miércoles, 25 de marzo de 2009

captcha godfather no muestra código de comprobación

Escenario:


Wordpress versión 2.5, instalación basada en directorios. Plugin CAPTCHA-Godfather 1.3.2.
Aparentemente, CAPTCHA-Godfather no muestra la imagen de comprobación. Pero cuando se quiere añadir un comentario, éste queda bloqueado al no pasar el filtro anti-spam.

Solución:


En administrar -> CAPTCHA-Godfather, poner la opción "Show the verification code for users whose comments have been approved?" a "yes". Es decir, poner el código de verificación incluso si el usuario tiene comentarios ya aprobados.

[+/-] Read More...

lunes, 9 de marzo de 2009

preUpgrade

A partir de Fedora 8, disponemos de la utilidad preupgrade que nos permite actualizar nuestro sistema a una versión superior.
Preupgrade, busca y descarga los paquetes necesarios para actualizar el sistema, mientras estamos libre para seguir usándolo. Los pasos son los siguientes:

  • Hacer copia de seguridad de nuestros datos.
  • Hacer yum update como root para actualizar los paquetes a su última versión.
  • Ejecutar preupgrade como root para ejecutar la aplicación.
  • Seleccionar la versión de Fedora a la que se quiere actualizar.
  • Cuando se han bajado todos los paquetes, el sistema se reinicia y comienza la actualización.

[+/-] Read More...

lunes, 2 de marzo de 2009

Uso de yum

#yum update: Actualización del sistema.
#yum search: paquete: Busqueda de paquete o término en la BD.
#yum info paquete: Consulta de información.
#yum remove paquete: Desinstalación.
#yum list available | less: Paquetes disponibles.
#yum list updates | less: Paquetes disponibles en el sistema que deben actualizarse.
#yum clean all: Limpieza del sistema.

[+/-] Read More...

Securizar el sistema de ficheros

En los sistemas Linux, podemos hacer corresponder una partición, sobre la que se define un sistema de ficheros a un directorio mediante el punto de montaje.
Realizar una instalación estandar, dos particiones, una para el sistema de ficheros y otra para la swap, presenta algunas limitaciones desde el punto de vista de la seguridad.
La organización de ficheros en la jerarquía de ficheros en sistemas tipo UNIX, sigue una idea fundamental: Cada directorio agrupa ficheros de un mismo tipo. Ésto nos puede ayudar a aplicar algunas configuraciones que ayuden a securizar nuestro sistema.
Veamos algunos directorios del sistema con cierta particularidad:

/tmp:
Directorio temporal, cualquier usuario del sistema puede leer y escribir datos en él. No suele contener ejecutables. !!Vaya!!, un intruso puede usar este directorio para descargar y ejecutar utilidades que le ayuden a conseguir su objetivo.
Securizar /tmp:
  1. Como norma general realizar una asignación de espacio en disco en base a un estudio del uso de cada uno de los directorios del sistema. No dar más espacio del necesario, seguir el principio de mínimo privilegio.
  2. Montar /tmp con las opciones nosuid,noexec,nodev: Ejemplo #mount -o nosuid,noexec,nodev /tmp. Limitamos la ejecución (noexec), la ejecución de ficheros suid (nosuid) y no permitimos la creación de ficheros de dispositivos.
/usr:
Contiene binarios ejecutables de aplicación y bibliotecas que no son modificados una vez completada la instalación (Excepto durante actualizaciones).
securizar /usr:
  1. Podemos hacer inmutables los archivos, o algunos de ellos, en este directorio, recordar que no es posible actualizar el sistema sin deshacer esta capacidad. Ejemplo: chattr +i fichero.
/home:
Contiene los ficheros de datos y ejecutables de los usuarios.
/var:
Contiene los ficheros de log entre otras cosas.

[+/-] Read More...

miércoles, 25 de febrero de 2009

Instalar paquete *.deb local

¿Como instalar un paquete debian (*.deb) que tenemos en local?

La utilidad que nos facilita la instalación de paquetes 'deb' en local es gdebi, ya que nos resulve las dependencias, si es necesario:
>>gdebi paquete.deb

[+/-] Read More...

¿Como conocer la versión de ubuntu?

Pues como estás imaginando, existe un archivo en /etc que almacena la información que buscas. /etc/issue. (>>cat /etc/issue)

[+/-] Read More...

uname: Información del sistema

¿Como obtengo información del sistema?

El comando uname ofrece información del sistema linux que estamos corriendo, el modificador -a muestra toda la información y el modificador -r, la versión del kernel que estamos usando.
>>uname -r
>>uname -a

[+/-] Read More...