<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># rm-rf.es &#187; configuracion</title>
	<atom:link href="http://rm-rf.es/sobre/configuracion/feed/" rel="self" type="application/rss+xml" />
	<link>http://rm-rf.es</link>
	<description>Administración de sistemas, Unix, Linux, FreeBSD, Windows, hosting, dominios, servidores...</description>
	<lastBuildDate>Wed, 08 Sep 2010 14:59:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Información sobre PHP desde línea de comandos</title>
		<link>http://rm-rf.es/informacion-php-linea-comandos/</link>
		<comments>http://rm-rf.es/informacion-php-linea-comandos/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 11:48:30 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Php]]></category>
		<category><![CDATA[clase]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[funciones]]></category>
		<category><![CDATA[informacion php]]></category>
		<category><![CDATA[línea de comandos]]></category>
		<category><![CDATA[version]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1247</guid>
		<description><![CDATA[A través de la línea de comandos podemos averiguar información relativa a PHP muy interesante, como por ejemplo: Versión de PHP instalada: $ php -v PHP 5.X.X (cli) (built: Jun 18 2009 18:16:19) Copyright (c) 1997-2009 The PHP Group Zend Engine v2.2.0, Copyright (c) 1998-2009 Zend Technologies with Zend Extension Manager vX.X.X, Copyright (c) 2003-2007, [...]]]></description>
			<content:encoded><![CDATA[<p>A través de la <strong>línea de comandos</strong> podemos averiguar <strong>información relativa a PHP</strong> muy interesante, como por ejemplo:</p>
<h3>Versión de PHP instalada:</h3>
<pre>$ php -v

PHP 5.X.X (cli) (built: Jun 18 2009 18:16:19)
Copyright (c) 1997-2009 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2009 Zend Technologies
    with Zend Extension Manager vX.X.X, Copyright (c) 2003-2007, by Zend Technologies
    with Zend Optimizer vX.X.X, Copyright (c) 1998-2007, by Zend Technologies
</pre>
<h3>Módulos de PHP instalados/compilados:</h3>
<pre>$ php -m
[PHP Modules]
bcmath
calendar
ctype
curl
date
dom
filter
ftp
gd
...
...
...
[Zend Modules]
Zend Extension Manager
Zend Optimizer
</pre>
<h3>Información general PHP:</h3>
<p>La salida de este comando es la misma que <em>&lt;? phpinfo() ?&gt;</em> en un script php.</p>
<pre>$ php -i
phpinfo()
PHP Version =&gt; 5.X.X

System =&gt; Linux  #1 SMP Thu May 7 10:39:21 EDT 2009 iX86
Build Date =&gt; Jun 18 2009 18:14:47
Configure Command =&gt;  './configure'  '--disable-pdo' '--enable-bcmath' '--enable-calendar' '--enable-ftp' '--enable-gd-native-ttf' '--enable-libxml' '--enable-magic-quotes' '--enable
-mbstring' '--enable-sockets' '--enable-zip' '--prefix=/usr/local' '--with-apxs2=/usr/local/apache/bin/apxs' '--with-curl=/opt/curlssl/' '--with-freetype-dir=/usr' '--with-gd' '--wit
Server API =&gt; Command Line Interface
Virtual Directory Support =&gt; disabled
....
....
....
This program makes use of the Zend Scripting Language Engine:
Zend Engine vX.X.X, Copyright (c) 1998-2009 Zend Technologies
    with Zend Extension Manager v1.2.2, Copyright (c) 2003-2007, by Zend Technologies
    with Zend Optimizer vX.X.X, Copyright (c) 1998-2007, by Zend Technologies
....
....
....
</pre>
<h3>Mostrar ficheros de configuración cargados y sus rutas:</h3>
<pre>$ php --ini

Configuration File (php.ini) Path: /xxx/xxx/xx
Loaded Configuration File:         /xxx/xxx/xxx/php.ini
Scan for additional .ini files in: (none)
Additional .ini files parsed:      (none)
</pre>
<h3>Mostrar configuración de un módulo/extensión instalado:</h3>
<p>La sintaxis es <strong>php &#8211;ri módulo</strong></p>
<pre>$ php --ri openssl
openssl

OpenSSL support =&gt; enabled
OpenSSL Version =&gt; OpenSSL X.X.Xe-fips-xxx 01 Jul 2008
</pre>
<h3>Mostrar información de un módulo/extensión instalado:</h3>
<p>La sintaxis es <strong>php &#8211;re módulo</strong></p>
<pre>$ php --re openssl
Extension [
 extension #35 openssl version  ] {

  - Constants [36] {
    Constant [ string OPENSSL_VERSION_TEXT ] { OpenSSL X.X.Xe-fips-xxx 01 Jul 2008 }
    Constant [ integer OPENSSL_VERSION_NUMBER ] { 9469999 }
    Constant [ integer X509_PURPOSE_SSL_CLIENT ] { 1 }
    Constant [ integer X509_PURPOSE_SSL_SERVER ] { 2 }
    Constant [ integer X509_PURPOSE_NS_SSL_SERVER ] { 3 }
    Constant [ integer X509_PURPOSE_SMIME_SIGN ] { 4 }
    Constant [ integer X509_PURPOSE_SMIME_ENCRYPT ] { 5 }
    Constant [ integer X509_PURPOSE_CRL_SIGN ] { 6 }
    Constant [ integer X509_PURPOSE_ANY ] { 7 }
    Constant [ integer OPENSSL_ALGO_SHA1 ] { 1 }
    Constant [ integer OPENSSL_ALGO_MD5 ] { 2 }
    Constant [ integer OPENSSL_ALGO_MD4 ] { 3 }
    Constant [ integer OPENSSL_ALGO_MD2 ] { 4 }
    Constant [ integer OPENSSL_ALGO_DSS1 ] { 5 }
...
...
...
</pre>
<p>Respecto a estos dos últimos puntos, también podemos buscar <strong>información acerca de una clase (php &#8211;rf clase)</strong> y de una <strong>función (php &#8211;rc función)</strong>.</p>
<h3  class="related_post_title">También te puede interesar:</h3><ul class="related_post"><li><a href="http://rm-rf.es/ocultar-la-version-de-php/" title="Ocultar la versión de PHP">Ocultar la versión de PHP</a></li><li><a href="http://rm-rf.es/comprobar-resolucion-inversa-linea-de-comandos-linux-windows/" title="Comprobar resolución inversa desde línea de comandos (Linux y Windows)">Comprobar resolución inversa desde línea de comandos (Linux y Windows)</a></li><li><a href="http://rm-rf.es/como-vaciar-ficheros-en-linux/" title="Cómo vaciar ficheros en Linux">Cómo vaciar ficheros en Linux</a></li><li><a href="http://rm-rf.es/ebook-gratuito-the-linux-command-line/" title="eBook gratuito: The Linux Command Line">eBook gratuito: The Linux Command Line</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/informacion-php-linea-comandos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trucos útiles de configuración .htaccess para desarrolladores</title>
		<link>http://rm-rf.es/trucos-utiles-de-configuracion-htaccess-para-desarrolladores/</link>
		<comments>http://rm-rf.es/trucos-utiles-de-configuracion-htaccess-para-desarrolladores/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 11:25:07 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[desarrolladores]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[trucos]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=587</guid>
		<description><![CDATA[Tras leer un artículo en www.thomsonchemmanoor.com paso a traducirlo/adaptarlo y adaptarlo pues puede ser útil en algún momento para desarrolladores, programadores y administradores de sitios web. Se trata de una colección de directivas y configuraciones disponibles dentro de los ficheros .htaccess para realizar tareas cotidianas en sitios web de gran utilidad. Crear una página de [...]]]></description>
			<content:encoded><![CDATA[<p>Tras leer un artículo en <a href="http://www.thomsonchemmanoor.com/16-useful-htaccess-tricks-and-hacks-for-web-developers.html">www.thomsonchemmanoor.com</a> paso a traducirlo/adaptarlo y adaptarlo pues puede ser útil en algún momento para desarrolladores, programadores y administradores de sitios web. Se trata de una colección de directivas y configuraciones disponibles dentro de los ficheros .htaccess para realizar tareas cotidianas en sitios web de gran utilidad.</p>
<h2>Crear una página de error 404 personalizada</h2>
<p>Mediante .htaccess en un servidor linux bajo apache es una tarea sencilla. Usando un editor de texto simplemente crea un fichero con el nombre .htaccess. Las páginas de error personalizadas dan a tu sitio web mayor profesionalidad permitiendo redirigir los errores a un lugar que permita al usuario volver a la página principal, facilitar ayuda, etc.</p>
<p>Añade las siguientes líneas a tu fichero .htaccess, teniendo en cuenta que las páginas personalizadas de error se encuentran en /error/</p>
<pre>ErrorDocument 401 /error/401.php
ErrorDocument 403 /error/403.php
ErrorDocument 404 /error/404.php
ErrorDocument 500 /error/500.php</pre>
<h2>Configurar la zona horaria del servidor</h2>
<pre>SetEnv TZ America/Houston</pre>
<h2>Bloquear IPs usando .htaccess</h2>
<p>En ciertos momentos suele ser necesario bloquear el acceso al sitio web o determinados directorios de u una IP o rangos, para hacerlo simplemente añade lo siguiente a tu fichero .htaccess configurando las IPs que desees:</p>
<pre>allow from all
deny from 145.186.14.122
deny from 124.15</pre>
<h2>Redirecciones amigables para SEO con redirects 301 permanentes</h2>
<p>Esto es útil para direcciones ya no disponibles, antiguas o movidas a otra URL:</p>
<pre>Redirect 301 /d/file.html http://www.htaccesselite.com/r/file.html</pre>
<h2>Configurar el email del administrador del servidor</h2>
<pre>ServerSignature EMail
SetEnv SERVER_ADMIN default@domain.com</pre>
<h2>Bloquear Hotlink con .htaccess</h2>
<p>Muy útil para evitar que otros sitios webs utilicen las imagenes de tu servidor y consuman tu ancho de banda, ten en cuenta que si usas RSS tendrás que permitirle la recogida de imagenes:</p>
<pre>Options +FollowSymlinks
# Protect Hotlinking
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?domainname\.com/ [nc]
RewriteRule .*\.(gif|jpg|png)$ http://domainname.com/img/hotlink_f_o.png [nc]</pre>
<h2>Bloquear acceso de un determinado User Agent</h2>
<p>Un agente de usuario es una aplicación informática que funciona como cliente en un protocolo de red; el nombre se aplica generalmente para referirse a aquellas aplicaciones que acceden a la World Wide Web. Los agentes de usuario que se conectan a la Web pueden ser desde navegadores web hasta los web crawler de los buscadores, pasando por teléfonos móviles, lectores de pantalla y navegadores en Braille usados por personas con discapacidades.</p>
<div><a href="http://es.wikipedia.org/wiki/Agentes_de_usuario">Wikipedia</a></div>
<pre>## .htaccess Code :: BEGIN
## Block Bad Bots by user-Agent
SetEnvIfNoCase user-Agent ^FrontPage [NC,OR]
SetEnvIfNoCase user-Agent ^Java.* [NC,OR]
SetEnvIfNoCase user-Agent ^Microsoft.URL [NC,OR]
SetEnvIfNoCase user-Agent ^MSFrontPage [NC,OR]
SetEnvIfNoCase user-Agent ^Offline.Explorer [NC,OR]
SetEnvIfNoCase user-Agent ^[Ww]eb[Bb]andit [NC,OR]
SetEnvIfNoCase user-Agent ^Zeus [NC]

Order Allow,Deny
Allow from all
Deny from env=bad_bot

## .htaccess Code :: END</pre>
<h2>Redirigir a los visitantes a otro sitio diferente excepto ciertas IPs</h2>
<p>Muy útil para cuando el webmaster está realizando tareas de mantenimiento, redirige a todos los visitantes a la página temporal de mantenimiento mientras que desde su IP sigue trabajando en la página web normal:</p>
<pre>ErrorDocument 403 http://www.youdomain.com
Order deny,allow
Deny from all
Allow from 124.34.48.165
Allow from 102.54.68.123</pre>
<h2>Evitar mostrar el cuadro de solicitud de descarga</h2>
<p>Con este código evitas que al pinchar en un enlace (por ejemplo un pdf o pelicula) evitas que salga el cuadro preguntando si quieres descargarlo.</p>
<pre>AddType application/octet-stream .pdf
AddType application/octet-stream .zip
AddType application/octet-stream .mov</pre>
<h2>Cambiar el tipo de fichero a una extensión</h2>
<p>Podemos hacer que un determinado tipo de fichero actue como si fuera otro, por ejemplo podemos hacer que las imágenes jpg, los index.html o default.cgi actuen como php</p>
<pre>ForceType application/x-httpd-php
SetHandler application/x-httpd-php</pre>
<h2>Bloquear acceso al fichero .htaccess</h2>
<p>El título lo dice todo, bloquear accesos indeseados a nuestro fichero .htaccess, redirigiendolos a un error 403</p>
<pre># secure htaccess file

 order allow,deny
 deny from all</pre>
<h2>Proteger acceso a un determinado tipo de fichero</h2>
<p>Si por ejemplo quisieramos que nadie pudiera acceder a un fichero llamado default.jpg</p>
<pre># prevent access of a certain file

 order allow,deny
 deny from all</pre>
<h2>Evitar la navegación de directorios</h2>
<p>Si un determinado directorio no tiene página &#8220;index&#8221; válida, es probable que nos deje listar los ficheros de la carpeta, para evitar esto podemos cortar la opción de navegación de directorios y mostrar un &#8220;Forbidden&#8221;:</p>
<pre># disable directory browsing
Options All -Indexes</pre>
<h2>Cambiar página de inicio o por defecto</h2>
<p>Si por ejemplo en vez de index.html queremos que la página de inicio sea default.html:</p>
<pre># serve alternate default index page
DirectoryIndex default.html</pre>
<h2>Proteger directorios o ficheros con password</h2>
<p>Con esta opción podemos solicitar usuario/clave para acceder a una determinada sección de la página web. Existen multitud de webs que hacen esto por tí automáticamente y te facilitan el código, por ejemplo <a href="http://www.webmaster-toolkit.com/htaccess-generator.shtml">.htaccess Generator</a>. Aquí un ejemplo:</p>
<pre># to protect a file

AuthType Basic
AuthName “Prompt”
AuthUserFile /home/path/.htpasswd
Require valid-user

# password-protect a directory
resides
AuthType basic
AuthName “This directory is protected”
AuthUserFile /home/path/.htpasswd
AuthGroupFile /dev/null
Require valid-user</pre>
<h2>Redirigir viejo dominio a uno nuevo</h2>
<p>Simple y efectivo, si hemos cambiado el nombre de dominio de nuestra página web redirigiremos todo el tráfico que siga llegando al viejo hacia el nuevo:</p>
<pre># redirect from old domain to new domain
RewriteEngine On
RewriteRule ^(.*)$ http://www.yourdomain.com/$1 [R=301,L]</pre>
<h3  class="related_post_title">También te puede interesar:</h3><ul class="related_post"><li><a href="http://rm-rf.es/informacion-php-linea-comandos/" title="Información sobre PHP desde línea de comandos">Información sobre PHP desde línea de comandos</a></li><li><a href="http://rm-rf.es/como-instalar-y-configurar-snmp/" title="Cómo instalar y configurar SNMP">Cómo instalar y configurar SNMP</a></li><li><a href="http://rm-rf.es/htaccess-redirigir-todo-el-trafico-hacia-una-pagina/" title=".htaccess: Redirigir todo el tráfico hacia una página">.htaccess: Redirigir todo el tráfico hacia una página</a></li><li><a href="http://rm-rf.es/utilizar-htaccess-phpini-en-apache-con-suphp/" title="Utilizar .htaccess / php.ini en Apache con suPHP">Utilizar .htaccess / php.ini en Apache con suPHP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/trucos-utiles-de-configuracion-htaccess-para-desarrolladores/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cómo instalar y configurar SNMP</title>
		<link>http://rm-rf.es/como-instalar-y-configurar-snmp/</link>
		<comments>http://rm-rf.es/como-instalar-y-configurar-snmp/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 19:19:22 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Vídeos]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[instalación]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=521</guid>
		<description><![CDATA[Ando estos días bastante liado con instalaciones y configuraciones de SNMP así que andaba buscando un buen manual, que seguro que a alguno le viene muy bien ;) . He encontrado este y me ha parecido excelente, muy detallado y claramente explicado en Linux para Todos, al estar compartido bajo licencia Creative Commons me he [...]]]></description>
			<content:encoded><![CDATA[<p>Ando estos días bastante liado con instalaciones y configuraciones de <strong>SNMP</strong> así que andaba buscando un buen manual, que seguro que a alguno le viene muy bien ;) . He encontrado este y me ha parecido excelente, muy detallado y claramente explicado en <a href="http://www.linuxparatodos.net/portal/staticpages/index.php?page=como-linux-snmp" target="_blank"><strong>Linux para Todos</strong></a>, al estar compartido bajo licencia <strong><a href="http://creativecommons.org/licenses/by-nc-sa/2.1/es/">Creative Commons</a></strong> me he tomado la libertad de publicarlo aquí, es C &amp; P, ya que difícil es mejorarlo, no obstante podemos debatir cualquier duda en los comentarios.</p>
<h2>Introducción.</h2>
<p>SNMP (Simple Network Management Protocol) es un protocolo ampliamente utilizado en la administración de redes para supervisar la salud y el bienestar del equipo de la red, equipo de computo y otros dispositivos. <a href="http://net-snmp.sourceforge.net/">Net-SNMP</a>, el software utilizado en este documento, es un conjunto de aplicaciones utilizados para implementar SNMP v1, SNMP v2c y SNMP v3 utilizando IPv4 y/o IPv6.</p>
<h2>Software requerido.</h2>
<ul>
<li>net-snmp-5.0.9</li>
<li>net-snmp-utils-5.0.9</li>
</ul>
<p>Snmpd es un servicio que regularmente se instala de modo predefinido en la mayoría de las distribuciones, aunque no está habilitado en los servicios de arranque del sistema. El paquete net-snmp-utils no suele instalarse de modo predefinido, por tanto se puede ejecutar lo siguiente para realizar la instalación del software necesario:</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">Sistemas que utilicen yum:</p>
<blockquote>
<pre>yum -y install net-snmp net-snmp-utils</pre>
</blockquote>
<p>Sistemas que utilicen up2date:</p>
<blockquote>
<pre>up2date -i net-snmp net-snmp-utils</pre>
</blockquote>
</td>
</tr>
</thead>
</table>
</div>
<h2>Procedimientos</h2>
<h3>Fichero de configuración.</h3>
<p>El fichero <strong><code>/etc/snmp/snmpd.conf</code></strong> que se instala por defecto es una verdadera maraña de comentarios y opciones de todo tipo. Lo más recomendable será cerrar un fichero nuevo y limpio de contenido.</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>cd /etc/snmp
mv snmpd.conf snmpd.conf-OLD
touch snmpd.conf</pre>
</td>
</tr>
</thead>
</table>
</div>
<h3>Listas de control de acceso.</h3>
<p>Se deben crear las listas de control de acceso (ACL) correspondientes en el fichero <strong><code>/etc/snmp/snmpd.conf</code></strong> y que servirán para definir quien tendrá acceso hacia el servicio <em>snmpd</em>. A una de estas listas se le otorgará permiso de acceso de lectura y escritura para lo que sea necesario y a la otra de solo lectura. Por razones de seguridad solo la interfaz 127.0.0.1 será la de lectura escritura. Se otorgará permiso de acceso de solo lectura a una red o bien a una IP en la otra lista de control de acceso (ACL).</p>
<p>De modo tal se podrían agregar un par de líneas como las siguientes:</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>com2sec local 127.0.0.1/32 Cl4v3-d3-Acc3s0
com2sec miredlocal 192.168.1.0/24 Cl4v3-d3-Acc3s0</pre>
</td>
</tr>
</thead>
</table>
</div>
<p>En lo anterior la primera línea significa que habrá una lista de control de acceso denominada <em>«local»</em> y que corresponderá solo a 127.0.0.1/32, asignando <em>Cl4v3-d3-Acc3s0</em> como clave de acceso. La segunda línea hace lo mismo pero definiendo a la red 192.168.1.0/24. Se puede definir lo que uno guste mientras no sea la clave de root, esto porque dicha clave se transmite a través de la red en forma de texto simple (es decir, sin cifrar).</p>
<h3>Definición de grupos.</h3>
<p>Se van a crear dos grupos: <strong>MyRWGroup</strong> y <strong>MyROGroup</strong>. El primero será un grupo al que se asignarán más adelante permisos de <strong>lectura escritura</strong> y el segundo será un grupo al que posteriormente se asignarán permisos de <strong>solo lectura</strong>. Por cada grupo se asignan tres líneas que especifican el tipo de acceso que se permitirá en un momento dado a un grupo en particular. Es decir, <strong>MyRWGroup</strong> se asocia a <strong>local</strong> y <strong>MyROGroup</strong> a <strong>miredlocal</strong>.</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>#Se asigna local al grupo de <strong>lectura escritura</strong>
group MyRWGroup v1 local
group MyRWGroup v2c local
group MyRWGroup usm local

#Se asigna miredlocal al grupo de <strong>solo lectura</strong>
group MyROGroup v1 miredlocal
group MyROGroup v2c miredlocal
group MyROGroup usm miredlocal</pre>
</td>
</tr>
</thead>
</table>
</div>
<h3>Ramas permitidas.</h3>
<p>Se especifican las ramas que se van a permitir ver a través del servicio. Lo más común, para, por ejemplo, utilizarse con MRTG, es lo siguiente:</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>## name   incl/excl subtree   mask(optional)
view all  included  .1        80</pre>
</td>
</tr>
</thead>
</table>
</div>
<h3>Asignación de permisos a los grupos.</h3>
<p>Se debe especificar que permisos tendrán los dos grupos, MyROGroup y MyRWGroup. Son de especial interés las últimas columnas.</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>## group         context  sec.model sec.level prefix read   write notif
access MyROGroup ""       any       noauth    exact  all    none  none
access MyRWGroup ""       any       noauth    exact  all    all   all</pre>
</td>
</tr>
</thead>
</table>
</div>
<h3>Parámetros de carácter informativo.</h3>
<p>Se definen dos parámetros de carácter informativo para que cuando utilicen aplicaciones cliente como MRTG se incluya algo de información acerca de que sistema se está accediendo.</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>syslocation Servidor Linux en SU-SERVIDOR.algun-dominio.net
syscontact Administrador (fulano@algun-dominio.net)</pre>
</td>
</tr>
</thead>
</table>
</div>
<h3>Un ejemplo real.</h3>
<p>El ejemplo que mostramos a continuación se utiliza en todas las PC que posee el autor en casa y la oficina. Solo bastará reemplazar <strong>redlocal</strong> por lo que uno considere apropiado y reemplazar <strong>192.168.1.0/24</strong> por <strong>la red</strong> o la IP desde donde se requiera acceder con un cliente snmp, como MRTG.</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre># Listas de control de acceso (ACL)
## sec.name source community (alias clave de acceso)
com2sec local 127.0.0.1/32 Cl4v3-d3-Acc3s0
com2sec miredlocal 192.168.1.0/24 Cl4v3-d3-Acc3s0</pre>
<pre>#Se asigna ACL al grupo de lectura escritura
group MyRWGroup v1 local
group MyRWGroup v2c local
group MyRWGroup usm local</pre>
<pre>#Se asigna ACL al grupo de solo lectura
group MyROGroup v1 miredlocal
group MyROGroup v2c miredlocal
group MyROGroup usm miredlocal</pre>
<pre># Ramas MIB que se permiten ver
## name   incl/excl subtree   mask(optional)
view all  included  .1        80</pre>
<pre># Establece permisos de lectura y escritura
## group         context  sec.model sec.level prefix read   write notif
access MyROGroup ""       any       noauth    exact  all    none  none
access MyRWGroup ""       any       noauth    exact  all    all   all</pre>
<pre># Información de Contacto del Sistema
syslocation Servidor Linux en amdk6.linuxparatodos.com.mx
syscontact Administrador (fulano@algun-dominio.net)</pre>
</td>
</tr>
</thead>
</table>
</div>
<p>Si es necesario añadir más equipos para que accedan al servicio snmp, solo hay que hacer lo siguiente:</p>
<ol>
<li>Agregar una ACL con un nombre único. Ejemplo:
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>com2sec <strong>micueva</strong> 192.168.1.251 Cl4v3-d3-Acc3s0</pre>
</td>
</tr>
</thead>
</table>
</div>
</li>
<li>Agregar un juego reglas que asignen al grupo, en este caso <strong>micueva</strong>, con lo siguiente:
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>group <strong>otrogrupo</strong> v1 local
group <strong>otrogrupo</strong> v2c local
group <strong>otrogrupo</strong> usm local</pre>
</td>
</tr>
</thead>
</table>
</div>
</li>
<li>Agregar una línea donde se establece que permisos tendrá el grupo <strong>otrogrupo</strong>. En este ejemplo, va a ser de solo lectura:
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>access MyROGroup "" any noauth exact all none none</pre>
</td>
</tr>
</thead>
</table>
</div>
</li>
</ol>
<h3>Iniciar el servicio y añadirlo a los servicios de arranque del sistema</h3>
<p>Inicie el servicio de SNMP y añada éste al resto de los servicios que arrancan junto con el sistema:</p>
<div>
<table border="0" cellspacing="0" cellpadding="4" width="85%">
<thead>
<tr>
<td width="100%" valign="top" bgcolor="#e6e6e6">
<pre>service snmpd start
chkconfig snmpd on</pre>
</td>
</tr>
</thead>
</table>
</div>
<h2>Comprobaciones.</h2>
<p>Suponiendo que sea signó como clave de acceso <strong>Cl4v3-d3-Acc3s0</strong> en un sistema cuya dirección IP es <strong>192.168.1.254</strong>, para probar si la configuración funciona, solo hay que ejecutar los dos siguiente mandatos a fin verificar que devuelvan información acerca del sistema consultado.</p>
<pre>snmpwalk -v 1 <strong>192.168.1.254</strong> -c <strong>Cl4v3-d3-Acc3s0</strong> system
snmpwalk -v 1 <strong>192.168.1.254</strong> -c <strong>Cl4v3-d3-Acc3s0</strong> interfaces</pre>
<h3  class="related_post_title">También te puede interesar:</h3><ul class="related_post"><li><a href="http://rm-rf.es/snmp-configurar-la-direccion-ip-por-la-que-escucha/" title="SNMP: Configurar la dirección IP por la que escucha">SNMP: Configurar la dirección IP por la que escucha</a></li><li><a href="http://rm-rf.es/informacion-php-linea-comandos/" title="Información sobre PHP desde línea de comandos">Información sobre PHP desde línea de comandos</a></li><li><a href="http://rm-rf.es/centos-anadir-drivers-durante-instalacion-so/" title="CentOS: añadir drivers durante la instalación del SO">CentOS: añadir drivers durante la instalación del SO</a></li><li><a href="http://rm-rf.es/manual-instalar-linux-debian/" title="Guía de instalación sistema GNU/Linux Debian">Guía de instalación sistema GNU/Linux Debian</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/como-instalar-y-configurar-snmp/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
