Entradas

Mostrando entradas de julio, 2010

Quakelive y Opensuse 11.3 : gráficos corruptos

Al ejecutar quakelive , en la pantalla de carga aparecen una letras borrosas e ilegibles. Al parecer se debe a que opensuse ya usa la libreria libpng14 y esto da problemas con quake live que necesita la 12. Tenemos que forzar la carga de firefox con libpng12. La opcíon más rapida es editar el archivo /usr/bin/firefox y añadir al comienzo del mismo la siguiente linea: LD_PRELOAD="/usr/lib/libpng12.so" /usr/bin/ff $* Con esto solucionamos los problemas con los gráficos. Visto en: http://www.quakelive.com/forum/showthread.php?t=43859&page=6

Pure-ftp: usar sólo usuarios virtuales

Pure-ftpd es un servidor ftp que viene en distribuciones como opensuse ( y la enterpise). Con los siguientes pasos vamos a permitir el uso únicamente de usuarios virtuales ftp. Los usuarios virtuales ,son usuarios no tienen cuenta real en el servidor ( no tienen entrada en passwd) lo que añade más seguridad a nuestro servidor, si sólo queremos habilitar el ftp y no que tengan shell.Como extra con estos usuarios pueden compartir el mismo "home" de ftp. Como caso extra vamos a deshabilitar el ftp para usuarios del servidor, de modo que sólo los usuarios virtuales puedan realizar ftp. Todos los pasos siguientes los hacemos como root. Suponemos que el servidor ya lo tenemos instalado y el puerto abierto (por defecto el 21) en el cortafuegos. 1- Creamos un grupo (grupoftp) y un usuario ( usuarioftp ) restringido en el sistema (sin shell y sin crear los archivos de home) que tenga como home (podríamos ponerle un home falso) groupadd grupoftp useradd -s /bin/false -G grupoftp

Apache: quitar el server signature ( firma)

Para elimiar el server signature en Suse editamos el archivo /etc/sysconfig/apache2 y cambiamos dos variables a los valores siguientes: APACHE_SERVERTOKENS="Prod" APACHE_SERVERSIGNATURE="off" De este modo en las páginas (por ejemplo las 403 cuando no encuentra un archivo html) aparecerá en la parte inferior : Server: Apache Y no una descripcion de la versión del servidor web o del sistema operativo del servidor.Cuanto menos información se proporciona a un posible atacante mejor. Al realizar estos cambios en sysconfig y al reiniciar el server ( /etc/init.d/apache2 restart ) los cambios se reflejarán en /etc/apache2/sysconfig.d/global.conf Para otros valores : http://httpd.apache.org/docs/2.0/mod/core.html#servertokens