Erich Schubert nos explica (en inglés) más consecuencias de la vulnerabilidad encontrada en Debian y derivados que afecta a las claves SSH generadas en estos sistemas desde el 2006. Solo Debian y derivados tienen el problema de generar claves débiles, pero esto puede afectar a otros sistemas: solo se han generado 32767 claves distintas (por tipo, tamaño, etc; pero siguen siendo *pocas claves*). Ya se han calculado y habrán ataques por fuerza bruta. Da igual que el servidor no sea Debian: el peligro está en usar esas claves débiles.
etiquetas: debian, ubuntu, ssh, ssl, debilidad, seguridad
En esta segunda entrega del tutorial continúamos justo donde lo dejamos. Procederemos a realizar una configuración muy básica para permitir el acceso a un recurso de nuestra red local (un simple servidor web en la intranet de nuestra "empresa" en este ejemplo tan sencillo, pero que podría ser cualquier aplicación o recurso que deseáramos compartir) a un usuario desde cualquier ubicación remota (nuestro propio PC en el ejemplo, pero podría ser cualquier lugar del mundo).
etiquetas: ssl, informatica
Estas son las novedades que anuncia Dreamhost en su newsletter de este mes.
Para facilitar la vida a los más torpes Dreamhost permite ahora instalar Zenphoto con un solo clic desde el panel de control. Zenphoto es una aplicación de galería de imágenes que viene a sustituir a la aplicación que se venía utilizando: Gallery.
Un artículo de como instalar y configurar un servidor de correo usando CentOS 5 o RHEL 5 como plataforma y Postfix y Dovecot MTA y POP3 respectivamente. Incluye una sección de como configurar SSL/TLS para conexiones seguras. Todo usando software libre.