Curso Linux Desde Cero PDF
Curso Linux Desde Cero PDF
Curso Linux Desde Cero PDF
Crditos
Septiembre 2015
Que es GNU/Linux?
GNU/Linux es un sistema operativo universal. El sistema operativo se define como un conjunto de
programas que permiten interactuar con un pc y pueden ejecutar otros programas o aplicaciones.
En GNU/Linux, este sistema operativo se forma por un conjunto de programas que permiten controlar
los diferentes elementos fsicos del pc para ofrecerlos al usuario a la hora de ejecutar programas:
escribir y leer datos de discos duros, utilizar dispositivos como impresoras o escneres, etc. El ncleo
que une todos estos programas, en este caso, se llama Linux; el resto del sistema fueron proyectos
programados por o para el proyecto GNU, de ah que para denominar al sistema operativo se utilice el
trmino GNU/Linux, aunque de manera informal se suele llamar solamente Linux.
Este sistema operativo est basado en la filosofa de Unix, es decir, est diseado para ser un sistema
operativo multitarea y multiusuario. Estas caractersticas lo hacen desmarcarse de otros sistemas
operativos conocidos, aunque tambin radica en la filosofa que engloba ya que, a diferencia de otros
sistemas operativos, nadie es dueo de Linux ya que gran parte de su desarrollo lo han realizado y lo
realizan voluntarios de todo el mundo de forma altruista.
Es recomendable utilizar versiones de 64 bits en las mquinas virtuales si contamos con los suficientes
recursos de ejecucin y/o la distribucin nos lo permite, puesto que algunas solo cuentan con la versin
de 32 bits.
Una vez descargada la ISO, procedemos a crear la nueva mquina virtual en Virtual Box.
En la pantalla principal, pulsamos el botn Nueva:
Y con esto finaliza la fase de creacin de la mquina virtual. Lo siguiente que veremos es en la pantalla
principal la nueva mquina virtual ya creada en estado apagada. Para encenderla, podemos pulsar el
botn Iniciar del men superior o bien con click derecho del ratn sobre la mquina Iniciar:
Instalando Ubuntu
La instalacin del sistema operativo tiene muchas vertientes disponibles de configuracin. Para este
caso concreto vamos a realizar la instalacin estndar.
Una vez arrancada la mquina nos aparece una primera pantalla donde elegir el idioma y si queremos
probar Ubuntu o instalarlo directamente. Seleccionamos la opcin de instalacin:
Tras esta pantalla comenzar la instalacin que tarda un poco en finalizar. Una vez se haya instalado,
pulsamos el botn Reiniciar Ahora y finaliza la instalacin reiniciando el equipo.
Conectarse a Linux: Mtodos de acceso al sistema operativo
GNU/Linux permite muchas formas de poder acceder al sistema operativo, a travs de interfaces
grficas, consolas virtuales e incluso a travs de la red.
En este curso vamos a explicar, gracias a nuestra mquina virtual, el mtodo de acceso local (interfaz
grfica y consola virtual) y el mtodo de acceso en remoto a travs del servicio ssh.
Mtodo local:
Interfaz grfica: Esta interfaz es la que nos aparece por defecto en el arranque del
sistema operativo Ubuntu. Nos permite ejecutar una terminal en modo grfico
Terminal virtual: Este tipo de terminales se pueden visualizar en el sistema pulsando la
combinacin de teclas Alt + Ctrl + F1-F6. Linux crea por defecto 6 terminales virtuales
para poder usar y dos displays grficos, ubicados en Ctrl + Alt + F7-F8.
Mtodo remoto:
SSH: Ssh es el acrnimo de Secure SHell y permite el acceso a una terminal de nuestro
sistema a travs de la red con la caracterstica de aportar seguridad gracias a la
encriptacin de sus comunicaciones. Es un servicio de estructura cliente-servidor, donde
el servidor abre el puerto 22 para admitir conexiones y el cliente utiliza la aplicacin
para conectarse a dicho puerto.
Cada directorio que cuelga directamente del raz (/) tiene un propsito concreto en el sistema. Segn el
estndar FHS, cada directorio tiene el siguiente cometido:
Comandos internos: Los comandos internos de la shell tienen la particularidad que no generan un
IDentificador de Proceso (PID) adicional, sino que utilizan el de la propia shell. Algunos de estos
comandos internos son muy utilizados, a continuacin veremos una lista de los ms importantes y para
que sirven:
alias: Crea un nombre alternativo (alias) para un comando. Esto es til para facilitar la entrada
de comandos recurrentes que llevan varios argumentos. El ejemplo anterior muestra un alias
para rm . Cada vez que se utilice el comando rm pedir confirmacin antes de borrar.
En el ejemplo anterior hay configurado un alias para el comando ls con el modificador --color
y el que se ha creado anteriormente para el comando rm .
Los alias pueden tener cualquier nombre siempre y cuando no tengan espacios o caracteres
especiales, como signos de admiracin o interrogacin.
exec: Este comando se utiliza para la ejecucin de un programa especificado. Tiene la
funcionalidad adicional de ejecutarse junto a la sesin de consola, no crea un nuevo proceso.
Cuando se finalice la ejecucin del programa se finalizar tambin la sesin en consola.
echo: Repite el texto o el contenido de una variable introducido como argumento.
En este ejemplo se ejecuta el programa xterminal con la variable DISPLAY modificada a :1.0 en
vez de :0.0 que es el valor que tiene establecido. Una vez se finalice el comando la modificacin
de dicha variable se perder.
export: Define una variable de entorno para la sesin actual y para todas las sesiones iniciadas
a partir de sta.
Directorios y archivos
Una ruta seala la localizacin exacta de un archivo o directorio mediante una cadena de caracteres
concreta. En lneas generales se compondr de los nombres de los directorios que conforman el camino
hasta nuestro archivo o directorio a lo largo del rbol de directorios, y finalmente estar el nombre del
archivo o directorio al que se quiere llegar.
En Linux estos nombres estarn separados por el carcter delimitador "/".
El acceso a archivos y directorios se hace mediante rutas absolutas o rutas relativas.
Las rutas absolutas sealan la ubicacin de un archivo o directorio desde el directorio raz del
sistema de archivos. Por ejemplo es una ruta absoluta /home/usuario/prueba.txt que seala la
ubicacin del archvo de texto prueba.txt desde la raz del sistema de archivos.
En este ejemplo dentro del directorio /home se hace uso de una ruta absoluta para visualizar el archivo
de texto prueba.txt
Las rutas relativas sealan la ubicacin de un archivo o directorio a partir de la posicin actual en el
sistema de archivos. Por ejemplo es una ruta relativa usuario/prueba.txt que seala al archivo
prueba.txt dentro del directorio /home en la ubicacin actual.
En el ejemplo anterior se hace uso de una ruta relativa teniendo en cuenta que se est dentro del
directorio /home.
A continuacin veremos los comandos necesarios para la navegacin y visualizacin de ficheros y
directorios, as como la gestin de directorios y ficheros:
touch: Se utiliza para modicar la fecha de un archivo, aunque tambin se puede utilizar para
crear un fichero vaco. Si se usa sin argumentos, touch modica la fecha y la hora de creacin y
modicacin de un archivo a los valores actuales del sistema. Las opciones principales son:
cd: Se utiliza para moverse por el rbol de directorios de linux. Cuando no se especica ningn
directorio como argumento va al directorio personal. Para acceder al directorio Descargas dentro del
directorio personal:
-p: Crea un rbol de directorios recursivamente, sin necesidad de crearlos uno a uno:
rmdir. Permite borrar directorios vacos. Para borrar el directorio creado en el ejemplo
anterior:
El comando ls se utiliza para listar archivos y contenido de un directorio. Tiene varias opciones, entre
las que destacaremos las siguientes:
-l muestra detalles sobre los archivos.
-h muestra el tamao de los ficheros y directorios en formato de lectura humano (por ejemplo
1K, 234M, 2G)
-a muestra todos los ficheros, incluidos los ocultos (en Linux los ficheros ocultos comienzan
con un punto [.])
-R lista los directorios de forma recursiva.
Adems de esto, la primera letra representa el tipo de archivo y determinar como Linux interpretar el
archivo, como un dato, un directorio, etc.
El tipo puede ser:
d : Directorio: Contienen nombres de archivos que apuntan a inodos de disco.
p : Se le denomina canal, ya que permite tener disponibles dos programas de linux y que se puedan
comunicar uno con el otro. Uno abre el canal para leer y otro para escribir, permitiendo que los datos
sean transferidos de uno a otro.
s : Socket. Es similar al llamado canal (p), pero ste permite redireccionar enlaces.
- : Archivo convencionalDebe ser texto, un archivo ejecutable, grficos, etc.
Los restantes caracteres de la cadena se dividen en 3 grupos de 3 caracteres. El primer grupo, controla
el acceso al fichero del propietario, el segundo grupo controla el acceso del grupo y el tercero controla
los accesos de todos los dems usuarios. En cada uno de los tres caracteres la cadena de permisos
determina la presencia o ausencia de cada uno de los tres tipos de acceso: lectura, escritura y ejecucin.
Si se incluye el permiso de ejecucin el fichero se podr ejecutar como un programa y definir el bit de
ejecucin en un fichero que no es un programa no tiene ningn tipo de consecuencia. Si en la cadena de
permisos aparece un guin (-) quiere decir que el permiso est ausente. La presencia del permiso se
indica con una r para lectura, un w para la escritura y una x para la ejecucin.
Por tanto, la cadena de permisos rwxr-xr-x significa que tanto el propietario del fichero como los
miembros de su grupo y todos los dems usuarios pueden leer y ejecutar el fichero, pero slo su
propietario tiene permisos de escritura sobre l.
Linux codifica en formato binario la informacin de los permisos que se puede expresar como un nico
nmero de 9 bits. Este nmero se suele expresar en formato octal (base 8) debido a que un nmero en
base 3 tiene 3 bits de longitud, lo que significa que la representacin en base 8 de una cadena de
permisos tiene 3 dgitos de longitud que corresponden al propietario, el grupo y los permisos globales.
Los permisos de lectura, escritura y ejecucin se corresponden con cada uno de los bits. El resultado es
que se pueden determinar los permisos aadiendo nmero en base 8.
Permisos de ejemplo y sus usos:
El permiso de ejecucin tiene sentido para los ficheros normales pero no para el resto. Los directorios
utilizan el bit de ejecucin de otra manera: si est definido significa que se puede buscar en el
contenido del directorio. Por eso es difcil ver un directorio en el que el bit de ejecucin no se defina
junto al de lectura. Si a un usuario se le da permiso para escribir en un directorio, este usuario podr
crear, borrar o renombrar los ficheros del directorio aunque no sea el propietario de los ficheros y no
tenga permisos para escribir en ellos.
Los enlaces simblicos siempre tienen permisos 777, sin embargo, este acceso se aplica slo al propio
fichero del enlace y no al fichero enlazado. En cambio, los permisos del enlace de referencia afectan al
fichero enlazado.
La mayora de las reglas de permisos no se aplican a root, por lo que puede leer o escribir en cualquier
fichero del ordenador, incluso en aquellos que tienen permisos 000, ya que root puede cambiar los
permisos de cualquier fichero. Hay algunos ficheros que pueden ser inaccesibles para root, pero slo
porque existe una restriccin subyacente, como por ejemplo que un disco duro no est instalado en el
ordenador.
Modificar permisos y propietarios
Cambiar el propietario de un fichero
El superusuario (root) puede cambiar el propietario de un fichero mediante el comando chown cuya
sintaxis es la siguiente:
Este comando acepta muchas opciones, entre las que se incluyen -R o recursive. Esta herramienta es
un subconjunto de funcionalidades de chown , pero la pueden utilizar los usuarios normales.
Las opciones ms usuales del comando chgrp son las siguientes:
-R: Cambia el permiso de archivos que estn en subdirectorios del directorio en el que ests en ese
momento.
-C : Cambia el permiso para cada archivo.
-f : Esta opcin lo que hace es forzar el cambio. No informa de mensajes de errores.
Cambiar Permisos de un Archivo
Con el comando chmod se pueden modificar los permisos de un fichero. Este comando se puede
ejecutar de varios modos para obtener el mismo efecto. Su sintaxis es:
Adems de modificar los 3 dgitos de permisos del archivo, si al comando anterior se le aade un
cuarto bit al principio se pueden definir permisos especiales: si se aade un 4, se definir el bit de la ID
de usuario (SUID); si se aade un 2, se definir la ID de grupo (SGID); y si se aade un 1 se definir el
sticky bit.
Si se omite el primer dgito como en el ejemplo anterior Linux tomar los 3 bits como bits para
permisos y no como bits para permisos especiales.
El modo simblico consta de tres componentes: un cdigo que indica el conjunto de permisos que se
quieren modificar, un smbolo que indica si se desea aadir, borrar o definir el modo del valor indicado
y un cdigo que especifica cul debera ser el permiso. Estos cdigos distinguen entre maysculas y
minsculas:
Para utilizar los parmetros de los permisos simblicos, se combinarn uno o ms cdigos de la
primera columna con un smbolo de la tercera columna y uno o ms cdigos de la quinta columna. Se
pueden combinar varios parmetros, separndolos por comas:
Ejemplos de permisos simblicos con chmod:
Encontrar ficheros y directorios
Herramientas para Localizar Ficheros
Lo ms habitual para localizar ficheros es hacerlo por su nombre, pero a veces se pueden localizar por
otros criterios, como por ejemplo la fecha de modificacin. Los comandos de localizacin de ficheros
de Linux pueden buscar en un rbol de directorios un fichero que coincida con el criterio especificado e
incluso podran rastrear el sistema completo.
El Comando find
El comando find implementa un sistema de fuerza bruta para localizar ficheros ya que realiza una
bsqueda por todo el rbol de directorios especificado para localizar los que satisfagan el criterio
especificado. find tiende a ser lento pero es flexible y tiene una mayor probabilidad de xito.
Se le pueden especificar una o ms rutas para restringir sus operaciones. La expresin es un modo de
especificar lo que queremos buscar; las expresiones ms comunes permiten buscar por varios criterios:
Buscar por nombre de fichero: Utilizando la expresin -nombre patrn se buscarn los
ficheros que coincidan con el patrn especificado. Se pueden emplear comodines delimitando el
patrn entre comillas.
Buscar por el modo de permiso: La expresin -perm modo permite localizar ficheros que
tengan ciertos permisos. El modo se puede expresar simblicamente o en modo octal si va
precedido de un mas (+). El comando find localizar los ficheros en los que estn definidos
todos los bits de permisos especificados.
Buscar por el tamao del fichero: Se puede realizar una bsqueda de un fichero de un tamao
determinado con la expresin -size n , donde n especifica en bloques de 512 bytes (se puede
modificar con una letra que sirva de cdigo para el valor, por ejemplo, k para kilobytes).
Buscar por grupo: La expresin -gid GID , busca los ficheros cuya ID de grupo es GID. La
opcin -group nombre localiza ficheros cuyo grupo tiene el nombre indicado. Esta ltima
opcin suele ser ms fcil de utilizar pero la primera es til en caso de que la GID se haya
quedado hurfana y no tenga nombre.
Buscar por ID de usuario: -uid UID busca los ficheros cuyo propietario tiene UID como ID de
usuario. -user nombre busca los ficheros cuyo propietario es nombre. Esta ltima opcin suele
ser ms fcil de utilizar pero la primera es til en caso de que la UID se haya quedado hurfana
y no tenga nombre.
Restringir la profundidad de la bsqueda: Para limitar el nmero de subdirectorios en los que
buscar se emplea la expresin -maxdepth niveles .
find tiene muchas variantes y opciones adicionales, pero por ejemplo si se desean localizar todos los
ficheros fuente en cdigo #C con nombres que normalmente acaban en .c y se encuentran el directorio
home , se ejecutar:
Esta expresin devolver todos los ficheros que coincidan con el criterio de bsqueda.
Los usuarios normales pueden utilizar find, pero si carecen de permisos para listar el contenido de un
directorio, find devolver un error junto con el nombre del directorio.
El Comando locate
Esta utilidad funciona de forma similar a find pero difiere en dos aspectos importantes:
Es mucho menos sofisticado en sus opciones de bsqueda ya que se utiliza para buscar por el
nombre de fichero con lo que el programa devuelve todos los ficheros que contienen la cadena
especificada.
Trabaja con una base de datos que se encarga de mantener. Normalmente, se incluye una tarea
cron que llama a locate para que actualice su base de datos peridicamente. El comando
updatedb sirve para actualizar la base de datos manualmente. Es importante que se mantenga
actualizada, ya que en caso contrario, al realizar las bsquedas puede que devuelva nombres de
ficheros que ya no existan o que no localice ficheros recientes.
Al trabajar con una base de datos es ms rpido que find , sobre todo en las bsquedas por todo el
sistema. Tambin es probable que devuelva muchas falsas alarmas, especialmente si se quiere localizar
un fichero con un nombre corto. Algunas distribuciones utilizan slocate en vez de locate, que incluye
caractersticas de seguridad que impiden que los usuarios vean los nombres de los ficheros o de los
directorios a los que no tienen acceso. En la mayora de los sistemas con slocate, locate es un enlace a
slocate.
El Comando whereis
Busca los ficheros en un conjunto restringido de localizaciones. Esta herramienta no busca en
directorios de usuario pero es un modo rpido de localizar ejecutables de programas y ficheros
relacionados como ficheros de documentacin o configuracin. El programa whereis devuelve los
nombres de fichero que comienzan por aquello que se escribe como criterio de bsqueda, incluso los
ficheros que contienen extensiones, con frecuencia suele hallar los ficheros de configuracin de /etc ,
paginas MAN y ficheros similares. Para localizar por ejemplo el programa ls, se escribir:
El Comando which
Est considerado comando de bsqueda pero es poco potente. Busca la ruta del comando escrito y la
lista completa, desde la primera coincidencia que encuentre. La opcin -a permite buscar todas las
coincidencias. Puede resultar til, por ejemplo, para saber la ruta completa de un programa que se
desee llamar desde un script.Realiza la bsqueda solamente en los directorios definidos en la variable
del entorno PATH.
Visualizacin de ficheros
Existen mltiples formas de visualizar ficheros con Linux, con diferentes tipos de criterios a la hora de
visualizarlos.
A continuacin vamos a ver algunos de estos comandos para la visualizacin de ficheros:
cat: Concatena ficheros o la entrada estndar, y lo muestra a la salida estndar; aunque el uso
mas habitual de este comando es para mostrar ficheros.
El comando cuenta con varias opciones, entre las que se destacan las mas importantes:
-b aade el nmero de lnea en la salida. Si hay lneas vacias, no las cuenta.
-E muestra el signo dolar ($) al final de cada lnea. Util para scripts.
-n similar a la opcin -b con la diferencia que si cuenta las lneas vacias.
-T muestra el simbolo ^I para las tabulaciones en el fichero.
tac: Tiene la misma funcin del comando cat pero muestra el contenido de forma inversa.
head: Este comando muestra por defecto las diez primeras lneas de un fichero dado. Si se le pasan
mas de un fichero al comando, este mostrar las diez primeras lneas de cada fichero indicando el
nombre del mismo con una cabecera.
La opcin -n X indica que muestre X lneas de cada fichero, en vez de diez por defecto.
La opcin -c K muestra los primeros K bytes de cada fichero.
tail: Este comando muestra por defecto las diez ltimas lneas de un fichero dado. Al igual que con el
comando head , si se le pasa mas de un fichero mostrar las diez primeras lneas de cada fichero.
Cuenta con las siguientes opciones:
La opcin -n X indica que muestre X lneas de cada fichero, en vez de diez por defecto.
La opcin -c K muestra los primeros K bytes de cada fichero.
La opcin -f (follow) hace que el comando no finalice, haciendo que se muestre por la salida estndar
los datos que se van introduciendo en el fichero. Esta opcin tremendamente til para visualizar en
tiempo real cualquier log del sistema, haciendo que sea una opcin muy utilizada por los
administradores.
nl: Numera las lneas en los ficheros. Algunas de sus opciones son las siguientes:
Con las opciones -ba se consigue que se numeren todas las lneas.
Con las opciones -bt se consigue que se numeren nicamente las lneas que no estn en blanco.
uniq: Este comando muestra por defecto el contenido de archivos eliminando las lneas consecutivas
que esten repetidas. Algunas de sus opciones son:
-u muestra nicamente las lneas que no se repiten.
-d muestra nicamente la lnea repetida.
sort: Ordena alfabticamente. Con la opcin -n ordena numricamente y la opcin -r invierte el
resultado.
fmt: Formatea un texto para determinado nmero de caracteres por lnea. Por defecto es 75.
Las opciones ms utilizadas son:
pr: Prepara y formatea un archivo para su impresion desde la lnea de comandos. Por defecto es de 66
lneas por 72 caracteres de ancho, modicados por -l y -w , respectivamente.
Modo de navegacin
Es el modo inicial de Vim . En ste, las teclas del teclado actan bsicamente para la navegacin y
edicin de bloques de texto. Generalmente los comandos son letras nicas. Si viene precedido por un
nmero, el comando se repetir de acuerdo con el valor de este nmero. Algunas teclas comunes
utilizadas en el modo de navegacin son:
Modo de insercin
La manera ms comn de entrar en el modo de insercin es por medio de la tecla [i] o [a] , ya sea en
mayscula o minscula. Es el modo ms intuitivo usado para escribir texto en un documento. La tecla
[ESC] sale del modo de insercin y vuelve al modo de navegacin.
Modo de comando
Accesible al pulsar la tecla [:] en el modo de navegacin. Se utiliza para realizar bsquedas, guardar,
salir, ejecutar comandos en el shell, modicar conguraciones de VI , etc.
Para volver al modo de navegacin se utiliza la instruccin visual o simplemente se pulsa [Enter] con la
lnea vaca. A continuacin se muestran los comandos de VI :
Gestin de ficheros
Las herramientas de gestin de ficheros en Linux nos permiten realizar las tareas cotidianas de
eliminacin, copia, movimiento y renombramiento de ficheros y directorios. Vamos a explicar a
continuacin cuales son estas herramientas y sus opciones de uso, tanto en el mbito local como en el
mbito de red:
Ambito local: Las herramientas que se utilizan son cp, mv y rm:
cp: Se utiliza para copiar ficheros y directorios. Por ejemplo, para copiar el archivo de texto
prueba.txt al directorio Documentos haciendo uso de rutas absolutas:
Es importante saber que al copiar un directorio recursivamente el uso de la barra [/] al nal del
directorio de origen determinar que nicamente se copie el contenido de dicho directorio al destino.
En caso que no se use la barra se copiar el propio directorio de origen y su contenido al destino.
mv: Se utiliza para mover archivos de una ubicacin a otra. Se puede utilizar con la opcin -i
que pedir conrmacin antes de sobrescribir un archivo que ya est en el destino. Si se utiliza
el mismo archivo que en el anterior ejemplo y se quiere mover desde el directorio
/home/usuario/Documentos/ a donde se encontraba inicialmente:
Tanto el origen como el destino puede ser una direccin remota. Para acceder a la ubicacin remota, el
formato es usuario@host:ruta. Las opciones mas utilizadas del comando son las siguientes:
-i identity_file: Utiliza una llave privada de certificado concreta para realizar la comunicacin
con el host remoto.
-P puerto: Especifica el puerto de conexin con el host remoto.
-p: Preserva los tiempos de modificacin, de acceso y permisos de los ficheros que se copian.
-r: Copia de forma recursiva (obligatorio para copiar directorios)
Entrada, salidas, redirecciones y tuberas
Introduccin
Los flujos, la redireccin y las tuberias son algunas de las herramientas ms potentes de la lnea de
comandos. Linux trata la entrada y salida de comandos como un flujo (datos que podemos manipular).
Normalmente la entrada es el teclado y la salida la pantalla, pero se pueden redirigir estos flujos de
entrada y salida hacia otros comandos o archivos. La tuberia [ | ] se utiliza para redirigir la salida de un
comando hacia otro. Esto supone una magnfica herramienta de conexin entre comandos, lo cual
permite realizar tareas complejas combinando varias herramientas sencillas.
Para empezar a entender el redireccionamiento y tuberas hay que comprender primero los diferentes
tipos de flujos de entrada y salida. Todo comando en Linux posee tres canales bsicos por donde fluye
la informacin y estos canales son:
Entrada Estndar , en ingls standard input ( stdin ) es el mecanismo por el cual un usuario le
indica a los programas la informacin que estos deben procesar. Esta informacin suele
introducirse por el teclado. Ejemplos:
Al ejecutar estos ejemplos sin argumentos el comando espera a que el usuario inserte informacin para
posteriormente procesarla, dicha informacin de entrada debe ser proporcionada por la entrada
estndar, en este caso por el teclado.
Salida Estndar , en ingls standard output ( stdout ) es el mtodo por el cual el programa
puede comunicarse con el usuario. Por defecto la salida estndar es la pantalla donde se ejecutan
dichos comandos. Ejemplos:
Al terminar de procesar la informacin dada como argumentos el comando mostrar un mensaje en la
pantalla donde se ha ejecutado. Dicha pantalla o ventana ser la salida estndar del comando ejecutado.
Error Estndar , en ingls standard error output ( stderr ) es utilizado para mostrar mensajes
de error que surjan durante el transcurso de su ejecucin. Al igual que stdout, stderr ser la
pantalla donde se procesaron las instrucciones. Ejemplos:
De igual forma stderr devolver mensajes que indicarn los errores de los comandos ejecutados.
El ujo de datos para redireccionamiento y tuberas en lnea de comandos se inicia de izquierda a
derecha.
Redireccionamiento
Para redireccionar la salida estndar de un comando a un archivo se utiliza el smbolo > despus del
cual debe indicarse el nombre del archivo que se crear:
Si el archivo existe previamente, se sobrescribir. Para agregar los valores sin borrar el contenido
existente, se utiliza >> .
Para redireccionar el contenido de un archivo a la entrada estndar de un comando se utiliza < . En este
caso, el ujo de datos va de derecha a izquierda. Este tipo de redireccin se suele utilizar con comandos
como tr que no lee archivos directamente.
Normalmente se suele redireccionar la salida estandar pero si se quiere redireccionar la salida de
errores podemos utilizar 2> . Para redireccionar ambos simultneamente, se usa &> .
> Crea un fichero nuevo con el contenido de la salida estndar. Si el archivo existe se
sobrescribir.
>> Aade la salida estndar al contenido de un archivo existente. Si no se especifica el archivo este
se crea.
2> Crea un fichero nuevo con el contenido de la salida de errores. Si el archivo existe se
sobrescribir.
2>> Aade la salida de errores al contenido de un archivo existente. Si no se especifica el archivo
este se crea.
&> Crea un fichero nuevo con el contenido de la salida estndar y la salida de errores. Si el archivo
existe se sobrescribir.
< Enva el contenido del fichero especificado para su uso en la entrada estndar.
<< Aade ms texto a la entrada estandar.
<> Usa un fichero tanto para la entrada estndar como para la salida estndar.
Tubera (pipe)
Es posible enviar la salida de un comando a la entrada de otro comando, utilizando el carcter de
tubera [ | ]. Por ejemplo:
Sustitucin de Comandos
Tambin es posible utilizar la salida de un comando como argumento para otro, utilizando comillas
ejecutivas [ ` ] (en el teclado se ubica en la tecla de apertura de corchetes):
En este ejemplo se formatea el contenido de la variable PATH con el comando tr , para listar con ls
los directorios contenidos en dicha variable.
Comando grep
Muchos programas soportan el uso de estos elementos y el comando grep es el ms comn para
realizar bsquedas en textos mediante patrones. Algunos caracteres tienen un signicado especial en
expresiones regulares como se muestra a continuacin:
^ Inicio de lnea.
$ Final de lnea.
. (punto) Cualquier carcter
* Cualquier secuencia de cero o ms caracteres.
[] Cualquier carcter que est presente en los corchetes.
Un uso comn del comando grep es mostrar el contenido de archivos de conguracin ignorando
nicamente las lneas que corresponden a los comentarios, es decir, las lneas que se inician con el
carcter almohadilla [#]. Para hacer esto, es necesario aadir el parmetro -v que invierte el patrn de
busqueda, seleccionando las lneas que no coincidan con el patrn.
Por ejemplo, para hacerlo con el archivo /etc/default/grub :
Expresiones regulares
Bueno en esta gua os quera explicar de forma mas clara y con ejemplos explicados que
es esto de las expresiones regulares. Para comenzar lo primero que hay que aclarar es la
diferencia entre expresiones regulares y patrones de ficheros, ya que se pueden
confundir y a nivel funcional son diferentes. Las expresiones regulares son las
utilizadas para buscar un texto dentro de un fichero, mientras que los patrones de
ficheros son normalmente los argumentos pasados a los comandos como rm, cp,
mv, etc. para hacer referencia a varios ficheros en el disco duro. Por tanto, podemos
concluir en que tenemos un grupo de comandos que sern los que utilicen expresiones
regulares y que estn orientados al tratamiento de texto: grep, egrep, ed, sed, awk,
vi, etc...
Existen dos tipos de expresiones regulares: las bsicas y las extendidas. Como se
puede deducir de su nombre las extendidas otorgan muchas mas opciones a la hora de
tratar con los patrones a buscar. Antes de comenzar con la gua y ver ejemplos vamos a
ver todas las expresiones regulares as como las reglas de uso de estas mismas:
Reglas
Cuando hablamos de expresiones, estas pueden ser un carcter, un conjunto de caracteres o un
metacracter.
Para utilizar las expresiones regulares es necesario ponerlas entre comillas simples ' '
Los caracteres son tratados de forma literal, es decir, que concuerdan consigo mismo. Por
ejemplo x concuerda con x, abc concuerda con abc, etc...
Para utilizar estos metacaracteres como literales, es necesario escaparlos, esto se consigue
antecediendole el metacaracter de barra invertida \
Dentro de los corchetes [ ] los metacaracteres pierden su funcin especial y se tratan como literales.
Hay varias excepciones a la regla anterior. Por ejemplo el carcter del sombrerito si se pone al
inicio del corchete gana una funcionalidad diferente, como hemos visto en la tabla anterior.
El uso de las barras invertidas en los corchetes y los parntesis no sirve en las expresiones
regulares extendidas. Esto quiere decir que lo que hemos visto antes de \( \) y \{ \} ahora se
debe poner de este modo: ( ) y { }. Si queremos que sean caracteres literales es
necesario escaparlos.
Casos prcticos
Bueno, una vez visto todo esto, vamos al caso prctico! Vamos a utilizar este texto para nuestros
ejemplos:
Lo primero que vamos a hacer para esta gua es configurar el comando grep con la opcin de color.
Esto nos va a ayudar mucho a saber realmente lo que estamos filtrando con el patrn que hemos puesto.
Para activar esta opcin se puede hacer de dos formas: o bien con la variable de
entornoGREP_OPTIONS contenga el valor --color o bien creando un alias al comando alias
grep='grep color=always'.
Comenzamos con el ejemplo mas bsico que es buscar una palabra concreta. En este caso vamos a
buscar la palabra Debian:
Como podemos apreciar, no nos ha cogido las palabras debian que existen en el texto. Esto se
debe a que, como ya sabemos, Linux discrimina entre maysculas y minsculas. Para ignorar esta
discriminacin, debemos ponerle al comando grep la opcin -i
Esto mismo podriamos abordarlo del siguiente modo, aunque no es el mas correcto. Usando el punto
podemos sustituir cualquier carcter dentro del patrn de bsqueda, por tanto:
De este modo buscara cualquier palabra que contenga cualquier carcter seguido de ebian.
Ahora vamos a complicarlo mas. Vamos a realizar una bsqueda de todas las lneas que contengan la
fecha de release pertenecientes a los dias 10 hasta el 19 de cualquier mes. Analizando el texto
debemos notar que la expresin debe coincidir los nmeros al inicio de lnea. Viendo la estructura del
fichero lo podemos acometer del siguiente modo:
El acento circunflejo ^ lo utilizamos para indicar que la expresin se debe buscar al inicio de linea,
despues escapamos el corchete para hacerlo literal, a continuacin ponemos el uno y luego un rango
que comprenda entre el 0 y el 9.
Lo siguiente que vamos a ver es el uso de una expresin regular extendida, que va a ser la
interrogacin. Por ejemplo, vamos a seleccionar las lneas que contengan tanto http como https. Para
ello construimos el patrn del siguiente modo:
La interrogacin permite que el carcter que esta a su izquierda sea opcional, por tanto nos va a
buscar tanto cadenas http como https.
Para comprender como funciona el metacarcter + vamos a ver una sucesin de comandos para
poder comprenderlo:
El siguiente ejemplo vamos a utilizar el concepto de repeticiones. Vamos a complicarlo un poco
buscando palabras que solo contengan 4 letras. Hay que tener en cuenta que debemos delimitar el
patrn con el inicio y el fin de una palabra, ya que si no buscara dentro de las palabras secuencias
de 4 letras, y eso no es lo que queremos. Por tanto la construccin se hara del siguiente modo:
Como podemos apreciar, con los delimitadores \< y \> hacemos que solo encuentren un carcter
comprendido entre la a y z tanto minscula como mayscula repetida la secuencia 4 veces.
Ahora algo mas complicado, vamos a seleccionar las lneas que tengan frases de dos palabras. Para
ello lo primero a la hora de montar la expresin regular es saber que una palabra es una serie de
letras consecutivas. Para afrontarlo como patrn de bsqueda podriamos indicar [a-zA-z]+
Lo siguiente que debemos entender que entre palabras hay un espacio, por tanto lo siguiente que
deberiamos buscar sera cualquier cosa que no sea una letra, tambin hay que tener en cuenta que
el final de la frase entendemos que se realiza con un punto, por tanto [^a-zA-Z]
Bien, ya tenemos una palabra y un espacio/punto. Ahora para saber una frase de dos palabras lo
nico que tendriamos que indicarle es que se repitiera 2 veces, pero claro, si lo ponemos de forma
literal no va a comprender lo que queremos realizar. Por tanto es necesario agrupar las dos
expresiones anteriores para realizar la repeticin y delimitndolas para que entienda que es una
frase, quedando una cosa asi:
Esta regla tiene la excepcin de los programas internos de la shell, que como ya vimos en el apartado
de la shell, utilizan el propio PID de la shell para su ejecucin.
A continuacin veremos las diferentes aplicaciones que se utilizan en Linux para monitorizar y
gestionar procesos.
Monitorizar procesos
Pueden utilizarse diversos comandos para inspeccionar procesos y son especialmente tiles para
localizar y nalizar procesos que no son necesarios o son sospechosos.
Una de las herramientas ms importantes de administracin de procesos es el comando ps , que
muestra el estado de los procesos. Incluye algunas opciones muy tiles y ayuda a monitorizar lo que
est ocurriendo en el sistema. Su sintaxis es bastante simple:
Mostrar todos los procesos: Por defecto, ps muestra solo los procesos arrancados desde la
propia terminal (por ejemplo xterm, login en modo texto o login remoto). Las opciones -A y
-e muestran todos los procesos en el sistema, y x muestra todos los procesos de los que es
propietario el usuario que ejecut el comando. La opcin x tambin incrementa la cantidad de
informacin mostrada sobre cada proceso.
Mostrar procesos de un usuario: Se pueden mostrar los procesos de un usuario concreto con la
opcin -u user, U user, y --User user. La variable user debe ser un nombre de usuario o el
ID de un usuario.
Mostrar informacin extra: Las opciones -f , -l , j , l u y v expanden la informacin sacada
en pantalla. La mayora de los formatos de salida incluyen una lnea por proceso, pero ps
puede mostrar tal cantidad de informacin que sea imposible mostrar en una sola lnea la
informacin de un proceso concreto.
Mostrar jerarqua de procesos: Las opciones -f , -H y --forest agrupan procesos y muestran
la jerarqua y relaciones entre ellos. Estas opciones pueden ser tiles si se desea saber cual es el
padre de un proceso, o viceversa.
Ejemplo del comando ps :
Aqu se muestran los procesos iniciados por el usuario "usuario" y la jerarqua y relacin entre ellos.
Una variante del comando ps es pstree que muestra procesos activos en formato de rbol
genealgico (procesos hijos vinculados a sus respectivos procesos padre).
Para monitorizar continuamente los procesos, mostrando informacin como utilizacin de memoria y
CPU de cada uno de ellos, se usa el comando top . La tecla [H] proporciona ayuda sobre la
utilizacin del programa. Puede utilizarse para modicar la prioridad de un proceso. Esta herramienta
es un programa en modo texto que se puede arrancar desde una terminal, aunque tambin existen
algunas variantes en modo grfico. Como cualquier comando Linux, acepta diferentes opciones,
algunas de las ms tiles son las siguientes:
-d delay : Especifica el intervalo entre actualizaciones que por defecto es 5 segundos. Esto indica el
tiempo que tarda el programa en actualizar los datos que se estn presentando por pantalla.
-p PID: Para monitorizar procesos especficos se puede usar esta opcin.
-n iter: Se puede especificar que muestre cierto nmero de actualizaciones, y despus finalice el
programa.
k: Para matar un proceso, el comando preguntar por el PID y matar dicho proceso siempre que est
capacitado de hacerlo.
q: Salir del programa.
r: Se puede cambiar la prioridad de un proceso con esta opcin. Habr que insertar a continuacin el
PID del proceso seguido de un nuevo valor de prioridad. Un valor positivo decrementar su prioridad y
un valor negativo la incrementar, asumiendo que la prioridad por defecto con que inicia un proceso es
0.
P: Ordena la salida por pantalla segn el uso de la CPU que hace cada proceso.
M: Ordena la salida por pantalla segn el uso de la memoria que hace cada proceso.
Una variante del programa top es htop , que a diferencia de top muestra una lista completa de procesos
en ejecucin en lugar de los procesos que estn consumiendo recursos. Adems usa colores y da un
aspecto visual ms amigable ofreciendo informacin sobre la CPU, la swap y el estado de la memoria.
Se puede obtener el PID de un programa concreto con el comando pidof , siempre que dicho programa
est en ejecucin. Su sintaxis es como sigue:
Como programa se debe especificar el nombre del programa cuyo PID deseemos consultar. El PID
puede ser uno solo o varios, ya que un programa puede tener distintos procesos en ejecucin
relacionados entre s (procesos padre e hijos).
Ejemplo de pidof:
Otra aplicacin que permite visualizar los procesos filtrando por cierto criterio es el programa pgrep .
Funciona de un modo similar al comando grep pero esta variante permite filtrar procesos segn un
criterio dado. La sintaxis bsica es la siguiente:
Como se puede ver, existen muchos criterios de filtrado para pgrep , permitiendo un control total en la
seleccin de criterio a la hora de mostrar procesos. Este comando es muy utilizado en scripts, donde el
filtrado y seleccin de procesos para su gestin se vuelve fundamental para no cometer errores en la
automatizacin de tareas. Un ejemplo sencillo de utilizacin de este comando es, por ejemplo, el de
filtrar los procesos sshd del usuario root. Esto se realiza del siguiente modo:
Finalizar procesos
Un programa puede llegar a quedarse totalmente sin respuesta o bien puede ocurrir que se desee
finalizar un programa que no debera estar arrancado. En estos casos el comando kill es la herramienta
a usar.
Este comando enva una seal (es un mtodo que Linux usa para comunicarse con los procesos) a un
proceso. La seal estndar cuando no se informa ninguna seal es SIGTERM, con el valor numrico 15
que solicita al programa en cuestin su finalizacin. El proceso no necesariamente obedece a la seal a
menos que la seal sea SIGKILL. En algunos casos la seal SIGHUP puede interpretarse como orden
para que el proceso lea nuevamente su(s) archivo(s) de conguracin.
Por ejemplo, para enviar la seal SIGTERM al proceso nmero 4902:
Existen otros comandos muy relacionados con kill para la eliminacin de procesos. El comando
pkill funciona del mismo modo que el comando pgrep visto anteriormente, salvo que la nica
diferencia es que el primero le enva la seal por defecto SIGTERM (se puede modificar con la
opcin -singal ) y el segundo solo muestra el PID del proceso por pantalla.
Otro de los comandos utilizados para eliminar procesos es killall . Este comando enva una seal a
todos los procesos en ejecucin que se relacionen con el patrn dado. Por defecto, al igual que pkill ,
enva la seal SIGTERM , siendo modificable por sus parmetros. La diferencia con pkill reside en
su posibilidad de seleccionar el criterio de eliminacin de procesos mediante expresiones regulares,
eliminacin de procesos de forma interactiva y verificacin de que todos los procesos se han eliminado
con xito. Su sintaxis bsica es la siguiente:
Como alternativa, se puede crear un archivo de configuracin de la tarea cron y pasar el nombre del
archivo a crontab utilizando el parmetro file.
Si se crea la tarea programada y se enva a travs del parmetro file o editndolo con -e, el formato del
archivo cron es similar a lo descrito anteriormente. Se pueden establecer variables de entorno usando la
forma VARIABLE=valor o se puede especificar un comando precedido de cinco nmeros o comodines
que indican cuando se va a ejecutar la tarea. En una tarea cron de usuario no se especifica el nombre de
usuario utilizado para ejecutar el trabajo como en las tareas cron del sistema. Esta informacin est
derivada del propietario de la tarea cron.
Los archivos que almacenan las tareas de usuario se pueden localizar en los directorios
/var/spool/cron, /var/spool/cron/tabs o /var/spool/cron/crontabs. Cada archivo en este directorio es el
nombre del usuario a cuyo nombre se ejecuta la tarea. Por ejemplo, el archivo de tareas programadas
del usuario carlos ser nombrado como /var/spool/cron/tabs/carlos. No se puede editar directamente
este archivo en este directorio pero sin embargo, el uso de crontab permitir realizar cambios.
Permisos ejecutables
El acceso a la utilidad cron puede ser restringido de varias maneras.
Los permisos de los programas de cron y crontab pueden ser restringidos usando mecanismos estndar
en Linux. No todas las distribuciones se configuran de esta forma, pero en aquellas que lo hacen, los
usuarios deben ser capaces de programar los trabajos concron y aadirse al grupo apropiado.
Este grupo normalmente se le llama cron, pero se debe verificar el propietario del grupo y los permisos
en el directorio /usr/sbin/cron y /usr/bin/crontab para estar seguro. El archivo /etc/cron.allow contiene
una lista de usuarios a los que se le permite el acceso a cron.
Si este archivo est presente, solo los usuarios cuyos nombres aparecen en la lista pueden usar cron y al
resto se les deniega el acceso. Si el archivo no est presente cualquiera podr usar cron asumiendo que
el acceso no est restringido por permisos ejecutables o lista de usuarios no permitidos.
La lista a los que no se les permite el acceso est en el archivo /etc/cron.deny. Si este fichero est
presente a cualquier usuario cuyo nombre aparezca en la lista tendr el acceso denegado a cron, pero el
resto podr utilizarlo, asumiendo que los permisos ejecutables y los usuarios de la lista permitida no
tienen el acceso restringido.
Gestin de usuarios
Los usuarios del sistema es uno de los aspectos fundamentales de GNU/Linux. Debido a que
GNU/Linux es multiusuario, la gestin de estos en el sistema se torna sumamente importante en el
aspecto tanto de la propia gestin como de la seguridad del sistema. Podemos identificar 3 perfiles de
usuarios en un sistema Linux:
Usuario root: Tambin llamado superusuario o administrador. Es la nica cuenta de usuario que
tiene privilegios sobre todo el sistema, contando con el acceso a todos los ficheros y directorios
con independencia del propietario o permisos. Adems, puede controlar la administracin de
cuentas de usuario, ejecutar tareas de mantenimiento, detener el sistema, instalar software y
tareas ms avanzadas como reconfigurar el Kernel, compilar e instalar controladores, etc.
Usuarios especiales: Tambin llamadas cuentas del sistema. Estas cuentas tienen privilegios
para el servicio o programa al que estn asociados, siendo esto as para aumentar la seguridad
del sistema. La mayora de estas cuentas no tienen contrasea debido a que no estn pensadas
para iniciar sesin con ellas, y su creacin o gestin dependen del servicio. As, estas cuentas se
crean o destruyen dependiendo si el paquete est o no instalado en el sistema. Un ejemplo de
estas cuentas pueden ser bin, daemon, adm, lp, sync, shutdown, mail, operator, squid, apache,
etc.
Usuarios normales: Estas son las cuentas de los usuarios personales. Cada usuario dispone de un
directorio de trabajo que se ubica generalmente en /home. Estas cuentas de usuario tienen todos
los privilegios solo en su espacio de trabajo, por tanto pueden personalizar su entorno
modificando ficheros relacionados con el inicio de sesin.
Linux tiene un sistema de identificacin de usuarios, llamado UID, as tambin para los grupos del
sistema llamado GID. El usuario root siempre tiene el UID cero, la gestin de cuentas del sistema suele
tener una reserva de identificaciones que van del 1 al 100, y finalmente los usuarios normales que
suelen comenzar a partir del 500 en adelante. Todos estos valores se pueden modificar en el fichero
/etc/login.defs
Todos los usuarios almacenan la definicin de sus cuentas en el fichero /etc/passwd. Este fichero tiene
un formato concreto, dividido en 7 campos separados por el carcter dos puntos :. Estos campos
determinan el nombre del usuario, la contrasea, el UID del usuario, el GID del usuario, comentarios,
el directorio de trabajo y la shell que utiliza.
La contrasea del usuario, ya de forma predeterminada, se encuentra, de forma encriptada, en el fichero
/etc/shadow. En este fichero, adems de esto, se encuentra otro tipo de informacin relacionada con la
administracin avanzada de usuarios: caducidad de la cuenta, cambios de contrasea, etc.
Para cambiar de usuario la forma general es con el comando su. Esta aplicacin tambin nos permite la
ejecucin de comandos con un usuario diferente al nuestro. Si escribimos solamente el comando su,
cambiaremos de forma automtica al usuario root.
El uso del guin intermedio en el comando anterior es importante como elemento de seguridad. La
utilizacin de su - permite al nuevo usuario o comando ejecutado tomar sus variables de entorno,
debido a que la opcin de guin crea una nueva shell para el usuario. Para la ejecucin de comandos
como otros usuarios existe otra herramienta que se ha convertido en un estndar de administracin
llamada sudo.
La mayora de distribuciones de escritorio (como el caso de Ubuntu) se basa en un estndar de
administracin que indica que el sistema debe tener usuarios normales logueados en su uso habitual, y
para tareas puntuales de administracin usar al usuario root. El uso del comando su tiene una
desventaja o problema de seguridad debido a que, para ejecutar un comando de administracin, se debe
escribir la clave de root en la terminal, y aplicaciones como los keyloggers pueden obtenerla. El
comando sudo fue creado precisamente para evitar esta situacin, ya que la aplicacin permite elevar
los permisos del usuario a root estableciendo la clave del propio usuario para tareas concretas.
Sudo tiene un fichero de administracin y unos comandos para su gestin. El fichero /etc/sudoers tiene
informacin de los usuarios permitidos por la aplicacin, adems de que comando concreto pueden
ejecutar.
Un ejemplo del fichero es el siguiente:
Instalacin de Software
La gestin de software de Linux es una de las bazas ms importante de las que usar software libre.
Como su propio indica, al ser libre los sistemas Linux utilizan los llamados repositorios de paquetera
para nutrirse de aplicaciones. Estos repositorios son servidores web esparcidos por internet donde
cuentan con el almacenamiento de todos los paquetes de las distribuciones. De este modo, cualquier
usuario de Linux se podr descargar de una forma cmoda y sencilla cualquier aplicacin, sin tener que
buscar por pginas web dicho software.
El sistema cuenta con varias formas de poder obtener este software. A nivel grfico en Ubuntu
contamos con la herramienta centro de software, y en otros sistemas est la famosa aplicacin
Synaptics para la gestin. Nosotros para este curso vamos a ver la herramienta utilizada en sistemas
Debian para la gestin de paquetera llamada apt.
El comando apt posee las siguientes caractersticas:
Facilita la actualizacin del sistema de una forma sencilla.
Realiza la gestin inteligente de las dependencias de la paquetera (instalacin de un paquete y
sus dependencias, eliminacin, etc...)
Puede realizar consultas a diferentes repositorios, siendo muy sencillo buscar una aplicacin o
servicio.
Ofrece servicios de eliminacin de paquetes obsoletos o no usados.
search regularexp : Hace una bsqueda en el repositorio de un paquete. Puede hacer bsquedas de
expresiones regulares.
dist-upgrade: Realiza una actualizacin total del sistema, resolviendo conflictos que podran romper
dependencias.
source: Se descarga las fuentes el paquete deb. Se requiere el repositorio deb-src y el paquete dpkg-
dev.
autoclean: Similar a clean , con la diferencia que solo borra los paquetes que no se pueden descargar
o son inservibles.
autoremove: Sirve para eliminar paquetes que han sido instalados automticamente como
dependencias y ya no estn en uso (por desinstalacin del paquete).
Sus posibles opciones son:
-d: Solamente se descarga el paquete.
-m: No tiene en cuenta los paquetes que no se hayan podido descargar o despus de la descarga estn
daados.
-q: Produce una salida silenciosa, puede ser un nivel mas silenciosa si se aade una segunda q.
Crditos
Septiembre 2015
PDF Realizado con LibreOffice 5.0