<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LeopoldoMaestro.COM &#187; Servidores Web</title>
	<atom:link href="http://www.leopoldomaestro.com/category/servidores-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Sun, 09 Oct 2011 14:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Generador de archivos HTACCESS</title>
		<link>http://www.leopoldomaestro.com/generador-de-archivos-htaccess/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=generador-de-archivos-htaccess</link>
		<comments>http://www.leopoldomaestro.com/generador-de-archivos-htaccess/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 01:46:15 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Servidores Web]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=258</guid>
		<description><![CDATA[Los que vayan perdiendo la memoria (me incluyo en este grupo) y los que no estén familiarizados con Mod_Rewrite y los ficheros HTACCESS de Apache, están de enhorabuena, ya que existen generadores de ficheros HTACCESS como el siguiente: http://cooletips.de/htaccess]]></description>
			<content:encoded><![CDATA[<p>Los que vayan perdiendo la memoria (me incluyo en este grupo) y los que no estén familiarizados con Mod_Rewrite y los ficheros HTACCESS de Apache, están de enhorabuena, ya que existen generadores de ficheros HTACCESS como el siguiente:</p>
<p><strong>http://cooletips.de/htaccess</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/generador-de-archivos-htaccess/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RoundCube 0.2 stable lanzado con corrección de importantes bugs</title>
		<link>http://www.leopoldomaestro.com/roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs</link>
		<comments>http://www.leopoldomaestro.com/roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 12:56:43 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Directadmin]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores Web]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=234</guid>
		<description><![CDATA[RoundCube es un fantastico cliente IMAP basado en web (webmail) de nueva generación escrito en PHP con una interfaz muchisimo más rica (XHTML/CSS) que su más directa competencia como Horde/Squirrelmail. Todas las versiones inferiores a la 0.2b son susceptibles a la ejecución remota de código por parte de un atacante al tratar de manera insegura [...]]]></description>
			<content:encoded><![CDATA[<p>RoundCube es un fantastico cliente IMAP basado en web (webmail) de nueva generación escrito en PHP con una interfaz muchisimo más rica (XHTML/CSS) que su más directa competencia como Horde/Squirrelmail.</p>
<p>Todas las versiones inferiores a la 0.2b son susceptibles a la ejecución remota de código por parte de un atacante al tratar de manera insegura la función prog_replace en PHP. </p>
<p><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5619">Advisory</a></p>
<p>La versión 0.2 stable ya esta disponible para su descarga <a href="http://switch.dl.sourceforge.net/sourceforge/roundcubemail/roundcubemail-0.2-stable.tar.gz">aquí</a></p>
<p>Podemos comprobar si nuestro sistema esta afectado con el siguiente PoC (Proof of Concept):</p>
<blockquote><p>
wget -q &#8211;header=&#8221;Content-Type: &#8221;&#8221; \<br />
-O &#8211; &#8211;post-data=&#8217;<b>{${phpinfo()}}</b>&#8216; \<br />
&#8211;no-check-certificate \<br />
http://ipdenuestroservidor /roundcubemail-0.2-alpha/bin/html2text.php
</p></blockquote>
<p><strong>Actualización en Directadmin</strong></p>
<p>Roundcube trae un shell script y un instalador PHP para realizar la actualización propiamente dicha, por lo cual voy a basarme en la forma de hacerlo en Directadmin (directamente afectado por el problema al exponer los webmail por defecto sin un método de autenticación) y porque además la gente de Directadmin no lo añadio &#8220;oficialmente&#8221; al versions.txt.</p>
<p>Editamos options.conf para desactivar el autover y activar clean_old_webapps</p>
<blockquote><p>
perl -pi -e &#8216;s|autover=yes|autover=no|&#8217; /usr/local/directadmin/custombuild/options.conf<br />
perl -pi -e &#8216;s|clean_old_webapps=no|clean_old_webapps=yes|&#8217; /usr/local/directadmin/custombuild/options.conf
</p></blockquote>
<blockquote><p>
cd /usr/local/directadmin/custombuild<br />
./build update<br />
wget -O roundcubemail-0.2-stable.tar.gz http://switch.dl.sourceforge.net/sourceforge/roundcubemail/roundcubemail-0.2-stable.tar.gz<br />
perl -pi -e &#8216;s|roundcubemail:0.1.1:a2bf665acd7f8a6b2b63c92aedefb23f|roundcubemail:0.2-stable:a029f57239fe32ea133357f4208f753f|&#8217; versions.txt<br />
./build roundcube
</p></blockquote>
<p>Después de esto podemos realizar el proceso con el options.conf a la inversa para reactivar esas opciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalar XCACHE integrado con Lighttpd en CentOS</title>
		<link>http://www.leopoldomaestro.com/instalar-xcache-integrado-con-lighttpd-en-centos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalar-xcache-integrado-con-lighttpd-en-centos</link>
		<comments>http://www.leopoldomaestro.com/instalar-xcache-integrado-con-lighttpd-en-centos/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 01:18:06 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores Web]]></category>
		<category><![CDATA[lighttpd]]></category>
		<category><![CDATA[xcache]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=199</guid>
		<description><![CDATA[XCache es un opcode PHP cacher creado por Jan Kneschke creador de Lighttpd. Se ha probado en servidores en produccion con alta carga dando unos resultados francamente buenos.  Según algunos, dando mucho mejor resultado en diversas aplicaciones como Vbulletin que otros como Eaccelerator/APC/IonCube/Zend. Instalación de Requisitos previos para compilar XCACHE yum install php-devel yum groupinstall [...]]]></description>
			<content:encoded><![CDATA[<p>XCache es un opcode PHP cacher creado por <em>Jan</em> Kneschke creador de Lighttpd. Se ha probado en servidores en produccion con alta carga dando unos resultados francamente buenos.  Según algunos, dando mucho mejor resultado en diversas aplicaciones como Vbulletin que otros como Eaccelerator/APC/IonCube/Zend.</p>
<p><strong>Instalación de Requisitos previos para compilar XCACHE</strong></p>
<blockquote><p>yum install php-devel</p></blockquote>
<blockquote><p>yum groupinstall &#8216;Development Tools&#8217;</p></blockquote>
<blockquote><p>yum groupinstall &#8216;Development Libraries&#8217;</p></blockquote>
<p><strong>Descarga y compilación de XCACHE</strong></p>
<blockquote><p>cd /tmp<br />
wget http://xcache.lighttpd.net/pub/Releases/1.2.2/xcache-1.2.2.tar.gz<br />
tar xvfz xcache-1.2.2.tar.gz<br />
cd xcache-1.2.2<br />
phpize<br />
./configure &#8211;enable-xcache<br />
make<br />
make install</p></blockquote>
<p><strong>Configurando XCACHE</strong></p>
<blockquote><p>cp xcache.ini /etc/php.d<br />
vi /etc/php.d/xcache.ini</p></blockquote>
<p><strong>Opciones de configuración</strong></p>
<blockquote><p>zend_extension = /usr/local/lib/php/extensions/non-debug-non-zts-xxx/xcache.so</p>
<p>* Debemos indicar el lugar donde esta situado el modulo de Xcache</p>
<p>xcache.size = 32M</p>
<p>* Cualquier valor superior a 0 habilita Xcache. 0 lo deshabilita</p></blockquote>
<p>Todas las opciones de configuración están en la pagina oficial: <a href="http://xcache.lighttpd.net/wiki/XcacheIni">http://xcache.lighttpd.net/wiki/XcacheIni</a></p>
<p><strong>Reiniciamos Lighttpd</strong></p>
<blockquote><p>service lighttpd restart</p></blockquote>
<p>Si todo ha ido bien, deberíamos tener cargado la extensión de XCACHE para nuestro PHP:</p>
<blockquote><p>PHP 5.1.6 (cli) (built: Jul 16 2008 19:52:52)<br />
Copyright (c) 1997-2006 The PHP Group<br />
Zend Engine v2.1.0, Copyright (c) 1998-2006 Zend Technologies<br />
with XCache v1.2.2, Copyright (c) 2005-2007, by mOo</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/instalar-xcache-integrado-con-lighttpd-en-centos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

