<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=Servidor_Pentium_IV_3GHz</id>
	<title>Servidor Pentium IV 3GHz - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=Servidor_Pentium_IV_3GHz"/>
	<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=Servidor_Pentium_IV_3GHz&amp;action=history"/>
	<updated>2026-08-30T11:11:14Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.2</generator>
	<entry>
		<id>http://wiki.joanillo.org/index.php?title=Servidor_Pentium_IV_3GHz&amp;diff=248712&amp;oldid=prev</id>
		<title>Joan: /* Còpies de seguretat */</title>
		<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=Servidor_Pentium_IV_3GHz&amp;diff=248712&amp;oldid=prev"/>
		<updated>2012-02-03T22:46:26Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Còpies de seguretat&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__TOC__&lt;br /&gt;
=Instal.lació nou servidor (octubre 2011)=&lt;br /&gt;
==Llsita TODO:==&lt;br /&gt;
*canviar passwords (màquina, sudo,...)&lt;br /&gt;
*eliminar spam mediawiki: [[Combatre_el_spam_en_una_mediawiki]] -&amp;gt; OK&lt;br /&gt;
*instal.lar i configurar mediawiki: [[Instal.lació_Mediawiki#Instal.laci.C3.B3_octubre_2011_.28nou_servidor.29]]&lt;br /&gt;
**antispam&lt;br /&gt;
**http://wiki.joanillo.org, http://localhost/wiki&lt;br /&gt;
**eliminar TAB discussió&lt;br /&gt;
**només usuaris registrats i logats poden fer canvis&lt;br /&gt;
*instal.lació domini dyndns&lt;br /&gt;
*instal.lar i configurar wikijoan (canviar a wikijoan.joanillo.org) -&amp;gt; OK&lt;br /&gt;
**protegir amb password&lt;br /&gt;
*instal.lar i configurar wordpress&lt;br /&gt;
*instal.lar i configurar langtrainer&lt;br /&gt;
**Langtrainer: Open Flash Chart-OFC&lt;br /&gt;
**Langtrainer: Text To Speech-TTS &lt;br /&gt;
*instal.lar AWstats per a wiki., blog., joanillo., langtrainer.&lt;br /&gt;
*actualitzar informació langtrainer&lt;br /&gt;
*còpia de seguretat mysql&lt;br /&gt;
**rsync&lt;br /&gt;
*còpia de seguretat fotos&lt;br /&gt;
*còpia seguretat carpetes servidor&lt;br /&gt;
**recordar incloure la carpeta images/ de les wiki&lt;br /&gt;
*actualitzacions automàtiques del servidor&lt;br /&gt;
**incloure reinici&lt;br /&gt;
*instal.lar enviar mails des de bash -&amp;gt; OK&lt;br /&gt;
*scripts&lt;br /&gt;
**control de què no hi hagi spam a la wiki&lt;br /&gt;
**control % de disc disponible&lt;br /&gt;
*estadístiques d'activitat mediawiki	&lt;br /&gt;
*Instal.lar un altre disc??&lt;br /&gt;
*Cremar un CD des de la línia de comandes (còpies de seguretat)&lt;br /&gt;
*Obrir el SSH a demanda: [[Obrir_el_SSH_des_d'una_pàgina_web]]&lt;br /&gt;
*Ubuntu One, Dropbox&lt;br /&gt;
*Imatge del sistema: Remastersys&lt;br /&gt;
*Instal.lació SAMBA (de moment no, quan es consideri útil)canviar passwords (màquina, sudo,...)&lt;br /&gt;
*Seguretat al Servidor Pentium IV 3GHz&lt;br /&gt;
==Mans a l'obra==&lt;br /&gt;
===canviar passwords (màquina, sudo,...)===&lt;br /&gt;
S'elegeix un password fort per als diferents serveis (usuari root, root del mysql). El password no es guarda en cap fitxer. En els diferents scripts on ha d'aparèixer el password s'ofusca amb diferents tècniques.&lt;br /&gt;
&lt;br /&gt;
En el mysql, per canviar el password del root:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ mysqladmin -u root -p'oldpassword' password newpass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
o bé&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ mysql -u root -p&lt;br /&gt;
mysql&amp;gt; use mysql;&lt;br /&gt;
mysql&amp;gt; update user set password=PASSWORD(&amp;quot;NEWPASSWORD&amp;quot;) where User='root';&lt;br /&gt;
mysql&amp;gt; flush privileges;&lt;br /&gt;
mysql&amp;gt; quit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Fixem-nos que això significa que la bd ''mysql'' té la taula ''user'' on es llisten els usuaris i passwords.&lt;br /&gt;
&lt;br /&gt;
==eliminar spam mediawiki==&lt;br /&gt;
[[Combatre_el_spam_en_una_mediawiki]]&lt;br /&gt;
Bàsicament aquí s'explica com netejar tota la ''merda'' que han ficat els robots. Després s'haurà de protegir bé la mediawiki per tal de què no torni a passar. A part de configurar-ho bé, i haurà d'haver algun sistema d'alertes per detectar quan es crea algun usuari o quan hi ha algun número anòmal de revisions.&lt;br /&gt;
==instal.lar i configurar mediawiki==&lt;br /&gt;
==estadístiques d'activitat mediawiki==&lt;br /&gt;
===antispam===&lt;br /&gt;
===http://wiki.joanillo.org, http://localhost/wiki===&lt;br /&gt;
===eliminar TAB discussió===&lt;br /&gt;
===només usuaris registrats i logats poden fer canvis===&lt;br /&gt;
==instal.lació domini dyndns==&lt;br /&gt;
==instal.lar i configurar wikijoan (canviar a wikijoan.joanillo.org)==&lt;br /&gt;
===protegir amb password===&lt;br /&gt;
==instal.lar i configurar wordpress==&lt;br /&gt;
==instal.lar i configurar langtrainer==&lt;br /&gt;
===actualitzar informació langtrainer===&lt;br /&gt;
===Langtrainer: Open Flash Chart-OFC===&lt;br /&gt;
===Langtrainer: Text To Speech-TTS=== &lt;br /&gt;
==instal.lar AWstats per a wiki, blog==&lt;br /&gt;
La instal.lació de AWstats no és difícil: [[AWStats:_analitzant_les_estadístiques]]&lt;br /&gt;
&lt;br /&gt;
Configuro el fitxer /etc/apache2/sites-available/default de la següent manera.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    Alias /awstats-icon/ /usr/share/awstats/icon/&lt;br /&gt;
    #ScriptAlias /awstats /usr/lib/cgi-bin/&lt;br /&gt;
    ScriptAlias / /usr/lib/cgi-bin/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Aquestes línies les fico a baix de tot (però abans de &amp;lt;/VirtualHost&amp;gt;). El que estic dient és que quan s'executi un script que pengi de l'arrel, el directori real on es trobarà serà /usr/lib/cgi-bin/. D'aquesta manera ja puc consultar les estadístiques:&lt;br /&gt;
*http://wikijoan.dyndns.org/awstats.pl?config=www.joanillo.org&lt;br /&gt;
*http://wikijoan.dyndns.org/awstats.pl?config=wiki.joanillo.org&lt;br /&gt;
&lt;br /&gt;
Ara vull accedir de la forma &lt;br /&gt;
*http://awstats.joanillo.org/awstats.pl?config=www.joanillo.org&lt;br /&gt;
Com és habitual, ho faré editant els DNS d'Arsys.&lt;br /&gt;
*A arsys.es tinc el domini joanillo.org en pàrking. Entro en la configuració dels DNS, i creo una nova entrada (entrada: awstats.joanillo.org; tipus: CNAME; valor: joanillo.dyndns.org)&lt;br /&gt;
&lt;br /&gt;
El seu efecte no és immediat. Després de dues hores ja puc fer ''ping awstats.joanillo.org'' i obtinc la resposta. Ara ja puc accedir als scripts que pengen de l'arrel  del servidor Apache (/), que es tradueixen al directori /usr/lib/cgi-bin/:&lt;br /&gt;
*http://awstats.joanillo.org/awstats.pl?config=www.joanillo.org&lt;br /&gt;
*http://awstats.joanillo.org/awstats.pl?config=wiki.joanillo.org&lt;br /&gt;
&lt;br /&gt;
'''Nota''': no cal crear el fitxer awstats.joanillo.org&lt;br /&gt;
&lt;br /&gt;
Recordem que aquests scripts s'han d'executar periòdicament per tenir actualitzades les estadístiques.&lt;br /&gt;
&lt;br /&gt;
==còpia de seguretat mysql==&lt;br /&gt;
Tot el tema de les còpies de seguretat al servidor, i del servidor al disc NDAS, està documentat a [[Backup_del_servidor_-_oct_2011]].&lt;br /&gt;
&lt;br /&gt;
No confondre còpia diferencial amb còpia incremental. A mi de fet m'interessen les còpies diferencials: copiar tots els fitxers nous o que s'han modificat. El que m'interessa és que en el destí tingui els fitxers que he de tenir, i cap fitxer ocult. Les còpies incrementals generen  fitxers ocults, que són els fitxers de diferència, i de quan en quan necessiten fer una còpia sencera. Jo això no ho feia així. No té cap sentit fer un restore d'una còpia incremental a partir de tots els fitxers que s'han generat durant  dos anys, no hi ha cap garantia de què al final el restore funcioni.&lt;br /&gt;
&lt;br /&gt;
===rsync===&lt;br /&gt;
&lt;br /&gt;
==còpia de seguretat fotos==&lt;br /&gt;
==còpia seguretat carpetes servidor==&lt;br /&gt;
===recordar incloure la carpeta images/ de les wiki===&lt;br /&gt;
==actualitzacions automàtiques del servidor==&lt;br /&gt;
==incloure reinici==&lt;br /&gt;
==instal.lar enviar mails des de bash==&lt;br /&gt;
==scripts de còpies, d'administració, manteniment, alertes==&lt;br /&gt;
===control de què no hi hagi spam a la wiki===&lt;br /&gt;
===control % de disc disponible===&lt;br /&gt;
==Instal.lar un altre disc??==&lt;br /&gt;
==Cremar un CD des de la línia de comandes (còpies de seguretat)==&lt;br /&gt;
==Obrir el SSH a demanda==&lt;br /&gt;
*[[Obrir_el_SSH_des_d'una_pàgina_web]]&lt;br /&gt;
==Ubuntu One, Dropbox==&lt;br /&gt;
==Imatge del sistema: Remastersys==&lt;br /&gt;
==Instal.lació SAMBA==&lt;br /&gt;
(de moment no, quan es consideri útil)canviar passwords (màquina, sudo,...)&lt;br /&gt;
=Wake On LAN, WOL=&lt;br /&gt;
==local==&lt;br /&gt;
*http://ubuntuforums.org/showthread.php?t=234588&lt;br /&gt;
*http://gsd.di.uminho.pt/jpo/software/wakeonlan/mini-howto/&lt;br /&gt;
*http://www.dd-wrt.com/wiki/index.php/WOL&lt;br /&gt;
*WOL a través de NAT&lt;br /&gt;
&lt;br /&gt;
La idea és que, encara que l'ordinador estigui apagat. a la targeta de xarxa li arriba corrent, i per tant té una IP (fixa) i una MAC. En el ordinador el WOL ha d'estar activat (a la bios, i potser un cable a la placa base, tot i que en algunes plaques base no és necessari). El router ha de saber dirigir l'ordre d'encesa al servidor que es vol encendre (NAT: port 9 (o 7), UDP).&lt;br /&gt;
&lt;br /&gt;
A través del programa wakeonlan s'envia un paquet ''màgic'' que farà encendre l'ordinador remotament.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo apt-get install wakeonlan&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
El primer que he de fer és saber la IP (192.168.1.128) i la MAC (00:13:20:1c:59:94). La primera prova l'he de fer a la LAN.&lt;br /&gt;
&lt;br /&gt;
1. comprovem que en la BIOS està habiliitat el tema del WOL&lt;br /&gt;
&lt;br /&gt;
2. En el servidor 192.168.1.128 creo un script que s'executarà cada vegada que arrenqui:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo apt-get install ethtool&lt;br /&gt;
&lt;br /&gt;
$ cd /etc/init.d/&lt;br /&gt;
$ sudo joe wakeonlanconfig&lt;br /&gt;
&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
ethtool -s eth0 wol g&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Donar permisos i fer que s'executi en l'inici del sistema:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ chmod a+x wakeonlanconfig&lt;br /&gt;
$ update-rc.d -f wakeonlanconfig defaults&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Executem el script per veure que no hi ha errors:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ /etc/init.d/wakeonlanconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
3. Ara ja podem apagar el servidor 192.168.1.128 ($ sudo halt), i des del portàtil podem enviar un paquet màgic al servidor mitjançant el programa wakeonlan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ wakeonlan -i 192.168.1.128  00:13:20:1c:59:94&lt;br /&gt;
Sending magic packet to 192.168.1.128:9 with 00:13:20:1c:59:94&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
L'ordinador s'hauria d'encendre. Funciona&lt;br /&gt;
==remot==&lt;br /&gt;
I com fer-ho des de casa? wakeonlan no funciona (funcionaria si puc accedir per SSH a un altre ordinador de la xarxa). Cercant per Internet sembla ser que la manera més pràctica és utilitzar una web des d'on ho deixen fer:&lt;br /&gt;
*http://www.remotewakeup.com/en/index.php&lt;br /&gt;
I, evidentment, he d'habilitar en el router una nova entrada NAT: el WOL funciona pel port 9 (UDP), i s'ha de dirigir al servidor (192.168.1.128)&lt;br /&gt;
&lt;br /&gt;
Hi ha altres direccions web que permeten fer WOL, concretament &lt;br /&gt;
*http://wakeonlan.me&lt;br /&gt;
que permet llençar el formulari des de la url:&lt;br /&gt;
*http://wakeonlan.me/?mobile=0&amp;amp;ip=87.221.76.232&amp;amp;mac=00-13-20-1c-59-94&amp;amp;pass=&amp;amp;schedule=&amp;amp;timezone=1&lt;br /&gt;
==local una altra vegada==&lt;br /&gt;
(el paquet wakeonlan no s'instal.la en el servidor 7.10 (Ubuntu va per la versió 10.10))&lt;br /&gt;
&lt;br /&gt;
Però si tinc algun problema en la connexió remota, per exemple no tinc accés al port 9 de la NAT, no hi ha res com accedir al servidor SSH i fer un WOL des de la xarxa local. Per fer-ho, la millor solució que he trobat és:&lt;br /&gt;
*http://sourceforge.net/projects/wake-on-lan/files/wol/0.7.1/wol-0.7.1.tar.gz&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ ./configure&lt;br /&gt;
$ make&lt;br /&gt;
$ sudo make install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ wol 00:13:20:1c:59:94&lt;br /&gt;
Waking up 00:13:20:1c:59:94...&lt;br /&gt;
...&lt;br /&gt;
$ ping 192.168.1.128&lt;br /&gt;
PING 192.168.1.128 (192.168.1.128) 56(84) bytes of data.&lt;br /&gt;
64 bytes from 192.168.1.128: icmp_seq=1 ttl=64 time=5.01 ms&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Funciona perfectament. &lt;br /&gt;
=Seguretat al Servidor Pentium IV 3GHz=&lt;br /&gt;
==Analitzar la xarxa amb tcpdump==&lt;br /&gt;
Com que estic fent l'assignatura de SAD (Seguretat i Alta Disponibilitat), he d'aprendre a controlar temes que redundin en la seguretat de la meva màquina. Concretament les estadístiques AwStats em donen unes dades sospitosament altes de tràfic, que s'hauria de mirar com es pot minimitzar.&lt;br /&gt;
&lt;br /&gt;
El primer de tot seria fer un sniffer dels paquets TCP que arriben al servidor. Tal com s'explica a [[Sniffer_I:_tcpdump]], faig un tcpdump:&lt;br /&gt;
&lt;br /&gt;
Capturem 1000 paquets (filtrant el port 22 de SSH, doncs la comanda la invoco des d'una sessió SSH). Guardo tota la informació del paquet (-s 0)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# tcpdump -i eth0 -s 0 -c 1000 -w tcpdump_29112011.cap not port 22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
El correcte seria analitzar tota la informació obtinguda amb wireshark. Una altra possibilitat és filtrar només els paquets que vénen o surten de la meva màquina (doncs hi ha paquests que l'origen o destí és jordi.local. I altres paquets on surt el disn NDAS: 192.168.0.15).&lt;br /&gt;
&lt;br /&gt;
No m'interessen els paquets que van o vénen del Jordi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# tcpdump -i eth0 -s 0 -c 1000 -w tcpdump_29112011.cap not port 22 \(not src host jordi.local and not dst host jordi.local\)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Canviar tots els passwords, SSH sempre tancat==&lt;br /&gt;
*[[Atac_wikijoan_29-01-2012#Mesures_preventives_i_canviar_tots_els_passwords_de_la_m.C3.A0quina]]&lt;br /&gt;
=Còpies de seguretat=&lt;br /&gt;
*[[Backup_del_servidor_-_oct_2011]]&lt;br /&gt;
&lt;br /&gt;
{{Autor}}, desembre 2010, octubre 2011&lt;/div&gt;</summary>
		<author><name>Joan</name></author>
		
	</entry>
</feed>