Manual de InstalaciónSISTEMA INTEGRADO DE GESTIÓN PARA ENTES DEL SECTOR PÚBLICO (SIGESP) VERSIÓN ENTES Manual de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR PUBLICO (SIGESP) VERSIÓN ENTES Versión:0.0.4 Av. Andrés Bello, sector Guaicaipuro, Torre BFC, piso 17 (PH), Municipio Libertador, Caracas Telf. +58 (212)- 578.59.92 / 507.21.11 Sitio Web: www.cnti.gob.ve 1 de 9 Municipio Libertador.0.cnti.3 14/11/2012 Victor Guerrero Incorporación de modificaciones acordadas 0. sector Guaicaipuro.0.578.21.ve 2 de 9 . +58 (212).0.Historial de Revisiones Versión Fecha Autor Descripción 0.4 23/11/2012 Victor Guerrero Modificaciones de forma Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0.92 / 507. Andrés Bello. piso 17 (PH).0. Caracas Telf. Torre BFC.59.0.gob.2 08/11/2012 Victor Guerrero Incorporación de modificaciones acordadas 0.11 Sitio Web: www.4 PUBLICO (SIGESP) SIGESP ENTES Av.1 07/11/2012 Victor Guerrero Versión inicial 0. 4 PUBLICO (SIGESP) SIGESP ENTES Av.x o superior.21.92 / 507. Mac Os.10 Red Hat 9. Andrés Bello. Suse10. Suse. Torre BFC.11 Sitio Web: www. Red Hat 10.0 Sistema Operativo Linux en distribuciones Debian. Knoppix 4.578. +58 (212).cnti. Caracas Telf. Canaima •Sistema Operativo Microsoft Windows / Mozilla Firefox versión 3.ve 3 de 9 .gob.INSTALACION SISTEMA OPERATIVO SIGESP VERSION entes Se instaló el sistema operativo con los servicios de: •Servidor SSH •Utilidades Básicas Nombre del Servidor •SIGESP Requerimientos HARDWARE SOFTWARE Servidor Sistema Operativo •Procesador de 3. Knoppix.59.00 Ghz •Disco Duro SCSI 200 GB mínimo •Memoria RAM 2 GB mínimo + 25MB adicional por cada usuario concurrente y Disco Espejo •Linux Debian o Canaima Estación de Trabajo Gestor de Base de Datos Procesador •Mysql 5. Ubuntu.3 Anywhere 9 •Pentium IV en adelante o su equivalente Solución Intranet y Conexión Remota/ 512 de RAM Servidor Web Sistema Operativo •Apache Php 5.x ó Postgresql 8. piso 17 (PH).0 (aunque se puede instalar bajo Windows) / Mysql 5. sector Guaicaipuro. Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0.0. Municipio Libertador.0 Postgresql 8.x •Linux Debian o Canaima •Windows Navegador •IceWesel •Mozilla Firefox •Cunaguaro Estación de Trabajo •Sistema Operativo Linux en distribuciones Debian. unesr. Caracas Telf.unesr.21.cnti.debian.debian.unesr. piso 17 (PH).578. En el terminal como root@usuario colocar las fuentes en: •nano /etc/apt/sources. Ejecutar . previously known as 'volatile' #deb http://debian.unesr.org/squeeze/updates main contrib non-free deb-src deb http://security.ve/debian/ squeeze-updates main deb http://http.0.59. Torre BFC. Municipio Libertador.org/debian/squeeze main contrib non-free deb http://security.4 PUBLICO (SIGESP) SIGESP ENTES Av.Official i386 CD Binary-1 20120512-13:45]/ squeeze main #deb cdrom:[Debian GNU/Linux 6.edu.list Quedando así # deb cdrom:[Debian GNU/Linux 6.5 _Squeeze_.org/ squeeze/update main contrib non-free deb deb http://ftp.debian.edu.org/debian/squeeze-proposed-updates main contrib non-free Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0.92 / 507.ve/debian squeeze-updates main #deb-src http://debian.0.Instalación y configuración Paquetes Particiones •apache2 •Disco Duro 80GB •postgresql •Memoria 2GB DE RAM •php5 •RESTANTES GB / •php5-pgsql •10GB /root/ •zip •10GB /home/ •bzip •40GB /var/ •mysql-server •5GB /var/log •phpmyadmin •2GB Swap •phppgadmin •magemagik •ffmpeg •php-pear •curl •php5-curl •php5-mysql •pgadmin3 RECOMENDACIÓN DE SEGURIDAD: TOMAR NOTA DE TODOS LOS PROCESOS Y CONFIGURACIONES DE PASSWORD Y USUARIOS Repositorios: PASO 1.5 _Squeeze_.ve/debian/ sqeeze main deb-src http://debian.us.gob.edu. +58 (212).ve 4 de 9 PASO 2. sector Guaicaipuro.us.debian.edu. Andrés Bello.debian.org/ squeeze/updates main #deb-src http://security.11 Sitio Web: www.Official i386 CD Binary-1 2012051213:45]/ squeeze main deb http://debian.ve/debian/ squeeze main #deb http://security.debian.0.org/ squeeze/update main #squeeze-updates. 8 PASO 3: Detenemos servidor de postgresql •/etc/init.ve 5 de 9 .cnti.59. Torre BFC. piso 17 (PH).4/main/ PASO 5: Creando el cluster con codificación es_ES@euro •pg_createcluster 8. Caracas Telf.4/main/ •rm -r /etc/postgresql/8. Andrés Bello.21.0.d/postgresql stop PASO 4: Renombrar o eliminar los directorios originales •rm -r /var/lib/postgresql/8.92 / 507. sector Guaicaipuro.conf •nano /etc/postgresql/8.UTF.4 main --locale=es_ES@euro PASO 6: Iniciar el servidor •/ etc/init.conf Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0.4 PUBLICO (SIGESP) SIGESP ENTES Av.conf •pg_hba. •\q •exit PASO 8: Modificamos los archivos de pg_hba.•aptitude install apache2 postgresql php5 php5-pgsql zip bzip2 phppgadmin imagemagick ffmpeg php-pear curl php5-curl mysql-server php5-mysql phpmyadmin pgadmin3 •dpkg-reconfigure locales (para generar variables locales) Aparece la siguiente imagen con el objeto de seleccionar una o más opciones: Escogemos •es_ES@euro ISO-8859-15 •es_VE. Municipio Libertador.gob. +58 (212).11 Sitio Web: www.conf y postgres.4/main/pg_hba.d/postgresql start PASO 7: Colocamos contraseña POSTGRESQL •su postgres •psql •ALTER USER postgres WITH PASSWORD '123456'.578. 21.php •Buscar la linea de $conf['extra_login_security'] = true. •colocarle valor false PASO 13: Actualización de parámetros SIGESP •nano /etc/php5/apache2/php.ve 6 de 9 PASO 14: Archivo suhosin.gob. Caracas Telf.request. Torre BFC.4 PUBLICO (SIGESP) SIGESP ENTES Av.inc.d/postgresql restart PASO 11: Configurando phppgadmin.conf •nano /etc/postgresql/8.0. Para activar phppgadmin es necesario: •nano /etc/phppgadmin/apache. Municipio Libertador.0/0 md5 md5 md5 md5 PASO 9: Modificamos postgres.cnti.0.11 Sitio Web: www.d/suhosin.post.92 / 507.max_vars = 10000 suhosin.ini max_execution_time = 3000 max_input_time = 3000 memory_limit = 3072M Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0. +58 (212).1/32 # IPv6 local connections: host all all ::1/128 host all all 161.0. piso 17 (PH).ini •nano /etc/php5/apache2/conf.conf •En la linea que dice " allow from all" -----> descomentarla •QUEDANDO allow from all'' PASO12: Para activar el Usuario postgres •nano /etc/phppgadmin/config.max_vars = 10000 .0.ini •Descomentamos y aumentamos el valor de: suhosin.59.196.578.Quedando así # Database administrative login by UNIX sockets local all postgres md5 # TYPE DATABASE USER CIDR-ADDRESS METHOD # "local" is for Unix domain socket connections only local all all # IPv4 local connections: host all all 127. sector Guaicaipuro.4/main/postgresql. Andrés Bello.conf #listen_addresses = 'localhost' #CAMBIO CON# listen_addresses = '*' PASO 10: Reiniciamos postgresql •/etc/init. gz •gzip -d db_sigesp_v2_entes.RESPALDAR pg_dump DB_NOMBRE_DE_LA_BASE_DE_DATOS -Upostgres > /ruta/fichero.tar.gob.59. Caracas Telf.creamos la base de datos •createdb -Upostgres NOMBRE_DE_LA_BASE_DE_DATOS PASO 20: Creamos nuevo usuario superadministrador SIGESP •createuser -s -P -e -Upostgres NOMBRE_DE_DE_USUARIO PASO 21: Restauramos la base de datos ubicados en pg_restore -i -h localhost -U sigesp -d /var/www/db_sigesp_v2_entes.92 / 507.gz PASO 19: Importamos la base de datos.ve 7 de 9 PASO OPCIONAL .PASO 15: Reiniciamos APACHE •/etc/init.php -v . +58 (212).sql PASO 22: Editamos el fichero de configuración •nano /var/www/sigesp_v2_entes/sigesp_config.softwarelibre.578.d/apache2 restart PASO 16: Instalación fuentes y base de datos SIGESP_entes •http://forja. Torre BFC.backup NOMBRE_DB_CREADA Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0. Municipio Libertador.backup.21. piso 17 (PH).11 Sitio Web: www.cnti.0. sector Guaicaipuro. Andrés Bello.gob.4 PUBLICO (SIGESP) SIGESP ENTES Av.ve/ ---->/Versiones------>/Archivos del proyecto PASO 17: Copiamos las fuentes en /var/www/ PASO 18: Descomprimimos los archivos •tar xvfz sigesp_v2_entes. 4 PUBLICO (SIGESP) SIGESP ENTES Av.ve 8 de 9 NOTA: SIGESP Fue diseñado para cerrarse por sí solo luego de 15 minutos de no ser usado. Caracas Telf. $empresa["login"][$i]="sigesp". $empresa["password"][$i]="COTRASEÑA_SUPERADMINISTRADOR_SIGESP". Andrés Bello. $empresa["width"][$i]="70".21. $empresa["database"][$i]="NOMBRE_BASE_DE_DATOS''.92 / 507. $i++. ESTO COMO PARAMETRO DE SEGURIDAD •ir a instala->procesos->mantenimiento->release->ejecutar release-->ir a módulos •ir a Seguridad->Definiciones->Usuario->crear usuario administrador •ir a seguridad->sistemas->entrar a cada una de las paginas de sss y otorgarle todos los permiso al usuario creado . $empresa["height"][$i]="70".0. ?> NOTA: SE CONFIGURAN LA(S) BASE(S) DE DATOS SEGÚN NECESIDADES PASO 23: Le damos permiso a la carpeta de la BASE_DE_DATOS_CREADA •chown -R www-data:www-data /var/www/sigesp_v2_entes/ PASO 24: Entramos desde el navegador web y tenemos el usuario •http//:localhost/NOMBRE_DE_LA_BASE_DE_DATOS/sigesp_conexion.(Cuando salga en el browser listo) seleccionar SIGESP usuario SIGESP 3.578. Municipio Libertador.59. +58 (212).jpg".gob. Torre BFC. $empresa["gestor"][$i]="POSTGRES".php 1.Al seleccionar la base de datos esperar a que procese la empresa inicial 2. $empresa["port"][$i]="5432".Password fecha del sistema AAAAMMDD Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0. sector Guaicaipuro. $empresa["hostname"][$i]="localhost". $empresa["logo"][$i]="logo.cnti.•Quedando así el fichero <?php $i=0. piso 17 (PH).11 Sitio Web: www. d/apache2 restart Manual Instructivo de Instalación: SISTEMA INTEGRADO DE GESTION PARA ENTES DEL SECTOR Versión:0. •Una vez realizado estos pasos se procede a crear los usuarios para los diferentes módulos y otorgarle cada uno de los permisos a los usuarios.0.11 Sitio Web: www. Municipio Libertador.ve 9 de 9 .ini Quedando así . Andrés Bello. sector Guaicaipuro.4 PUBLICO (SIGESP) SIGESP ENTES Av.92 / 507. ya que si se cierra la sesión la base de datos queda inservible y deberá volver a instalar la base de datos. +58 (212).59.expose php = on expose php = off PASO 25: Reiniciar el servicio de APACHE •/etc/init.cnti. Torre BFC. PASO OPCIONAL . piso 17 (PH).NOTA: los pasos anteriores deben realizarse antes de cerrar la sesión.21.gob.d/security Quedando así #ServerTokens Minimal #ServerTokens OS #ServerTokens Full ServerTokens Prod ServerSignature Off #ServerSignature On Ahora •nano /etc/php5/apache2/php.578.PARÁMETROS DE SEGURIDAD Actualizamos parámetros de seguridad APACHE Y PHP5 •nano /etc/apache2/conf. Caracas Telf.