Servidor · 3 min read · Oct 09, 2025
El Servidor Perfecto - Ubuntu Jaunty Jackalope (Ubuntu 9.04) [ISPConfig 2] - Página 4
11 Instalar Algunos Paquetes
Ahora instalamos algunos paquetes que se necesitan más adelante. Ejecuta
aptitude install binutils cpp fetchmail flex gcc libarchive-zip-perl libc6-dev libcompress-zlib-perl libdb4.6-dev libpcre3 libpopt-dev lynx m4 make ncftp nmap openssl perl perl-modules unzip zip zlib1g-dev autoconf automake1.9 libtool bison autotools-dev g++ build-essential(¡Este comando debe ir en una línea!)
12 Cuota
(Si has elegido un esquema de particionamiento diferente al mío, debes ajustar este capítulo para que la cuota se aplique a las particiones donde la necesites.)
Para instalar cuota, ejecuta
aptitude install quotaEdita /etc/fstab. El mío se ve así (agregué,usrquota,grpquota a la partición con el punto de montaje /):
vi /etc/fstab| # /etc/fstab: información estática del sistema de archivos. # # Usa 'vol_id --uuid' para imprimir el identificador único universal para un dispositivo; esto puede usarse con UUID= como una forma más robusta de nombrar dispositivos que funciona incluso si se agregan y eliminan discos. Ver fstab(5). # # |
Para habilitar la cuota, ejecuta estos comandos:
touch /quota.user /quota.group
chmod 600 /quota.*
mount -o remount /quotacheck -avugm
quotaon -avug13 Servidor DNS
Ejecuta
aptitude install bind9Por razones de seguridad, queremos ejecutar BIND en chroot, así que tenemos que hacer los siguientes pasos:
/etc/init.d/bind9 stopEdita el archivo /etc/default/bind9 para que el demonio se ejecute como el usuario no privilegiado bind, chrooted a /var/lib/named. Modifica la línea: OPTIONS=”-u bind” para que lea OPTIONS=”-u bind -t /var/lib/named”:
vi /etc/default/bind9| # ¿Ejecutar resolvconf? RESOLVCONF=yes # opciones de inicio para el servidor OPTIONS="-u bind -t /var/lib/named" |
Crea los directorios necesarios bajo /var/lib:
mkdir -p /var/lib/named/etc
mkdir /var/lib/named/dev
mkdir -p /var/lib/named/var/cache/bind
mkdir -p /var/lib/named/var/run/bind/runLuego mueve el directorio de configuración de /etc a /var/lib/named/etc:
mv /etc/bind /var/lib/named/etcCrea un enlace simbólico al nuevo directorio de configuración desde la antigua ubicación (para evitar problemas cuando bind se actualice en el futuro):
ln -s /var/lib/named/etc/bind /etc/bindCrea dispositivos nulos y aleatorios, y corrige los permisos de los directorios:
mknod /var/lib/named/dev/null c 1 3
mknod /var/lib/named/dev/random c 1 8
chmod 666 /var/lib/named/dev/null /var/lib/named/dev/random
chown -R bind:bind /var/lib/named/var/*
chown -R bind:bind /var/lib/named/etc/bindNecesitamos modificar /etc/default/syslogd para que aún podamos obtener mensajes importantes registrados en los registros del sistema. Modifica la línea: SYSLOGD=”” para que lea: SYSLOGD=”-a /var/lib/named/dev/log”:
vi /etc/default/syslogd| # # Archivo de configuración principal para syslogd # # # La documentación completa de los posibles argumentos se encuentra en la página del manual # syslogd(8). # # # Para el registro remoto por UDP usa SYSLOGD="-r" # SYSLOGD="-a /var/lib/named/dev/log" |
Reinicia el demonio de registro:
/etc/init.d/sysklogd restartInicia BIND y verifica /var/log/syslog en busca de errores:
/etc/init.d/bind9 start14 MySQL
Para instalar MySQL, ejecutamos
aptitude install mysql-server mysql-client libmysqlclient15-devSe te pedirá que proporciones una contraseña para el usuario root de MySQL - esta contraseña es válida para el usuario root@localhost así como para [email protected], por lo que no tenemos que especificar una contraseña de root de MySQL manualmente más tarde:
Nueva contraseña para el usuario “root” de MySQL: <– tucontraseñademysqlroot
Repite la contraseña para el usuario “root” de MySQL: <– tucontraseñademysqlroot
Queremos que MySQL escuche en todas las interfaces, no solo en localhost, por lo tanto editamos /etc/mysql/my.cnf y comentamos la línea bind-address = 127.0.0.1:
vi /etc/mysql/my.cnf| [...] # En lugar de skip-networking, el valor predeterminado ahora es escuchar solo en # localhost, lo cual es más compatible y no es menos seguro. #bind-address = 127.0.0.1 [...] |
Luego reiniciamos MySQL:
/etc/init.d/mysql restartAhora verifica que la red esté habilitada. Ejecuta
netstat -tap | grep mysqlLa salida debería verse así:
root@server1:~# netstat -tap | grep mysql
tcp 0 0 *:mysql *:* LISTEN 4318/mysqld
root@server1:~#Recibe nuevas publicaciones en tu bandeja de entrada.
No spam. Cancela la suscripción en cualquier momento.