Archive for January, 2009

Servidor DNS con djbdns II (Lenny)

Recientemente he instalado el servidor dns tinydns, en una distribución Debian Lenny y me he dado cuenta que el anterior articulo Servidor DNS con djbdns I, no sirve para esta distrubución, ya que se reduce mucho por la liberarización total de los paquetes de D. J. Bernstein.

Ahora, todo el proceso se limita a:


apt-get install djbdns
useradd -d /var/log/dns -s /bin/false -g nogroup dnslog
useradd -d /var/lib/tinydns -s /bin/false -g nogroup tinydns
tinydns-conf tinydns dnslog /var/lib/tinydns 10.0.0.1
ln -s /var/lib/tinydns /etc/service/
ln -s /var/lib/tinydns/log/main /var/log/tinydns

Servidores Dedicados 1Paket

Seguimos analizando otra empresa de servidores dedicados, en este caso le toca a 1paket.
Probé suerte con ellos porque necesitaba algo mas cercano que los servidores que tenía en layeredtch.
De todos los sitios por los que he pasado, España, Francia, USA, Alemania y alguno otro mas, lo mas profesionales han sido, sin duda, los alemanes. Generalizo porque he probado mas de una empresa de servidores dedicados allí.
Como podréis observar en las gráficas, se notan algunas caidas y sobre todo un descenso de tráfico en los últimos días. Esto es debido a un fallo en el disco duro, que he aprovechado para cambiar el servidor, de ahí el descenso de tráfico.

Nuevo paquete NTP corrige vulnerabilidad de cifrado

Se ha descubierto que NTP, una implementación del protocolo de tiempo de red, no verifica correctamente el resultado de una función OpenSSL que verifica firmas cifradas, lo cual podría permitir la aceptación de información de tiempo no autenticada. (Ten en cuenta que la autenticación cifrada de los servidores de tiempo no está habilitada por defecto).

Para la distribución estable (etch), este problema ha sido resuelto en la versión 4.2.2.p4+dfsg-2etch1.

La distribución lenny será corregida pronto.

bookmark bookmark bookmark bookmark

Nuevo paquete OpenSSL corrige vulnerabilidad de cifrado

Se descubrió que OpenSSL no verifica correctamente las firmas DSA on los sertificados X.509 por un mal uso de una API, lo que potencialmente permite aceptar certificados X.509 incorrectos (CVE-2008-5077).

Para la distribución estable (etch), este problema ha sido resuelto en la versión 0.9.8c-4etch4 del paquete openssl y la versión 0.9.7k-3.1etch2 del paquete openssl097.

La distribución lenny será corregida pronto.

bookmark bookmark bookmark bookmark

Servidores Dedicados Layeredtech

En febrero del 2007, con motivo de la mala experiencia con los servidores dedicados OVH, busque mejor suerte en USA. La empresa que encontré fue Layeredtech. Por aquel entonces se estaba fucionando con otra empresa de hosting y andaban unificando paneles y servicios.
Los precios con los servidores en Layeredtech y sobre todo el ancho de banda son mas altos, pero no los consideraría mas caros que los analizados hasta el momento, pese a que su precio es mayor, la disponibilidad, eficacia y profesionalidad valen lo que cuesta.