Última actualització: 01/11/2005; 11:37:51
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I don't know half of you half as well as I should like, and I like less than half of you half as well as you deserve»
Bilbo Baggins, a «The Lord of the Rings. The fellowship of the Ring»

diumenge, 16 / octubre / 2005


Foto nocturna, sense il·luminació ni flash

Foto sense llum



20:46 (# Enllaç permanent) | Comentaris: | Trackback:


He estat mirant com desactivar la funció Hyper Threading al futur servidor de Softcatalà (el software que fem servir no està pensat per a executar-se en màquines multiprocessador i, per tant, no teu profit d'aquesta característica).

S'han descrit vulnerabilitats de seguretat com conseqüència de la forma en que s'emmagatzemen les claus criptogràfiques. Si només fos per això, seria una mica paranòic... però com no hi treiem profit (pel que he vist a la majoria de proves que he trobat, l'ús d'Hyper-Threading , si el software no està preparat per SMP no fa que el sistema funciona més ràpid, sinó lleugrament més lent) he preferit desactivar-lo.

La forma més simple que he trobat és afegir el paràmetre
maxcpus=1 

 
al fitxer /etc/grub.conf, dins del kernel que es carrega. Ara /proc/cpuinfo mostra aquesta informació: (compareu-la amb el de l'altra dia)
[root@despertaferro ~]# cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 15
model           : 4
model name      : Intel(R) Xeon(TM) CPU 3.00GHz
stepping        : 3
cpu MHz         : 2992.777
cache size      : 2048 KB
physical id     : 0
siblings        : 2
fdiv_bug        : no
hlt_bug         : no
f00f_bug        : no
coma_bug        : no
fpu             : yes
fpu_exception   : yes
cpuid level     : 5
wp              : yes
flags           : fpu vme de pse tsc msr pae mce cx8 apic 
                  sep mtrr pge mca cmov pat pse36 clflush 
                  dts acpi mmx fxsr sse sse2 ss ht tm pbe 
                  nx lm pni monitor ds_cpl cid xtpr
bogomips        : 5931.00

 


20:26 (# Enllaç permanent) | Comentaris: | Trackback:


Aquests són els passos que he fet a CentOS 4.2 per activar les actualitzacions automàtiques:
  1. Importar la clau pública amb la que estan signades els paquets:
    rpm --import http://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-4
     
  2. Editar el fitxer /etc/yum.repos.d/CentOS-Base.repo per tal d'utilitzar un servidor d'actualitzacions. El que he fet ha estar canviar les referències que hi ha a http://mirror.centos.org/centos/$releasever/updates/$basearch/ per http://altruistic.lbl.gov/mirrors/centos/$releasever/updates/$basearch/
     
  3. Amb setup configuro el servei yum per tal que estigui actiu.
     
Per verificar que funciona, es pot executar el yum de forma interactiva:
# yum update 

 
Després d'executar-lo per primera vegada, s'instal·len una sèrie de paquets. La segona vegada que l'executo informa que ja no hi ha cap actualització pendent:
[root@despertaferro ~]# yum update
Setting up Update Process
Setting up Repos
update                    100% |=========================|  951 B    00:00
base                      100% |=========================| 1.1 kB    00:00
addons                    100% |=========================|  951 B    00:00
extras                    100% |=========================| 1.1 kB    00:00
Reading repository metadata in from local files
update    : ################################################## 180/180
base      : ################################################## 1406/1406
extras    : ################################################## 33/33
No Packages marked for Update/Obsoletion

 


19:22 (# Enllaç permanent) | Comentaris: | Trackback:


La Universitat de Barcelona convoca una sèrie de cursos d'extensió universitària:
  • Curs de seguretat informàtica, de l'11 de novmebre al 23 de desembre; dimarts i dijous de 16.00 a 19.00 hores. Preu 180 euros.
    L'objectiu d’aquest curs és aconseguir que l'alumne assoleixi els coneixements mínims per protegir el seu sistema de intrusions externes. Tot això, fent ús de les tècniques actuals utilitzades, tant per hackers com per administradors de sistemes.
     
  • Curs de seguretat informàtica avançat, del 9 de novembre al 21 de desembre; dilluns i dimecres de 16.00 a 19.00 hores. Preu 180 euros.
    L’objectiu d’aquest curs és aconseguir que l'alumne assoleixi els coneixements necessaris per protegir el seu sistema de intrusions externes i realitzar auditories de seguretat per si existeix alguna vulnerabilitat. Tot això, fent ús de les tècniques actuals utilitzades, tant per hackers com per administradors de sistemes.
     
Més informació a http://www.solnu.com/docencia/.


18:17 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Octubre 2005
Diu Dil Dim Dim Dij Div Dis
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Set   Nov

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter