{"id":1384,"date":"2013-05-20T18:41:02","date_gmt":"2013-05-20T16:41:02","guid":{"rendered":"http:\/\/guimi.net\/blogs\/hiparco\/?page_id=1384"},"modified":"2016-07-24T18:52:11","modified_gmt":"2016-07-24T16:52:11","slug":"post-instalacion-debian-gnulinux-wheezy","status":"publish","type":"page","link":"http:\/\/guimi.net\/blogs\/hiparco\/tutoriales\/post-instalacion-debian-gnulinux-wheezy\/","title":{"rendered":"Post-instalaci\u00f3n Debian GNU\/Linux Wheezy"},"content":{"rendered":"<h2><a name=\"not\"><\/a>Notas sobre el documento<\/h2>\n<p>Tras instalar un Debian GNU\/Linux es recomendable realizar algunos ajustes.<br \/>\nEste documento pretende plasmar algunos de ellos.<br \/>\nConsulte el <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/post-instalacion-debian-gnulinux\/\">documento original<\/a> en <a href=\"http:\/\/guimi.net\">guimi.net<\/a>, podr&iacute;a ser m&aacute;s reciente.<\/p>\n<p>Este documento se basa en la instalaci&oacute;n de Debian Wheezy (<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/tutoriales\/post-instalacion-debian-gnulinux\/\">otras versiones<\/a>), aunque puede servir de gu&iacute;a para otras distribuciones.<\/p>\n<p>Tambi&eacute;n puedes consultar en el <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/\">blog Hiparco<\/a> en busca de recetas que podr&iacute;an resultar &uacute;tiles.<\/p>\n<p>Si este documento te parece &uacute;til o quieres aportar cr&iacute;ticas o mejoras no dudes en dejar tu comentario.<br \/>\n<!--more--><\/p>\n<h2><a name=\"ind\"><\/a>&Iacute;ndice<\/h2>\n<ul>\n<li><a href=\"#not\">Notas sobre el documento<\/a>\n<li><a href=\"#pre\">Notas sobre la pre-instalaci\u00f3n<\/a>\n<li><a href=\"#fir\">Instalaci&oacute;n de firmware<\/a>\n<li><a href=\"#seg:npr\">Ajustar el n&uacute;mero m&aacute;ximo de procesos<\/a>\n<li><a href=\"#aju\">Ajustes pr&aacute;cticos<\/a>\n<ul>\n<li><a href=\"#aju:paq\">Repositorios y paquetes interesantes<\/a>\n<li><a href=\"#aju:mot\">Quitar el MOTD que viene por defecto<\/a>\n<li><a href=\"#aju:bin\">Incluir directorio bin del usuario en el PATH<\/a>\n<li><a href=\"#aju:pwd\">Truncar el pwd que aparece en PS1<\/a>\n<li><a href=\"#aju:gru\">Asignar grupos a los usuarios<\/a>\n<li><a href=\"#aju:reg\">Configuraci&oacute;n de registros<\/a>\n<li><a href=\"#aju:ini\">Configuraci&oacute;n de inicio de LXDE<\/a>\n<li><a href=\"#aju:otr\">Otros ajustes pr\u00e1cticos<\/a>\n\t<\/ul>\n<li><a href=\"#pro\">Procesos peri&oacute;dicos<\/a>\n<ul>\n<li><a href=\"#pro:upd\">Actualizaciones de seguridad<\/a>\n<li><a href=\"#pro:log\">Revisi&oacute;n de logs<\/a>\n\t<\/ul>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><a name=\"pre\"><\/a>Notas sobre la pre-instalaci\u00f3n<\/h2>\n<p>Aunque este documento se centra en la post-instalaci\u00f3n, aprovecho esta nota para recomendar que al realizar la instalaci\u00f3n se deje siempre una partici\u00f3n libre de unos 20 GB.<\/p>\n<p>Esta partici\u00f3n la utilizo habitualmente como almacenaje temporal o de copias de seguridad&#8230; y la utilizo de vez en cuando para formatearla e instalar un nuevo sistema operativo para hacer pruebas sin tocar en absoluto mi sistema anterior.<\/p>\n<p>En definitiva, para un equipo casero sencillo recomiendo las siguientes particiones:<\/p>\n<ul>\n<li>20-30 GB para sistema (montado en \/)\n<li>20-30 GB para segundo sistema (no necesariamente montado, o montado en \/sistema2&#8230;)\n<li> 2.5 &#8211; 8 GB para espacio de intercambio o <em>swap<\/em> (no montado)\n<li> resto del disco para datos de usuario (montado en \/home)\n<\/ul>\n<p>Para elegir qu\u00e9 versi\u00f3n instalar, si ya tenemos un GNU\/LInux (o con un CD-Live) podemos <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/conocer-la-arquitectura-de-nuestro-sistema-32-o-64-bits\/\">conocer la arquitectura de nuestro sistema (32 o 64 bits).<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><a name=\"fir\"><\/a>Instalaci&oacute;n de firmware<\/h2>\n<p>Durante la instalaci\u00f3n o despu\u00e9s de \u00e9sta, puede ser necesario instalar o actualizar firmware para nuestro hardware. Podemos hacerlo siguiendo esta receta:<br \/>\n<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/instalacion-de-firmware-en-debian\/\">Instalaci\u00f3n de firmware en Debian<\/a>.<\/p>\n<p>Si no surge ning\u00fan problema, suele bastar con al acabar la instalaci\u00f3n hacer:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> aptitude install firmware-linux<\/pre>\n<p>O incluso (VRMS no lo quiera):<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> aptitude install firmware-linux-nonfree\r\n aptitude install firmware-atheros\r\n aptitude install firmware-realtek\r\n...<\/pre>\n<p>&nbsp;<\/p>\n<h2><a name=\"seg:npr\"><\/a>Ajustar el n&uacute;mero m&aacute;ximo de procesos<\/h2>\n<p>Para evitar un DoS provocado por un excesivo n&uacute;mero de procesos, por ejemplo <a href=\"http:\/\/www.kriptopolis.org\/bombas-y-bombos\" class=\"externo\">el famoso bomb-fork<\/a> de usuario:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> :(){ :|:&amp; };:<\/pre>\n<p>Para ello ponemos un l&iacute;mite -muy generoso- de 1000 procesos por usuario:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> vi \/etc\/security\/limits.conf<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">\r\n*    hard    nproc    1000\r\n<\/pre>\n<p>&nbsp;<\/p>\n<h2><a name=\"aju\"><\/a>Ajustes pr&aacute;cticos<\/h2>\n<h3><a name=\"aju:paq\"><\/a>Repositorios y paquetes interesantes<\/h3>\n<p>Para algunos de los paquetes puede ser necesario incluir entre los repositorios debian-multimedia y\/o las secciones contrib y non-free de los repositorios originales (yo intento, y recomiendo intentar, no usar los non-free).<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> vi \/etc\/apt\/sources.list<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> \r\n\r\n# deb cdrom:&#x5B;Debian GNU\/Linux 7.0.0 _Wheezy_ - Official i386 NETINST Binary-1 20130504-15:18]\/ wheezy main\r\n\r\n#deb cdrom:&#x5B;Debian GNU\/Linux 7.0.0 _Wheezy_ - Official i386 NETINST Binary-1 20130504-15:18]\/ wheezy main\r\n\r\ndeb http:\/\/ftp.es.debian.org\/debian\/ wheezy main contrib non-free\r\ndeb-src http:\/\/ftp.es.debian.org\/debian\/ wheezy main contrib non-free\r\n\r\ndeb http:\/\/security.debian.org\/ wheezy\/updates main contrib non-free\r\ndeb-src http:\/\/security.debian.org\/ wheezy\/updates main contrib non-free\r\n\r\n# wheezy-updates, previously known as 'volatile'\r\ndeb http:\/\/ftp.es.debian.org\/debian\/ wheezy-updates main contrib non-free\r\ndeb-src http:\/\/ftp.es.debian.org\/debian\/ wheezy-updates main contrib non-free\r\n<\/pre>\n<p>Actualizamos los repositorios<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> aptitude update &amp;&amp; aptitude safe-upgrade<\/pre>\n<p>Despu\u00e9s basta elegir entre un buen pu\u00f1ado de <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/algunos-paquetes-interesantes-en-gnulinux\/\">algunos paquetes interesantes<\/a>.<\/p>\n<p>Versi\u00f3n r\u00e1pida:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">##### GENERALES\r\n### Herramientas CLI\r\naptitude install vim extundelete cups-pdf pdftk numlockx expect vrms unrar-free lshw watch cowsay fortunes-es fortunes-en parted\r\n# Multimedia\r\naptitude install ffmpeg mplayer mencoder dvdauthor lsdvd mp3info exif jhead clive imagemagick\r\n### Herramientas GUI\r\naptitude install conky virtualbox dia inkscape ttf-mscorefonts-installer calibre gparted\r\n# Alternativas\r\naptitude install gthumb filezilla icedove chromium gnome-mplayer vlc wine\r\n# Juegos para ni\u00f1os\r\naptitude install gcompris gcompris-sound-es gcompris-sound-en wormux torcs tuxpaint tuxmath tuxtype tuxguitar supertux supertuxkart extremetuxracer tuxfootball\r\n\r\n### ESPEC\u00cdFICOS\r\n# Escritorios\r\naptitude install lxde\r\naptitude install xfce4\r\n# Redes y seguridad\r\naptitude install wireshark snort nbtscan cifs-utils ntfsprogs wakeonlan vnc4server fcrackzip\r\n# SIP, IM...\r\naptitude install qutecom ekiga empathy sflphone sflphone-gnome blink linphone\r\n# Escaners\r\naptitude install sane-utils\r\n# Programaci\u00f3n\r\naptitude install build-essential subversion bzr\r\naptitude install clips\r\naptitude install python-glade2\r\n# Bluetooth\r\naptitude install bluez bluez-alsa bluez-tools\r\naptitude install pulseaudio-module-bluetooth \r\n# DNI-e\r\naptitude install pcscd pcsc-tools pinentry-gtk2\r\n# Eclipse\r\naptitude install libc6-i386 lib32stdc++6 lib32gcc1 lib32ncurses5 lib32z1\r\n# Herramientas non-free\r\naptitude install flashplugin-nonfree unrar firmware-linux-nonfree\r\n<\/pre>\n<p>Una vez instalados los paquetes que deseamos, podemos usar update-alternatives para <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/elegir-entre-paquetes-alternativos-en-debian\/\">elegir entre paquetes alternativos<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h3><a name=\"aju:mot\"><\/a>Quitar el MOTD que viene por defecto<\/h3>\n<p><strong>Con permisos de administrador (root)<\/strong><\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> cp \/etc\/motd \/etc\/motd.original\r\necho &quot;&quot; &gt; \/etc\/motd<\/pre>\n<p>&nbsp;<\/p>\n<h3><a name=\"aju:bin\"><\/a>Incluir directorio bin del usuario en el PATH<\/h3>\n<p><strong>Con permisos de administrador (root)<\/strong><\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">  vi \/etc\/bash.bashrc<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> \r\nif &#x5B; -d ~\/bin ]; then\r\n\texport PATH=$PATH:~\/bin\r\nfi\r\n<\/pre>\n<p>&nbsp;<\/p>\n<h3><a name=\"aju:gru\"><\/a>Asignar grupos a los usuarios<\/h3>\n<p>En <font class=\"comando\">\/etc\/group<\/font> incluir a los usuarios en grupos interesantes como: audio, cdrom, floppy, plugdev, saned, scanner, src, users, video, www-data&#8230;<\/p>\n<p>Y asignar carpetas a grupos de usuarios, por ejemplo:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> chown root:www-data \/var\/www\r\n chmod g+w \/var\/www<\/pre>\n<p>Tambi\u00e9n podemos ver otro ejemplo de c\u00f3mo <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/generar-un-espacio-comun-para-distintos-usuarios\/\">generar un espacio com&uacute;n para los usuarios<\/a><\/p>\n<p>&nbsp;<\/p>\n<h3><a name=\"aju:reg\"><\/a>Configuraci&oacute;n de registros<\/h3>\n<p>Activamos el registro de actividad en tty11 y tty12<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> vi \/etc\/rsyslog.conf<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">\r\n# Mostramos en ty11 lo mismo que en xconsole\r\ndaemon.*;mail.*;\\\r\n\tnews.crit;news.err;news.notice;\\\r\n\t*.=debug;*.=info;\\\r\n\t*.=notice;*.=warn\t\/dev\/tty11\r\n\r\n# Registramos TODO en tty12\r\n*.*\t\/dev\/tty12\r\n<\/pre>\n<p>&nbsp;<\/p>\n<h3><a name=\"aju:ini\"><\/a>Configuraci&oacute;n de inicio de LXDE<\/h3>\n<p>Configuramos la activaci\u00f3n de NumLock (el bloqueo del teclado num\u00e9rico):<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> $ vi ~\/.config\/autostart\/numlockx.desktop<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">&#x5B;Desktop Entry]\r\nType=Application\r\nExec=\/usr\/bin\/numlockx on<\/pre>\n<p>Configuramos el auto-arranque de Conky (<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/instalando-y-configurando-conky\/\">Instalando y configurando conky<\/a>):<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> $ vi ~\/.config\/autostart\/conky.desktop<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">&#x5B;Desktop Entry]\r\nType=Application\r\nExec=\/usr\/bin\/conky<\/pre>\n<p>Configuramos el gestor de &#8220;pantallazos&#8221; (<em>screenshots<\/em>) de Gnome:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> $ vi ~\/.config\/openbox\/lxde-rc.xml<\/pre>\n<p>Buscamos las definiciones de &#8220;keybinds&#8221; y a\u00f1adimos esta:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">    &lt;!-- Take a screenshot of the current window with gnome-screenshot when Alt+Print are pressed --&gt;\r\n    &lt;keybind key=&quot;Print&quot;&gt;\r\n      &lt;action name=&quot;Execute&quot;&gt;\r\n        &lt;command&gt;gnome-screenshot&lt;\/command&gt;\r\n      &lt;\/action&gt;\r\n    &lt;\/keybind&gt;\r\n<\/pre>\n<p>&nbsp;<\/p>\n<h3><a name=\"aju:otr\"><\/a>Otros ajustes pr\u00e1cticos<\/h3>\n<p>Seg\u00fan el sistema que tengamos y nuestros gustos podemos querer\/necesitar hacer algunas recetas pr\u00e1cticas en este mismo blog:<\/p>\n<ul>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/configuracion-de-vim\/\">Configuraci&oacute;n de vim<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/configuracion-de-ssh\/\">Configuraci&oacute;n de ssh<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/configuracion-de-sudo\/\">Configuraci&oacute;n de sudo<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/truncar-el-pwd\/\">Truncar el pwd.<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/red-con-ip-estatica\/\">Configurar red con IP est\u00e1tica<\/a>.\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/configurar-pantalla-en-xorg\/\">Configurar pantalla en Xorg<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/fuentes-tipograficas-en-debian-gnulinux\/\">Instalar tipografias (fuentes)<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/gestionar-iconos-del-escritorio-gnome-3\/\">Gestionar los iconos del escritorio Gnome<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/desactivar-ctrlaltbackspace-en-gnome\/\">(Des)Activar Ctrl+Alt+ackspace en Gnome<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/fijar-la-tarjeta-de-sonido-con-alsactl\/\">Fijar la tarjeta de sonido con alsactl<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/flash-player-flash-plugin-en-gnulinux\/\">Instalar Flash Player \/ Flash Plugin<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/habilitar-plug-in-java-en-iceweasel-mozilla-firefox-wheezy\/\">Habilitar plug-in Java en Iceweasel (Mozilla Firefox) &#8211; Wheezy<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/aceleracion-grafica-en-gnulinux\/\">Aceleraci\u00f3n gr\u00e1fica en GNU\/Linux<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/configurar-juego-de-caracteres-charset-en-lamp-linux-apache-mysql-php\/\">Configurar juego de caracteres (charset) en LAMP (Linux, Apache, MySQL, PHP)<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/instalar-un-escaner-en-gnulinux\/\">Instalar un esc\u00e1ner<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/instalar-un-sai-ups-en-gnulinux\/\">Instalar un SAI<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/instalar-una-webcam-en-gnulinux\/\">Instalar una webcam<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/dnie-en-debian-gnulinux-squeeze\/\">Instalar un lector de DNIe y tarjetas inteligentes<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/instalar-una-impresora\/\">Instalar una impresora<\/a>\n<li><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/recuperar-archivos-borrados-en-gnulinux-undelete-ext3ext4\/\">Instalar un programa para recuperar archivos borrados<\/a>. Es bueno instalarlo ANTES de necesitarlo.\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><a name=\"pro\"><\/a>Procesos peri&oacute;dicos<\/h2>\n<h3><a name=\"pro:upd\"><\/a>Actualizaciones de seguridad<\/h3>\n<p>Tras comprobar que entre los repositorios se encuentran los de seguridad actualizar el sistema peri&oacute;dicamente:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> grep security \/etc\/apt\/sources.list<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\">\r\ndeb http:\/\/security.debian.org\/ squeeze\/updates main\r\ndeb-src http:\/\/security.debian.org\/ squeeze\/updates main\r\n<\/pre>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> aptitude update &amp;&amp; aptitude safe-upgrade<\/pre>\n<p>Opcional y con atenci&oacute;n ;-)<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> aptitude dist-upgrade<\/pre>\n<h3><a name=\"pro:log\"><\/a>Revisi&oacute;n de logs<\/h3>\n<p>Algunas revisiones:<\/p>\n<pre class=\"brush: bash; title: ; notranslate\" title=\"\"> grep -i &quot;failed&quot; \/var\/log\/auth.log<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Notas sobre el documento Tras instalar un Debian GNU\/Linux es recomendable realizar algunos ajustes. Este documento pretende plasmar algunos de ellos. Consulte el documento original en guimi.net, podr&iacute;a ser m&aacute;s reciente. Este documento se basa en la instalaci&oacute;n de Debian Wheezy (otras versiones), aunque puede servir de gu&iacute;a para otras distribuciones. Tambi&eacute;n puedes consultar en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":965,"menu_order":0,"comment_status":"open","ping_status":"open","template":"","meta":{"footnotes":""},"class_list":["post-1384","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/pages\/1384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/comments?post=1384"}],"version-history":[{"count":22,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/pages\/1384\/revisions"}],"predecessor-version":[{"id":1793,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/pages\/1384\/revisions\/1793"}],"up":[{"embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/pages\/965"}],"wp:attachment":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/media?parent=1384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}