Mostrando las entradas con la etiqueta Server. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Server. Mostrar todas las entradas

viernes, 17 de noviembre de 2023

Configurar Wifi en Raspberry Pi 4/3 desde Tarjeta de Memoria SD

Hola nuevamente, esta es una entrada rápida que quiero compartir. Lo hago porque forma parte de un proyecto personal que estoy desarrollando en el cual hago uso de una Raspberry Pi 3 y una Raspberry Pi 4.

Actualmente, ya tengo las Raspberry Pi 4/3 configuradas con una versión de Linux Ubuntu Server 22.04.2 LTS (64 bits). Pueden consultar el paso a paso de este proceso en mi entrada anterior:


Después de seguir el proceso de instalación, es probable que necesitemos usar otra red WiFi. En mi caso, no quiero conectar un monitor ni un teclado a la Raspberry Pi para realizar este cambio, ya sea porque no tengo acceso fácilmente a un teclado y monitor o porque prefiero seguir utilizando el acceso remoto SSH y modificar los datos de acceso a la red WiFi directamente en el archivo de configuración que se encuentra en la tarjeta de memoria SD desde otro PC.


Aquí es donde voy a explicar rápidamente y de forma sencilla cómo modificar los datos de acceso a la red WiFi de nuestra Raspberry Pi, editando directamente el archivo de configuración que se encuentra en la tarjeta de memoria SD desde otro PC.



Prerrequisitos:

  • Raspberry Pi 4/3
  • Linux Ubuntu Server 22.04.2 LTS (64-bit)


Paso 0: Conectar Tarjeta de Memoria SD al PC

En este paso, debemos conectar la tarjeta de memoria SD que usamos en nuestra Raspberry Pi a un PC mediante un adaptador USB:

Adaptador USB de Tarjeta SD


Paso 1: Ubicar el directorio /etc/netplan

Una vez conectada la tarjeta de memoria SD a nuestro PC mediante un adaptador USB, debemos ubicar, a través del explorador de archivos, el directorio /etc/netplan que se encuentra en la partición writable de la tarjeta de memoria SD:


Directorio /etc/netplan



Paso 2: Modificar el archivo 50-cloud-init.yaml

En este paso, debemos modificar el archivo 50-cloud-init.yaml con algún editor de texto. Ten en cuenta que para poder modificarlo, debemos hacerlo como usuario root.

En este archivo, debemos reemplazar su contenido con el siguiente texto:

network:
    version: 2
    wifis:
        renderer: networkd
        wlan0:
            access-points:
                WIFI_NAME:
                    password: WIFI_PASSWORD
            dhcp4: true
            optional: true

Para cada caso específico, debemos cambiar las variables WIFI_NAME y WIFI_PASSWORD por los valores correspondientes a cada caso. Por ejemplo:

network:
    version: 2
    wifis:
        renderer: networkd
        wlan0:
            access-points:
                Mi Wifi:
                    password: super clave wifi
            dhcp4: true
            optional: true

Guardamos los cambios en el archivo y podemos desconectar la tarjeta de memoria SD de nuestro PC.


Paso 3: Probar Acceso WiFi

En este paso, solo nos queda volver a conectar la tarjeta de memoria SD a nuestra Raspberry Pi 4/3 y probar que se conecta nuevamente a la nueva red WiFi que acabamos de configurar.

Esta prueba la podemos hacer fácilmente realizando un escaneo de los dispositivos conectados a la red WiFi y ejecutando un ping sobre la IP asignada a nuestra Raspberry Pi.

Finalmente, nos podemos volver a conectar mediante SSH a nuestra Raspberry Pi.




Eso es todo. El propósito de esta entrada es dejar documentado de forma rápida y sencilla el proceso de configurar el acceso a la red WiFi en una Raspberry Pi, modificando el archivo de configuración directamente desde la tarjeta de memoria SD desde otro PC.



jueves, 16 de noviembre de 2023

Instalar Servidor FTP en Raspberry Pi 4 - vsftpd

En esta entrada quiero registra el paso a paso del proceso de instalar y configurar un Servidor FTP en una Raspberry Pi 4, esto lo hago porque hace parte de un proyecto personal que estoy desarrollando en donde requiero de un servidor FTP para cargar archivos.

Actualmente ya tengo una Raspberry Pi 4 configurada con una versión de Linux Ubuntu Server 22.04.2 LTS (64-bit), pueden consultar el paso a paso de este proceso en mi anterior entrada:


Luego de explorar documentación y otros blogs en internet, finalmente pude realizar una instalación y configuración exitosa en mi Raspberry Pi 4, en los primeros intentos estaba teniendo algunos problemas al momento de conectarme usando un Cliente FTP como FileZilla, por alguna razón, la autenticación era exitosa pero la conexión se quedaba haciendo múltiples intentos en listar el directorio del usuario autenticado, al final del proceso encontré la solución solo agregando un atributo en el archivo de configuración del Servidor vsftpd.

El objetivo de esta entrada es documentar el proceso de una configuración básica para un entorno de desarrollo, existen configuraciones adicionales que hay que agregar como una capa extra de seguridad en el caso de hacer una instalación y configuración en un entorno de producción.

No voy entrar en detalles sobre qué es FTP o SFTP, tampoco quiero entrar en detalles sobre los protocolos involucrados o capas de seguridad de encriptación de datos SSL. Creo que para obtener información detallada existe la documentación oficial, y no es relevante para el objetivo de esta entrada. Quiero compartir una guía rápida y práctica, lista para usar.

Cabe mencionar que los pasos a seguir en esta entrada también se pueden aplicar a una Raspberry Pi 3 y, en general, a una distribución Linux Ubuntu Server 22.04.2 LTS (64 bits).


Prerrequisitos:

  • Raspberry Pi 4/3
  • Linux Ubuntu Server 22.04.2 LTS (64-bit)


Paso 0: Actualizar Paquetes de Ubuntu Server

sudo apt update
sudo apt upgrade


Paso 1:  Instalar vsftpd

sudo apt install vsftpd

Cuando la instalación termine, lo primero que debemos hacer en el siguiente paso es realizar una copia del archivo de configuración de vsftpd antes de continuar con la configuración en los siguientes pasos.


Paso 2: Backup de vsftpd.conf

sudo cp /etc/vsftpd.conf /home/pi/Backup/vsftpd.conf


Paso 3: Habilitar el Firewall

Aquí debemos habilitar el Firewall y permitir las conexiones a los puertos correspondientes que usa el protocolo FTP, en este caso, las conexiones entrantes en los puertos 20, 21 y 990.

  • Verficar el estado del Firewall:

sudo ufw status


Nos debe mostrar algo similar a esto:

Output
Status: active

To                         Action      From
--                         ------      ----
OpenSSH                    ALLOW       Anywhere
OpenSSH (v6)               ALLOW       Anywhere (v6)

  • Abrir los puertos:

sudo ufw allow 20,21,990/tcp

  • Abrir puertos en un rago para conexiones pasivas:

sudo ufw allow 40000:50000/tcp

  • Verficar el estado del Firewall:

sudo ufw status


Nos debe mostrar algo similar a esto:

Output
Status: active

To                         Action      From
--                         ------      ----
OpenSSH                    ALLOW       Anywhere
20,21,990/tcp              ALLOW       Anywhere
40000:50000/tcp            ALLOW       Anywhere
OpenSSH (v6)               ALLOW       Anywhere (v6)
20,21,990/tcp (v6)         ALLOW       Anywhere (v6)
40000:50000/tcp (v6)       ALLOW       Anywhere (v6)


Paso 4: Crear Usuario FTP

En este paso, vamos a crear un usuario dedicado únicamente para tener acceso mediante FTP al servidor. Esa será la única función de este usuario, con un directorio dedicado y solo con acceso a dicho directorio. Estará aislado del resto del sistema.

  • Crear Usuario:

sudo adduser ftpi

  • Crear Directorio Aislado:

sudo mkdir /home/ftpi/public

  • Modificar el propietario del directorio aislado:

sudo chown nobody:nogroup /home/ftpi/public

  • Remover permisos de escritura sobre el directorio aislado:

sudo chmod a-w /home/ftpi/public

  • Verificar permisos:

sudo ls -la /home/ftpi/public


Nos debe mostrar algo similar a esto:

Output
total 8
dr-xr-xr-x 2 nobody nogroup 4096 Nov 15 17:20 .
drwxr-x--- 3 ftpi ftpi  4096 Nov 15 17:20 ..

  • Crear un directorio dedicado a la carga de archivos:

sudo mkdir /home/ftpi/public/uploads

  • Asignar como propietario al usuario:

sudo chown ftpi:ftpi /home/ftpi/public/uploads

  • Verificar permisos:

sudo ls -la /home/ftpi/public


Nos debe mostrar algo similar a esto:

Output
total 12
dr-xr-xr-x 3 nobody nogroup 4096 Nov 15 17:20 .
drwxr-x--- 3 ftpi ftpi  4096 Nov 15 17:20 ..
drwxr-xr-x 2 ftpi ftpi  4096 Sep 14 20:30 uploads

  • Finalmente creamos un archivo de prueba en el directorio uploads:

echo "vsftpd test file" | sudo tee /home/ftpi/public/uploads/test.txt


Paso 5: Configurar Acceso FTP

Usar cualquier editor de texto, en este caso vamos a usar nano:

sudo nano /etc/vsftpd.conf

Cuando tenemos acceso al archivo de configuración desde nano, debemos buscar y modificar las siguientes variables, en caso de no existir alguna variable se crea como nueva al final del archivo:

anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
user_sub_token=$USER
local_root=/home/$USER/public
pasv_enable=YES
pasv_min_port=40000
pasv_max_port=50000
userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=NO

  • Finalmente agregar el usuario a: /etc/vsftpd.userlist

echo "ftpi" | sudo tee -a /etc/vsftpd.userlist

  • Verificar el archivo /etc/vsftpd.userlist

cat /etc/vsftpd.userlist


Paso 6: Inhabilitar Acceso al Shell

Este paso es opcional si queremos bloquear el acceso al shell del usuario, de esta forma podemos bloquear el acceso al shell cuando el usuario se conecta por ssh, es una medida básica y simple de inhabilitar el acceso al shell de un usuario, mas no es la forma más segura.

  • Crear un archivo script:

sudo nano /bin/ftponly

#!/bin/sh
echo "This account is limited to FTP access only."

  • Agregar permisos de ejecucion al archivo:

sudo chmod a+x /bin/ftponly

  • Abrir la lista de shell's validas:

sudo nano /etc/shells

  • Agregar al final del archivo y guardar:

/bin/ftponly

  • Actualizar el Shell del usuario:

sudo usermod ftpi -s /bin/ftponly

  • Ahora cuando el usuario intente hacer un login mediante ssh:

ssh ftpi@your_server_ip

Obtendra el siguiente mensaje:

This account is limited to FTP access only.
Connection to 203.0.113.0 closed.


Paso 7: Probar el Acceso FTP con FileZilla

  • Finalmente solo queda reiniciar el servicio vsftpd:

sudo service vsftpd restart

  • Y desde una maquina externa probar el acceso FTP a nuestra Raspberry Pi 4 usando el programa FileZilla:

Usando los datos de acceso del Usuario FTP nos conectamos a nuestra Raspberry Pi 4:

Acceso FTP FileZilla

Cuando la conexión sea exitosa podemos ver en el panel del sitio remoto el directorio de uploads donde podemos cargar y descargar archivos:

Sitio Remoto FTP

Dentro del directorio uploads podemos ver que existe el archivo de prueba que habíamos creado previamente durante la configuración:

Archivo de prueba FTP




Listo, con esto terminamos y verificamos que nuestro Servicio FTP está funcionando y listo para usar.


Para concluir, quiero mencionar nuevamente que el objetivo de esta guía es realizar una instalación básica en un entorno de desarrollo. Hay otras configuraciones adicionales que se deben considerar, especialmente en temas de seguridad, cuando se implementa en un entorno de producción. Sin embargo, para un servidor básico en casa o en un entorno de desarrollo donde la seguridad no es la prioridad principal, esta solución es adecuada.



Esto es todo lo que quería compartir en esta entrada. Espero poder publicar una próxima entrada lo más pronto posible.



lunes, 31 de julio de 2023

Instalar Ubuntu Server en Raspberry Pi 4

Hola, creo que publicando esta nueva entrada he cumplido con la meta que me propuse al final de la entrada anterior: Ensamble e instalación de Raspberry Pi 4.

Esta entrada hace parte de la serie de entradas para documentar el proceso, desde el ensamble, la instalación y la configuración de la Raspberry Pi 4 como servidor, hasta el despliegue de una aplicación backend para exponer un servicio de API REST que podré consumir desde el mundo exterior haciendo uso del servicio Cloudflare Tunnel.

En esta entrada, a diferencia de la entrada anterior, voy a documentar un paso a paso usando capturas de pantalla del proceso de Instalar Ubuntu Server en Raspberry Pi 4. Uno de los objetivos con esta serie de entradas para documentar los procesos es hacerlo de la forma más simple posible y de forma concreta, sin profundizar en detalles técnicos, haciendo una documentación lo más simple posible que pueda ser fácilmente interpretada.


Requerimientos:
  • Tarjeta de memoria SD Clase 10 A1, con lector de memoria SD a USB

En la construcción del paso a paso de esta entrada, estoy usando como sistema operativo host un Linux Ubuntu Desktop 22.04.2 LTS.



Paso 1:

Desde la aplicación Raspberry Pi Imager, debemos seleccionar la opción "Choose OS". Aquí vamos a tener múltiples opciones, y para el caso específico de esta serie de entradas, vamos a seleccionar la opción "Other general-purpose OS".



Paso 2:

En la siguiente lista de opciones, debemos seleccionar "Ubuntu" como sistema operativo de propósito general.



Paso 3:

Para el propósito de esta guía, debemos seleccionar como sistema operativo "Linux Ubuntu Server 22.04.2 LTS (64-bit)", el cual tiene soporte extendido para Raspberry Pi 4.



Paso 4:

Debemos conectar previamente nuestra tarjeta de memoria SD con lector de memoria SD a USB a nuestro equipo y seleccionar la opción "Choose Storage". Se recomienda el uso de una tarjeta de memoria SD Clase 10 A1 de 32GB o superior.



Paso 5:

En la lista de dispositivos de almacenamiento, debemos seleccionar el correspondiente a nuestra tarjeta SD. En tu caso, que tienes conectada una tarjeta SD de 128GB, selecciona esa opción.



Paso 6:

Seleccionar "Configuración avanzada" en la opción del icono con forma de engranaje es una de las ventajas de usar la herramienta Raspberry Pi Imager.

A través de esta opción, podremos ajustar ciertos parámetros del sistema operativo antes de su instalación. La mayor ventaja es que no necesitaremos un monitor externo para conectar la Raspberry Pi 4 y hacer los ajustes necesarios. En cambio, podremos acceder a nuestra Raspberry Pi 4, que estará conectada a la red local, desde un cliente SSH en algún equipo externo que también esté conectado a la misma red local.







Paso 7:

Finalmente, seleccionamos el botón "Write" para iniciar el proceso de instalación. Este proceso puede llevar un tiempo, ya que primero descarga la imagen del sistema operativo y luego la instala en la tarjeta SD con la configuración previamente definida.




Listo, eso es todo, al final del proceso podemos extraer la tarjeta SD de nuestro equipo para posteriormente instalar la tarjeta SD en nuestra Raspberry Pi 4.

En la próxima entrada voy a documentar los primeros pasos, en el proceso de configuración inicial, una vez nos conectemos mediante un cliente SSH a nuestra Raspberry Pi 4.



Espero publicar mi próxima entrada lo más pronto posible y no hasta el próximo año.

domingo, 16 de septiembre de 2018

Publicar y Compartir un Box en Vagrant Cloud

Bueno, esta entrada súper rápida y es la explicación Paso a Paso para publicar los Base Box de Vagrant que nosotros creamos en el servicio en la nube de Vagrant Cloud donde podemos compartir de forma pública o privada y de forma colaborativa con nuestro equipo de trabajo los Boxes.

Antes que nada recomiendo leer mi anterior entrada al Blog donde se explica Paso a Paso la forma en que podemos construir nuestros propios Boxes de Vagrant usando VirtualBox.

Crear un Base Box de Vagrant Paso a Paso


Listo, primero lo primero, deben crear una cuenta en Vagrant Cloud y tener ya configurado un Boxes que deseen publicar.

Registrarse en Vagrant Cloud


Crear cuenta Vagrant Cloud
Crear cuenta Vagrant Cloud

Paso 1: Crear un Nuevo Vagrant Box

Suponiendo que ya tienen configurado un Box, es decir, ya tienen un archivo package.box, tiene sentido iniciar proceso del Paso 1.

Cuando ya iniciamos sesión en nuestra cuenta de Vagrant Cloud, desde el menú Dashboard existe un botón que nos permite crear un Nuevo Vagrant Box.

Dashboard Vagrant Cloud
Dashboard Vagrant Cloud

Seleccionamos el botón New Vagrant Box y nos despliega un panel desde el cual por medio de un formulario nos solicita información relacionada con la creación del nuevo Box. El nombre con el cual queremos identificar el Box, entre mas simple mejor, el tipo de visibilidad, es decir, si queremos que nuestro Box sea visible para todo el publico o solo para usuarios específicos, con una cuenta gratis podemos solo publicar Boxes publicos, si necesitamos que sean solo de acceso privado tenemos que pagar, también podemos agregar una breve descripción sobre el Box que vamos a crear.

Crear nuevo Vagrant Box
Crear nuevo Vagrant Box
Cuando ingresamos todos los datos que nos solicita, hacemos clic sobre el botón Create box, esto nos despliega un siguiente formulario donde debemos ingresar la versión del Box que vamos a crear, este sugiere usar la semántica de versiones de Ruby, adicionalmente una descripción sobre la versión del Box que vamos a crear, finalmente hacemos clic en Create version.

Versión del Box

Ya con los pasos anteriores solo hemos creado la definición del Box, para poder publicar y hacer un Release del Box tenemos que agregar un Provider al Box, es decir, el provider corresponde a la configuración de maquina virtual a la que está destinado a funcionar nuestro Box y hacer la carga de nuestro archivo package.box al correspondiente provider.

Nuevo Box
Nuevo Box

Paso 2: Agregar un Provider

Este paso consiste en definir el tipo de maquina virtual en donde puede ser ejecutado el Box y también debemos realizar la carga del archivo package.box que previamente hemos construido.

Agregar Provider
Agregar Provider
Este proceso puede tomar un largo tiempo, todo depende de nuestro ancho de banda de subida y del tamaño del archivo package.box que tenemos, al finalizar el proceso ya estamos cerca para hacer publico nuestro Box en Vagrant Cloud.


Paso 3: Publicar nuestro Box

Finalmente y después de asegurarnos que tenemos agregado a nuestro Box un Provider, podemos continuar con la liberación o publicación del Box, para esto solo tenemos que hacer clic en el botón Release ... y ya estará disponible una versión de nuestro Box en Vagrant Cloud.

Release de Box
Release de Box

Paso 4: Usar nuestro Box

Ahora ya solo es cuestión de compartir nuestro Box para que otras personas puedan hacer uso de el, incluso nosotros podemos usarlo, para eso vamos usar la CLI de Vagrant en nuestro equipo y vamos agregar el Box para poder crear todas las instancias que necesitemos a partir de el.

  • Listar los Boxes que tenemos agregados:
    • promt$ vagrant box list
  • Agregar el Box:
    • promt$ vagrant add sebaxtian/bionic64
  • Crear una instancia a partir del Box sebaxtian/bionic64
    • promt$ vagrant init sebaxtian/bionic64
  • Ejecutar la instancia
    • promt$ vagrant up
  • Iniciar sesión en la instancia ejecutada
    • promt$ vagrant ssh

Listo eso es todo, ya solo es cuestión de cachariar y aprender mas sobre la CLI de Vagrant y la configuración de las instancias a partir del archivo Vagrantfile.


Para más información leer la documentación oficial de Vagrant:


miércoles, 12 de agosto de 2015

Instalar Servidor LAMP Apache PHP MySQL PhpMyAdmin en Linux Mint Debian

Bueno en esta entrada quiero compartir como instalar un Servidor LAMP en un Sistema Operativo tipo Linux basado en Debian como Ubuntu y en este caso la instalación la realizo en Linux Mint.

Linux Mint es una distribución de Linux basada en Ubuntu por lo tanto todo el proceso de instalación que voy a seguir debe funcionar igual para Ubuntu y cualquier distribución tipo Debian.

Cuando queremos aprender el desarrollo de Aplicaciones Web necesitamos las siguientes herramientas de software instaladas en nuestro equipo que vamos a usar para desarrollo, los programas que se requieren son los siguientes:


  • Apache
  • PHP
  • MySQL
  • PhpMyAdmin (Opcional)

El acrónimo LAMP surge de la combinación de palabras Linux Apache PHP MySQL por eso en Internet podemos encontrar información adicional de como instalar un Servidor Web LAMP.


NOTA: En esta entrada sólo se da a conocer los programas a instalar y su proceso de instalación, en el mundo real es necesario después de instalar realizar el proceso de configuración de cada programa en cuanto a los aspectos de seguridad de los mismos, espero hacer otra entrada donde mencione algunos.


Desde una Terminal ejecutamos los siguientes comandos para realizar la instalación de cada programa:

  • Apache
    • prompt:~$ sudo apt-get install apache2

Al terminar la instalación de Apache se crea un directorio raíz para el localhost donde podemos crear proyectos web, este directorio es /var/www/html

Cuando ingresamos desde un navegador web al directorio raíz de apache desde la siguiente URL http://localhost/ nos muestra una pagina con información de la instalación de Apache.

Apache
Apache

  • PHP
    • prompt:~$ sudo apt-get install php5
Cuando finaliza la instalación de PHP podemos probar si funciona correctamente invocando la función phpinfo(); desde un archivo .php que debemos guardar en el directorio raíz de Apache, el archivo debe contener el siguiente código:

<?php phpinfo(); ?>

Cuando se ejecuta el archivo desde localhost de Apache en un Navegador Web se muestra una pagina con información sobre la versión de PHP que se ha instalado ademas de información del Servidor Web.

PHP
PHP

  • MySQL
    • prompt:~$ sudo apt-get install mysql-server
Durante la instalación de MySQL el sistema nos pregunta si deseamos configurar una contraseña para el usuario root, esto es opcional, si queremos podemos dejarlo en blanco, claro que en el mundo real debemos darle una contraseña.


  • PhpMyAdmin
    • prompt:~$ sudo apt-get install phpmyadmin
Cuando se realiza la instalación de PhpMyAdmin nos pregunta por la contraseña del usuario root de MySQL para poder ingresar desde un Navegador Web en la aplicación web de PhpMyAdmin.

Para hacer uso de PhpMyAdmin desde un navegador web debemos ingresar localmente a la siguiente URL http://localhost/phpmyadmin/ donde nos solicita el usuario y contraseña que tenemos configurado en MySQL.

PhpMyAdmin
PhpMyAdmin


Sugerencia:

Cuando ya han terminado de instalar todos los programas para un Servidor LAMP cada vez que se crean archivos en el directorio raíz de Apache /var/www/html/ es necesario tener permisos de administrador ya que el propietario del directorio html es el usuario root, podemos modificar esto cambiando el propietario del directorio html a nuestro usuario, de esta forma podemos crear y modificar archivos sin necesidad de tener permisos de usuario root.




Ya para terminar y si les da mucha pereza leer toda esta carreta pueden ver el siguiente video de instalación de Servidor LAMP paso a paso:







Referencias:
http://goo.gl/Xf54KY