Está en la página 1de 78

YURANI ANDREA ROJAS 

"La disciplina es el mejor amigo del hombre, porque ella le lleva a realizar los anhelos más
profundos de su corazón."

MIS NOTAS UNIX

MODIFICAR UN USUARIO O BORRARLO DEFINITIVAMENTE

Recomendación de Don Orlando:

Por favor tener en cuenta que al modificar un usuario ó borrarlo definitivamente, que este NO
tenga el /home compartido con otros, ya que podemos causar problemas borrando perfiles y/ó
archivos definidos en dicho home. Por ejemplo tenga en cuenta cuando vaya a aplicar el
comando:

userdel -rf cvieira, pues la opción rf es muy peligrosa particularmente en algunos servidores como
ncomsv01/02 y xserver1/02, que se montan home compartidos.

IP’s de RUP

200.13.249.27 --- publica

10.158.124.66 -- servicio, privada

10.159.90.63 --- vlan 990

10.158.100.88 --- vlan 900

10.159.95.163 -------- vlan 995


Reiniciar el Servicio SSH:

service sshd restart

Nota: Cuando en el archivo /etc/ssh/sshd_config deniedo el acceso con root:

PermitRootLogin no

*Luego de eso se debe reiniciar el servicio ssh.

Tareas Diarias

 Cuando un servidor pierde conectividad se deben reiniciar los servicios de red.

RedHat Linux command to reload or restart network (login as root user):

# service network restart


OR
# /etc/init.d/network restart

To start Linux network service:


# service network start

To stop Linux network service:


# service network stop

Debian Linux command to reload or restart network:


# /etc/init.d/networking restart
To start Linux network service:
# /etc/init.d/networking start

To stop Linux network service:


# /etc/init.d/networking stop

Ubuntu Linux user use sudo command with above Debian Linux command:
# sudo /etc/init.d/networking restart

To start Linux network service:


# sudo /etc/init.d/networking start

To stop Linux network service:


# sudo /etc/init.d/networking stop

Solaris

Svcadm restart <service>

Adicionar default Gateway en solaris

route add default <ip del gateway>

Ejemplo

#route add default 205.100.155.2 1


#route change default 205.100.155.2 1

Servidor net-dsapp05 , de Siebel.


Se bloquea , se debe ingresar por consola y luego
Checklist para Instalación de S.O en servidores Unix, Linux
Procedimiento a Seguir:

1. Chequear físicamente el estado del servidor, es decir, antes de realizar cualquier


configuración lógica debemos estar seguros que el servidor cuenta con redundancia en las
fuentes de porder, deben estar conectadas las interfaces Net0 y Net1 como mínimo para
redundancia de red, y por ultimo debe tener conexión por iLO.
2. Después de comprobar el estado físico del servidor debemos verificar la versión de la BIOS y
del Firmware con que cuenta actualmente el servidor, ademas verificar la versión de la iLO
(Servidores HP) o el iDRAC (Servidores DELL) ademas de la CMC en el caso de servidores Blade
que hacen parte de un enclosure, si corresponden a una versión anterior se debe actualizar a
la versión mas reciente que se encuentre disponible.
3. Chequear la controladora de discos y comprar si es una versión actualizada, si no es el caso se
debe hacer la actualización, y posterior a esto se debe hacer el RAID por Hardware antes de
iniciar la instalación del S.O.
4. Configurar la iLO o consolas de administración remotas según el caso y de acuerdo al modelo
del servidor, establecer la contraseña para el usuario administrador, recordar que debe ser
de 15 caracteres alfanuméricos, ademas unificar la misma SHELL y el mismo código de escape
de las consolas con los demás servidores ( ESC + #. ó ESC + ( )
5. Instalar el Sistema Operativo de acuerdo a la versión requerida por el cliente ya sea Unix o
Linux y diferenciar entre X86, Sparc a 32 y 64 Bits, previo a la instalación debemos tener muy
bien definido lo que se requiere de acuerdo a la Orden de Cambio puesta por el cliente, como
por ejemplo el nombre del servidor el cual debe esta basado en las políticas definidas para
tal caso, función del servidor, total de memoria y espacio en disco requeridos para tal caso,
entre otras.
NOTA: En la instalación del SO Linux se debe configurar LVM.
6. Aplicar Línea Base de Seguridad completa (en muchos casos se exceptúa el JASS para Solaris) y
tener en cuenta lo siguiente:
ü Elección del cluster a instalar, en el caso de Linux no se tiene clusters predeterminados a
instalar, pero se debe elegir una instalación personalizada y personalizando los paquetes
a instalar.
ü Minimización de paquetes.
ü Aplicar mensaje de ingreso o bienvenida, informando sobre las políticas de seguridad y
privacidad de la información.
ü Instalar y/o Configurar SSH
ü Desactivar el acceso remoto a ROOT por cualquier protocolo o servicio.
ü Configurar parámetros mínimos de password a nivel de sistema operativo: Configurar la
expiración a 30 días y la longitud debe ser de 15 caracteres alfanuméricos. Además se
debe verificar que el mensaje preventivo de expiración se genere correctamente.
ü Deshabilitar cuentas default como; uucp, nuca, listen, lp, nobody, etc.
ü Deshabilitar cuentas default: Ejemplo: lp, mail, news, uucp, etc.
ü Programar crontabs: ftpusers, entre otros.
ü Configurar NTP.
ü Aseguramiento de servicios y parámetros IP.
ü Aplicación de últimas versiones/actualizaciones.
ü Instalar y configurar firewall.
7. Realizar la configuración de red teniendo en cuenta la redundancia para cableado de red
(IPMP/Bonding, se exceptúan los virtuales), recordar que como mínimo las VLAN 990, 995,
900, 998, 1000 deben ser configuradas, si hay interfaces que no se utilizaran dentro de la
configuración del servidor estas deben ser desactivadas.
8. Configurar Mirroring Básico con Solaris DiskSuite.
9. Verificar conectividad hacia el ldapauth y configurar Ldap Nativo siguiendo el instructivo
ubicado en la ruta \\une-file\0463\E IDC Servidores\Manual, Procedimientos y Documentos de
Apoyo
10. Si el servidor no tiene alcance hacia el ldapauth se deben de crear las cuentas locales (lhome)
de cada uno de los miembros del Grupo ADMIN asignando contraseña estándar y obligando a
que sea cambiada en el primer inicio de sesión por el usuario y posterior a esto se debe
ejecutar la administración de seguridad con SUDO basado en perfiles de usuarios, es decir,
configurar el archivo sudoers estableciendo los permisos necesarios para estos, esta
configuración debe ser particular para cada sistema (Linux, AIX, Solaris, HP-UX).
11. En los servidores Solaris, se debe agregar las rutas (PATH) de ejecución de comandos en el
/etc/profile y configurar para que el símbolo del sistema muestre el nombre del servidor y la
ruta actual (comando pwd), de la misma forma que se ve en Linux.
12. Instalar agentes de Almacenamiento NAVIHOSTAGENT, MASTERAGENT para cada una de las
plataformas, los instaladores se encuentran en la ruta \\pmazo\Instaladores
13. Instalar Agentes de monitoreo OVO, crear cuenta mom (passwd estándar) e instalar paquete
sysstat, para garantizar el monitoreo del servidor.
14. Configurar el Repositorio, para el caso de RedHat el servidor debe ser subscrito al RHN,
actualizar completamente paquetes base y updates, y aplicar parches recientes.
15. En el caso de servidores virtuales se deben instalar las VMwareTools y recordar que los
nombres deben ser en minúsculas.
16. Registrar el servidor en el DNS Y reservar las IP´s.
17. Actualizar Item de configuración del servidor en la CMDB, Service Desk, KeePass y demás
inventarios.
18. Realizar respaldo FULL del servidor.
Creación logical volumes con LVM en Red Hat

1. Creación de lv con LVM de RedHat


2. Creación de un vg en un cluster
3. Rotación del vg en cluster
4. Creación de un vg con más de un disco
5. Extender un logical volume y el file system

El siguiente procedimiento describe los pasos necesarios para configurar logical volumes con
LVM en Red Hat

Para el procedimiento se tomará de ej. el lun238 con ID 60060160261a25008663909cc3f8df11


de 60GB con el cual se va a crear el vg vgdatos de 40GB con un logical volume llamado lvdatfenix
montado sobre /data-fenix

Una información similar a la siguiente, la entrega el administrador del almacenamiento:

1.1 Se registra el disco en el archivo /etc/multipath.conf:

En la sección multipaths del archivo /etc/multipath.conf, se adicionan las cuatro líneas


siguientes por cada disco adicionado. Se debe anteponer el número 3 al ID del disco. Los
caracteres alfabéticos que tenga el wwid deben estar en minúsculas.

En nuestro ejemplo, agregar:

multipath {

wwid 360060160261a25008663909cc3f8df11

alias lun238

1.2 Se reescanean los discos asignados por cada path que tenga el servidor hacia la caja de
almacenamiento.

Por cada puerto HBA hay un directorio /sys/class/fc_host/hostx. En nuestro ejemplo hay cuatro:

ls -ld /sys/class/fc_host/host*

drwxr-xr-x 3 root root 0 Nov 25 14:09 /sys/class/fc_host/host1

drwxr-xr-x 3 root root 0 Nov 25 14:09 /sys/class/fc_host/host2

drwxr-xr-x 3 root root 0 Nov 25 14:09 /sys/class/fc_host/host3

drwxr-xr-x 3 root root 0 Nov 25 14:09 /sys/class/fc_host/host4

El comando para reescanear los discos por cada path es:


echo 1 > /sys/class/fc_host/host1/issue_lip

echo 1 > /sys/class/fc_host/host2/issue_lip

echo 1 > /sys/class/fc_host/host3/issue_lip

echo 1 > /sys/class/fc_host/host4/issue_lip

1.3 Se verifica que sí haya detectado el disco asignado

Con el siguiente script puede verificarse si detectó el que acabamos de asignar:

for i in `cat /proc/partitions | awk {'print $4'} |grep sd`; do echo "### $i: `scsi_id -g -u -s
/block/$i`"; done | grep 60060160261a25008663909cc3f8df11

Mostraría una línea por cada path similar a la siguiente (en azul, el dispositivo del disco que
muestra por path):

### sdbf: 360060160261a25008663909cc3f8df11

### sdbh: 360060160261a25008663909cc3f8df11

### sdbj: 360060160261a25008663909cc3f8df11

### sdbl: 360060160261a25008663909cc3f8df11

1.4 Se reinicia el servicio multipath

Se reinicia con el comando:

service multipathd restart

Al correr el comando:

ll /dev/mpath (sólo se muestra la salida que nos interesa)

debe mostrar una línea similar a la siguiente para el disco que acabamos de crear:

lrwxrwxrwx 1 root root 8 Nov 24 12:25 lun238 -> ../dm-3

De lo contrario, borrar el dispositivo que tiene el disco por cada path. Tener cuidado porque hay
dispositivos con nombre muy parecido.

De acuerdo al ejemplo, así:

echo 1 >/sys/block/sdbf/device/delete

echo 1 >/sys/block/sdbh/device/delete

echo 1 >/sys/block/sdbj/device/delete

echo 1 >/sys/block/sdbl/device/delete

volver a reescanear los discos (paso 2)

y volver a correr el comando service multipathd restart

Verificar que se haya creado el archivo

/dev/mpath/lun238
1.5 Creando logical volumes

Nota: si lo que se quiere es extender un vg existente en vez de crear uno nuevo, ver notas al
final.

Nota: Si el vg se va a crear con más de un disco, ver notas al final

Siguiendo el ejemplo, vamos a crear el volume group vgdatos con el disco /dev/mapper/lun238,
el logical volume lvdatfenix de 40GB montado sobre /data-fenix y con dueño oracle:dba.

1.5.1 Crear el physical volume:

pvcreate /dev/mapper/lun238

nota: debe crearse con este dispositivo /dev/mapper/lunxx) y no con /dev/mpath/lun238, ni con
el /dev/dm-xx ya que este último puede variar de nombre.

1.5.2 Crear el volume group que contiene el physical volume

vgcreate vgdatos /dev/mapper/lun238

1.5.3 Crear el logical volume dentro del volume group

lvcreate -L 40G -n lvdatfenix vgdatos

1.5.4 Formatear el logical volume

mkfs.ext3 /dev/vgdatos/lvdatfenix

1.5.5 Montar el logical volume

mkdir /data-fenix

mount -o rw /dev/vgdatos/lvdatfenix /data-fenix

1.5.6 Dar los permisos al fs

chown oracle:dba /data-fenix

nota: o cambiar el propietario:grupo que el dueño del fs necesite

Comando para listar los vg creados:

vgs

1.6 Modificar el archivo /etc/fstab:

Para que el fs suba automáticamente cuando se reinicie la máquina, agregar la siguiente línea en
el /etc/fstab:

/dev/vgdatos/lvdatfenix /data-fenix ext3 defaults 1 2

Con el comando

mount -o remount /data-fenix

Se verifica que el archivo /etc/fstab no tenga problemas de sintaxis

2. Creación de un vg en un cluster

Supongamos que el vg que creamos en server-xx se requiere que también se vea en server-yy
En server-xx:

Se desmontan los fs

umount /data-fenix

Se desactivan los logical volumes

vgchange -a n vgdatmovil2

Se exporta el vg

vgexport vgdatmovil2

En server-yy:

Se hacen todos los pasos del 1.1. al 1.4

Se importa el vg

vgimport vgdatmovil2

Se activan los logical volumes

vgchange -a y vgdatmovil2

Se montan los fs

Mount /data-fenix

Se ejecuta todo el paso 1.6

3. Rotación del vg en cluster

Un volume group de SAN no puede estar activo simultáneamente en más de una máquina.

Si por ejemplo el vg vgdatmovil2 creado en el cluster conformado por server-yy y server-xx se va


a rotar del server-yy al server-xx:

En el server-yy:

Se desmontan los fs

umount /data-fenix

Se desactivan los logical volumes

vgchange -a n vgdatmovil2

En server-yy:

Se activan los logical volumes

vgchange -a y vgdatmovil2

Se montan los fs

Mount /data-fenix

4. Creación de un vg con más de un disco


4.1 Si el vg se a a crear con más de un disco, se ponen a continuación. Por ejemplo, si lo vamos a
crear con los discos lun238 y lun255:

pvcreate /dev/mapper/lun238

pvcreate /dev/mapper/lun255

vgcreate vgdatos /dev/mapper/lun238 /dev/mapper/lun255

4.2 Para extender el vg vgdatos con otro disco (ej /dev/lun343):

pvcreate /dev/lun343

vgextend vgdatos /dev/lun343

5. Extender un logical volume y el file system

Supongamos que el lv lvdatfenix del ejemplo, se va a extender en 700M

lvextend -L +700M /dev/vgdatos/lvdatfenix

resize2fs -p /dev/vgdatos/lvdatfenix

Para verificar la expansión del file system:

df -h à debe mostrar el nuevo tamaño

Nota: el tamaño puede darse en megas (M), gigas (G), teras (T).

El signo más en la sintaxis, adiciona esa cantidad. Sin el signo más, deja ese valor siempre y
cuando sea mayor al que ya tiene.

FIN

comandos útiles:

para ver los puertos hba que tiene la máquina. EJ: esta máquina tiene 4 puertos hba:

ll /sys/class/fc_host/host*/port_name

-r--r--r-- 1 root root 4096 Jan 12 09:00 /sys/class/fc_host/host1/port_name

-r--r--r-- 1 root root 4096 Jan 12 09:00 /sys/class/fc_host/host2/port_name

-r--r--r-- 1 root root 4096 Jan 12 09:00 /sys/class/fc_host/host3/port_name

-r--r--r-- 1 root root 4096 Jan 12 09:00 /sys/class/fc_host/host4/port_name

Para ver la wwn de cada puerto:

Ej: la wwn aparece en azul

cat /sys/class/fc_host/host*/port_name

0x20010026b96310c0 à wwn del host1

0x20020026b96310c0 à wwn del host2

0x20010026b96310c4 à wwn del host3

0x20020026b96310c4 à wwn del host4


multipath –ll lun135

lun135 (36006016090512100984ec1b49163e011) dm-7 DGC,RAID 5

[size=80G][features=1 queue_if_no_path][hwhandler=1 emc][rw]

\_ round-robin 0 [prio=2][active]

\_ 3:0:1:6 sdak 66:64 [active][ready]

\_ 4:0:1:6 sdam 66:96 [active][ready]

\_ round-robin 0 [prio=0][enabled]

\_ 3:0:0:6 sdaj 66:48 [active][ready]

\_ 4:0:0:6 sdal 66:80 [active][ready]

El disco lun135 es de 80GB tiene el WWID 6006016090512100984ec1b49163e011, se ve por los


puertos host3 y host4 y cada una tiene configurada 2 zonas.

Si se quiere crear el logical volume lvdatfenix del vg vgdatos con todos los extents disponibles:

lvcreate -n lvdatfenix -l free_extents vgdatos

reemplazar free_extents con el número de extents libres que muestre el comando

vgdisplay vgdatos.

Para remover el lv lvdatfenix

umount /data-fenix

lvremove /dev/vgdatos/lvdatfenix

Para remover el disco /dev/lun343 de vgdata:

pvmove /dev/lun343 (mueve los extents ocupados hacia otros discos en el vg. Si queda
completamente disponible se podrá remover, de lo contrario, no)
vgreduce vgdatos /dev/lun343
ACTUALZIACION FIRMWARE HBA (Linux)

Para realizar la actualización de firmware de la HBA debemos verificar con el siguiente comando
que este instalada la herramienta SANsurfer FC-FCoE CLI for Linux o de lo contrario realizamos la
instalación.

rpm -q scli

Luego se debe descargar la última versión del firmware de la HBA de acuerdo al modelo de la
Tarjeta y S.O en el que se vaya a realizar la actualización:

http://driverdownloads.qlogic.com/QLogicDriverDownloads_UI/OEM_Product_List_New.aspx?oem
id=65

Despues de seleccionar modelo y S.O se debe descargar el archivo paquete EMC approved
common Flash Image y realizar el siguiente procedimiento:

1. Descomprimir el paquete .zip

# unzip qlx246xaf1.94risc5.04.01.zip

Archive: qlx246xaf1.94risc5.04.01.zip

inflating: Read1st.txt

inflating: EfiCfg.pdf

inflating: EfiUtil.pdf

inflating: ql25xx.drv

inflating: update.bat

inflating: update.nsh

inflating: FLASUTIL.EXE

inflating: VPD.exe

inflating: EfiUtilx64.efi

inflating: Q24AF194.BIN

inflating: Release.txt

inflating: Readme.txt

2. Cargamos la aplicación SANsurfer ejecutando el siguiente comando:

# scli

Scanning QLogic FC HBA(s) and device(s), please wait...


SANsurfer FC/CNA HBA CLI

v1.7.3 Build 37

Main Menu

1: General Information

2: HBA Information

3: HBA Parameters

4: Target/LUN List

5: iiDMA Settings

6: Boot Device

7: Utilities

8: Beacon

9: Diagnostics

10: Statistics

11: Help

12: Exit

3. Seleccionamos la opción 7 (Utilities)

Enter Selection: 7

SANsurfer FC/CNA HBA CLI

v1.7.3 Build 37

Utilities Menu

1: Update Flash

2: Save Flash

3: Update HBA Parameters

4: Save HBA Parameters

5: HBA Parameters Templates

6: Return to Previous Menu

4. Seleccionamos la opción 1 (Update Flash)

Note: 0 to return to Main Menu

Enter Selection: 1

SANsurfer FC/CNA HBA CLI

v1.7.3 Build 37
5. Luego debemos seleccionar la tarjeta a la cual se le va a actualizar el firmware o si deseamos
las podemos seleccionar todas de una vez.

Flash Update Menu

1: HBA Model: QLA2462-S

Port 1 WWPN: 21-00-00-1B-32-01-57-BE Loop Down

Port 2 WWPN: 21-01-00-1B-32-21-57-BE Loop Down

2: HBA Model: HPAB379-60101

Port 1 WWPN: 50-06-0B-00-00-66-EA-A0 Loop Down

Port 2 WWPN: 50-06-0B-00-00-66-EA-A2 Loop Down

3: All HBAs

4: Return to Previous Menu

6. Después de haber seleccionado la tarjeta (s) a actualizar, debemos seleccionar la opción 1


(Update Entire Image) e indicar la ruta donde se descomprimió la FLASH.

SANsurfer FC/CNA HBA CLI

v1.7.3 Build 37

Flash Update Menu

HBA Instance 2 (QLA2462-S Port 1) : Loop Down

WWPN: 21-00-00-1B-32-01-57-BE

Desc: QLA2462-SUN PCI-X 2.0 to 4Gb FC Dual Channel

1: Update Entire Image

2: Return to Previous Menu

Note: 0 to return to Main Menu

Enter Selection: 1

Enter a file name or Hit to abort: /respaldo/software/Q24AF194.BIN

Updating Flash on HBA port(s) - QLA2462-S. Please wait...

Flash update complete. Changes have been saved to both ports of this HBA.

Hit to continue:

Por ultimo verificamos que si se haya actualizado la versión del firmware:

scli -i|grep -i bios


Modificar tamaño de filesystem en
LVM PDF

Escrito por Luis Guillermo Velez Pizano


Lunes, 02 de Mayo de 2011 10:41
Suscribirse | Historico

Primero se desmonta el filesystem:

umount /home

Se hace una verificación del filesystem:

e2fsck –f /dev/vg0/lv1

Luego se reduce el tamaño del filesystem

resize2fs /dev/vg0/lv1 8G

Y luego se reduce el tamaño del volumen lógico

lvreduce –L 8G /dev/vg0/lv1

Por ultimo se monta de nuevo el filesystem

mount /home

Para aumentar el tamaño del filesystem no es necesario desmontarlo, se hace de la siguiente


manera:

Aumentar el tamaño del volumen lógico

lvextend –L +5G /dev/vg0/lv0

Luego se aumenta el tamaño al filesystem:

resize2fs –p /dev/vg0/lv0
PRO-SO_Unix_Linux- Array
E-
Instalacion_Desinstalacion Agente Networker PDFImprimir
mail
Array
Escrito por Juan Pablo Rios Jaramillo
Martes, 26 de Abril de 2011 18:53
Suscribirse | Historico

PROCESO DE DESINSTALACION:

· Ejecutar el comando nsr_shutdown para detener los procesos del Agente.

# nsr_shutdown

Stopping service: nsrexecd (1993)

Service nsrexecd (1993) shutdown.

Remover los siguiente paquetes, en especial LGTOclnt que es el cliente de Networker, el cual es
instalado en el servidor, pero se debe verificar si los demás paquetes están instalados y de ser
así estos deben ser removidos:

# pkgrm LGTOserv LGTOnode LGTOlicm LGTOman LGTOdrvr LGTOclnt

Para removerlo ejecutamos el siguiente comando:

# pkgrm LGTOclnt

The following package is currently installed:

LGTOclnt NetWorker Client

(sparc) 7.5.1.Build.269

Do you want to remove this package? [y,n,?,q] y

## Removing installed package instance

This package contains scripts which will be executed with super-user

permission during the process of removing this package.

Do you want to continue with the removal of this package [y,n,?,q] y

## Verifying package dependencies in global zone

## Processing package information.

## Executing preremove script.

## Removing pathnames in class

Removal of was successful.

PROCESO DE INSTALACION:

Crear un directorio llamando networker en el /tpm y allí se debe descomprimir el paquete de


acuerdo a la arquitectura del servidor.

nw76_solaris_sparc64.tar.gz

nw75sp1_solaris_64.tar.gz

gunzip nw75sp1_solaris_64.tar.gz

tar –xvf nw75sp1_solaris_64.tar

Después de descomprimir se genera el directorio solaris_64 y ubicados en esta ruta ejecutamos


el comando pkgadd -d . para iniciar la instalación y seleccionamos la opción 1 (NetWorker
Client):

# pkgadd -d .

The following packages are available:

1 LGTOclnt NetWorker Client

(sparc) 7.6.Build.142

2 LGTOfr NetWorker French Language Pack

(sparc) 7.6.Build.142

3 LGTOja NetWorker Japanese Language Pack

(sparc) 7.6.Build.142

4 LGTOko NetWorker Korean Language Pack

(sparc) 7.6.Build.142

5 LGTOlicm NetWorker License Manager

(sparc) 7.6.Build.142

6 LGTOman NetWorker Man Pages

(sparc) 7.6.Build.142

7 LGTOnmc NetWorker Management Console

(sparc) 7.6.Build.142

8 LGTOnode NetWorker Storage Node

(sparc) 7.6.Build.142

9 LGTOserv NetWorker Server

(sparc) 7.6.Build.142

10 LGTOzh NetWorker Chinese Language Pack

(sparc) 7.6.Build.142

Select package(s) you wish to process (or 'all' to process

all packages). (default: all) [?,??,q]:


Launching installer...

Preparing SILENT Mode Installation...

======================================================================

HomeBase Agent (created with InstallAnywhere by Macrovision)

----------------------------------------------------------------------

======================================================================

Installing... [==================|==================|==================|============

Installation Complete.

Please check the log file /opt/homebase-agent/HomeBase_Agent_InstallLog.log for installation


result.

HomeBase agent version 6.2 is installed on the system and for proper functioning of

HomeBase agent client, the HomeBase sever which is installed in the environment

should also be of the same version 6.2..

Installation of was successful.

Al finalizar la instalación ejecutamos el comando /etc/init.d/networker start para subir el


agente.

Por ultimo verificamos que si este corriendo el agente con el siguiente comando:

# ps -ef | grep nsr

root 26404 21867 0 17:59:50 pts/1 0:00 grep nsr

root 24012 1 0 17:47:47 ? 0:01 /usr/sbin/nsrexecd

Adicionar en el /etc/hosts las siguientes líneas:

#Servidor NetWorker

XXXX.XXXX.XXXX.XXXX nombre-servidor-networker
Cambio del tiempo de expiracion de Array
E-
cuentas (Unix/Linux) PDFImprimir
mail
Array
Escrito por Juan Pablo Rios Jaramillo
Martes, 26 de Abril de 2011 17:05
Suscribirse | Historico

Para los servidores Linux:

ü Sacarle copia al archivo /etc/login.defs

cp /etc/login.defs /etc/login.defs.año-mes-día

Ejemplo:

cp /etc/login.defs /etc/login.defs.20101117

ü Editar el archivo vi /etc/login.defs

Cambiar el valor de la variable PASS_MAX_DAYS 30 por PASS_MAX_DAYS 180

NOTA: Tener en cuenta que el valor de la variable PASS_MAX_DAYS puede cambiar de acuerdo a
lo que se requiera realizar en cada servidor, en este caso se cambia el valor de expiración de un
Mes a 6 Meses, este valor esta dado en Días.

ü Repisar el password de root

Para los servidores Unix:

ü Sacarle copia al archivo /etc/default/passwd

cp /etc/default/passwd /etc/default/passwd.año-mes-día

Ejemplo:

/etc/default/passwd /etc/default/passwd.20101117

ü Editar el archivo vi /etc/default/passwd

ü Cambiar el valor de la variable MAXWEEKS=8 por MAXWEEKS=24

NOTA: Tener en cuenta que el valor de la variable MAXWEEKS puede cambiar de acuerdo a lo
que se requiera realizar en cada servidor, en este caso se cambia el valor de expiración de un
Mes a 6 Meses, este valor esta dado en Semanas.
Procediemiento para Instalar Array
E-
Agente Networker ( Linux) PDFImprimir
mail
Array
Escrito por Juan Pablo Rios Jaramillo
Martes, 26 de Abril de 2011 16:51
Suscribirse | Historico

 · Crear un directorio llamando networker en el /tpm y allí se debe descomprimir el


paquete de acuerdo a la arquitectura del servidor.

[root@net-tora03-01 tmp]# mkdir networker

· Darle permisos a directorio networker:

[root@net-tora03-01 tmp]# chmod 777 networker

[root@net-tora03-01 tmp]# ls -l

drwxrwxrwx 2 root root 4096 Apr 14 09:49 networker

[root@net-tora03-01 networker]# ls -l

total 182156

· Darle permisos al paquete a instalar

[root@net-tora03-01 networker]# ls -l

total 182156

· Descomprimir el paquete con gunzip

[root@net-tora03-01 networker]# ls -l

total 182568

· Descomprimir el archivo .tar

linux_x86_64/

· Debe quedar descomprimido en el directorio linux_x86_64

[root@net-tora03-01 networker]# ls -l

total 182576

drwxrwxr-x 2 root 20 4096 Aug 30 2010 linux_x86_64

· Dentro del directorio linux_x86_64 se debe instalar el paquete lgtoclnt-7.5.3.2-


1.x86_64.rpm que corresponde al cliente de networker.

[root@net-tora03-01 linux_x86_64]# ls -l

total 182640

· Si se presentan errores de dependencias se debe proceder a instalar las que hagan


falta, en este caso faltaron las siguientes dependencias:
error: Failed dependencies:

· Después de haber instalado las dependencias faltantes se procede a instalar el cliente


de networker:

1:lgtoclnt ########################################### [100%]

To install EMC HomeBase Agent run the below script as 'root' user:

· Luego de instalar el cliente se sube el servicio de la siguiente manera:

[root@net-tora03-01 linux_x86_64]# service networker status

+--o nsrexecd (23012)

[root@net-tora03-01 linux_x86_64]# ps -ef | grep nsr

root 23012 1 0 10:10 ? 00:00:00 /usr/sbin/nsrexecd

root 23137 22051 0 10:11 pts/5 00:00:00 grep nsr

 · Crear un directorio llamando networker en el /tpm y allí se debe descomprimir el


paquete de acuerdo a la arquitectura del servidor.

Revisar
Array
servicio E-
PDFImprimir
SELinux en mail
Array
Linux
Escrito por Edilson Florez
Domingo, 24 de Abril de 2011 14:53
Suscribirse | Historico

Digitar setup

Seleccionar la opcion

Firewall configuration

Luego Habilitar o deshabilitar el servicio.


SELinux: Enforcing
Permissive
Disabled
Se púede validar si el servicio esta arriba con el siguiente comando

cat /etc/sysconfig/selinux

Otra Forma con la se puede dehabilitar éste servicio es:

//Deshabilitar SELinux

To completely disable SELinux, use either of these methods:


1. Editing /etc/selinux/config

* Change the SELINUX value to "SELINUX=disabled".


* Reboot the server.

2. Appending kernel boot options

* Edit the kernel boot line and append "selinux=0" to the kernel boot options. For example:

title Red Hat Enterprise Linux AS (2.6.9-42.ELsmp)


root (hd0,0)
kernel /vmlinuz-2.6.9-42.ELsmp ro root=LABEL=/ rhgb quiet selinux=0
initrd /initrd-2.6.9-42.ELsmp.img

* Reboot the server.

To set SELinux to permissive mode, use either of these methods:


1. Editing /etc/selinux/config

* Change the SELINUX value to "SELINUX=permissive".


* Reboot the server.

2. Appending kernel boot options

* Edit the kernel boot line and append "enforcing=0" to the kernel boot options. For example:

title Red Hat Enterprise Linux AS (2.6.9-42.ELsmp)


root (hd0,0)
kernel /vmlinuz-2.6.9-42.ELsmp ro root=LABEL=/ rhgb quiet enforcing=0
initrd /initrd-2.6.9-42.ELsmp.img

* Reboot the server.

To check the status of SELinux, use:

# /usr/sbin/sestatus
Solucionar Problemas con el Array
E-
archivo boot_archive PDFImprimir
mail
Array
Escrito por Edilson Florez
Domingo, 24 de Abril de 2011 14:45
Suscribirse | Historico

Cuando se presente el siguiente mensaje de error en servidores con SO Solaris 10 se puede hacer
el siguiente descarte

Module /plataform/i86pc/boot_archive
Error 3: Bad or corrupt data while decompressing file

1. Ingresar desde CD
2. Montar el directorio /a
3. Ingresar al directorio /a/plataform/i86pc/
4. Eliminar el archivo boot_archive
rm -f boot_archive
5. Digitar cd espacio enter
6. En la ruta que lo ubique digitar
bootadm update-archive -R /a

7. Hacer un reboot -- -r

Con esto debe quedar solucionado el problema.

Eliminar
Array
rutas E-
PDFImprimir
estaticas en mail
Array
HP-UX
Escrito por Edilson Florez
Domingo, 24 de Abril de 2011 14:39
Suscribirse | Historico

1. Digitar smh
root[netvpcs1]/>smh

2. Seleccionar la Opcion n - Networking and Communications

3. Seleccionar la Opcion s - Network Services Configuration

4. Seleccionar la Opcion r - Routes


Despliega una ventana con todas las rutas

5. Seleccionar con barra espaciador la ruta

6. Presionar la tecla Tabulador

7. Luego con las teclas de direccion se ubica en la pestaña Actions

8. Ubicarnos en la opcion Remove Route y presionamos enter

9. Nos ubicamos en la Pestaña File y seleccionamos la opcion Exit

10. Digitamos x para salir completamente y quedamos de nuevo en el promt del server

Instructivo para instalar LDAP NATIVO en Array


E-
LINUX (Fedora Core 13) PDFImprimir
mail
Array
Escrito por Luis Guillermo Velez Pizano
Jueves, 23 de Diciembre de 2010 13:26
Suscribirse | Historico

Instructivo para instalar LDAP NATIVO en LINUX (Fedora Core 13)


===============================================================

Configurar Link Simbólico


ln -s /bin/bash /usr/bin/bash

Configurar LDAP
authconfig-tui
Habilitar: Use LDAP, Use Shadow Passwords, Local authorizations, use LDAP Authenticaction, is
sufficient
Next: Server: ldap://ldapauth:389
Base DN: o=une.idc,o=une

Archivo /etc/hosts
# LDAP NATIVO
10.159.90.62 ldapauth

Probar conectividad con LDAP AUTH


ping ldapauth
PING ldapauth (10.159.90.62) 56(84) bytes of data.
64 bytes from ldapauth (10.159.90.62): icmp_seq=1 ttl=255 time=3.06 ms
64 bytes from ldapauth (10.159.90.62): icmp_seq=2 ttl=255 time=0.550 ms

Sacar copia a todos los archivos a modificar y guardarlos como .ori en el home de algún usuario
del sistema operativo

Archivo /etc/nsswitch.conf
Cambiar las siguientes lineas
passwd: files ldap
shadow: files ldap
group: files ldap

Por
passwd: files sss
shadow: files sss
group: files sss

Archivo /etc/sssd/sssd.conf
Cambiar las lineas a partir de [domain/default]
cache_credentials = True
ldap_id_use_start_tls = False
debug_level = 0
krb5_realm = EXAMPLE.COM
ldap_search_base = o=une.idc,o=une
id_provider = ldap
min_id = 1000
ldap_uri = ldap://ldapauth:389
krb5_kdcip = kerberos.example.com
ldap_tls_cacertdir = /etc/openldap/cacerts

Por
ldap_tls_reqcert = never
ldap_id_use_start_tls = False
cache_credentials = True
auth_provider = ldap
debug_level = 1
enumerate = True
ldap_schema = rfc2307
ldap_group_search_base =
ou=people,o=une.idc,o=une?one?memberof=cn=dns,ou=groups,o=une.idc,o=une
ldap_tls_cacert = /etc/pki/tls/certs/ca-bundle.crt
ldap_user_search_base = o=une.idc,o=une
ldap_search_base = o=une.idc,o=une
krb5_realm = EXAMPLE.COM
chpass_provider = ldap
id_provider = ldap
ldap_default_bind_dn = cn=proxyagent,ou=profile,o=une.idc,o=une
min_id = 500
ldap_uri = ldap://ldapauth:389
krb5_kdcip = kerberos.example.com
ldap_default_authtok = pr0xy4g3nt
ldap_tls_cacertdir = /etc/openldap/cacerts

Archivo /etc/ldap.conf
Cambiar el archivo actual por el siguiente
base o=une.idc,o=une
binddn cn=proxyagent,ou=profile,o=une.idc,o=une
bindpw pr0xy4g3nt
timelimit 120
bind_timelimit 120
bind_policy soft
idle_timelimit 3600
nss_initgroups_ignoreusers
root,ldap,named,avahi,haldaemon,dbus,radvd,tomcat,radiusd,news,mailman,nscd,gdm,polkitus
er,rtkit,pulse
uri ldap://ldapauth:389
ssl no
tls_cacertdir /etc/openldap/cacerts
pam_password crypt
nss_schema rfc2307

Habilitar el servicio de sssd


chkconfig sssd on
chkconfig sssd --list
sssd 0:off 1:off 2:on 3:on 4:on 5:on 6:off

service sssd start


Starting sssd: [ OK ]

Probar el servicio con un usuario de ldap válido


root@t1000 # ssh usuarioldap@servidor-admin
usuarioldap@servidor-admin's password:
Could not chdir to home directory /home/usuarioldap: No such file or directory
-bash-4.1$ id
uid=2015(usuarioldap) gid=2000(sistema) groups=2000(sistema)
context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

Si se conecta bien el proceso ha sido finalizado con exito.

Instructivo para configurar el Automount del Home NAS


======================================================

Si cuando nos logeamos al S.O. aparece el siguiente error "Could not chdir to home directory
/home/usuarioldap: No such file or directory" es porque el Autmont no ha
sido configurado. Se deben seguir los siguientes pasos para que funcione.

Verificar que el paquete de autofs esté instalado


rpm -qa | grep autofs
Si no aparece se debe instalar de la siguiente forma

Instalar paquete de autofs


yum install autofs
Is this ok [y/N]: y
Installed:
autofs.x86_64 1:5.0.5-24.fc13
Complete!

Archivo /etc/hosts
10.158.100.1 home-server

Probar conectividad con el home-server


ping home-server
PING home-server (10.158.100.1) 56(84) bytes of data.
64 bytes from home-server (10.158.100.1): icmp_seq=1 ttl=255 time=1.18 ms
64 bytes from home-server (10.158.100.1): icmp_seq=2 ttl=255 time=0.070 ms

Archivo /etc/auto.master
Agregar la siguiente linea al archivo
/home /etc/auto.home

Archivo /etc/auto.home
Este archivo no existe, se debe crear
-rw-r--r--. 1 root root 65 Jun 25 16:11 /etc/auto.home

Sólo se agrega la siguiente linea al archivo


* -rw,soft,intr home-server:/operacion/home/&

Archivo /etc/hosts.allow
Agregar estas líneas al archivo
ALL: localhost 127.0.0.1
ALL: 10.159.90.0/255.255.255.0 10.159.95.0/255.255.254.0

Desactivar el SELinux
setsebool -P use_nfs_home_dirs on

Chequear y subir el servicio de AUTOFS


chkconfig autofs --list
autofs 0:off 1:off 2:off 3:on 4:on 5:on 6:off

service autofs start


Loading autofs4: [ OK ]
Starting automount: [ OK ]

Probar el servicio
ssh usuario@servidor-admin
usuario@servidor-admin's password:
[root@servidor ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/sda5 9.9G 1.2G 8.3G 13% /
tmpfs 4.0G 0 4.0G 0% /dev/shm
/dev/sda1 194M 39M 146M 21% /boot
/dev/sda2 30G 438M 28G 2% /var
/dev/sda3 18G 190M 17G 2% /var/named
home-server:/operacion/home/usuario
415G 386G 30G 93% /home/usuario

PERMISOS Y PROPIETARIOS Array


E-
DE ARCHIVOS EN UNIX PDFImprimir
mail
Array
Escrito por Luis Guillermo Velez Pizano
Jueves, 02 de Diciembre de 2010 09:06
Suscribirse | Historico
PERMISOS Y PROPIETARIOS DE ARCHIVOS EN UNIX

Todos los archivos y directorios en los Unix's tienen propietarios y permisos,

es la base de la seguridad de archivos del sistema. Se pueden cambiar los

permisos y los propietarios para restar o agregar restricciones de acceso.

Los permisos son tambien los que definen si un archivo se puede ejecutar como

un comando.

cuando tipeamos ls -l vemos algo como esto:

-rwxr-x--- 1 vorax users 65 Dec 13 15:59 prueba*

drwx------ 2 vorax users 1024 Dec 12 00:02 tmp/

El primer campo es el que indica los permisos (-rwxr-x---). Tambien vemos que

"vorax" es el *usuario* propietario del archivo y "users" es el *grupo*

propietario.

/tmp es un directorio, el primer caracter de los permisos es una "d".

Estos son los caracteres que pueden aparecer al principio de los permisos:

Caracter Significado

ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿

³ - | Archivo comun ³

³ d | Directorio ³

³ b | Block Device (disco,CD-ROM,etc) ³

³ l | Symbolic Link (BSD o V.4) ³

³ s | Socket (BSD o V.4) ³

³ = | FIFO (System V, Linux) ³

ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ

Los permisos se interpretan asi:

Son 10 caracteres, si quitamos el primero que es el que indica el tipo de

archivo nos quedan 9 que se agrupan de a tres:

ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿

³ propietario grupo otros usuarios ³

³ (owner) (group) (others) ³

³ | rwx | | r-x | | --- | ³

ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ

r= read-lectura w= write-escritura x=eXecute-ejecucion


Con estos datos sabemos que el usuario propietario del archivo (owner) puede

leer(r), escribir(w) y ejecutar(x). Los miembros del grupo propietario pueden

leerlo(r) y ejecutarlo(x). Los otros usuarios no pueden hacer nada (---)

En el caso del directorio (/tmp):

(drwx------)

En un directorio los caracteres se interpretan asi:

r= Permite ver el contenido del directorio con ls.

w= Se pueden crear, mover o borrar archivos dentro del directorio.

x= Se puede acceder al directorio mediante cd.

Lo mas comun para un directorio es r-x o rwx.

Modo numerico

-------------

Los permisos pueden representarse con tres numeros octales (base 8) (ej:664)

y podemos usar el modo numerico para cambiar los permisos a un archivo.

El primer digito indica los privilegios del propietario, el segundo los del

grupo y el tercero los de los otros usuarios. Cada digito se obtiene sumando

todos los privilegios (rwx) de cada propietario (owner,group,others): Cada

privilegio es un bit de un grupo de 3, su valor posicional si valen 1:

r=4 w=2 x=1

ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ Volviendo a nuestro ejemplo (-rwxr-x---)

³owner = rwx = 4+2+1 = 7 ³ la codificacion numerica es 750 y este numero

³group = r-x = 4+1 = 5 ³ se obtiene de la forma que se muestra en la figura.

³other = --- = 0 ³ Si tomamos cada digito octal como un numero de tres

³ 750³ digitos binarios. Y si consideramos que si el

ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ permiso esta habilitado es 1 y si no 0, entonces

r-x seria 101 en binario, en decimal 4+0+1=5,y obtenemos un digito del permiso

octal.

Los mas comunes son : 0,1,4,5,6,7 y en los tres casos: 600 750 640 644

SUID: 4000 SGID: 2000 (ver mas adelante)

CAMBIAR PERMISOS (comando chmod)

--------------------------------

Cuando creamos un archivo nos convertimos en sus propietarios y podemos


cambiar los permisos de este mediante el comando "chmod"

La sintaxis es: chmod archivo_o_directorio

Hay dos formas de cambiar los permisos: en forma numerica o con codigos de

letras.

=Modo numerico=

(en el prompt del UNIX)

unix:~$ ls -l prueba

-rwxr-x--- 1 vorax users 65 Dec 13 15:59 prueba*

unix:~$chmod 511 prueba

unix:~$ls -l prueba

-r-x--x--x 1 vorax users 65 Dec 13 15:59 prueba*

unix:~$chmod 710 prueba

unix:~$ls -l prueba

-rwx--x--- 1 vorax users 65 Dec 13 15:59 prueba*

Aunque al principio puede parecer dificil, posiblemente el modo numerico

sea el que mas uses. Arriba explico como se obtiene el numero.

=Modo simbolico=

La sintaxis es: chmod [ugoa...][=-+][rwxXstugo][...] pueden hacerse

multiples operaciones simbolicas separadas por comas.

1) Primero debemos especificar que permisos queremos modificar mediante una

letra: u= los del propietario (user)

g= los del grupo (group)

o= los de los otros (other)

a= los de todos (ugo)

2) Debemos indicar si agregamos o sacamos un permiso, + y - respectivamente

o si lo modificamos, signo =

3)Indicamos los permisos mediante el codigo de letras.

Ejemplo, para agregar el permiso de lectura para el grupo y los otros:

unix:~$ chmod go+r

otros ejemplos :

unix:~$ ls -l prueba

-rwxr-x--- 1 vorax users 65 Dec 13 15:59 prueba*


unix:~$ chmod u-w,g-r,o+x prueba

unix:~$ ls -l prueba

-r-x--x--x 1 vorax users 65 Dec 13 15:59 prueba*

unix:~$ chmod u+w,o-x prueba

unix:~$ ls -l prueba

-rwx--x--- 1 vorax users 65 Dec 13 15:59 prueba*

unix:~$chmod a+x,u-rw prueba

unix:~$ ls -l prueba

---x--x--x 1 vorax users 5 Dec 13 15:59 prueba*

NOTAS

Estos comandos son equivalentes: chmod ugo+rx =igual a= chmod a+rx

Se pueden usar comodines: chmod a-r *sec* (saca permiso de lectura a todos

los archivos que tengan "sec" en su nombre: seco.txt casiseco.txt,etc)

Varios archivos a la ves: chmod a+x zap.x wedit.x

Recursivamente (como attrib /s en DOS) chmod a-r * -R (saca permiso de lectura

a todos los archivos y directorio del directorio actual y subdirectorios)

Si un directorio tiene permiso de escritura para todos (chmod o+w) cualquiera

puede borrar los archivos que esten adentro sin importar los permisos.

Cualquiera con permisos de lectura puede copiar el archivo. El propietario

de la copia es el que la copio.

Chmod no cambia los permisos de un link, si no del archivo al que este apunta.

SUID y GUID

===========

Hay casos en que un usuario comun necesita tener privilegios. Por ejemplo

el programa passwd que permite cambiar el password de un un usuario necesita

escribir en /etc/passwd, y un usuario comun no tiene privilegios para hacerlo.

Para solucionar esto UNIX permite que un programa se 'encubra' bajo la

identidad de su propietario, asumiendo un UID o GID distinto al del usuario

que lo ejecuto. Un programa que puede hacer esto se denomina SUID o SGID.

Cuando un programa SUID se ejecuta, el "effective UID" (EUID) es el del

propietario del archivo, aunque el usuario que lo ejecuto sea otro.

Si seteamos los bits de permiso suid o sgid a un archivo ejecutable, otros


usuarios pueden tener acceso a los mismos recursos (mediante el ejecutable)

que los propietarios reales. Ejemplo:

el programa cat que se encuentra generalmente en /bin nos permite ver el

contenido de un archivo al que tenemos acceso de lectura:

unix:~$ cat /etc/passwd

root:KQc4YhmF6pc6X:0:0:root:/root:/bin/bash

bin:*:1:1:bin:/bin:

[sigue]

Los permisos normales de /bin/cat son:

unix:~$ls -l /bin/cat

-rwxr-xr-x 1 root bin 7737 Aug 6 1995 /bin/cat*

SI SOMOS ROOT PODEMOS HACER ESTO:

unix:~$chmod u+s /bin/cat (agregamos suid a /bin/cat)

unix:~$ls -l /bin/cat

-rwsr-xr-x 1 root bin 7737 Aug 6 1995 /bin/cat*

( ^-la x de ejecucion fue reemplazada por una "s")

Entonces cada vez que un usuario usa "cat" toma momentaneamente la identidad

de su propietario (root) por lo tanto puede leer cualquier archivo aunque

no tenga permisos reales (si de Carlos) para hacerlo. :)

Si seteamos suid un shell tenemos acceso de root como si entramos con login

y password: (HAY QUE SER ROOT PARA HACER ESTO)

unix:~$cp /bin/sh ./rootsh

unix:~$chmod u+s rootsh

unix:~$ls -l rootsh

-rwsr-xr-x 1 root users 299649 Dec 13 18:56 rootsh*

unix:~$rootsh

unix:~# (somos root :)

Si rootsh tuviera estos permisos:

-rwsr-sr-x 1 juan clientes 299649 Dec 13 18:56 rootsh*

Tomariamos la identidad de "juan" y el grupo "clientes", aunque realmente

fueramos "carlos" del grupo "users".

NOTAS
Si encontramos un archivo suid escribible por nosotros es suficiente para

ganarse el r00t.

No les recomiendo dejar shells suid root en los lugares que hakean como

forma para volver a entrar, muchas utilidades de seguridad los detectan

y hay mejores metodos para asegurarse el reingreso.

Estos comandos son equivalentes: chmod a+x,u+s =igual a= chmod 4111

chmod a+x,g+s =igual a= chmod 2111

chmod u+s,g+s =igual a= chmod 6111

Sticky Bit= si la ultima x de un archivo es un "t" el programa

es Sticky. Esta permiso en archivos es obsoleto pero se usa en directorios.

Este comando muestra todos los SUID find / -type f -perm +u+s -ls

Si un archivo es SUID o SGID pero no ejecutable (!) se ve una S mayuscula

prueben!.

CAMBIAR PROPIETARIOS (chown,chgrp)

---------------------------------

Para cambiar el grupo o usuario propietario de un archivo, se debe ser

"due¤o" del mismo, o root. Para cambiar el grupo se debe pertenecer a el.

Sintaxis:

Cambiar grupo : chgrp archivo

Cambiar 'owner': chown archivo


****************************************************
grupo usuario

chgrp oinstall hclinicanew


chown oracle hclinicanew

***************************************************

Ejemplos:

unix:~$chown vorax .hosts_n (cambio el propietario del archivo .hosts_n)

unix:~$chgrp users .hosts_n (cambio el grupo propietario del archivo)

unix:~$chown vorax * (todos los archivos del directorio)

unix:~$chown vorax .titbax prueba ckd.c (varios archivos)

Si usamos los numeros UID o GID:


unix:~$chown 501 .rare.txt (507 es el UID del usuario)

unix:~$chgrp 100 .rare.txt (100 es GID del grupo)

Todo junto:

chown usuario:grupo archivo

unix:~$chown juan:users juan.txt (setea usuario:grupo de una vez)

unix:~$chown juan: (setea usuario y el grupo con el que esta logeado)

Y todas las combinaciones posibles...

Usen el comando id en cada uno de los ejemplos para entender mejor.

Cómo renombrar un Array


E-
filesystem de la NAS PDFImprimir
mail
Array
Escrito por Luis Guillermo Velez Pizano
Jueves, 02 de Diciembre de 2010 08:31
Suscribirse | Historico

Cómo renombrar un filesystem de la NAS.


1. Crear el directorio solicitado. ¿Cómo?
mkdir directorio

Ejemplo

mkdir ora01a
2. Modificar en el archivo vfstab con el nombre de la nueva carpeta. ¿Cómo?
Antes hacer una copia de dicho archivo
root@ser-po01 # cp vfstab vfstab.ori
Ahora editar el archivo
root@ser-po01 # vi vfstab

En la tabla vfstab busco la carpeta que deseo reemplazar y la sobrescribo con la


nueva carpeta y guardo los cambios.

Ejemplo
/dev/dsk/c4t6006016024101F006E71C38DD748DF11d0s0
/dev/rdsk/c4t6006016024101F006E71C38DD748DF11d0s0 /ora01a
ufs 2 yes -
3. Ahora procedemos a montar de nuevo el filesystem solicitado. ¿Cómo?
root@ser-po01 # mount /ora01a

Verificamos con root@ser-po01 # df –h y nos debe aparecer algo como:


root@ser-po01 # df –h
/dev/dsk/c4t6006016024101F006E71C38DD748DF11d0s0
49G 50M 49G 1% /ora01a
Comandos Básicos Linux

Comando Función

Administración de Archivos:

Si introduce ls sin mas datos ni parámetros


podrá ver un listado resumido con el
contenido del directorio en el que se
ls[opción(es)][archivo(s)] encuentre en ese momento.
-l lista detallada
-a para ver archivos ocultos

Crea una copia de archivo_oroginal en


archivo_copia
-i Espera, dado el caso una confirmacion
cp[opción(es)] archivo_original archivo_copia dado el caso de sobreescribir el
archivo_copia existente.
-r Copia recursiva (incluyendo
subdirectorios)

Hace una copia de archivo_origen en


archivo_destino existente
mv[opción(es)] archivo_origen archivo_destino -i Espera, dado el caso una confirmación
dado el caso de sobrescribir el archivo_copia
existente.

Borra el archivo(s) indicado del sistema de


archivos. Los directorios no serán borrados
con el comando rn a menos que se haya
especificado de forma explicita a través de
rm[opción(es)] archivo(s) del parámetro -r
-r Borra si existen, los subdirectorios
existentes
-i Espera confirmación, antes de ser borrado
el archivo

Cambia el directorio actual. Si se introduce


cd[opción(es)] directorio
solo cd, se desplazará al directorio home

mkdir[opción(es)] directorio Crea un nuevo directorio

rmdir[opción(es)] directorio Borra el directorio, pero solo si esta vacío


Cambia el dueño de un archivo, otorgándole
chown[opción(es)] la propiedad a nombre de usuario
nombreusuario.grupoarchivo(s) -R Cambia los archivos y directorios en todos
los subdirectorios

Cambia el nombre del grupo añ que


pertenece el archivo nombregrupo. El dueño
del archivo solo puede cambiar este valor si
chgrp[opción(es)] modoarchivo(s)
pertenece tanto al grupo al que pertenecia
el archivo hasta ahora como al nuevo grupo
al que pertenecerá el archivo.

Cambia los permisos de acceso a uno o


varios archivos
El parametro modo tiene tres partes: grupo,
acceso y tipo de acceso. Grupo acepta los
siguientes caracteres:
u Para el user
g Para el group
chmod[opción(es)] modoarchivo(s)
o Para todos los demas: others
+ y - se utilizan para permitir o denegar el
acceso, de tal manera que: el simbolo +
permitirá el acceso y el - lo denegará
Los tipos de acceso son controlados por las
siguientes opciones:
r Lectura, w Escritura, x Ejecución.

Este programa comprime el contenido de


archivos. El nombre de archivo comprimido
termina con .gz y debe ser descomprimido
antes de ser usado nuevamente. Si desea
comprimir mas de un archivo o directorios
completos, deberá usar ademas el comando
gzip[parametros] archivo(s) tar.
-d Descomprime el archivo comprimido gzip,
recuperando este el tamaño original y
podiendo volver a ser utilizado en su forma
normal.
tar es un comando muy complejo, que
ofrece una cantidad de opeciones. A
continuacion algunas de las combinaciones
mas usadas:
-f La información generada por el proceso se
escribe en un archivo y no se muestra en
pantalla, como esta previsto por defecto file
-c Crea un nuevo archivo tar
-t Agrega archivos a un paquete existente
-u Muestra el contenido de un paquete
-x Agrega archivos al paquete, pero solo si
estos son mas recientes que el existente
-z Desempaqueta archivos de un paquete
(extrae

Comandos para visualizar contenidos

Con el comando cat se ve el contenido del


cat[opción(es)][archivo(s)]
archivo seguido sin interrupciones

Busca un determinado termino de busqueda


en el archivo elegido
-i Ignora las diferencias entre mayusculas y
grep[opción(es)]terminobusquedaarchivo(s)
minusculas
-n Da solo el nombre del archivo y no el
numero de linea

Compara el contenido de 2 archivos y


muestra en una lista las diferencias que se
diff[opción(es)] archivo1 archivo2 hayan detectado en ellos.
-q Indica tan solo si existen diferencias entre
el contenido de los archivos

Sistema de archivos

Con ayuda de este comando se puede


montar diferentes dispositivos de
mount[opción(es)][Dispositivo]punto_de_montaje
almacenamiento
-r Monta el dispositivo como solo lectura

Con este comando se retira una unidad de


umount[opción(es)] punto_de_montaje
disco del sistema de archivos

Información
Si se ejecuta sin ninguna opción, se nos dará
una estadística sobre el espacio total, el
ocupado y el libre de todas las unidades de
df[opción(es)] directorio disco montadas
-h Nos muestra el numero de bloques
ocupados en gigabytes, megabytes o
kilobytes

Si se ejecuta sin ninguna opción, nos dara el


espacio total de almacenamiento utilizado
por todos los archivos del directorio en el
que nos encontremos

du[opción(es)] ruta -a Indica el tamaño de cada uno de los


archivos
-h Listado en forma legible para el ser
humano
-s Nos enseña tan solo el tamaño total.

Ejecutando este pequeño programa nos dará


date[opción(es)] la hora del sistema. Además como root, se
pude modificar la hora del sistema.

Procesos

Por medio del top obtendrá una lista rápida


top[opción(es)] de todos los procesos que se estén
ejecutando

Si se ejecuta sin opciones se mostrarán en


una tabla todos los procesos propios, es
ps[opción(es)][proceso-ID]
decir, todos los programas y procesos que
haya inicializado uno mismo

Con el comando kill, se puede eliminar todos


los procesos muertos, con ayuda del ID del
proceso(ver top y ps).
kill[opción(es)][proceso-ID]
El comando killall y el nombre del proceso,
mata todos los procesos que contengan este
nombre

Red

ping[opción(es)]nombre_host direccion IP Es el comando por excelencia para


comprobar que las funciones básicas de una
red TCP/IP funcionan correctamente
-c Numero: Determina el numero total de
paquetes enviados, tras lo cual el programa
se cierra
-f Flood (desbordamiento), envía tantos
paquetes de datos como sea posible.
Comando usado para probar al limite la
capacidad de una red

Para transformar nombres de dominios en


nslookup
direcciones IP

Es un protocolo de Internet que permite


telnet[opción(es)]nombre_host direccion IP trabajar por medio de la red con otro PC
remoto

Otros:

passwd[opción(es)] nombre_de_usuario Permite cambiar la contraseña de un usuario

Permite cambiar el login del usuario durante


una sesión. Si no se utiliza ningún
su[opción(es)] nombre_de_usuario
parámetro, la línea de comando exigirá la
contraseña de root

Para evitar la perdida de datos siempre


halt debería apagar su computadora con este
programa

Funciona como el comando halt, pero la


reboot computadora se volverá a iniciar tras
apagarse.

Cuando la consola esta tan llena de líneas,


clear se digita este comando para limpiar lo que
hay en pantalla.

Última actualización el Jueves, 02 de Diciembre de 2010 08:24


GUÍA DE INSTALACIÓN REDHAT 5
Insertar el CD y reniciar el servidor, se debe tener en cuenta la configuracion de arranque desde
la BIOS para que bootee, desde el CD

Si tenemos dudas con el CD y queremos que asistente de instalación testee el CD, seleccionamos
“Test”, de lo contrario seleccionamos “Continue”. Tras pulsar "Continue" cargará el modo gráfico
e iniciará el asistente de instalación

Seleccionaremos el lenguaje a utilizar durante el proceso de instalación (en nuestro caso


"Spanish" (Español)") y pulsaremos "Next":
Seleccionaremos el idioma apropiado para nuestro teclado (en nuestro caso "Español"):
Si disponemos de un número de instalación de Linux Red Hat Enterprise lo introduciremos y
marcaremos "Número de instalación" (así obtendremos soporte técnivo y actualizaciones
automáticas), Por lo general este número lo tiene Julian Rendon. En caso contrario pulsaremos
"Omitir número de instalación":
En el caso de haber omitido la introducción del número de instalación, nos mostrará un mensaje
de aviso, indicándonos de las desventajas de no hacerlo. Si queremos continuar sin el número de
instalación pulsaremos "Omitir":
A continuación se iniciará el proceso de particionado:
Para nuestras intalaciones se recomienda hacer las particiones manualmente y definirlas segun
nos indiquen en la OC de instalacion. Seleccionaremos "Crear disposición personalizada" y a
continuación pulsaremos en "Siguiente":
El asistente de instalación de Linux Red Hat Enterprise nos mostrará las unidades de la partición
seleccionada.

Para nuesto caso lo recomendable es eliminar las particiones que este creadas y comenzar a
crearlas definiendo el espacio especificado en la OC, si no se definio espacio, se crea solo la
particion raiz (/) y se define la swap. Pulsaremos en "Nuevo":
En "Punto de montaje" seleccionaremos "/", en "Tipo de sistema de archivos" seleccionaremos
"ext3", en Tamaño (MB) introduremos el tamaño que queramos darle a la unidad, teniendo en
cuenta que hay que dejar espacio libre para la partición de intercambio swap, que ha de ser de,
al menos, el doble que la memoria RAM del equipo. En nuestro caso, disponemos de una unidad
de 8GB y un equipo con 512MB de RAM, así pues asignaremos 7000MB a la partición "/" ext3 y el
resto a la de intercambio swap. Marcaremos "Tamaño fijo" y marcaremos "Forzar a partición
primaria". Pulsaremos "Aceptar" para guardar los cambios:
A continuación seleccionaremos los 1192MB libres, seleccionaremos la partición libre del espacio
sobrante de la asignación anterior y pulsaremos "Nuevo":

En "Punto de montaje" no introduciremos nada, en "Tipo de sistema de archivos" seleccionaremos


"swap", en tamaño

introduciremos el total libre restante, en nuestro caso 1192MB, marcaremos "Tamaño fijo" y
pulsaremos en "Aceptar":
Si tenemos dudas con el tamaño de las particiones y de espacio de swap, lo mas recomendable es
contactar a la personal que solicitó la instalación del servidor para aclararlas.

Tras haber creado las particiones a nuestro gusto y necesidades, pulsaremos "Siguiente" para
continuar:
Tras la configuración de las particiones, nos aparece las opciones de red, seleccionamos
"siguiente", estas opciones no las configuramos por ahora ya que esto se define según las VLAN
y/o el direccionamiento que nos asigna el personal de comunicaciones en la OC
Indicaremos la región geográfica en la que nos encontramos (en nuestro caso "Bogotá/Colombia").
Si queremos que la hora de nuestro equipo se sincronice de forma automática desde Internet
marcaremos "El reloj del sistema utiliza UTC". Pulsaremos "Siguiente" para continuar:
Introduciremos dos veces la contraseña del superusuario root, será el usuario administrador del
equipo, el que tiene todos los permisos. Pulsaremos "Siguiente" para continuar:
Seleccionamo "Personalizar ahora" para instalar los paquetes definidos en la linea base:
Despues seguir el documento Linea Base LINUX - Redhat Enterprise 5.x y Centos 5.x. Ubicado en
el U:/
Tras elegir los paquetes a instalar pulsaremos "Siguiente" para continuar con la instalación
Tras elegir todas las opciones de configuración necesarias para la instalación de Linux Red Hat
Enterprise 5, nos mostrará esta última ventana, antes de iniciar la copia de ficheros y la
instalación definitiva del sistema. Pulsaremos "Siguiente" para continuar
Se iniciará el formateo del sistema de ficheros en la partición "/", con el sistema de ficheros

ext3:
Y se iniciará la copia de los archivos necesarios para el sistema Linux Red Hat Enterprise Server 5:

Tras el proceso de instalación, el asistente nos mostrará una ventana indicando que ha concluido
de forma satisfactoria y que debemos retirar el DVD del lector y pulsar en "Reniciar"
El sistema se reiniciará y con esto ya queda instalado el sistema operativo, se recomeinda
durante el reinicio ver los modulos y los logs que el servidor esta cargando para detectar posibles
fallas
Paralelo comandos ILOM y ALOM

Comandos de ALOM Comando comparable de


Resumen
CMT ILOM

Permite cambiar la contraseña de acceso set /SP/users/username


password
del usuario actual. password

Reinicia el servidor SSH para volver a


cargar las nuevas claves generadas por el set /SP/services/ssh
restartssh
comando restart_sshd_action=true
ssh-keygen

setdate

[[mmdd] Permite establecer la fecha y hora de ALOM set /SP/clock


HHMM CMT datetime=valor
|mmddHHMM[cc]aa][.SS]

Restablece los parámetros de configuración


predeterminados de ALOM CMT. La opción - set /SP
setdefaults
a reset_to_defaults=
[ -a]
restablece la información de usuario [none|factory|all]
predeterminada (sólo una cuenta admin).

Define el estado del selector virtual.


set /SP Cuando el selector virtual se establece en set /SYS
reset_to_defaults= espera (stby), el servidor se apaga. keyswitch_state=
[none|factory|all] Antes de apagar el servidor, ALOM CMT valor
solicita confirmación.

setsc Define un determinado parámetro de ALOM set objetivo


[parám] [valor] CMT con el valor asignado. propiedad=valor

Ejecuta la secuencia de comandos


setupsc interactiva que permite definir las Sin equivalente en ILOM
variables de configuración de ALOM CMT.

Muestra información sobre la configuración


del hardware del sistema e indica si está en
showplatform [-v] show /HOST
servicio. La opción -v

muestra
la información completa sobre los
componentes que presenta el comando.
El comando show [FRU
] de ILOM sirve para ver
información estática
Muestra información sobre las unidades del sobre las FRU. (Para
showfru servidor obtener
reemplazables en campo (FRU). información dinámica
sobre las FRU, use el
comando de ALOM CMT
showfru .)
Presenta una lista de los usuarios que
tienen abierta

una sesión de ALOM CMT.


show -level all -o table
La pantalla de este comando tiene un
/SP/sessions
showusers -g líneas formato similar al
La opción -g no tiene
del comando who de UNIX.
equivalente en ILOM.
La opción -g introduce una
pausa en la visualización
después del número de líneas.

Presenta la información de versión de los


componentes para el servidor.
showhost
La opción version muestra la misma show /HOST
version
información que el comando showhost
sin opción.
set
userpassword Permite definir o cambiar una contraseña
/SP/users/nombreusuario
[nombreusuario] de usuario.
password

set
userperm Permite establecer el nivel de permiso de
/SP/users/nombreusuario
[nombreusuario] las cuentas de
role=permisos
[c] [u] [a] [r] [o] [s] usuario.
[a|u|c|r|o|s]

show /SYS
zshowkeyswitch Presenta el estado del selector virtual.
keyswitch_state
Muestra los parámetros de configuración
actuales de la show
showsc [parám]
NVRAM (memoria no volátil de acceso objetivo propiedad
aleatorio).

Muestra la fecha de ALOM CMT. La hora de


ALOM CMT se expresa en el formato de
hora universal (UTC) en vez del formato de
showdate show /SP/clock datetime
hora local. La hora del sistema operativo
Solaris y

de ALOM CMT no está sincronizada.

Muestra una lista de todas las cuentas de


usershow usuario, con sus
show /SP/users
[nombreusuario] niveles de permiso, e indica si tienen
contraseñas asignadas.

create
useradd nombreusuario Añade una cuenta de usuario a ALOM CMT.
/SP/users/nombreusuario

Elimina una cuenta de usuario de ALOM


delete [-script]
userdel [–y] CMT. La opción -y se
/SP/users/
nombreusuario utiliza para omitir la pregunta de
nombreusuario
confirmación.

Última actualización el Martes, 30 de Noviembre de 2010 17:34


Con que comando imprimo las columnas de un archivo , o información:

Ejemplo:

grep Updated yum.log |awk '{print $5}'

grep Updated yum.log |awk '{print $5}' >updated

DOWNGRADE

Ejemplo Haciendo un Downgrade (NET-PRTRI01)

653 grep Updated yum.log |awk '{print $5}'

654 grep Updated yum.log |awk '{print $5}' >updated

655 ls -la

656 mv updated /root

657 cd

658 vi updated

659 more /etc/redhat-release

660 who

661 last|more

662 ps -ef|more

663 more updated

664 rpm -qf /etc/redhat-release

665 yum downgrade redhat-release-5Server-5.8.0.1


666 yum downgrade redhat-release-5Server

667 more /etc/redhat-release

668 more /etc/issue

669 more /etc/issue.rpmnew

670 rm /etc/issue.rpmnew

Para refrescar el Servicio de DNS: service named restart

Verificación de Puertos

Me ayudan validando si el servidor “une-piptvvod01” está funcionando


correctamente y tiene las rutas para enviar tráfico a las IP 10.158.170.3,
10.158.170.4 y 10.158.170.5. Se están presentando problemas de conectividad
en la plataforma de test de IPTV que antes no se daban. Se revisó con
comunicaciones y en el FW se han presentado hits de las reglas de tráfico pero
sigue sin haber conectividad con este servidor FTP.

Por favor validar si el puerto 21 está habilitado en el servidor une-piptvvod01.

Les adjunto las reglas que se revisaron con Comunicaciones.

Esto lo necesitamos para hacer unas pruebas antes de actualizar la plataforma.

Gracias.

Lucas A. Álvarez Bermúdez


Se envía reporte del comando traceroute a las ip solicitadas, estas no realizan salto alguno
//Problema de memoria en un servidor, como mirar el error por la ILO:

Buenas tardes Carlos, por favor nos puede colaborar revisando el estado ó la posición de las
memorias que se instalaron en el servidor del asunto ya que sigue presentando problemas al
momento de reiniciar.
//Como mirar las memorias en el servidor desde la ILO:
//Pruebas de cluster

Asunto: Pruebas Estado cluster IPTV

Buenas tardes,

Hoy con Viviana se hicieron pruebas de reinicio de los servidores de Bases de Datos de los nuevos
servidores de IPTV para ver como funcionaba la aplicación. Lo que se hizo fue lo siguiente:

Reiniciar el servidor une-piptvdb03

Cuando se reinició el servidor une-piptvdb03, quedó el cluster apuntando al otro servidor une-
piptvdb04 y la aplicación quedo funcionando:

Este es el comando para verificar que todo quedó en el otro servidor une.piptvdb04
/oracle/app/11.2.0/grid/bin/crs_stat -t

[grid@une-piptvdb04 bin]$ ./crs_stat -t

Name Type Target State Host

------------------------------------------------------------

ora....ORCA.dg ora....up.type ONLINE ONLINE une-...db04

ora....ER.lsnr ora....er.type ONLINE ONLINE une-...db04

ora....N1.lsnr ora....er.type ONLINE ONLINE une-...db04

ora....N2.lsnr ora....er.type ONLINE ONLINE une-...db04

ora....N3.lsnr ora....er.type ONLINE ONLINE une-...db04

ora....VOTE.dg ora....up.type ONLINE ONLINE une-...db04

ora....FAST.dg ora....up.type ONLINE ONLINE une-...db04


ora.asm ora.asm.type ONLINE ONLINE une-...db04

ora.cvu ora.cvu.type ONLINE ONLINE une-...db04

ora.gsd ora.gsd.type OFFLINE OFFLINE

ora....network ora....rk.type ONLINE ONLINE une-...db04

ora.oc4j ora.oc4j.type ONLINE ONLINE une-...db04

ora.ons ora.ons.type ONLINE ONLINE une-...db04

ora.orcadb.db ora....se.type ONLINE ONLINE une-...db04

ora....ry.acfs ora....fs.type ONLINE ONLINE une-...db04

ora.scan1.vip ora....ip.type ONLINE ONLINE une-...db04

ora.scan2.vip ora....ip.type ONLINE ONLINE une-...db04

ora.scan3.vip ora....ip.type ONLINE ONLINE une-...db04

ora....b03.vip ora....t1.type ONLINE ONLINE une-...db04

ora....SM2.asm application ONLINE ONLINE une-...db04

ora....04.lsnr application ONLINE ONLINE une-...db04

ora....b04.gsd application OFFLINE OFFLINE

ora....b04.ons application ONLINE ONLINE une-...db04

ora....b04.vip ora....t1.type ONLINE ONLINE une-...db04

[grid@une-piptvdb04 bin]$

Reiniciar el servidor une-piptvdb04

Cuando se reinició el servidor une-piptvdb04, quedó el cluster apuntando al otro servidor une-
piptvdb03 y la aplicación quedó funcionando correctamente.

Este es el comando para verificar que todo quedó en el otro servidor une.piptvdb03
/oracle/app/11.2.0/grid/bin/crs_stat -t
[grid@une-piptvdb03 bin]$ ./crs_stat -t

Name Type Target State Host

------------------------------------------------------------

ora....ORCA.dg ora....up.type ONLINE ONLINE une-...db03

ora....ER.lsnr ora....er.type ONLINE ONLINE une-...db03

ora....N1.lsnr ora....er.type ONLINE ONLINE une-...db03

ora....N2.lsnr ora....er.type ONLINE ONLINE une-...db03

ora....N3.lsnr ora....er.type ONLINE ONLINE une-...db03

ora....VOTE.dg ora....up.type ONLINE ONLINE une-...db03

ora....FAST.dg ora....up.type ONLINE ONLINE une-...db03

ora.asm ora.asm.type ONLINE ONLINE une-...db03

ora.cvu ora.cvu.type ONLINE ONLINE une-...db03

ora.gsd ora.gsd.type OFFLINE OFFLINE

ora....network ora....rk.type ONLINE ONLINE une-...db03

ora.oc4j ora.oc4j.type ONLINE ONLINE une-...db03

ora.ons ora.ons.type ONLINE ONLINE une-...db03

ora.orcadb.db ora....se.type ONLINE ONLINE une-...db03

ora....ry.acfs ora....fs.type ONLINE ONLINE une-...db03

ora.scan1.vip ora....ip.type ONLINE ONLINE une-...db03

ora.scan2.vip ora....ip.type ONLINE ONLINE une-...db03

ora.scan3.vip ora....ip.type ONLINE ONLINE une-...db03

ora....SM1.asm application ONLINE ONLINE une-...db03

ora....03.lsnr application ONLINE ONLINE une-...db03

ora....b03.gsd application OFFLINE OFFLINE

ora....b03.ons application ONLINE ONLINE une-...db03


ora....b03.vip ora....t1.type ONLINE ONLINE une-...db03

ora....b04.vip ora....t1.type ONLINE ONLINE une-...db03

[grid@une-piptvdb03 bin]$

Nota: Las pruebas se hicieron con Viviana Sierra de Unión


Eléctrica y los analistas de Gestión de UNIX. Estas pruebas
fueron exitosas

//Alerta de pool de conexiones

Se presenta alerta de pool de conexiones 7025 al 40 en los servidores une-pmmbs02 y une-


pmmbs04 en la herramienta de site scope.

Solución: Buenas noches,

Ya se le informo y se escalo el caso al Disponible ISP Jorge Ivan Villegas.

Juan Pablo Rios Jaramillo


//Cuando instancias de base de datos se encuentran abajo

Asunto: RE: OC 626148

Buenas noches

Se encuentran abajo las instancias

También podría gustarte