Ya sabréis lo importante que es tenerlos los servidores sincronizados, yo siempre lo hago tras instalar debian.
Esto es solo una receta rápida, si queréis profundizar en el tema, os remito a un exclente artículo de Guillermo Ballester, así como a la propia documentación de ntp, que es el protocolo que utilizaremos para sincronizarnos.
Instalación:
apt-get install ntp
Configuración:
Continua leyendo
Sincronizar hora...
September 30th, 2008 | Posted in Servidores NTP | 2 Comments
Lo que en apache es tan facil como:
AddType application/x-httpd-php .php .html
En lighttpd, también es facil añadiendo en la configuración de fast-cgi (/etc/lighttpd/conf-enabled/10-fastcgi.conf):
fastcgi.map-extensions = ( “.html” => “.php” )
No obstante, este “truco” no está recomendado, ya que obligará a lighttpd (o a apache), a pasar todos los archivos html por php, con el consumo extra que ésto implica.
September 19th, 2008 | Posted in Servidor Web | 2 Comments
Aviso de seguridad del equipo debian DSA 1638-1
Se ha descubierto que el manejador de señal implementado en el timeout del login en Debian para el OpenSSH server, usa funciones, las cuales no son “async-signal-safe”, posibilitando una denegación de servicio.
El problema fue corregido originalmente en OpenSSH 4.4p1 (CVE-2006-5051), pero el parche subido para la versión etch era incorrecto. También se han observado procesos con “[net]” en su nombre.
September 17th, 2008 | Posted in Alertas Seguridad | No Comments
Aviso de seguridad del equipo debian DSA 1636-1
Han sido descubiertas varias vulnerabilidades en el kernel Linux que podrían provocar un DoS o fugas de información sensible. Las vulnerabilidades mas comunes y sus riegos identifican los siguientes problemas:
CVE-2008-3272
Tobias Klein reportó una fuga de datos localmente explotable en la función snd_seq_oss_synth_make_info(). Esto podría permitir a usuarios locales ganar acceso a información sensible.
CVE-2008-3275
September 12th, 2008 | Posted in Alertas Seguridad | No Comments
Pasamos mucho tiempo delante de terminales (el mio tiene el fondo blanco con letras grises), escribiendo comandos en varios servidores remotos, a los cuales nos conectamos por ssh. En mi caso uso bash (como shell preferida). Una de las mejores funcionalidades de bash es el bash_history, el cual me ahorra mucho tiempo, reutilizando comandos ya escritos.
Aquí tienes algunos trucos para optimizar tu bash_history.
1. No salves duplicados:
export HISTCONTROL=ignoreboth
August 29th, 2008 | Posted in Debian | No Comments
Aviso de seguridad del equipo debian DSA 1632-1
Drew Yao descubrió que libTIFF, una librería que maneja el formati TIFF (Tagged Image File Format), es vulnerable a errores d
e programación, permitiendo a archivos tiff modificados ejecutar código arbitrario.
Para la distribución estable, estos problemas han sido solucionados en la versión 3.8.2-7+etch1.
August 27th, 2008 | Posted in Alertas Seguridad | No Comments
Aviso de seguridad del equipo debian DSA 1631-1
La anterior actualización del paquete libxml2, causó algunos problemas en otros paquetes, sobre todo en librsvg.
Esta actualización corrige esos problemas, además de los problemas de seguridad.
Para la distribución estable, estos problemas han sido solucionados en la versión 2.6.27.dfsg-4.
August 27th, 2008 | Posted in Alertas Seguridad | No Comments