Cómo proteger a Apache con Let’s Encrypt en Ubuntu 16.04

Introducción

Este tutorial le mostrará cómo configurar un certificado TLS / SSL de Let's Encrypt en un servidor Ubuntu 16.04 que ejecute Apache como un servidor web. También cubriremos cómo automatizar el proceso de renovación de certificados.

Los certificados SSL se utilizan en los servidores web para cifrar el tráfico entre el servidor y el cliente, proporcionando seguridad adicional a los usuarios que acceden a su aplicación. Let's Encrypt proporciona una forma sencilla de obtener e instalar certificados de confianza de forma gratuita. Sigue leyendo

Como agregar nuevo usuario a administradores (sudo)

Para poder agregar un nuevo usuario administrador (sudo), estos son los comandos a ejecutarse:

sudo adduser nuevousuario

Donde nuevousuario es el nombre del usuario que desea crear. Este comando crea el usuario, pero todo esto aún no le configura los permisos de administrador. Para dar ese permiso al usuario recién creado, seguidamente ejecute:

sudo adduser nuevousuario sudo

Esto asignara el usuario al grupo sudo, lo cual le permitirá trabajar como un administrador.

Actualizar distribución de Linux Ubuntu a la nueva versión

Actualizando Ubuntu

Antes de actualizar nuestra versión a la nueva, necesitamos que todos los paquetes de nuestro sistema estén al día. Para ello abriremos una ventana de Terminal y escribiremos el siguiente comando:

sudo apt-get update && sudo apt-get dist-upgrade

Este comando descargará e instalará los últimos paquetes disponibles que necesitemos. Continuaremos reiniciando nuestro sistema para que terminen de instalarse las actualizaciones pertinentes. Entonces usamos este comando:

sudo update-manager -d

Se nos mostrará la pantalla de Actualizaciones de Software que se encargará de buscar la nueva versión de Ubuntu disponible..

¿Como especificar la direccion IP?

En ubuntu la configuración se especifica en /etc/network

DCHP

auto eth0
iface eth0 inet dhcp

IP Estatica

auto eth0
iface eth0 inet static
address 192.168.0.20
netmask 255.255.255.0
#broadcast 192.168.0.255
gateway 192.168.0.1
dns-nameservers 192.168.0.1 8.8.8.8 8.8.4.4

Con esta ultima linea al reiniciar se regenerara el archvo /etc/resolv.conf  con los nameserver especificados.

Realizados estos cambios es necesario actualizar la configuracion de la interfaz de red, esto se realiza mediante el comando

/etc/init.d/networking restart

Cabe destacar que dependiendo la distribución de linux que se este utilizando este comando o la ruta puede cambiar.