# rm-rf.es | Administración de sistemas

Bitácora personal de un SysAdmin Gnu/Linux, Windows, BSD...

Actualización del kernel para Red Hat Enterprise Linux 5


Red Hat ha publicado una actualización del kernel de Red Hat Enterprise Linux 5 que corrige diversas vulnerabilidades.

Los principales problemas corregidos son:

- Se ha corregido un fallo en la función ‘__scm_destroy’ de net/core/scm.c, que podría ser aprovechado por un atacante para causar una denegación de servicio a través de ciertas operaciones de conexión UNIX.

[Sigue leyendo en Hispasec.com...]

Actualizar a WordPress 2.7


Ya está aquí la nueva versión 2.7 de WordPress, viene con bastantes cambios de apariencia y funcionalidad a nivel de dashboard, os dejo un vídeo en el que se pueden observar todas estas novedades. La actualización es tán sencilla como las anteriores, puedes descargarlo y encontrar la guía de actualización/instalación en este enlace.

Warning: Your privilege table structure seems to be older than this MySQL version!


Warning: Your privilege table structure seems to be older than this  MySQL version!
Please run the script mysql_fix_privilege_tables that should be included  in your MySQL server distribution to solve this problem!

Si encuentras este Warning en un servidor MySQL 5, indica que es necesario aumentar la versión de las tablas de privilegios de la base de datos MySQL, seguramente debido a que has actualizado de la versión 4 a la 5.

En la propia web de MySQL indican lo siguiente:

MySQL 5.0 introduce una serie de cambios en la estructura de las tablas de permisos (las tablas en la base de datos mysql) a fin de agregar nuevos privilegios y características. Las tablas de permisos también deben actualizrse cuando se efectúa la actualización a MySQL 5.0. En primer lugar debe hacerse una copia de respaldo de la base de datos mysql, y luego emplear el siguiente procedimiento.

Solución en sistemas Unix:

En Unix o sistemas similares, se deben actualizar las tablas de permisos mediante la ejecución del script mysql_fix_privilege_tables:

shell> mysql_fix_privilege_tables

Se debe ejecutar este script mientras el servidor está en ejecución. Intenta conectarse como root al servidor en localhost. Si la cuenta root requiere una contraseña, la misma debe indicarse en la línea de comandos. Para MySQL 5.0 la contraseña se indica de este modo:

shell> mysql_fix_privilege_tables --password=root_password

Tras ejecutar el script, el servidor mysql debe ser detenido y reiniciado.

Solución en sistemas Windows:

MySQL 5.0 para Windows incluye un script SQL llamado mysql_fix_privilege_tables.sql que puede ejecutarse empleando el cliente mysql. Si la instalación de MySQL está ubicada en C:\Program Files\MySQL\MySQL Server 5.0, el comando se vería así:

C:\> C:\Program Files\MySQL\MySQL Server 5.0\bin\mysql -u root -p mysql
mysql> use mysql;
mysql> SOURCE C:/Program Files/MySQL/MySQL Server 5.0/scripts/mysql_fix_privilege_tables.sql

Si la instalación se localizara en cualquier otro directorio, habrá que ajustar la ruta apropiadamente.

El comando mysql solicitará la contraseña para el usuario root; hay que ingresarla.

Al igual que en el procedimiento para Unix, se podrían observar algunas alertas Duplicate column name a medida que mysql procesa las sentencias en el script mysql_fix_privilege_tables.sql, pero pueden ignorarse.

Tras ejecutar el script, hay que detener y reiniciar el servidor.

Más información en el sitio oficial de MySQL.

Actualización de seguridad para servidor de correo Postfix


Ha salido a la luz una actualización de seguridad para el MTA Postfix para evitar vulnerabilidades de riesgo moderado. Esta vulnerabilidad podría permitir, en determinadas configuraciones añadir datos a ficheros aleatorios como root.

El modo de actualizar es el siguiente:

Debian / Ubuntu Linux

# apt-get update
# apt-get upgrade

RHEL / CentOS Linux

# yum update

RHEL <= 4.x

# up2date -u

Más información en Unix Craft.