<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LeopoldoMaestro.COM &#187; Uncategorized</title>
	<atom:link href="http://www.leopoldomaestro.com/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Sun, 09 Oct 2011 14:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Lo que se oculta en el conflicto de los controladores aereos</title>
		<link>http://www.leopoldomaestro.com/lo-que-se-oculta-en-el-conflicto-de-los-controladores-aereos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lo-que-se-oculta-en-el-conflicto-de-los-controladores-aereos</link>
		<comments>http://www.leopoldomaestro.com/lo-que-se-oculta-en-el-conflicto-de-los-controladores-aereos/#comments</comments>
		<pubDate>Wed, 08 Dec 2010 22:04:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[controladores]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=413</guid>
		<description><![CDATA[¿SABÍAS QUE AENA TIENE UN “AGUJERO NEGRO” POR INVERSIONES EN INFRAESTRUCTURAS DE 12.000 MILLONES DE EUROS? (Parece mucho, ¿verdad? Pues son más: son casi 13.000). ¿Sabías que sólo los intereses de esa deuda ya alcanzan los 800.000 euros diarios? ¿Sabías que, antes de la llegada de este gobierno al poder, no sólo no había tenido [...]]]></description>
			<content:encoded><![CDATA[<p>¿SABÍAS QUE AENA TIENE UN “AGUJERO NEGRO” POR INVERSIONES EN INFRAESTRUCTURAS DE 12.000 MILLONES DE EUROS? (Parece mucho, ¿verdad? Pues son más: son casi 13.000). ¿Sabías que sólo los intereses de esa deuda ya alcanzan los 800.000 euros diarios?</p>
<p>¿Sabías que, antes de la llegada de este gobierno al poder, no sólo no había tenido nunca déficit alguno, sino que siempre había generado grandes beneficios? ¿Sabías que las inversiones en infraestructuras de este gobierno han correspondido a obras adjudicadas siempre a las mismas tres empresas fines al PSOE, una de ellas del ministro Blanco (”Grupo San José”)?</p>
<p>Esto último no creo que extrañe a nadie. Lo que sigue, en cambio, sí que debería preocuparnos (y mucho):</p>
<p>¿SABÍAS QUE, A CONSECUENCIA DEL ABULTADO DÉFICIT, Y POR PRIMERA VEZ EN SU HISTORIA, ESTE AÑO -2010- AENA NO TIENE DINERO PARA PAGAR A SUS ACREEDORES EXTRANJEROS, Y QUE LA BANCA EXTRANJERA PUEDE EJERCER SU DERECHO DE EMBARGO SOBRE NUESTRA RED DE AEROPUERTOS NACIONALES?</p>
<p>¿Sabías que -del montante de la deuda- 9.000 millones fueron financiados por bancos españoles y 3.000 millones directamente por bancos extranjeros; pero que los bancos españoles -para mantener su liquidez- al ver que el montante aumentaba, fueron emitiendo deuda y obligaciones que vendieron en el mercado internacional (lo cual es una práctica habitual en banca)?</p>
<p>¿Sabías que apoderarse de la red de aeropuertos de un país turístico es un negociazo muy apetitoso, y que poderosas corporaciones estadounidenses y del Reino Unido ya han iniciado acciones para asumir la deuda de Aena (so pena de que sus bancos ejerzan apremio de embargo) y quedarse así con la mayor tajada que puedan sacar?</p>
<p>¿Sabías que -probablemente por eso- empresas americanas “de consultores” (como las que trabajan en Irak haciendo el trabajo más sucio) trabajan con Fomento y con Aena (McKinley), y que han diseñado sus “Planes de Actuación”, obligándoles a una hoja de ruta para quedarse con la gestión de nuestros aeropuertos “legalmente”, a cambio de evitar el escándalo público de un embargo internacional que acabaría con este gobierno?</p>
<p>¿Qué seguridades y promesas dio Salgado en secreto en Londres (a los representantes de qué empresas) para que el Financial Times dejase de tildar a España como “país con riesgo de insolvencia”? ¿Te suena ahora a cuál de las más jugosas “insolvencias” se refería? ¿Y por qué precisamente el Reino Unido estaba tan interesado en hacer pública nuestra “insolvencia” (si no nos doblegábamos a las pretensiones de sus empresas sobre nuestro patrimonio, claro)? Por qué crees que -entre otros motivos- tuvo que intervenir el Rey para pedir a las fuerzas políticas un consenso “ante la gravedad de la situación”?</p>
<p>¿Sabías que la red de aeropuertos nacionales es una propiedad pública, patrimonio de todos los españoles, y que ahora (con el “Plan de Privatización”) la vamos a perder? ¿Sabías que nuestros aeropuertos no nos habían costado a los ciudadanos españoles ni un céntimo porque se pagaban en su totalidad con las ganancias de Aena (que, a su vez, provenían de las compañías aéreas que vuelan a -y sobrevuelan- nuestro país)?</p>
<p>¿Sabías que el sueldo de los controladores tampoco le ha costado un céntimo al contribuyente porque se paga en su totalidad también con esas ganancias? ¿Sabías que los propios controladores habían ofrecido a la comisión “negociadora” de Aena, en abril de 2009, reducir sus retribuciones un 25% (y así consta en acta) y Aena lo rechazó “por no considerarlo interesante” (y nueve meses después, el Sr. Blanco se pavonea diciendo que va a bajarles el sueldo un 25%, como si fuese idea suya)?</p>
<p>¿Sabías que el plan de privatización de Fomento incluye a las Comunidades Autónomas, para que -salvo Madrid y Barcelona- se queden con los aeropuertos pequeños (no rentables), que tendrán que ser financiados a partir de ahora con dinero de los contribuyentes (cuando hasta ahora ningún aeropuerto -grande ni pequeño- nos costaba dinero a los contribuyentes)? ¿Sabías que para los grandes aeropuertos rentables el paquete accionarial reservado a las corporaciones locales es ridículamente pequeño (ni siquiera da para satisfacer a los “poderes económicos” locales) y los inversores extranjeros se llevan “la parte del león”?</p>
<p>¿Sabías que Fomento pretende tranquilizar a la opinión pública declarando que conservará “en todo momento” la titularidad de los aeropuertos, cuando tal cosa no sirve a efectos prácticos para nada y lo que hace es perder -total y absolutamente- cualquier capacidad de gestión sobre los mismos, ahora y para siempre?</p>
<p>¿Sabías que el gobierno tiene “intimidado” al Partido Popular en todo este asunto porque la política de fuertes inversiones en infraestructuras comenzó cuando Álvarez Cascos era ministro? ¿Sabías que, en realidad, dicho argumento no tiene ningún peso porque, cuando el PP perdió las elecciones, dejó en Aena las cuentas claras y había superávit contable en Caja? ¿Sabías que el gobierno tiene de su lado a los nacionalistas catalanes en todo este proceso porque les tiene prometida una jugosa parte en el reparto de la “tarta” de El Prat?</p>
<p>¿Sabías que cuando el ministro de Fomento dice que “no tiene nada en contra de los controladores” está diciendo la verdad porque -en realidad- sólo los está utilizando como pantalla de humo para que la opinión pública no se percate de lo que está sucediendo entre bambalinas hasta que sea demasiado tarde? ¿Sabías que, por eso, Aena necesita que los controladores se pongan en huelga o que, cuando menos, parezca que lo están (huelga “encubierta”) para que el foco mediático siga sobre ellos y toda su arriesgada campaña de distracción siga funcionando?<br />
¿Sabías que, por eso, en el departamento de RR.HH. de Aena nos obligan a programar los turnos de los controladores -sobre todo para Semana Santa- intencionadamente mal para que falte personal, o se saturen los sectores, y haya que poner demoras y se cree un caos?</p>
<p>¿Te explicas ahora cómo es posible que al frente de Fomento, en vez de poner a un ingeniero de carrera -que hubiese sido lo normal-, hayan puesto a un hombre sin estudios pero que ha sido durante años el portavoz del PSOE, “ingeniero” de la comunicación, experto en ocultar y manipular información a su conveniencia, maestro en campañas de prensa, en campañas de difamación, en campañas de “acoso y derribo” mediático?</p>
<p>Ya sé que todo esto te puede parecer uno de esos típicos mensajes “en cadena”, pero comprenderás que en realidad la situación es mucho más seria:</p>
<p>Si no lo reenvías a todas aquellas personas que -a tu juicio- deberían conocer esta información, es que te importa un bledo el futuro de tu país..<br />
Si no lo reenvías a todas aquellas personas a las que quieres, es que no te importa que -sin necesidad alguna- nosotros (y nuestros hijos) vivamos en un país aún más esclavizado por los intereses extranjeros.<br />
Si no lo reenvías, nunca faltará un millonario, inglés o americano (en las Bahamas o en su mansión de la “City”), riéndose cada vez que se acuerde de lo listo que fue al apoderarse, con un potente paquete de acciones, de los rentables aeropuertos de un país de los “PIGS”, gracias a que la opinión pública de ese país estaba manipulada y aborregada.</p>
<p>Ah, por cierto: ya lo hizo Angela Merkel en su día, ahora lo acaba de anunciar el Reino Unido: suben el IVA (al 19% y al 20%) para “hacer frente al déficit público”. Si el Estado va a tener que pagar los aeropuertos “no rentables” (mientras los inmensos beneficios que generan los rentables van a parar a manos privadas), ¿cuánto crees que falta para que nos suban el IVA a nosotros también?</p>
<p>PARA NUESTRA PRINCIPAL INDUSTRIA NACIONAL, EL TURISMO, LA RED DE AEROPUERTOS ES UN SECTOR ESTRATÉGICO DE INTERÉS NACIONAL: EN NINGÚN CASO DEBERÁ PERMITIRSE QUE LA CONTROLEN INTERESES PRIVADOS. ¡MENOS AÚN, INTERESES EXTRANJEROS! Si el turismo es cosa de todos los españoles, nuestros aeropuertos también.</p>
<p>—<br />
USCA (Unión Sindical de Controladores Aéreos)<br />
Delegación Torre de Control Palma de Mallorca<br />
José Teófilo Guerrero Pozo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/lo-que-se-oculta-en-el-conflicto-de-los-controladores-aereos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Habilitar iptables para los containers OpenVZ en Proxmox</title>
		<link>http://www.leopoldomaestro.com/habilitar-iptables-para-los-containers-openvz-en-proxmox/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=habilitar-iptables-para-los-containers-openvz-en-proxmox</link>
		<comments>http://www.leopoldomaestro.com/habilitar-iptables-para-los-containers-openvz-en-proxmox/#comments</comments>
		<pubDate>Sat, 29 Aug 2009 22:51:04 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Iptables]]></category>
		<category><![CDATA[openvz]]></category>
		<category><![CDATA[proxmox]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=344</guid>
		<description><![CDATA[Si deseamos habilitar IPTables para los containers OpenVZ (VPS) en Proxmox, tenemos que hacer lo siguiente: 1) Abrir el fichero /etc/vz/vz.conf 2) Comentar la actual linea de IPTABLES= y añadir lo siguiente: IPTABLES=&#8221;ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp&#8221; Salvamos el fichero y [...]]]></description>
			<content:encoded><![CDATA[<p>Si deseamos habilitar IPTables para los containers OpenVZ (VPS) en Proxmox, tenemos que hacer lo siguiente:</p>
<p>1) Abrir el fichero /etc/vz/vz.conf</p>
<p>2) Comentar la actual linea de IPTABLES= y añadir lo siguiente:</p>
<p>IPTABLES=&#8221;ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack<br />
ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp&#8221;</p>
<p>Salvamos el fichero y reiniciamos el servicio vz:</p>
<p>/etc/init.d/vz restart</p>
<p>Si todo fue bien, ya podemos usar iptables en las vps.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/habilitar-iptables-para-los-containers-openvz-en-proxmox/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Listar los login y bases de datos de usuario en Plesk</title>
		<link>http://www.leopoldomaestro.com/listar-los-login-y-bases-de-datos-de-usuario-en-plesk/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=listar-los-login-y-bases-de-datos-de-usuario-en-plesk</link>
		<comments>http://www.leopoldomaestro.com/listar-los-login-y-bases-de-datos-de-usuario-en-plesk/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 02:59:38 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=340</guid>
		<description><![CDATA[# mysql -u admin -p`cat /etc/psa/.psa.shadow` psa SELECT domains.name AS domain_name, data_bases.name AS database_name, db_users.login, accounts.password FROM data_bases, db_users, domains, accounts WHERE data_bases.dom_id = domains.id AND db_users.db_id = data_bases.id AND db_users.account_id = accounts.id ORDER BY domain_name;]]></description>
			<content:encoded><![CDATA[<pre style="font-family: monospace;">
<pre style="font-family: monospace;">
<pre style="font-family: monospace;"><span style="color: #666666; font-style: italic;"># mysql -u admin -p`cat /etc/psa/.psa.shadow` psa</span></pre>
</pre>
<p><span style="color: #993333; font-weight: bold;"><br />
SELECT</span> domains.name AS domain_name,<br />
data_bases.name AS database_name, db_users.login, accounts.password<br />
<span style="color: #993333; font-weight: bold;">FROM</span> data_bases, db_users, domains, accounts<br />
<span style="color: #993333; font-weight: bold;">WHERE</span> data_bases.dom_id <span style="color: #66cc66;">=</span> domains.id<br />
<span style="color: #993333; font-weight: bold;">AND</span> db_users.db_id <span style="color: #66cc66;">=</span> data_bases.id<br />
<span style="color: #993333; font-weight: bold;">AND</span> db_users.account_id <span style="color: #66cc66;">=</span> accounts.id<br />
<span style="color: #993333; font-weight: bold;">ORDER</span> <span style="color: #993333; font-weight: bold;">BY</span> domain_name;</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/listar-los-login-y-bases-de-datos-de-usuario-en-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sacar las passwords de las cuentas FTP en Plesk 9</title>
		<link>http://www.leopoldomaestro.com/sacar-las-passwords-de-las-cuentas-ftp-en-plesk-9/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sacar-las-passwords-de-las-cuentas-ftp-en-plesk-9</link>
		<comments>http://www.leopoldomaestro.com/sacar-las-passwords-de-las-cuentas-ftp-en-plesk-9/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 02:56:04 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[Plesk]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=337</guid>
		<description><![CDATA[# mysql -u admin -p`cat /etc/psa/.psa.shadow` psa SELECT REPLACE(sys_users.home,'/home/httpd/vhosts/','') AS domain, sys_users.login,accounts.password FROM sys_users LEFT JOIN accounts on sys_users.account_id=accounts.id ORDER BY sys_users.home ASC; Gracias PleskHacker]]></description>
			<content:encoded><![CDATA[<pre style="font-family: monospace;">
<pre style="font-family: monospace;"><span style="color: #666666; font-style: italic;"># mysql -u admin -p`cat /etc/psa/.psa.shadow` psa</span></pre>
<p><span style="color: #993333; font-weight: bold;">SELECT</span> <span style="color: #993333; font-weight: bold;">REPLACE</span><span style="color: #66cc66;">(</span>sys_users.home,<span style="color: #ff0000;">'/home/httpd/vhosts/'</span>,<span style="color: #ff0000;">''</span><span style="color: #66cc66;">)</span> AS domain,<br />
sys_users.login,accounts.password <span style="color: #993333; font-weight: bold;">FROM</span> sys_users<br />
<span style="color: #993333; font-weight: bold;">LEFT</span> <span style="color: #993333; font-weight: bold;">JOIN</span> accounts on sys_users.account_id<span style="color: #66cc66;">=</span>accounts.id<br />
<span style="color: #993333; font-weight: bold;">ORDER</span> <span style="color: #993333; font-weight: bold;">BY</span> sys_users.home ASC;</p>
<p>Gracias <a href="http://www.pleshhacker.com">PleskHacker</a></pre>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/sacar-las-passwords-de-las-cuentas-ftp-en-plesk-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gerd Leipold admite que en Greenpeace mintieron sobre el deshielo del Ártico</title>
		<link>http://www.leopoldomaestro.com/gerd-leipold-admite-que-mintieron-sobre-el-deshielo-del-artico/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gerd-leipold-admite-que-mintieron-sobre-el-deshielo-del-artico</link>
		<comments>http://www.leopoldomaestro.com/gerd-leipold-admite-que-mintieron-sobre-el-deshielo-del-artico/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 01:06:09 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[GreenPeace]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=329</guid>
		<description><![CDATA[Eso sí. tienen todo el derecho a plantearlo en un plano &#8220;emocional&#8221; para modificar la forma de pensar del conjunto de la sociedad. ¿Alguien oye el ruido del dinero caer? Click, Click, Click, sí. es el negocio de la sostenibilidad. Fuente: Libertad Digital]]></description>
			<content:encoded><![CDATA[<p>Eso sí. tienen todo el derecho a plantearlo en un plano &#8220;emocional&#8221; para modificar la forma de pensar del conjunto de la sociedad.</p>
<p>¿Alguien oye el ruido del dinero caer? Click, Click, Click, sí. es el negocio de la sostenibilidad.</p>
<p>Fuente: <a href="http://www.libertaddigital.com/sociedad/greenpeace-admite-que-mienten-sobre-el-deshielo-del-oceano-artico-1276368243/">Libertad Digital</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/gerd-leipold-admite-que-mintieron-sobre-el-deshielo-del-artico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurar la hora en switches Dell Powerconnect usando SNTP</title>
		<link>http://www.leopoldomaestro.com/configurar-la-hora-en-switches-dell-powerconnect-usando-sntp/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=configurar-la-hora-en-switches-dell-powerconnect-usando-sntp</link>
		<comments>http://www.leopoldomaestro.com/configurar-la-hora-en-switches-dell-powerconnect-usando-sntp/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 22:48:04 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[Hora]]></category>
		<category><![CDATA[SNTP]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=323</guid>
		<description><![CDATA[Para configurar la hora en los switch Powerconnect, debemos hacer lo siguiente: configuration sntp unicast client enable sntp unicast client enable sntp unicast client poll sntp anycast client enable sntp broadcast client enable sntp server 130.206.3.166 poll &#62; 130.206.3.166 es hora.rediris.es clock source sntp exit]]></description>
			<content:encoded><![CDATA[<p>Para configurar la hora en los switch Powerconnect, debemos hacer lo siguiente:</p>
<pre>configuration
sntp unicast client enable
sntp unicast client enable
sntp unicast client poll
sntp anycast client enable
sntp broadcast client enable
sntp server 130.206.3.166 poll &gt; 130.206.3.166 es hora.rediris.es
clock source sntp
exit</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/configurar-la-hora-en-switches-dell-powerconnect-usando-sntp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RoundCube 0.2 stable lanzado con corrección de importantes bugs</title>
		<link>http://www.leopoldomaestro.com/roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs</link>
		<comments>http://www.leopoldomaestro.com/roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 12:56:43 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Directadmin]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores Web]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=234</guid>
		<description><![CDATA[RoundCube es un fantastico cliente IMAP basado en web (webmail) de nueva generación escrito en PHP con una interfaz muchisimo más rica (XHTML/CSS) que su más directa competencia como Horde/Squirrelmail. Todas las versiones inferiores a la 0.2b son susceptibles a la ejecución remota de código por parte de un atacante al tratar de manera insegura [...]]]></description>
			<content:encoded><![CDATA[<p>RoundCube es un fantastico cliente IMAP basado en web (webmail) de nueva generación escrito en PHP con una interfaz muchisimo más rica (XHTML/CSS) que su más directa competencia como Horde/Squirrelmail.</p>
<p>Todas las versiones inferiores a la 0.2b son susceptibles a la ejecución remota de código por parte de un atacante al tratar de manera insegura la función prog_replace en PHP. </p>
<p><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5619">Advisory</a></p>
<p>La versión 0.2 stable ya esta disponible para su descarga <a href="http://switch.dl.sourceforge.net/sourceforge/roundcubemail/roundcubemail-0.2-stable.tar.gz">aquí</a></p>
<p>Podemos comprobar si nuestro sistema esta afectado con el siguiente PoC (Proof of Concept):</p>
<blockquote><p>
wget -q &#8211;header=&#8221;Content-Type: &#8221;&#8221; \<br />
-O &#8211; &#8211;post-data=&#8217;<b>{${phpinfo()}}</b>&#8216; \<br />
&#8211;no-check-certificate \<br />
http://ipdenuestroservidor /roundcubemail-0.2-alpha/bin/html2text.php
</p></blockquote>
<p><strong>Actualización en Directadmin</strong></p>
<p>Roundcube trae un shell script y un instalador PHP para realizar la actualización propiamente dicha, por lo cual voy a basarme en la forma de hacerlo en Directadmin (directamente afectado por el problema al exponer los webmail por defecto sin un método de autenticación) y porque además la gente de Directadmin no lo añadio &#8220;oficialmente&#8221; al versions.txt.</p>
<p>Editamos options.conf para desactivar el autover y activar clean_old_webapps</p>
<blockquote><p>
perl -pi -e &#8216;s|autover=yes|autover=no|&#8217; /usr/local/directadmin/custombuild/options.conf<br />
perl -pi -e &#8216;s|clean_old_webapps=no|clean_old_webapps=yes|&#8217; /usr/local/directadmin/custombuild/options.conf
</p></blockquote>
<blockquote><p>
cd /usr/local/directadmin/custombuild<br />
./build update<br />
wget -O roundcubemail-0.2-stable.tar.gz http://switch.dl.sourceforge.net/sourceforge/roundcubemail/roundcubemail-0.2-stable.tar.gz<br />
perl -pi -e &#8216;s|roundcubemail:0.1.1:a2bf665acd7f8a6b2b63c92aedefb23f|roundcubemail:0.2-stable:a029f57239fe32ea133357f4208f753f|&#8217; versions.txt<br />
./build roundcube
</p></blockquote>
<p>Después de esto podemos realizar el proceso con el options.conf a la inversa para reactivar esas opciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/roundcube-02-stable-lanzado-con-correccion-de-importantes-bugs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

