[drweb] desactivar notificaciones

March 12th, 2010 by admin No comments »

Una de las cosas más tediosas del antivirus drweb para Plesk, son las notificaciones. Con los cambios recientes en Plesk, todos los correos para el administrador ahora sí son enviados a la cuenta de administrador del panel.

Uno de los mensajes más reptitivos es el aviso de caducidad de la licencia. Si usted tiene un panel de Plesk puede que esté recibiendo este email de forma reiterada:

Dear Administrator,
Your Dr.Web license key file /opt/drweb/drweb32.key will expire in 13 days !
The Dr.Web daemon will not work after this period if you have not another valid keys.
Key info: ...

La forma de desactivarlo es la siguiente:

  • Edita el fichero /etc/drweb/drweb32.ini
  • Localiza la variable NotifyPeriod y asignala el valor 0 de esta forma NotifyPeriod = 0
  • Reinicia drweb /etc/init.d/drweb restart

Otras notificaciones constantes son las de notificaciones de virus. Para desactivarlas :

  • Edita el fichero /etc/drweb/drweb_qmail.conf
  • Localiza y modifica las variables de forma que queden de la siguiente forma: [VirusNotifications]
    SenderNotify = no
    AdminNotify = no
    RcptsNotify = no
  • Reinicia drweb /etc/init.d/drwebd restart

Fuente de la información: rackerhacker.com y Plesk KB
disable DrWeb notifications when infected mail is found

  • Share/Bookmark

[dominios] Ahora tu dominio .es quedará libre en 10 días si no pagas!

March 12th, 2010 by admin No comments »

Para mañana 13/03/2010 se prevee una parada de mantenimiento del Sistema de Gestión de Nombres de Dominio: El sistema no estará disponible durante todo el día 13/03/2010, pudiendo sufrir cortes intermitentes durante el día 14/03/2010.

Este corte coincide con la entrada en funcionamiento de la “Instrucción del Director General de Red.es de 2 de enero de 2010″, que incluirán estos cambios:

  • Plazos de alta y renovación ampliados a 10 años
  • Eliminación de la cola de solicitudes de alta de dominios
  • Desactivación temporal cuando el dominio esté pendiente de renovar ( Fecha de caducidad)
  • Un dominio desactivado tiene 5 días para pagar y de lo contrario en 10 días quedará libre
  • Se podrá cambiar la persona de contacto administrativo
  • Se ejecutará la baja de un dominio en un plazo de 10 días desde la confirmación

Información más detallada en Instrucción de procedimientos nombres dominio de 2 de enero de 2010

Además en este enlace, podeis consultar la forma en que se lleva a cabo una resolución sobre conflictos de la utilización de nombres de dominios “.es”. Se comentan cuales son los usos incorrectos o abusivos, el reglamento, etc.. etc..

  • Share/Bookmark

File Upload Warning: Max File Size Exceeded

March 5th, 2010 by admin No comments »

Si estamos usando un script en php y necesitamos subir ficheros de gran tamaño, puede que tengamos que ampliar algunos parámetros.

Normalente aparece un error como :
File Upload Warning: Max File Size Exceeded

Para ello, hay que revisar los siguientes parámetros:

  • Share/Bookmark

Plesk 9.5

March 5th, 2010 by admin No comments »

Siguiendo con la linea anterior de otras releases , Parallels ha liberado temporalmente su version 9.5 y aún no está disponible para los demás clientes.
Según este comentario en el foro de Parallels, sólo está disponible para ‘testear’
http://forum.parallels.com/showthread.php?t=99362

Pero lo cierto es que Parallels libera durante unas horas las nuevas releases para que algunos usuarios incautos las instalen y así probar qué tal funciona.

Dado que la release aún no ha sido liberada todo apunta a que Plesk 9.5 viene cargado de fallos. Mucho cuidadado con la nueva versión. Esperamos estar equivocados.

  • Share/Bookmark

[Plesk] Nueva actualizacion 9.5

February 22nd, 2010 by admin No comments »

Si tuvieramos que valorar la nota de Plesk no sería ni mucho menos un 9,5 ( sobresaliente ) si no más bien un 5,9 ( bien bajo jejeje ). Tras la tremenda oleada de cagadas que están teniendo ( sobretodo con qmail y postfix ) tenemos ya la release 9.5

Básicamente corrigen mogollón de fallos realtivos al webmail, qmail y posftix. Agregan soporte para Explorer 8, soporte para CloudLInux, pasarelas de pago, virtualizacion con Xen, HyperV, Wmware,etc.. y quizás dos o tres cosas que nos interesa a los administradores :

  •  Upgraded components: ProFTPD was upgraded to the version 1.3.2b, phpMyAdmin to the version 2.9.11, and Horde Application Framework to the versio
  • Cross-site scripting vulnerability was eliminated.
  • ProFTPD 1.3.1 was prone to a security vulnerability that allowed
    attackers to perform cross-site request forgery types of attacks
    – to resolve this issue, ProFTPD was upgraded to the version 1.3.2b.
  • [-] SpamAssassin spam filter incorrectly classified most of the messages delivered in the year 2010 as spam – issue resolved.

  • [-] If a message cannot be sent, sender receives a message with invalid field from=#@[] bug is fixed.

  • [-] Web statistics were not calculated properly when the piped logs feature was switched on – issue resolved.

Como podeis comprobar, cuatro cositas de nada más los ‘known bugs’

  • Share/Bookmark

[plesk] Failed to connect to database: User admin already has more than ‘max_user_connections’ active connections

February 17th, 2010 by admin No comments »

Algunas veces obtengo estos errores de Plesk Windows cuando están realizando el backup:

Backup error.
Failed to connect to database: User admin already has more than 'max_user_connections' active connections

Para solucionarlo vamos a ampliar las cantidad de conexiones por usario en nuestra base de datos:

notepad  %plesk_dir%\databases\mysql\data\my.ini

configuramos la variable a nuestro gusto, por ejemplo:

max_user_connections=50

Y ahora reiniciar Mysql

net stop mysql
net start mysql
  • Share/Bookmark

FEDERATED: cómo activar storage engine en GNU/Linux

February 5th, 2010 by admin 1 comment »

En algún momento se puede requerir activar el motor FEDERATED para mysql en nuestro servidor.

Una tabla de la base de datos ‘FEDERATED‘ no se almacena localmente. Viene a ser algo asi como crear la esctructura de los datos en local pero el almacenamiento de los datos se realiza en otro servidor remoto y se usa el api del cliente de mysql para las operaciones de lectura escritura. actualización e inserción.

En ejemplo de tabla FEDERATED:

CREATE TABLE federated_table (
    id     INT(20) NOT NULL AUTO_INCREMENT,
    name   VARCHAR(32) NOT NULL DEFAULT '',
    other  INT(20) NOT NULL DEFAULT '0',
    PRIMARY KEY  (id),
    INDEX name (name),
    INDEX other_key (other)
)
ENGINE=FEDERATED
DEFAULT CHARSET=latin1
CONNECTION='mysql://fed_user@remote_host:9306/federated/test_table';

Para activar esta opción en nuestro servicio de mysql es necesario ver si tenemos compilado el soporte. Para ello ejecutaremos

SHOW ENGINES;

Un ejemplo en una distro Debian :

mysql> show engines ;
+------------+---------+----------------------------------------------------------------+--------------+------+------------+
| Engine     | Support | Comment                                                        | Transactions | XA   | Savepoints |
+------------+---------+----------------------------------------------------------------+--------------+------+------------+
| InnoDB     | YES     | Supports transactions, row-level locking, and foreign keys     | YES          | YES  | YES        |
| MRG_MYISAM | YES     | Collection of identical MyISAM tables                          | NO           | NO   | NO         |
| BLACKHOLE  | YES     | /dev/null storage engine (anything you write to it disappears) | NO           | NO   | NO         |
| CSV        | YES     | CSV storage engine                                             | NO           | NO   | NO         |
| MEMORY     | YES     | Hash based, stored in memory, useful for temporary tables      | NO           | NO   | NO         |
| FEDERATED  | NO      | Federated MySQL storage engine                                 | NULL         | NULL | NULL       |
| ARCHIVE    | YES     | Archive storage engine                                         | NO           | NO   | NO         |
| MyISAM     | DEFAULT | Default engine as of MySQL 3.23 with great performance         | NO           | NO   | NO         |
+------------+---------+----------------------------------------------------------------+--------------+------+------------+
8 rows in set (0.00 sec)

En la documentación del comando show engines vemos que hay cuatro valores posibles:

  •  Yes : El soporte para ese motor es posible y está activo
  • Default : Como yes, pero el motor es que hay por defecto
  • No : El motor no está soportado
  • Disabled : El motor está soportado pero no activo.

En caso de las máquinas con Centos 5.x está como “NO” así que es necesario recompilar para activar el soporte. Para ello realizamos los siguientes pasos:

Descargamos las fuentes de mysql :

wget http://mirror.centos.org/centos/5/updates/SRPMS/mysql-5.0.77-4.el5_4.1.src.rpm
rpm -ivh mysql-5.0.77-4.el5_4.1.src.rpm

Si en nuestro sistema tenemos rpmbuild4.x:
Editar el fichero /usr/src/redhat/SPECS/mysql.spec y agregar a la seccion %configure –with-federated-storage-engine

Con rpmbuild 5 :

rpmbuild -bb --with federated-storage-engine /usr/src/redhat/SPECS/mysql.spec

Una vez generado los paquetes los ACTULIZAMOS en vez de instalar para evitar problemas.

rpm -Uvh /usr/src/redhat/RPMS/x86_64/mysql-5.0.77-4.1.x86_64.rpm /usr/src/redhat/RPMS/x86_64/mysql-server-5.0.77-4.1.x86_64.rpm

Para ello necesitaremos añadir federated en nuestro fichero my.conf

  • Share/Bookmark

Vulnerabilidad Windows usando compatibilidad para 16 bits

January 21st, 2010 by admin No comments »

Extraido de la noticia en hispasec

“Se han publicado los detalles de una grave vulnerabilidad en todas las versiones de Windows que permite elevar privilegios en el sistema. No existe parche disponible y el exploit está al alcance de cualquiera, lo que lo convierte en un serio “0 day” para Microsoft.”

“Se trata de un fallo de diseño que arrastran todos los Windows de 32 bits (basados en tecnología NT) desde 1993. Esto va desde el NT hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.”

“Ormandy avisó a Microsoft en junio de 2009, y poco después confirmaron el problema. Harto de que no publicasen una solución (que considera no muy compleja), ha decidido hacer público el fallo.”

“Evitar el fallo implica deshabilitar el soporte para aplicaciones de 16 bits, ”

http://www.hispasec.com/unaaldia/4106/

Los vídeos publicados con cómo realizar esto (en inglés) desde la consola de políticas y aplicarlo a todos los clientes de un Directorio Activo están disponibles desde:

Windows Server 2003:
http://www.youtube.com/watch?v=XRVI4iQ2Nug

Windows Server 2008
http://www.youtube.com/watch?v=u8pfXW7crEQ

Para Windows XP:
http://www.youtube.com/watch?v=u7Y6d-BVwxk

Para sistemas más antiguos, NT4, aquí se explica cómo deshabilitar esta funcionalidad:
http://support.microsoft.com/kb/220159

Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack
http://lists.grok.org.uk/pipermail/full-disclosure/2010-January/072549.html

  • Share/Bookmark

[ayuda magento] optimizando y acelerando

January 19th, 2010 by admin No comments »

Esos días he revisado un par de artículos para mejorar el rendimiento de una tienda magento. Básicamente en toda la documentación se remite a los mismo puntos :

  • Instalacion de opcode cache con XCache o APC
  • Activar keepalive en apache
  • Montar var/sessions y var/cache sobre tmpfs

Además detalles de como optimizar magento , y en este artículo tambien se comenta el uso de memcached

  • Share/Bookmark

Plesk 9.2.3 ya soporta Debian 5.0 ( Lenny )

January 14th, 2010 by admin No comments »

Mucho tiempo ha tenido que pasar para que podamos actualizar nuestra Debian a Lenny no cargarnos la instalación de Plesk.

Podeis confirmar en las novedades de la versión 9.2.3 para sistemas basadas en paquetes .deb que Debian 5.0 está soportado.

Esperamos no encontrarnos con errores gordos con postfix como antaño.

La lista de sistemas soportados por Plesk actualmente es la siguiente:

  • Debian 3.1
  • Debian 4.0
  • Debian 5.0 New!
  • Ubuntu 6.06
  • Ubuntu 7.10
  • Ubuntu 8.04
  • Share/Bookmark