Tagged with " linux"
dic 22, 2011 - Linux    Agregar Comentario

Actualizar CentOS 6

Recientemente se adquirió un WebServer con CentOS como SO preinstalado (lo que me pareció genial), pero resulta que traía la versión 6.0 como se puede ver en la imagen que está a continuación, para los que tengan (al igual que yo) dudas del procedimiento para actualizar, recomiendo:

Pasos para actualizar:

  1. Vía SSH conectarse a la consola, iniciar sesión como root
  2. Utilizar el comando cat /etc/*release* para verificar la versión instalada actualmente
  3. En este caso práctico, la versión es la 6.0 (Final). Ver imagen 0.
  4. Utilizar el comando yum update el resultado lo puede ver en la imagen 1
  5. Al finalizar la búsqueda de actualizaciones, mostrará la cantidad de paquetes y actualizaciones necesarias, ver la imagen 2
  6. Presionamos Y para iniciar las actualizaciones, ver imagen 3.
  7. La imagen 4 muestra
    la finalización de la instalación satisfactoria xD

Imagen 0

 

Imagen 1

 

Imagen 2

 

Imagen 3

Imagen 4

ago 6, 2010 - ayuda    Agregar Comentario

Detalles de FSTAB

El fstab es el archivo donde se guardan los diferentes datos sobre el montaje de los dispositivos físicos.

El fstab se compone de 6 secciones: <file system> <mount point> <type> <options> <dump> <pass>

<file system>: Es el lugar donde se encuentra el dispositivo físico a montar, como /dev/hda1, /dev/sda, etc.
<mount point>: Es el punto de montaje donde sera montado el dispositivo físico, como la carpeta /media/hda1, /mnt/hda1, etc.
<type>: Es el tipo de archivo con el que sera montado el dispositivo físico, por ejemplo, ext, swap, fat, etc.
<options>: Son las opciones con las que sera montado el dispositivo físico.
<dump>: Puede poseer el valor 0 o 1, en ella se guardan los errores en tiempo de sistema que ha reportado el sistema de archivos. Al activarlo (1) se hará un backup con las opciones.
<pass>: Puede poseer el valor 0 o 1. Si la activamos (1) el sistema realizara una pasada cada X desmontadas o si el dispositivo a sido desmontado incorrectamente para comprobar su integridad.

Las opciones para tipo <type> más comunes: ntfs / vfat / iso9660 / swap / ext2 / ext3 / auto.
Si es de WindowsXP generalmente es ntfs.
Si es Windows98 puede ser fat32, tal vez fat16, entonces seria vfat.
Para cdroms y regrabadoras son iso9660.
Para swap es swap.
Para tu home normalmente es ext2 o ext3.
Al poner auto, fstab lo detecta automáticamente.

Todas las opciones disponibles son:
adfs, affs, autofs, coda, coherent, cramfs, devpts, efs, ext, ext2, ext3, hfs, hpfs, iso9660, fs, minix, msdos, ncpfs, nfs, ntfs, proc, qnx4, ramfs, reiserfs, romfs, smbfs, sysv, tmpfs, udf, ufs, umsdos, usbfs, vfat, xenix, xfs, xiafs.

Las opciones <options> mas usadas por fstab son las siguientes :

defaults: Esta opción es la unión de las opciones rw,suid,dev,exec,auto,nouser y async.
rw: Con esto montamos la partición para que sea posible tanto leer como escribir en el dispositivo físico.
ro: Con esta opcion hacemos que no se pueda escribir en el dispositivo, que tan solo se pueda leer.
noexec: Impide la ejecución de cualquier archivo en el dispositivo en el que esta opción sea activada.
nodev: con esto impedimos que puedan usarse nodos de dispositivo en el sistema de archivos.
dev: Al activar esta opción permitimos que puedan usarse nodos de dispositivo en el sistema de archivos.
auto: Con esta opción hacemos que el dispositivo que la contenga sea iniciado siempre que se inicie el sistema.
no auto: El dispositivo no será montado al iniciarse el sistema, y será montado sólo en el momento de uso.
user: Permite a cualquier usuario del sistema montar o desmontar un dispositivo físico sin necesidad de ser root.
uid=X: Con esta opción indicamos que tan solo el usuario o el grupo con el uid especificado tiene el control sobre los archivos del dispositivo.
async: Con esto hacemos que las operaciones que realicemos no se hagan de forma asíncrona, es decir, que pueden ser realizada mas adelante.
sync: Con esta opción conseguimos que todas las modificaciones que hagamos sean realizadas en el mismo momento.

El encabezamiento del fstab es así:
# <file system> <mount point> <type> <options> <dump> <pass>

Algunos ejemplos:

CD-ROM
el cd-rom sera montado en /media/cdrom0

# <file system> <mount point> <type> <options> <dump> <pass>

/dev/hdd /media/cdrom0 iso9660 ro,user,noauto 0 0

Para empezar el dispositivo físico se encuentra en /dev/hdd y sera montado en /media/cdrom0, el tipo sera iso9660, las opciones serán:
ro = solo lectura.
user=cualquier usuario del sistema puede montar/desmontar así como usar este dispositivo.
noauto= no sera montado montado con el sistema, es decir, sera montado solo cuando su uso sea necesario.
dump esta desactivado al igual que pass.

PENDRIVE:
Suponemos que tenemos creada la carpeta pendrive en /mnt

# <file system> <mount point> <type> <options> <dump> <pass>
/dev/sda /mnt/pendrive auto rw,user,noauto 0 1

Otros ejemplos de líneas en el fichero /etc/fstab son:

/dev/hda2 / ext2 defaults 1 1
/dev/hda7 /home ext2 defaults 1 2
/dev/cdrom /mnt/cdrom iso9660 noauto,owner,ro 0 0
/dev/fd0 /mnt/floppy auto noauto,owner 0 0
/dev/hda9 swap swap defaults 0 0
/dev/hdc1 /alien ext2 ro,noexec,owner,noauto 1 0
/dev/hda1 /mnt/win msdos ro,async,nouser,auto 0 0

Fuente: http://www.entrebits.cl/foros/gnu-linux/17741-fstab-quieren-saber-para-que-sirve.html

Gracias a: darknnes por la info.

ago 21, 2009 - seguridad    Agregar Comentario

Grave error de seguridad en kernel de Linux

Encontrado grave error de seguridad en el kernel de Linux que afecta a las series 2.4 y 2.6 desde el año 2001.
Integrantes del equipo de seguridad de Google han descubierto un fallo en el kernel Linux que puede ser explotado de manera sencilla.

La vulnerabilidad que podría permitir a un usuario con acceso local al sistema ejecutar el código para provocar una escalada de privilegios y tomar el control total del sistema, ya ha sido solucionada por el equipo del kernel Linux con git.kernel.org

Sin embargo, las diferentes distribuciones de Linux harán disponible en breve una actualización para corregir dicho fallo.

El resto de información así como los diferentes exploit que ya han sido creados, puedes encontrarlos en http://www.securityfocus.com/bid/36038/

Cabe mencionar que algunos expertos aseguran que algunas arquitecturas no son vulnerables.