• Temporini Matteo

  • Perche’ i mostri sono soli E si abbracciano al terrore Che non fa non fa pensare Che non hai vissuto mai

1st luglio 2009

Tuning Mysql: query sleep e wait_timeout

In questi giorni mi sono trovato ad affrontare un problema che mi era già capitato e che su altri sistemi avevo risolto in altro modo, cioè la presenza di query in stato di sleep.

Nello specifico per risolvere il problema ho trovato della documentazione su internet che diceva di modificare il valore della variabile wait_timeout, ma su non funziona …

A detto di molte guide per fare questo bastava editare il file my.cnf o my. per cambiarlo ma di fatto non funziona.

Leggendo la documentazione di mysql ho letto invece che la variabile wait_timeout dipende direttamente dalla variabile interactive_timeout, pertanto editando il file di configurazione di mysql come segue

[mysqld]

interactive_timeout = 30

In automatico modifichiamo sia la variabile interactive_timeout che la variabile wait_timeout

posted in Internet, Temporini, database, howto, linux, mysql, server, sicurezza, tuning, web | 0 Comments

29th giugno 2009

Cerco casa

Non soddisfatto ancora molto dei risultati ottenuti, il sottoscritto cerca .

Cerco in 80-100 metri quadrati (, a schiera o indifferentemente), preferibilmente con giardino anche piccolo in quanto arriveranno due cagnetti, in zona udine o prima periferia. Indifferente se , a schiera o altro.

Se avete proposte o conoscente gente che affitta una simile, contattatemi via 328-0185272 o all’indirizzo email temporini.@gmail.com

Spero di poter pagare da bere a qualcuno di voi in caso riesca a trovare .

posted in giardino privato, provincia | 4 Comments

26th giugno 2009

Exim4 e bypass dns

Oggi ho avuto una pizzola esigenza, dover bypassare la risoluzione dei dns da parte di exim4 per l’invio delle email.

La cosa è molto semplice, per farlo non basta editare il file /etc/hosts ma bisogna creare un file che si chiama

/etc/exim4/hubbed_hosts

e al suo interno aggiungere la lista dei domini per cui si vuole il bypass dell’ip

pippo.com: 1.2.3.4
pluto.com: 5.6.7.8

Saluti
Matteo

posted in Internet, Matteo, howto, linux, networking, server | 0 Comments

25th giugno 2009

Ftp: resume o non resume… questo è il problema

In questi ultimi anni spesso mi sono trovato di fronte a questo problema: il resume dei file caricati via ftp è una cosa che deve supportare il server o i client?

Sino ad oggi me ne sono altamente sbattuto della risposta, avendo ormai da anni per le mani connessioni molto stabili, ma per alcune esigenze di questi ultimi mesi ho dovuto affrontare di petto il problema.

La risposta che posso darvi per esperienza personale è che il problema del resume dei file è una combo violentissima server e client.

Nello specifico il server ftp deve supportare il trasferimento binario e allo stesso modo il client.

Ora come ora tutti tutti i server ftp e tutti i li supportano entrambi, premettendo che i server ftp di default li hanno abiitati entrambi, possiamo ricondurre il problema solo al client.

Quindi per supportare il ripristino dei file non ci resta altro da fare che impostare il trasferimento dei file in modalità (o binary).

Saluti

posted in Internet, Matteo, howto, linux, networking, server, sicurezza | 0 Comments

4th giugno 2009

Rootkit o non rootkit, questo è il problema…

Di cosa stiamo parlando? Alcuni di voi sicuramente sapranno che cosa sono i rootkit, per quelli che non lo sanno i rootkit sono delle “collezioni” di software utilizzate per amministrare una macchina senza possedere i privilegi di amministratore.

Solitamente vengono utilizzate dagli intrusi di un , ad esempio un utente malevolo che riesce a sfruttare la vulnerabilità di un utente non privilegiato, potrebbe utilizzare un rootkit per procedere poi a una privilege escalation per diventare amministratore della macchina.

Per difendersi da questo tipo di utilizzi, la cosa migliore è cercare di tenere sempre aggiornato il , soprattutto se si tratta di server con accesso pubblico, quello di cui voglio occuparmi ora, non è tanto questo aspetto, ma è quello di controllare se la nostra macchina è stata “infettata” da un rootkit o meno.

A questo scopo ho iniziato ad utilizzare il programma rkhunter, che serve a controllare tramite degli hash, se i nostri file di importanti sono stati in qualche modo modificati.

L’installazione in ubuntu si fa un semplice

apt-get install

o

aptitude install

Una volta installato il programma, procediamo con l’aggiornamento delle definizioni con il comando

--update

ottenendo come output una cosa simile a:

[ Rootkit Hunter version 1.3.0 ]

Checking data files...
Checking file mirrors.dat                                  [ No update ]
Checking file programs_bad.dat                             [ No update ]
Checking file backdoorports.dat                            [ No update ]
Checking file suspscan.dat                                 [ No update ]
Checking file i18n/cn                                      [ No update ]
Checking file i18n/en                                      [ No update ]
Checking file i18n/zh                                      [ No update ]
Checking file i18n/zhutf                                   [ No update ]

Ora facciamo partire la nostra prima scannata con il comando

-c

questo metodo di scan ha una modalità interattiva, ad ogni particolare tipologia di scan dovrete premere enter, alla fine otterrete una tabella riassuntiva come quella seguente

System checks summary
=====================

File properties checks...
Files checked: 127
Suspect files: 0

Rootkit checks...
Rootkits checked : 110
Possible rootkits: 0

Applications checks...
Applications checked: 6
Suspect applications: 0

The system checks took: 3 minutes and 44 seconds

All results have been written to the logfile (/var/log/.log)

One or more warnings have been found while checking the system.
Please check the log file (/var/log/.log)

Per ottenere uno scan non intereattivo aggiungete l’opzione -sk alla fine

-c -sk

Fra i vari report vi segnalerà che avete abilitato l’accesso root via ssh, che di norma non è il massimo della siscurezza e vi darà un segnale di errore tipo questo

Checking for allowed root login... Watch out Root login possible. Possible risk!
info: "PermitRootLogin yes" found in file /etc/ssh/sshd_config
Hint: See logfile for more information about this issue

Se sapete cosa state facendo, per eliminarlo basta editare /etc/.conf

e cambiate la riga da ALLOW_SSH_ROOT_USER=no a ALLOW_SSH_ROOT_USER=yes

Una volta che avete lanciato il primo scan e tutto è corretto e non vi sono state segnalazioni strane, lanciate il comando

–propupd

Questo comando, aggiorna le tabelle hash dei vostri file, di modo che se vengono modificati in qualche modo verrete notificati al riguardo. Quando farete degli update che aggiornano i file interessato da , noterete che vi verrà notificato il fatto che tali file sono cambiati. Solitamente quando fate gli aggiornamenti, se tutto è corretto, dovreste eseguire questo comando dopo l’aggiornamento, di modo che le tabelle hash per i check verranno aggiornate con i nuovi eseguibili e non riceverete (giustamente), notifiche al riguardo.

Saluti

posted in Internet, Matteo, Temporini, howto, linux, networking, rootkit, server, sicurezza | 4 Comments

19th maggio 2009

Server OVH – Update

Che dire, in 10 minuti me l’hanno messo UP, sono allibito…

Per ora ottimo servizio.

Ho fatto un test di download… 100mbit secchi…

wget http://mirror.switch.ch/ftp/mirror/ubuntu-cdimage/9.04/ubuntu-9.04-desktop-i386.iso
–20:14:20– http://mirror.switch.ch/ftp/mirror/ubuntu-cdimage/9.04/ubuntu-9.04-desktop-i386.iso
=> `ubuntu-9.04-desktop-i386.iso’
Resolving mirror.switch.ch… 130.59.10.36
Connecting to mirror.switch.ch|130.59.10.36|:80… connected.
HTTP request sent, awaiting response… 200 OK
Length: 732,909,568 (699M) [application/octet-stream]

100%[================================>] 732,909,568 11.19M/s ETA 00:00

20:15:26 (10.58 MB/s) – `ubuntu-9.04-desktop-i386.iso’ saved [732909568/732909568]

No comment ;)

Grazie Anto! :D

posted in Internet, networking, ovh, server, vh | 0 Comments

19th maggio 2009

Server OVH

E’ tempo di cambiare, temporini.net è troppo stantio, è un anno ormai che sta su aruba!!
In questo periodo il che mi ha ospitato ha fatto il suo sporco lavoro, ma sono ormai arrivato a un punto di svolta in quanto il rapporto prezzo prestazioni di aruba purtroppo non mi soddisfa più.

Sia chiaro, nonostante tutti dicano che Aruba fa schifo, devo dire che non mi sono trovato affatto male, in un anno si e no 3 riavvi, di cui uno per colpa mia che non sto mai fermo, purtroppo però il numero dei domini che ospito cresce e lo spazio per i è troppo esiguo :\

Passerò quindi a una delle offerte di OVH, vederemo un po’ come andrà il tutto, vi terrò aggiornati ;)

Saluti

posted in Internet, dedicato, networking, ovh, server, web, webserver | 0 Comments

6th maggio 2009

Ricordi…

Dopo che fan mi hanno chiesto le foto che stavano sul vecchio , ho deciso di rimetterlo momentaneamente : ecco a voi diablo666.it come era alla fine del 2007!!

posted in Internet, Matteo, diablo, ricordi, sito, storia, web | 2 Comments

30th aprile 2009

Windows Seven… forse è la volta buona

Oggi mi è capitato fra le mani una versione di test di Windows Seven il nuovo Microsoft.

20 minuti per installarlo su una macchina virtuale di un portatile con un 1gb di ram.

Nel momento in cui scrivo sta completando l’installazione, apparentemente, rapida, pulita interfaccia scarna senza troppe opzioni un install in stile microsoft (metti dentro il cd e fai ok ok ok e forse tutto funziona).

Attendo…

Inquietante, sta bootando senza problemi al primo install…

Ora mi chiede le solite minchiate dell’utente nome, password, settaggi sull’orario e finisce l’install, 20 minuti circa e interazioni minime (fai partire l’install e torni dopo 15 minuti e le ultime cose), tutte cose già viste però sino ad ora.

Sembra un windows vista un po’ alleggerito, le finestre nella barra inferiore sembrano più dei quadrati che dei rettangoli, per risparmiare spazio suppongo.

Lancio un po’ di applicativi si aprono senza prblemi, tutti molto belli esteticamente

Lancio l’install dei vmware tools… c’è ancora quella cosa inutile tipo una specie di utente di root, che devi confermare ogni due secondi cosa fai, abbastanza seccante

Mi ha dato un errore mentre installavo i Vmare Tools, ma magicamente rilanciando l’install tutto ha funziona, strano…

30 secondi a riavviarsi, interfaccia stile Vista, ma tutto funzionante con i Tools, all’apparenza tutto funziona..

Non sembra particolarmente veloce nelle risposte al mouse, ma è pur sempre una Beta virtualizzata, sono ora curioso di vederlo su un pc attuale e vede come gira.

Temo che se faranno le cose per bene, per Linux e company la facenda si farà molto dura.

Non posso fare altro che unirmi per ora ai pareri positivi che ho sentito in giro, e sperare (o no?) che le cose migliorni ancora.

Saluti

posted in Matteo, Microsoft, Temporini, Windows, seven | 1 Comment

1st aprile 2009

Il tempo passa… ma le vacanze tornano!

Parigi di notte

Parigi di notte

Ebbene si sono in ferie, e come al mio solito non me ne sto a casa.

Questa volta destinazione…. Parigi!!

Per cui un salutone a tutti e ci vediamo dopo Pasqua, per cui auguri a tutti! :D

Saluti

posted in francia, parigi, vacanze | 2 Comments

  • Etichette