[05:08] hola [05:09] hola alguien en linea [06:50] salud [08:11] * x-mint b.días?! [13:45] Buenas alguien que me pueda ayudar; ubuntu no lee DVD-9, mi lectora es multigrabador. Con windows si leia normal. [15:00] whois [15:55] Hola, disculpen estoy teniendo problemas con la isntalacion de Kubuntu 14.04 y el mode UEFI [15:56] ya lo tengo instalado y verificado qeu el hdd bootea por EFI, y verificado que mi instalacion esta de modo EFI... pero de igual forma cuando prendo la pc esta muestra el splah de kubuntu pero luego me manda una pantalla negra y nunca inicia [15:56] alguien sabria que puedo hacer?? gracias!! [15:56] acoto que ya use el boot repair y supuestamente todo el proceso estuvo bien!! [16:24] nas [16:24] justamente tengo porblemas similares con uefi [16:25] usa gpt es la tabla de particiones moderna para uefi [16:27] DELLtra: ya tengo mi hdd con la particion efi de 250 mb, la /, swap y home.... segun la verificacion dice que mi hdd esta booteando con uefi y que mi instalacion esta con UEFI pero no entiendo que pasa que no arranca [16:28] aclaro que borre el windows y solo estoy instalando linux en todo el disco!! [16:30] bueno lo que se esque todo el disco duro debe estar con una tabla gpt para que la particion uefi la reconosca === [OFF]-SkavenXXI is now known as SkavenXXI [16:35] si si la tengo en gpt porque al usar fdisk, me muestra esto>>>>>> WARNING: GPT (GUID Partition Table) detected on '/dev/sda'! The util fdisk doesn't support GPT. Use GNU Parted. === SkavenXXI is now known as [OFF]-SkavenXXI [22:28] tuve una situación con el web server en ubuntu 10.10 donde el .htaccess fue modificado de "deny for all". Leyendo por todas partes me indican que es un robot o virus para PHP. Intenté instalar AVAST y CLAM, pero no funcionan [22:29] quién me indica otra opción? [22:29] Clam me reclama dependencia con libc6 >= 2.15 [22:30] Xago, ese .htaccess a quién pertenece? Alguna aplicación en especial (wordpress,prestashop)? [22:30] ..etc [22:31] zerick, php puro [22:32] podría ser un virus, o algún rootkit [22:32] sip...el tema es cómo lo elimino? [22:32] el avast no me funciona [22:32] clam me reclama dependencias [22:32] usabas .htaccess ? [22:33] sip [22:33] bueno tu versión de Ubuntu ya ni soporte tiene (ahí se complica un poco todo) [22:33] mmm :( [22:34] haz modificado/escrito/borrado algo de ese archivo ? [22:34] pues más que preocuparme por borrarlo, sería saber como entro [22:34] (?) [22:34] ahora, le cambiamos nuevamente los permisos y está trabajando bien...pero "algo" modificó ese archivo [22:35] he estado revisando los logs al server, los errores...pero es complicado navegar ahí dentro :o [22:35] cansador...sin saber bien, qué buscar [22:36] pues si, si no tienes una pista de que buscar es complicadisimo [22:36] yo podría suponer que entraron: [22:37] mmmm....tengo un par de IPs que me llamaron la atención [22:37] - por algún archivo php que permite subir archivos (no oculto pero si dificil de ver) [22:37] - algún puerto que pudo estar abierto [22:38] cuáles son los clásicos para estos accesos? [22:38] el problema con tu versión de Ubuntu y paquetes es que no es una más actual, así se podría descartar cualquier tipo de bug o vulnerabilidad que *ya* existe [22:38] :( [22:39] no se mucho de PHP (código) pero imagino que debe ser una función/librería clásica, además, tu conoces tu aplicación [22:39] podría haber alguna forma de enviar algo por medio de la aplicación, siempre se usa así [22:39] no la hice yo...solo administro una serie de servidores físicos y virtuales [22:40] ya sea por fuerza bruta (para abrir un medio por como enviar o instruirse) o porque estaba ahí, a la vista [22:40] s/instruirse/intruirse (de instruso) [22:40] ah, ok [22:40] bueno, podrías averiguar que realmente hace dicha aplicación [22:40] por el lado del servidor [22:40] podrías revisar los permisos de todos los archivos [22:41] strings maliciosos (o a fines) [22:41] encontrar archivos que no tengan usuario [22:41] eso...si resultaría más fácil [22:41] revisar el último acceso de estos usuarios [22:41] ;) [22:42] revisar el /var/log/auth.log [22:42] o es secure.log [22:42] no lo recuerdo, entre Debian y CentOS me confundo :P [22:42] si sabes masomenos entre las fechas que ocurrió, te servirá bastante [22:43] excelente...buena idea...gracias [22:43] si hay algo raro en los logs de acceso SSH, FTP o errores del kernel (por darse un bufferoverflow para explotar una vulnerabilidad) y así, algo más que se te ocurra. [22:54] saludos [23:06] salud, hasta otro rato o/ [23:16] que joda...creo que mejor crearé otro server con ubuntu actualizado y mover mi web server zerick [23:20] sin duda la mejor solución, de todas maneras revisa (o manda revisar) el código de la aplicación :) [23:29] sip...lo haré, gracias por la recomendación ;)