Sincronizar hora

Ya sabréis lo importante que es tenerlos los servidores sincronizados, yo siempre lo hago tras instalar debian.
Esto es solo una receta rápida, si queréis profundizar en el tema, os remito a un exclente artículo de Guillermo Ballester, así como a la propia documentación de ntp, que es el protocolo que utilizaremos para sincronizarnos.

Instalación:

apt-get install ntp

Configuración:

Lighttpd: Interpretar código php en archivos html

Lo que en apache es tan facil como:

AddType application/x-httpd-php .php .html

En lighttpd, también es facil añadiendo en la configuración de fast-cgi (/etc/lighttpd/conf-enabled/10-fastcgi.conf):

fastcgi.map-extensions = ( “.html” => “.php” )

No obstante, este “truco” no está recomendado, ya que obligará a lighttpd (o a apache), a pasar todos los archivos html por php, con el consumo extra que ésto implica.

bookmark bookmark bookmark bookmark

Nuevo paquete openssh corrige DoS

Aviso de seguridad del equipo debian DSA 1638-1

Se ha descubierto que el manejador de señal implementado en el timeout del login en Debian para el OpenSSH server, usa funciones, las cuales no son “async-signal-safe”, posibilitando una denegación de servicio.

El problema fue corregido originalmente en OpenSSH 4.4p1 (CVE-2006-5051), pero el parche subido para la versión etch era incorrecto. También se han observado procesos con “[net]” en su nombre.

Nuevo paquete Linux 2.6.24 corrige varias vulnerabilidades

Aviso de seguridad del equipo debian DSA 1636-1

Han sido descubiertas varias vulnerabilidades en el kernel Linux que podrían provocar un DoS o fugas de información sensible. Las vulnerabilidades mas comunes y sus riegos identifican los siguientes problemas:

CVE-2008-3272

Tobias Klein reportó una fuga de datos localmente explotable en la función snd_seq_oss_synth_make_info(). Esto podría permitir a usuarios locales ganar acceso a información sensible.

CVE-2008-3275

Trucos Linux - Tomando control de tu bash_history

Pasamos mucho tiempo delante de terminales (el mio tiene el fondo blanco con letras grises), escribiendo comandos en varios servidores remotos, a los cuales nos conectamos por ssh. En mi caso uso bash (como shell preferida). Una de las mejores funcionalidades de bash es el bash_history, el cual me ahorra mucho tiempo, reutilizando comandos ya escritos.
Aquí tienes algunos trucos para optimizar tu bash_history.

1. No salves duplicados:

export HISTCONTROL=ignoreboth

Ejecución arbritraria en el paquete tiff

Aviso de seguridad del equipo debian DSA 1632-1

Drew Yao descubrió que libTIFF, una librería que maneja el formati TIFF (Tagged Image File Format), es vulnerable a errores d
e programación, permitiendo a archivos tiff modificados ejecutar código arbitrario.

Para la distribución estable, estos problemas han sido solucionados en la versión 3.8.2-7+etch1.

bookmark bookmark bookmark bookmark

Corregidos problemas de actualización en libxml2

Aviso de seguridad del equipo debian DSA 1631-1

La anterior actualización del paquete libxml2, causó algunos problemas en otros paquetes, sobre todo en librsvg.
Esta actualización corrige esos problemas, además de los problemas de seguridad.

Para la distribución estable, estos problemas han sido solucionados en la versión 2.6.27.dfsg-4.

bookmark bookmark bookmark bookmark