jueves, 4 de agosto de 2011

Roundcube: aumentar el tamaño máximo de archivos adjuntos

Hemos renovado nuestra interfaz de webmail, y ahora utilizamos RoundCube en el trabajo. La verdad es que el cambio de SquirrelMail a RC es abismal, y estamos encantados.

Pero hoy me encontrado con un usuario con un problema: no podía adjuntar archivos mayores de 2Mb, y en el anterior webmail se podía. Así que revisando la documentación he visto que RC coge directamente el valor máximo de los archivos adjuntos de la configuración PHP, así que ha sido tan fácil como buscar el php.ini y modificar el campo
upload_max_filesize = 8M
Y ya está. He hecho un reload del apache "por si las flies" y RC ha cogido el cambio automáticamente. Qué gusto!!!!

miércoles, 3 de agosto de 2011

Liberar la RAM cacheada en Linux

¿No os ha pasado nunca que se os ha quedado un servidor sin RAM, y que no os ha quedado otra que reinciarlo? MIra que da rabia... y más si la RAM la estás viendo cacheada y no puedes/sabes liberarla.

Pues esto se va a acabar... más o menos. Buscando por la red, localizé un blog (Redes Privadas Virtuales) que daba una solución a este problemilla, y que la verdad es que funciona muy bien. La entrada original la podéis encontrar aquí, donde se explica un poco el porqué, y yo os dejo aquí mi pequeño script que automatiza el vaciado. Lo estoy implementando en los últimos servidores en los que estoy trabajando, y de momento da bastante buen resultado.

#! /bin/sh
sync
echo 3 > /proc/sys/vm/drop_caches
echo 0 > /proc/sys/vm/drop_caches

Yo pongo la entrada correspondiente en el cron y lo ejecuto una vez al día, a ser posible por la noche, y la verdad es que se nota.

Ya me diréis qué tal os funciona!

lunes, 1 de agosto de 2011

Hablitar SNMP en un Vmware ESX 3.5

Sé que a estas alturas, pocos serán los que utilicen vmware ESX 3.5, pero ahí va una cosilla que acabo de encontrar: cómo habilitar el SNMP.

En un principio podéis pensar que es una trivialidad, muy sencillo... pero bueno, no es tan trivial.

La "primera" parte consta en configurar y habilitar el servicio; de hecho ya viene configurado con la comunity public, y podéis mirar de arrancarlo y comprobar si funciona.
En esta primera parte, hay que comprobar que en el archivo de configuración

/etc/snmp/snmpd.conf

estén las entradas

rocommunity xxxx
dlmod SNMPESX /usr/lib/vmware/snmp/libSNMPESX.so

donde xxxx es la contraseña snmp para las consultas de sólo lectura.
Lo dicho, después arrancáis o reinciáis el SNMP

service snmpd start



La gracia de esta entrada es que, si esto no funciona, es porque el firewall del ESX está haciendo su trabajo, y no podemos obtener una respuesta. Hay que abrir el firewall para las peticiones SNMP, y eso lo hacemos de esta manera:

esxcfg-firewall -e snmpd
chkconfig snmpd on
service snmpd start

... y funciona!!! Ale, ahora a monitorizar ;)

martes, 28 de junio de 2011

Configurando los servicios en los runlevels

Alguna vez os habéis encontrado que habéis compilado una aplicación, y que por defecto no se añade a los runlevels para que se inicie al arrancar el servidor?

Es fácil, no os preocupéis.

En Red Hat, utilizamos chkconfig

chkconfig --list --> Listado de los servicios que hay en el servidor
chkconfig SERVICIO on --> Para añadir el servicio a la lista de servicios que arrancan por defecto
chkconfig SERVICIO off --> Para añadir el servicio a la lista de servicios que se paran por defecto

En Debian/Ubuntu, utilizamos update-rc.d

update-rc.d SERVICIO defaults --> Para añadir el servicio a la lista de servicios que arrancan por defecto
update-rc.d SERVICIO remove --> Para añadir el servicio a la lista de servicios que se paran por defecto

Si lo queréis más gráfico, podéis probar con rcconf

Compilar Encode::Detect

Tenía que compilar el módulo en perl Encode::Detect para un servidor que estaba instalando, y de repente me da el siguiente error:

gcc: error trying to exec 'cc1plus': execvp: No such file or directory
error: command 'gcc' failed with exit status 1



Buscando información del error, y después de pensar que la fuente que me había bajado tenía algún problema, he visto que era problema del compilador. He solucionado el problema instalando el g++, que el Debian se reduce a

apt-get install g++

martes, 22 de febrero de 2011

Ubuntu (x64), Thunderbird 3 y Lightning

Menuda mañanita llevo para poder hacer el upgrade a thunderbird 3 (me he conformado con la rama 3.0 por desesperación). Primero que no hay disponibilidad en los repositorios por defecto que no sea de la rama 2. Después que el que hay de la rama 3.1 es una versión beta, y no me gusta... luego el Lightning que me está dando por saco...

Al final, esto es lo que me ha funcionado:

1) Utilizar el siguiente repositorio:
deb http://ppa.launchpad.net/eugenesan/mozilla/ubuntu karmic main
Para utilizarlo, lo añado a mano al /etc/apt/sources.list y después, recargo las fuentes con un
apt-get update
Instalo con normalidad
(sudo) apt-get install thunderbird
y la versión que me instala es la 3.0.3
Ya tengo la nueva versión de Thunderbird

2) Ahora, para instalar una versión compatible de Lightning (en castellano!!!!), la descargo de
http://stage.mozilla.org/pub/mozilla.org/calendar/lightning/releases/1.0b1/contrib/linux-x86_64/
y la instalo a través del propio Thunderbird
Herramientas (Tools) --> Add-ons

3) El siguiente paso ha sido migrar mi calendario Sunbird a Lightning. Fácil. Son hermanos así que ha sido muy sencillo. Primero he exportado desde Sunbird los datos que había a un archivo tipo .ics, y desde Ligtning los he importado. Me pregunta en qué calendatio quiero añadir las entradas (si tengo más de uno) y ya está.


Me queda pendiente traducir el Thunderbird a castellano, pero si lo consigo, ya os aviso!

martes, 4 de enero de 2011

Nuevo jailbreak para PS3 sin necesidad de hardware externo


Una de las charlas ofrecidas en el marco de la 27º Conferencia del Chaos Computer Club, tenía por título: "Console Hacking 2010". A pesar del genérico título destacaba una pequeña parte de su introducción: "We will detail the operation of current PS3 exploits, show a few new ones..." (detallaremos el funcionamiento de los exploit para PS3 actuales y unos cuantos nuevos...)

Mucha era la expectación ante lo que podría ser el anuncio de un exploit mejorado para la PS3 de Sony. Hasta ahora la PS3 podía ser liberada a través de sistemas que implican la conexión de un hardware externo. El sistema conocido como dongle. Pero hasta ahora no se había conseguido evadir la protección del sistema únicamente a través de código con la intención de hacer correr programas de manera no oficial.

fail0verflow, el equipo que lo ha conseguido, comenzó su charla hablando del estado actual de la seguridad en las consolas, haciendo un repaso por las que actualmente dominan el mercado, léase Wii, XBox360 o DSi. Tras ello repasaron el abanico de técnicas actuales de explotación centrándose en PS3.

Al final de la introducción pasaron al momento que todos esperaban. No defraudaron y presentaron un sistema de jailbreaking sin necesidad de apoyo de hardware externo (dongle-less) y algo no tan esperado y posiblemente más comprometedor: las claves privadas con las que se firma el software. Esto último posibilita que cualquiera pueda firmar código y hacerlo pasar por autorizado. El equipo las ha hecho públicas.

Según fail0verflow su meta era poder devolver la capacidad de instalar un sistema Linux en la PS3, opción que Sony eliminó en una de las actualizaciones del firmware. También anuncian que van a publicar la prueba de concepto y varias herramientas, pero dejan claro que no van a publicar ningún firmware no oficial, tarea que asumen se encargaran otros grupos.



Fuente: Hispasec