/srv/irclogs.ubuntu.com/2014/07/02/#ubuntu-es.txt

djbubyhola05:08
djbubyhola alguien en linea05:09
successussalud06:50
* x-mint b.días?!08:11
moisesBuenas alguien que me pueda ayudar; ubuntu no lee DVD-9, mi lectora es multigrabador. Con windows si leia normal.13:45
tavoocawhois15:00
Guest34509Hola, disculpen estoy teniendo problemas con la isntalacion de Kubuntu 14.04 y el mode UEFI15:55
Guest34509ya lo tengo instalado y verificado qeu el hdd bootea por EFI, y verificado que mi instalacion esta de modo EFI... pero de igual forma cuando prendo la pc esta muestra el splah de kubuntu pero luego me manda una pantalla negra y nunca inicia15:56
Guest34509alguien sabria que puedo hacer?? gracias!!15:56
Guest34509acoto que ya use el boot repair y supuestamente todo el proceso estuvo bien!!15:56
DELLtranas16:24
DELLtrajustamente tengo porblemas similares con uefi16:24
DELLtrausa gpt es la tabla de particiones moderna para uefi16:25
Guest34509DELLtra: ya tengo mi hdd con la particion efi de 250 mb, la /, swap y home.... segun la verificacion dice que mi hdd esta booteando con uefi y que mi instalacion esta con UEFI pero no entiendo que pasa que no arranca16:27
Guest34509aclaro que borre el windows y solo estoy instalando linux en todo el disco!!16:28
DELLtrabueno lo que se esque todo el disco duro debe estar con una tabla gpt para que la particion uefi la reconosca16:30
=== [OFF]-SkavenXXI is now known as SkavenXXI
Guest34509si si la tengo en gpt porque al usar fdisk, me muestra esto>>>>>> WARNING: GPT (GUID Partition Table) detected on '/dev/sda'! The util fdisk doesn't support GPT. Use GNU Parted.16:35
=== SkavenXXI is now known as [OFF]-SkavenXXI
Xagotuve una situación con el web server en ubuntu 10.10 donde el .htaccess fue modificado de "deny for all". Leyendo por todas partes me indican que es un robot o virus para PHP. Intenté instalar AVAST y CLAM, pero no funcionan22:28
Xagoquién me indica otra opción?22:29
XagoClam me reclama dependencia con libc6 >= 2.1522:29
zerickXago, ese .htaccess a quién pertenece? Alguna aplicación en especial (wordpress,prestashop)?22:30
zerick..etc22:30
Xagozerick, php puro22:31
zerickpodría ser un virus, o algún rootkit22:32
Xagosip...el tema es cómo lo elimino?22:32
Xagoel avast no me funciona22:32
Xagoclam me reclama dependencias22:32
zerickusabas .htaccess ?22:32
Xagosip22:33
zerickbueno tu versión de Ubuntu ya ni soporte tiene (ahí se complica un poco todo)22:33
Xagommm :(22:33
zerickhaz modificado/escrito/borrado algo de ese archivo ?22:34
zerickpues más que preocuparme por borrarlo, sería saber como entro22:34
zerick(?)22:34
Xagoahora, le cambiamos nuevamente los permisos y está trabajando bien...pero "algo" modificó ese archivo22:34
Xagohe estado revisando los logs al server, los errores...pero es complicado navegar ahí dentro :o22:35
Xagocansador...sin saber bien, qué buscar22:35
zerickpues si, si no tienes una pista de que buscar es complicadisimo22:36
zerickyo podría suponer que entraron:22:36
Xagommmm....tengo un par de IPs que me llamaron la atención22:37
zerick- por algún archivo php que permite subir archivos (no oculto pero si dificil de ver)22:37
zerick- algún puerto que pudo estar abierto22:37
Xagocuáles son los clásicos para estos accesos?22:38
zerickel problema con tu versión de Ubuntu y paquetes es que no es una más actual, así se podría descartar cualquier tipo de bug o vulnerabilidad que *ya* existe22:38
Xago:(22:38
zerickno se mucho de PHP (código) pero imagino que debe ser una función/librería clásica, además, tu conoces tu aplicación22:39
zerickpodría haber alguna forma de enviar algo por medio de la aplicación, siempre se usa así22:39
Xagono la hice yo...solo administro una serie de servidores físicos y virtuales22:39
zerickya sea por fuerza bruta (para abrir un medio por como enviar o instruirse) o porque estaba ahí, a la vista22:40
zericks/instruirse/intruirse (de instruso)22:40
zerickah, ok22:40
zerickbueno, podrías averiguar que realmente hace dicha aplicación22:40
zerickpor el lado del servidor22:40
zerickpodrías revisar los permisos de todos los archivos22:40
zerickstrings maliciosos (o a fines)22:41
zerickencontrar archivos que no tengan usuario22:41
Xagoeso...si resultaría más fácil22:41
zerickrevisar el último acceso de estos usuarios22:41
Xago;)22:41
zerickrevisar el /var/log/auth.log22:42
zericko es secure.log22:42
zerickno lo recuerdo, entre Debian y CentOS me confundo :P22:42
zericksi sabes masomenos entre las fechas que ocurrió, te servirá bastante22:42
Xagoexcelente...buena idea...gracias22:43
zericksi hay algo raro en los logs de acceso SSH, FTP o errores del kernel (por darse un bufferoverflow para explotar una vulnerabilidad) y así, algo más que se te ocurra.22:43
Xiguandasaludos22:54
successussalud, hasta otro rato o/23:06
Xagoque joda...creo que mejor crearé otro server con ubuntu actualizado y mover mi web server zerick23:16
zericksin duda la mejor solución, de todas maneras revisa (o manda revisar) el código de la aplicación :)23:20
Xagosip...lo haré, gracias por la recomendación ;)23:29

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!