Aprende a optimizar tus blogs para que sean los primeros en las busquedas

git

Si te han dado una ip, un usuario y un archivo .pem o .pub y te han dicho, usa GIT en el repositorio ip:turepositorio y no tienes ni idea de por donde empezar, has llegado al lugar correcto.

He escrito este post porque la documentación al respecto es bastante poco clara y para encontrar respuestas hay que empezar a reformular las preguntas de forma que dejen de tener que ver con el objetivo inicial (usar git) y empezar a buscar cosas como “importar claves en ubuntu”

Empecemos por el principio, si no sabes que es GIT, te aconsejo que lo busques en google y te enteres al menos de lo básico.

Una vez que conoces GIT, nos encontramos con un problema, no tenemos una contraseña “de las de toda la vida” del ssh para usar con los comandos de git (tal y como viene documentado por todos sitios)

Read more…

¿Cual es el problema?

El problema esta relacionado con los paquetes SSL de tipo heatbeat que al estar mal implementado en las últimas versiones de OpenSSL, permitían que modificando el tamaño del paquete se pudiese explotar un desbordamiento de memoria que permite a un atacante leer trozos de la memoria de tu servidor en los que nunca debería haber podido entrar.

¿Qué permite este error?

Permite que un atacante pueda obtener la clave privada de tu certificado SSL permitiendo que en caso de que capturase tráfico desde y hacia tu servidor, pueda desencriptar TODO el tráfico SSL; pasado, actual y futuro (a no ser que lo arregles).

Este error permite también que se pueda obtener otro tipo de información que este en la memoria del servidor (nombres de usuario, contraseñas, emails, etc)

Lo peor de este fallo, es que no queda ninguna traza del atacante, por lo que nunca podremos saber si alguien ha aprovechado este bug en nuestro servidor, por eso hay que crear claves privadas nuevas en nuestros certificados SSL.

 

¿Qué versiones de OpenSSL están afectadas?

Read more…

¿Qué es xCache?

Es un programa que guarda en ram como cache el codigo php compilado (cada vez que ejecutas un script php, primero se compila y despues se ejecuta), con esto tu web irá muchísimo más rápido si tiene muchas visitas, ya que ahorraras que tu servidor tenga que compilar constantemente los mismos archivos.

Instalando xCache

  • -En cpanel es tan sencillo como seleccionarlo desde EasyApache y él se encargará de instalarlo.
  • -En un sistema basado en paquetes Debian bastaría con un:
$ sudo aptitude install php5-xcache
$ sudo cat /etc/php5/conf.d/xcache.ini >> /etc/php5/cgi/php.ini
  • -Para otros sistemas o distribuciones, bastaría con ejecutar los comandos apropiados (yum,pacman,etc) y cambiar las rutas por las que correspondan.

Una vez dispongamos de la instalación básica debemos editar el fichero de configuración de php, en cpanel (con centos) está en /usr/local/lib/php.ini , en debian suele estar en /etc/php5/cgi/php.ini y en otros sistemas puedes encontrarlo usando el comando Read more…

Hoy os voy a contar como resolver la curiosa situación que se manifiesta en todas las versiones de plesk cuando:
-Usas DNS externas(no las del propio plesk)
-Usas Google Apps (o cualquier otro servicio de emails externo al propio plesk)

Si usas esas dos cosas probablemente si desde tu web envías un email a un dominio que este en ese mismo servidor, el email llegará al servidor y no a la cuenta en el proveedor externo (Google apps).

¿Como resolver este problema?
Tienes dos opciones:
-No usar plesk y usar un panel en condiciones como cpanel
-Seguir estas instrucciones: Read more…