Archive for the ‘Software Servidor’ Category

Alliberat Apache Tomcat 6.0.26

dissabte, març 13th, 2010

S’ha presentat la versió 6.0.26 del servidor d’aplicacions que soluciona diversos problemes de seguretat, entre ells un de molt greu present a la versió 6.0.25.

Podeu veure tots els errors solucionats aquí:

http://tomcat.apache.org/tomcat-6.0-doc/changelog.html

Alliberat Zend Studio 7.1.2

divendres, març 12th, 2010

Incorpora la versió del Zend Framework 1.10.1.

Aquí hi ha la llista de tots els problemes solucionats (que són un munt)

http://static.zend.com/topics/Zend-Studio-7-1-2-Change-Log.txt

Alliberat Drupal 6.16

dissabte, març 6th, 2010

El proppassat dia 4 fou alliberat Drupal 6.16.

Drupal és un programari lliure, gestor de continguts (Content Management System).

Aquesta nova versió soluciona molts errors, però sobretot evita uns forats de seguretats força greus descoberts darrerament.

Veure: Anunci oficial de Drupal

Alliberat PHP 5.3.2

dissabte, març 6th, 2010

El proppassat dia 4 s’alliberà la versió 5.3.2 de PHP.

En aquesta nova versió de l’estès i potent llenguatge de programació (programari lliure), s’han solucionat més 70 errors (bugs), hi ha noves funcionalitats, i actualitzacions per suportar noves llibreries com:

Algunes de les novetats que destaco:

  • Actualitzat el paquet sqlite a la versió 3.6.22. (Ilia)
  • Actualitzat el paquet libmagic a la versió 5.03. (Mikko)
  • Actualitzat el paquet PCRE a la versió 8.00. (Scott)
  • Actualitzada la base de dades d’ús horari (timezone) a la versió 2010.3. (Derick)
  • Millorada LCG entropy. (Rasmus, Samy Kamkar)
  • Millorat el suport de crypt per a casos extems (edge cases). (Compatibilitat UFC). (Solar Designer, Joey, Pierre)
  • Canviat gmp_strval() per a usar el rang complet de 2 a 62, i -2 a -36. FR #50283 (David Soria Parra)
  • Canviada la directiva “post_max_size” a php.ini per a permetre tamany il·limitat fixant el valor a 0. (Rasmus)
  • Canviada la classe tidyNode class per a no permetre la creació d’un node manualment. (Pierrick) (Nota: no entec perquè han fet això)
  • El·liminat el desbloqueig automàtic del descriptor de fitxer quan s’apaga o el corrent es perd (per a tots els sistemes operatius). (Tony, Ilia)
  • Afegit suport per a libpng 1.4.0 . (Pierre)
  • Afegir suport per a DISABLE_AUTHENTICATOR a imap_open. (Pierre)
  • Afegit la validació de host, que mancava, per a les adreces url HTTP dins de FILTER_VALIDATE_URL. (Ilia)
  • Afegit stream_resolve_include_path(). (Mikko)
  • Afegit suport a INTERNALDATE per a imap_append. (nick at mailtrust dot com)
  • Afegit suport per a SHA-256 i SHA-512 al crypt de PHP. (Pierre)

Via: PHP ChangeLog

Alliberat PHP 5.2.13

divendres, febrer 26th, 2010

Fa unes hores s’ha alliberat PHP en la seva versió 5.2.13.

Aquest versió de la línia 5.2 fa èmfasi en la estabilitat i soluciona més de 40 errors (bugs).

Via: PHP web oficial

Alliberat Wordpress 2.9.2 (seguretat)

dimarts, febrer 16th, 2010

Wordpress ha alliberat la versió 2.9.2, bàsicament soluciona un problema de seguretat en que els usuaris registrats, sense permisos d’administració, podien accedir als articles esborrats, a la paperera.

Darrerament s’havien registrat més usuaris que de costum al bloc, i ara comprenc perquè.

Via: Wordpress bloc oficial

Configurar un servidor Ftp a Ubuntu

diumenge, febrer 14th, 2010

Configurar un servidor Ftp a Ubuntu és d’allò més senzill.

Primer instal·larem el servidor Ftp:

sudo apt-get install vsftpd

Després el configurarem editant l’arxiu:

/etc/vsftpd.conf

I a continuació definirem les opcions que ens interessin:

Per a no permetre accès anònim:
anonymous_enable=NO

Per a permetre accedir als usuaris del sistema:
local_enable=YES

Per a permetre pujar arxius:
write_enable=YES

Un cop instal·lat vsftp s’executarà en iniciar ja que /etc/init.d/vsftpd té permisos d’execució.

Per a iniciar-lo manualment per primer cop executarem la següent comanda:

sudo /etc/init.d/vsftpd start

Via: Instruccions d’Ubuntu

Alliberat Apache SpamAssassin 3.3.0

dimecres, gener 27th, 2010

Aquest potent motor anti-Spam ha estat alliberat en la seva versió 3.3.0.

Apache SpamAssassin és el producte Programari Lliure (Open Source) de filtrat d’email del tipus Spam o correu brossa, que s’empra a nivell de servidors a tot el món els governs, els proveïdors d’Internet, el proveïdors d’Email, empreses del Fortune 500 global, pimes i multinacionals, empreses del sector educatiu…

També molts productes comercials (caríssims) estan basats en SpamAssassin.

Aquesta nova versió separa el nucli del programa de les regles d’identificació d’spam.

Ara s’incorpora la possibilitat d’actualitzar només les regles (rules) que identifiquen l’spam amb una senzilla comanda d’actualització.

sa-update
Molt bones notícies per als responsables de servidors de correu.
Es pot descarregar des de:
http://spamassassin.apache.org/

Wordpress: Crear una pàgina per a cada usuari registrat

dilluns, gener 25th, 2010

Wordpress suporta mostrar pàgines per als usuaris registrats.

L’enfocament és pensat per a autors d’articles, però pot mostrar informació de qualsevol usuari registrat encara que no hagi publicat cap article, ni tingui permisos per a fer-ho.

Nogensmenys la majoria de temes de Wordpress no porten la pàgina author.php

Quan això passa si es demana la url d’un autor, per exemple:

http://www.codic.cat/author/carles/

Wordpress empra la pàgina del tema archive.php

Però podem fer que Wordpress mostri una plana personalitzada per als nostres usuaris desant una plana nova que es digui author.php al directori del nostre tema.

Podem per exemple fer una còpia d’archive.php i anomenar-la author.php i llavors personalitzar-la.

Haurem d’afegir un codi a la part superior, sota de:

get_header();

de manera que quedarà quelcom així:

<?php
/*
*
* @package WordPress
* @subpackage Default_Theme
*/

/*
    Arxiu AUTHOR.PHP creat el 2010/01/24 per Codic.cat
    Permet de tenir plana d'usuaris.
*/

get_header();

// **************************************************
//  Aquí comença el codi per a Author.php
// **************************************************
// Codi de http://codex.wordpress.org/Author_Templates

if(isset($_GET['author_name'])) :    // NOTE: 2.0 bug requires: get_userdatabylogin(get_the_author_login());
    $curauth = get_userdatabylogin($author_name);
else :
    $curauth = get_userdata(intval($author));
endif;
?>

<div id="content">
<h2>Perfil de l'usuari <?php  echo $curauth->nickname; ?></h2><BR>
<?php
// **************************************************
//  Aquí acaba el codi per a Author.php
// **************************************************

<?php
if (have_posts()) {

Amb la funció get_userdata($user) podem accedir a força informació:

<?php
     $user_info = get_userdata(1);
     echo("Nom de l'usuari: ".$user_info->user_login."<br/>");
     echo("Nivell de l'usuari: ".$user_info->user_level."<br/>");
     echo("ID de l'usuari: ".$user_info->ID."<br/>");
     echo("Nom i cognom: ".$user_info->first_name.", ".$user_info->last_name."<br/>");
?>

Podem accedir a aquestes dades:

Taula: user
ID
user_login
user_pass
user_nicename
user_email
user_url
user_registered
user_activation_key
user_status
display_name

Taula: user_meta
first_name
last_name
nickname
description
user_level
admin_color (Tema de la vostra plana d'administrador.Per defecte és fresh.)
closedpostboxes_page
nickname
primary_blog
rich_editing
source_domain

Segons la documentació a partir de la versió 2.0 a més podem emprar:
aim
jabber
yim

I a la versió 1.2 i 1.5:
user_msn
user_icq

Podeu trobar més informació a:

http://codex.wordpress.org/Function_Reference/get_userdata

http://codex.wordpress.org/Function_Reference/get_currentuserinfo

http://codex.wordpress.org/Author_Templates

http://codex.wordpress.org/Template_Hierarchy

Error de seguretat en tots els Windows 32 bit

dissabte, gener 23rd, 2010

Ha trascendit un error de seguretat que afecta totes les versions de Windows 32 bit, des de 1993 fins a les actuals (des de windows nt, xp, vista, 7).

El juny del 2009, Tavis Ormandi, va informar microsoft d’aquest greu problema de seguretat, que permet guanyar el control de la màquina.

Tècnicament permet a un programa de 16 bits executat des d’un compte d’usuari sense privilegis, guanyar el nivell SYSTEM, que pot fer-ho tot a l’ordinador.

Microsoft no ha solucionat l’error de seguretat, però impedir aprofitar-se d’aquest bug és fàcil.

Adjunto un vídeo que indica pas per pas com desactivar la possibilitat d’executar codi 16 bits.

S’ha cobert de glòria microsoft no solucionant-ho en més de 6 mesos.

Via: NoticiesdotCom