edición general
santisaez

santisaez

En menéame desde diciembre de 2007

6,02 Karma
59K Ranking
Enviadas
Publicadas
Comentarios
Notas

PowerStack, potencia para CentOS [4]

  1. #3 muchas gracias por el enlace, lo tendré en cuenta para futuras noticias :-)
  1. #1 gracias por el voto!! :-)

    Hace 4 meses se liberó el proyecto y ahora la intención es difundir su uso entre la comunidad CentOS, si se considera microblogging por aquí y alguien quiere más información puede consultar los siguientes enlaces:

    * Presentación del proyecto PowerStack
    woop.es/2011/02/presentacion-powerstack/

    * PowerStack 0.2
    woop.es/2011/06/powerstack-0-2/

    Ahora ya es tarde, siento mucho si la noticia no ha quedado correctamente redactada :-(

La web de la presidencia europea comparte hosting con otras 113 webs mas [8]

  1. #5 El titular de la noticia es incorrecto, hasta aquí todo bien.

    La web "eu2010.es" está en el CPD de Telefónica, pero el servidor DNS encargado de resolver ese dominio (ns.eu2010.es), está en otro CPD (Terremark).

    El fallo esta aquí: se entiende que este servicio se ha delegado a otra empresa (Digital Valladolid?), y lo ha metido "entre el resto de alojamientos compartidos". Esto, para un proyecto del Estado que nos ha costado 12 millones de euros, no es correcto, se mire por donde se mire.

    Aquí no acaba la cosa: se trata de un servidor desactualizado (una Debian Etch!!), al que se puede hacer SSH desde cualquier sitio (pruebalo tu mismo con ssh root@ns.eu2010.es), con un panel de control Plesk (el distribuidor de este software, Parallels, ya no da soporte para esta distribución Linux), y por si fuera poco: la versión de BIND (el servidor DNS), instalada es vulnerable!!

    Se puede comprobar la versión del servidor DNS con:

    $ dig @ns.eu2010.es version.bind txt chaos +short
    "9.3.4-P1.2"

    Aquí está la actualización desde "security.debian.org":

    packages.debian.org/etch/bind9

    El acceso al Plesk, también está disponible desde cualquier lugar: ns.eu2010.es:8443

    Resumiendo:

    1) "Alguien" ha delegado el servicio DNS sobre X
    2) X empresa ha metido la zona DNS entre sus alojamientos compartidos.

    El servicio DNS está en un servidor compartido, con una distribución desactualizada con un servidor DNS vulnerable, y que además puede ser atacado por fuerza bruta por SSH, tela!

    Ahora como ciudadano me paro a pensar... que de esto que entiendo un poco, me doy cuenta del robo que son los 12 millones, que pasará con el resto de cosas que ni tan si quiera me llegaré a enterar :-?

    --Santi

Vídeo grabado con un móvil durante el terremoto de China [3]

  1. Impresionante la última escena con toda la gente en el patio.. enlace directo al vídeo en Youtube: es.youtube.com/watch?v=OAnjz619SUc
« anterior1

menéame