Archive for September, 2008

Sincronizar hora

Ya sabréis lo importante que es tenerlos los servidores sincronizados, yo siempre lo hago tras instalar debian.
Esto es solo una receta rápida, si queréis profundizar en el tema, os remito a un exclente artículo de Guillermo Ballester, así como a la propia documentación de ntp, que es el protocolo que utilizaremos para sincronizarnos.

Instalación:

apt-get install ntp

Configuración:

Lighttpd: Interpretar código php en archivos html

Lo que en apache es tan facil como:

AddType application/x-httpd-php .php .html

En lighttpd, también es facil añadiendo en la configuración de fast-cgi (/etc/lighttpd/conf-enabled/10-fastcgi.conf):

fastcgi.map-extensions = ( “.html” => “.php” )

No obstante, este “truco” no está recomendado, ya que obligará a lighttpd (o a apache), a pasar todos los archivos html por php, con el consumo extra que ésto implica.

bookmark bookmark bookmark bookmark

Nuevo paquete openssh corrige DoS

Aviso de seguridad del equipo debian DSA 1638-1

Se ha descubierto que el manejador de señal implementado en el timeout del login en Debian para el OpenSSH server, usa funciones, las cuales no son “async-signal-safe”, posibilitando una denegación de servicio.

El problema fue corregido originalmente en OpenSSH 4.4p1 (CVE-2006-5051), pero el parche subido para la versión etch era incorrecto. También se han observado procesos con “[net]” en su nombre.

Nuevo paquete Linux 2.6.24 corrige varias vulnerabilidades

Aviso de seguridad del equipo debian DSA 1636-1

Han sido descubiertas varias vulnerabilidades en el kernel Linux que podrían provocar un DoS o fugas de información sensible. Las vulnerabilidades mas comunes y sus riegos identifican los siguientes problemas:

CVE-2008-3272

Tobias Klein reportó una fuga de datos localmente explotable en la función snd_seq_oss_synth_make_info(). Esto podría permitir a usuarios locales ganar acceso a información sensible.

CVE-2008-3275