domingo, 4 de mayo de 2014

minidlna

El único problema ha sido con la base de datos.
En primer lugar la he puesto en el disco externo mediante un enlace blando.
En segundo lugar, no siempre se actualiza al poner nuevos elementos o reiniciar. La solución es el comando:
  • sudo service minidlna force-reload

owncloud

La parte sencilla es:
sudo apt-get install owncloud

Se empieza a complicar con el mysql (por defecto crea el usuario root sin password)

Y termina de complicarse porque el disco externo que tengo está formateado en NTFS y requiere que el usuario:grupo sea www-data:www-data con permisos 770.
Este problema ya me lo daba el samba (los usuarios que en un principio solo tenían permiso de lectura en realidad tenían todos los permisos).
He decidido hacer montajes "secundarios" con el nombre de usuario/grupo adecuados y los permisos de acuerdo a lo que crea conveniente.
Empezaré con el de owncloud y si va bien se lo aplicaré al resto.
Paso 1: obtener identificadores de usuario y grupo:
  • sudo id www-data
  • En este caso obtengo: uid=33(www-data) gid=33(www-data) grupos=33(www-data)
Paso 2: crear el punto de montaje:
  • Por sencillez lo voy a poner en /mnt
  • sudo mkdir /mnt/owncloud
  • sudo chown www-data:www-data
  • sudo chmod 770 www-data
  •  Dentro del directorio owncloud habrá una carpeta data (por seguir la estructura tradicional)
Modificar el fstab:
  • Añadir una entrada (sudo nano /etc/fstab) en la que monte la carpeta /automount/owncloud (que contiene dentro la carpeta data) en /mnt/owncloud con permiso 770 (007) para el usuario 33 y el grupo 33.
  • /automount/owncloud /mnt/owncloud uid=33,gid=33,umask=007 bind 0 0
  • Si se desea aplicar sin reiniciar: sudo mount -a

domingo, 27 de abril de 2014

Servicios instalados

Me había olvidado un poco de todo esto.
Finalmente he instalado los siguientes servicios. No recuerdo cual fue el orden.

  1. Sistema Operativo: raspbian
  2. ntfs-3g (disco externo USB NTFS) Elegir NTFS ha traido algunos problemas de seguridad...
  3. samba
  4. apache+php
  5. No recuerdo si el openssh venía de serie o tuve que instalarlo
  6. minidlna
  7. vsftp
  8. Proximamente: owncloud
Los únicos problemas de momento son:

  • De seguridad porque al montar el disco externo debo dar a todo el mundo permiso de escritura y no puedo dar permisos especiales a carpetas/documentos.
  • Que desde windows no podía acceder a los documentos de dos usuarios distintos sin reiniciar para que el windows olvidase las credenciales (ya se solucionó).
Otros cambios han sido:

  • Quitar el fichero de swap creado automáticamente por el sistema en la tarjeta SD y pasarlo a un fichero del disco físico.
  • Poner doble IP a la máquina para que acceda a la dirección de prueba puesta en el router WIFI para las pruebas de radius.

Tenía en mente instalar el apache openmeetings pero va a resultar demasiado pesado.

Eliminar credenciales cacheadas por windows para acceso a recursos compartidos.

De momento el único problema que ha surgido. Solución: http://perezdecolosia.wordpress.com/2013/04/03/eliminar-credenciales-cacheadas-por-windows-para-acceso-a-recursos-compartidos/
Resumiendo:

  1. net use (muestra el nombre del recurso compartido cuyas credenciales vamos a eliminar)
  2. net use \\recurso compartido /del (donde \\recurso compartido es...)
Más sencillo y rápido. Borrar todas:
  1. net use * /del 

viernes, 21 de marzo de 2014

Tengo preparado todo para poner a funcionar el raspberry como servidor de archivos y de páginas web para centralizar la documentación de todo el mundo y no tener documentos dispersos por los ordenadores con distintas fechas, cambios...
Me falta mejorar la seguridad para abrirlo a internet, poner un servidor radius para dar servicio a la red inalámbrica y un honeypot.
Sobre ese último he encontrado algo que de momento no voy a poder utilizar porque me desmontaría todo lo anterior, pero podría venirle bien a muchísimos usuarios: http://www.raspberrypi.org/forum/viewtopic.php?f=76&t=59827 (HoneyPot casero con Raspberry Pi)
Ya iré apuntando los problemas/soluciones que vayan apareciendo.

He dedidido cambiar el honeypot por un servicio de nube (owncloud)