restart




CISCO:

En el dispositivo Cisco, configuramos a que servidor es. Y hay que decirle que en mi caso, en Perú es timezone UTC -5.

La configuración es la siguiente:

Router(config)# ntp server 172.18.0.1
Router(config)# clock timezone UTC -5 0

Para verificar que esta bien, ejecutamos el comando:

Router# show clock
10:24:32.727 UTC Wed Mar 18 2015

Router#show ntp associations

      address         ref clock     st  when  poll reach  delay  offset    disp
*~172.18.0.1      200.160.7.186     2    17    64  377     6.0   15.80    16.0
 * master (synced), # master (unsynced), + selected, - candidate, ~ configured


Y listo :)

domingo, 1 de marzo de 2015

Proteger tus carpetas con .htaccess y .htpasswd

En la carpeta que quieres proteger, crear el archivo .htaccess e insertar lo siguiente

.htaccess

AuthType Basic
AuthName "AREA RESTRINGIDA. Lo siento :("
AuthUserFile /var/www/configuraciones/.htpasswd
require valid-user

.htpasswd

Para generar los usuarios y password para el acceso restringido se debe crear en este enlace.

http://www.e2.u-net.com/htaccess/make.htm

Lo que te bota el aplicativo insertarlo en el .htpasswd


Apache2

Para que el servidor web reconozca el .htaccess y .htpasswd hay que poner el Apache2 de modo en escritura.

1.- Ingresar el comando: a2enmod rewrite
2. Modificar el archivo /etc/apache2/sites-available/default . En vez de none se debe cambiar por All
DocumentRoot /var/www
<Directory />
Options FollowSymLinks
 AllowOverride All
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>

3. Reiniciar el apache2: /etc/init.d/apache2 restart

Probarlo :)


Shell Backup y solicitud de snmp_set



Genera un backup cada vez que se ejecuta

root@stknetwork04:/home/shell# cat backup_tftp.sh
#!/bin/bash
TIME=$(date)
mkdir /var/www/configuraciones/"$TIME"
cp -p /home/telecom1/* /var/www/configuraciones/"$TIME"/


Recibe IP y el nombre del archivo para el TFTP

root@stknetwork04:/home/shell# cat snmp_set.sh
#!/bin/bash
IP=$1
FILE=$2
snmpset -c statkraft -v 2c $IP 1.3.6.1.4.1.9.9.96.1.1.1.1.2.336 i 1
snmpset -c statkraft -v 2c $IP 1.3.6.1.4.1.9.9.96.1.1.1.1.3.336 i 4
snmpset -c statkraft -v 2c $IP 1.3.6.1.4.1.9.9.96.1.1.1.1.4.336 i 1
snmpset -c statkraft -v 2c $IP 1.3.6.1.4.1.9.9.96.1.1.1.1.5.336 a 172.18.0.69
snmpset -c statkraft -v 2c $IP 1.3.6.1.4.1.9.9.96.1.1.1.1.6.336 s $FILE
snmpset -c statkraft -v 2c $IP 1.3.6.1.4.1.9.9.96.1.1.1.1.14.336 i 1

jueves, 29 de enero de 2015

BACKUP DE CONFIGURACIONES A TRAVES DE TFTP CON SNMP

Cuando quise realizar un backup de un equipo de red a traves de TFTP de manera automática, había dos formas.

 1ro. Hacerlo a través de SNMP, mandandole un SNMP set con una serie de detalles que pondré ahora.

2do. A través de Kron, haciendo que a determinada hora, el equipo de red mande su archivo de configuración.


Hoy me enfrascaré a lo primero

Para ello, se debe ingresar los siguientes comandos:

snmpset -c [comunidad] -v 2c [ip-dispositivo] 1.3.6.1.4.1.9.9.96.1.1.1.1.2.336 i 1
snmpset -c [comunidad] -v 2c [ip-dispositivo] 1.3.6.1.4.1.9.9.96.1.1.1.1.3.336 i 4
snmpset -c [comunidad] -v 2c [ip-dispositivo] 1.3.6.1.4.1.9.9.96.1.1.1.1.4.336 i 1
snmpset -c [comunidad] -v 2c [ip-dispositivo] 1.3.6.1.4.1.9.9.96.1.1.1.1.5.336 a [ip-servidor TFTP]
snmpset -c [comunidad] -v 2c [ip-dispositivo] 1.3.6.1.4.1.9.9.96.1.1.1.1.6.336 s [nombre del archivo]
snmpset -c [comunidad] -v 2c [ip-dispositivo] 1.3.6.1.4.1.9.9.96.1.1.1.1.14.336 i 1
 
 
Buscando por diferentes webs encontré lo que significa.

1.3.6.1.4.1.9.9.96.1.1.1.1.2.336 i 1
ccCopyProtocol: Se le declara que tipo de protocolo de transferencia va a utilizar.
  1. tftp
  2. ftp
  3. rcp
  4. scp
  5. sftp

1.3.6.1.4.1.9.9.96.1.1.1.1.3.336 i 4 ccCopySourceFileType: Que tipo de archivo deseas:
  1. networkFile
  2. iosFile
  3. startupConfig
  4. runningConfig
  5. terminal
  6. fabricStartupConfig

1.3.6.1.4.1.9.9.96.1.1.1.1.4.336 i 1 ccCopyDestFileType: Especificar que tipo de archivo deseas:
  1. networkFile
  2. iosFile
  3. startupConfig
  4. runningConfig
  5. terminal
  6. fabricStartupConfig

1.3.6.1.4.1.9.9.96.1.1.1.1.5.336 a [server TFTP IP] ccCopyServerAddress: La direccion del servidor TFTP.

snmpset -c [comunidad]-v 2c [ip del dispositivo]  1.3.6.1.4.1.9.9.96.1.1.1.1.6.336 s [nombre del archivo]
ccCopyFileName: Puedes decirle el path del archivo si deseas.


1.3.6.1.4.1.9.9.96.1.1.1.1.14.336 i 1 ccCopyEntryRowStatus: The status of this table entry. Once the entry status is set to active, the associated entry cannot be modified until the request completes (ccCopyState transitions to ‘successful’ or ‘failed’ state). The object can be:
  1. active
  2. notInService
  3. notReady
  4. createAndGo
  5. createAndWait
  6. destroy

lunes, 15 de diciembre de 2014

Mysql Sensisitvo a Mayusculas y Minusculas

Me acabo de percatar que mysql tiene un problema en el momento de hacer una igual "=", ya que no es sensitivo a las mayusculas y minusculas.


Ejemplo:

mysql> SELECT * from User where name= 'admin' ;


| id | name  | password                                 |
|  1 | admin | 5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8 |
|  2 | ADMIN | 112bb791304791ddcf692e29fd5cf149b35fea37 |

Como se aprecia, encuentra a los dos usuario.

Para solucionar ese problema, ose para hacerlo sensitivo al de las mayuscular. La consulta sería la siguiete:


mysql> SELECT * from User where binary name= 'admin' ;

+----+-------+------------------------------------------+
| id | name  | password                                 |
+----+-------+------------------------------------------+
|  1 | admin | 5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8 |
+----+-------+------------------------------------------+

Listo :)!

miércoles, 12 de noviembre de 2014

Codigos PHP

Leer Archivo de texto y almacenarlo en un array

<?php
echo '<h1 align=center> Logs de los usuarios de Tacacs+ </h1>';
 

$fileName = "/tmp/backup/logs_tacacs.txt";
$fp = fopen($fileName,"r");
if( $fp == false )
{
  echo ( "Error in opening file" );
  exit();
}

while(!feof($fp))
{
 $a[]=fgets($fp);

}

$count=count($a);
echo '<table border=1>';

for($i=0;$i<$count;$i++)
{
echo '<tr><td>'.$a[$i].'</td></tr>';
}


echo '</table>';

?>



Para ingresar un txt separado por comas y que termine cada linea.

mysql> load data local infile '/tmp/backup/log_tacacs_mod.txt' into table logs fields terminated by ','  lines terminated by '\n' (Dia,Mes,Fecha_dia,Hora,Ano,Ip_dest,Usuario,Vty,Ip_orig,Accion,Id_log,Time,Service,Privilegio,Comando_1,Comando_2);






lunes, 3 de noviembre de 2014

Configuración y comandos de SNMP en Linux

Comandos:

snmpwalk -v 2c -c public 172.18.0.245

snmpwalk-> pide todos los mibs

snmpget -v 2c -c public 172.18.0.245 "OID"

Si se desea cargar mibs en el linux, se hace con estos comandos

$ sudo apt-get install snmp-mibs-downloader
$ sudo download-mibs 
 
 
Y se modifica en el archivo /etc/snmp/snmp.conf lo siguiente:
 
 #
# As the snmp packages come without MIB files due to license reasons, loading
# of MIBs is disabled by default. If you added the MIBs you can reenable
# loaging them by commenting out the following line.
mibs +ALL



Para ver la tranlasción se usa el comando:

$ snmptranslate -Tp
 

Y listo, ya hara un translate.

Como algo adicional, hay un aplicativo que se llama qmib, se instala con:


$ sudo dpkg -i qmib_X.Y.Z_1_amd64.ubuntu.deb
 
 
Es muy bueno.