All posts by Javier

DESHABILITAR TLS1.0 EN PUERTO 9080 DE ESXI 6.5

El puerto 9080 corresponde al servicio ioFilterVPServer Podemos listar los servicios y puertos escuchando en el host con: esxcli network ip connection list Para ver qué protocolos están deshabilitados en el servicio utilizamos: esxcli system settings advanced list -o /UserVars/ESXiVPsDisabledProtocols Para actualizarlos primero tenemos que parar el servicio: /etc/init.d/iofiltervpd stop Luego utilizamos: esxcli system settings…

Read More

CREAR CLAVE DKIM EN SERVIDOR CORREO POSTFIX

Creamos el directorio para la clave: mkdir /etc/opendkim/keys/mi-dominio.com Generamos la clave: opendkim-genkey -b 2048 -d mi-dominio.com -D /etc/opendkim/keys/mi-dominio.com -s default -v Cambiamos los permisos y propietarios: chown opendkim:opendkim /etc/opendkim/keys/mi-dominio.com/default.privatechmod 600 /etc/opendkim/keys/mi-dominio.com/default.private Obtenemos la clave pública para configurar en los DNS: cat /etc/opendkim/keys/mi-dominio.com/default.txt Añadimos el dominio y la IP del servidor de origen al fichero trusted.hosts:…

Read More

ADMINISTRACIÓN DE RAID HP SMART ARRAY EN LINUX

La utilidad se llama HP Array Configuration Utility CLI for Linux (hpacucli) Para instalarla hay que añadir el siguiente repositorio: # wget http://downloads.linux.hp.com/SDR/repo/mcp/GPG-KEY-mcp -O /tmp/proliant.gpg # apt-key add /tmp/proliant.gpg # echo -e «deb http://downloads.linux.hp.com/SDR/repo/mcp/ wheezy/current non-free» > /etc/apt/sources.list.d/proliant.sources.list # apt-get update && apt-get install hpacucli Una vez instalado lanzamos la consola de hpacucli con #…

Read More

PARAR UN PROCESO WINDOWS EN ESTADO “DETENIENDO” O “STOP PENDING”

Hay que ejecutar los siguientes comandos desde una Powershell ejecutada como administrador y con todos los privilegios (importante!!): Obtenemos la información del proceso en ese estado. Se incluye el ID que nos hará falta en el siguiente comando: Get-WmiObject -Class win32_service | Where-Object {$_.state -eq ‘stop pending’} Paramos el proceso usando su ID: Stop-Process -Id…

Read More

INSTALACIÓN SPF SERVIDOR POSTFIX

Instalamos los paquetes necesarios: sudo apt-get install postfix-policyd-spf-perl Añadimos lo siguiente al main.cf: policy-spf_time_limit = 3600s (en la sección smtpd_recipient_restrictions después de reject_unauth_destination) check_policy_service unix:private/policy-spf Añadimos al master.cf: policy-spf  unix  –       n       n       –       –       spawn user=nobody argv=/usr/sbin/postfix-policyd-spf-perl Reiniciamos el demonio: /etc/init.d/postfix reload

SPF (SENDER POLICY FRAMEWORK)

Previene falsificación de remitentes en el envío de correo electrónico comprobando la dirección de envío de los remitentes. Cuando se envía un correo, por ejemplo a “abuse@telefónica.net”, desde nuestros servidores, el servidor de telefónica analiza los datos del correo y los contrasta con la configuración de SPF de nuestro servidor DNS/correo para saber si son…

Read More