Administración de autoridades de certificación de confianza en Debian

By | December 13, 2014

Lo primero que debemos tener en cuenta es que hay que diferenciar entre gestión de CA a nivel de sistema y a nivel de aplicación OpenSSL, Firefox, Java (keystores y demás)… no son lo mismo. Otra cosa es que una aplicación haga uso de la gestión de CA a nivel de sistema, pero de entrada debes saber que como digo, no son lo mismo.

Continue reading

Cómo añadir widget con los últimos tweets a tu blog de WordPress

By | December 12, 2014

En esto como con todo, hay mil maneras. A mí me gusta depender de plugins lo mínimo, y ya “metaplugins” que te incluyen tropocientasmil funcionalidades que nunca vas a utilizar y no hacen más que comer recursos, menos. Por ejemplo Jetpack no es de mi agrado, muy pesado, y aunque puedes desactivar módulos, no me acaba de convencer tener que validar contra el servicio externo de wordpress.com.

Continue reading

Cómo realizar actualizaciones únicamente de seguridad en distribuciones Debian GNU/Linux y derivadas

By | December 11, 2014

Normalmente cuando estás trabajando con servidores lo último que quieres es que surja cualquier conflicto en el software instalado después de llevar a cabo una actualización. Si esos servidores están además en un entorno de Producción puedes acabar invocando a Zeus si una actualización de algún resultado… inesperado. Salvo importantes cambios las cosas se suelen quedar tal cual se instalaron en su momento, siguiendo el sabio principio de “si funciona, no lo toques”. Sin embargo en el ámbito de la seguridad contínuamente se descubren vulnerabilidades que, como buenos administradores de sistemas, debemos parchear tan pronto como sea posible.

Continue reading