Nov 13 2008

Solucionado mi dilema con la dupli-publicación (ojo al palabro-;) aquí y en Daboweb.

Categoría: Mi Opinión, Sobre DaboBlog, Software | CMS, Webmasterdabo @ 12:38 am

Se las trae el palabro, lo sé, creo que he acuñado un nuevo término, de aquí a la RAE ;D. Ahora más en serio, tenía dudas sobre como enfocar los contenidos a publicar en Daboweb y aquí y más o menos ya lo tengo claro.

Como sabéis, desde hace tiempo intento hacerme eco lo más rápido que puedo de los lanzamientos de las nuevas versiones de gestores de contenidos (CMS) como Joomla!, Drupal, phpBB, Coppermine, Wordpress, etc.

Más que nada porque muchos colegas que tenéis a bien leerme los usáis, y siempre he intentado recopilar información sobre ellos y más si venían a solventar algún bug de importancia.

Como no quiero saturaros los Feeds a quienes tenéis agregados los dos sites, he pensado que voy a recopilar los Domingos en un post lo publicado durante la semana en Daboweb (que esta semana ya llevo publicando 3 actualizaciones importantes en SMF, Joomla! y phpBB) para seguir informando aquí (aunque sea un poco maś tarde) sobre estos temas tal y como venía haciendo.

Además, he incluido en la barra lateral un widget con las RSS de Daboweb para que en tiempo real podáis ver algún contenido que sea de vuestro interés rápidamente. Y dicho esto, como la intención es hacerme eco rápidamente (mientras se pueda) de temas relaciones con los gestores de contenidos, os recomiendo seguir el feed de Daboweb si usáis alguno de estos CMS y prometo no dupli-publicar (y van dos-;) titulares y contenidos en ambos blogs salvo lo referente a Wordpress y temas de interés general que sean susceptibles de tener la mayor difusión posible.

Y seguir hablando en Daboblog de esas frikadas que siempre me parece que sólo me interesan a mi o a esos colegas que quieren saber en que “última movida estoy metido”.

Aprovecho para daros las gracias por perdonarme casi todo. Soy así, que le vamos a hacer y otra cosa mejor no se me ha ocurrido -;).

Technorati Tags: , , , , , , , , , , , ,

Entradas relacionadas

Tags: , , , , , , , , , , , ,


Ago 05 2008

Galerías Coppermine 1.4.19 (urge parchear y muy fácil por cierto)

Categoría: Fotografía, Soft | Novedades, Software | CMS, Webmasterdabo @ 11:23 pm

coppermine

Somos unos cuantos los que en medio de tanta “flickrmania”, seguimos confiando en Coppermine como software gestor de nuestras galerías fotográficas.

Sin ir más lejos, yo las tengo funcionando desde hace tiempo en Caborian, Fotos de Gijón, David HM, etc.

En esta ocasión, solventar una posible ejecución de código remoto es tan sencillo si venís de una 1.4.18 como sustituir dentro de “includes” el fichero functions.inc.php por uno corregido que podéis descargar desde aquí. De ese modo, la galería ya queda protegida ante ese bug.

Además, esta nueva versión catalogada como 1.4.19 aporta las siguientes mejoras (pego literal del anuncio oficial);

The release covers a recently discovered vulnerability that allows (if unpatched) the execution of remote code. Additionally, these non-security related issues have been fixed:

  • Danish language file updated
  • spacer for empty album list cells fixed
  • improper nesting of form-tag in various files fixed
  • invalid <f>-tag in upload.php removed
  • type translation in reports fixed
  • resources consumption for slideshows in meta albums fixed
  • hard-coded string “edit keywords” replaced with translation
  • Spanish documentation added
  • SMF anonymous user fix
  • profile email check issue fixed

Como podéis ver, en esta ocasión el update es tan sencillo como necesario.

Caso de tener una versión previa a la 1.4.18 es urgente actualizar toda la galería. (Tutorial para actualizar Coppermine)

Página de descarga de Coppermine.

Technorati Tags: , , , , , ,

Technorati Tags: , , , ,

Entradas relacionadas

Tags: , , , ,


Abr 13 2008

Galerías fotográficas Coppermine 1.4.18 (3 días después) y como actualizar, que urge por cierto

Pues si amigos foteros con galerías Coppermine, toca actualizar, yo ya lo hice con 5 por si os sirve de consuelo, incuida la de Caborian que tiene tela -;).

La gente de Coppermine acaba de liberar una actualización de seguridad en forma de la versión 1.4.17 y que entre otras cuestiones, corrige una vulnerabilidad grave vía inyección SQL.

##### Y edito a 14 de Abril, un día después; Acaba de salir la versión 1.4.18 de Coppermine, para quienes actualizaron a la 1.4.17 que os comenté ayer, sólo es cuestión de sustituir el fichero que se encuentra dentro de bridge/ “coppermine.inc.php” (Aquí sólo ese fichero).

Aquí toda la info sobre esta versión y urge actualizar ya que seguiría el bug por inyección SQL. #####

Como he comentado en daboweb, se puede parchear a mano sólo la parte de código afectada, pero desde Coppermine recomiendan hacerlo totalmente y de forma urgente debido a que también se incluyen varias correcciones menores de seguridad así como mejoras del funcionamiento del CMS.

¿Cómo actualizar? la verdad es que no es nada complicado y el proceso es muy transparente, conviene hacer un backup de la base de datos por si en el momento que se ejecuta el “update.php” y con los consiguientes cambios en MySQL, surge algún problema (no me ha dado ninguno)

Si tenéis acceso SSH es fácil
, algo así como “mysqldump –opt -Q -u el_user_de_mysql -p (si tenéis password) base_datos > base_datos.sql y un intro en el terminal -;).

Si no, se puede hacer vía phpMyAdmin (tuto de WP para hacerlo) también caso de que lo tengáis en vuestro plan de hosting pero no olvidéis a la hora de exportar los datos o hacer el “dump” marcar estas opciones; ‘Add DROP TABLE’, ‘Add AUTO_INCREMENT’ and ‘Enclose table and field names with backquotes’. (Esto puede variar según la versión).

Después, es cuestión de sustituir los ficheros nuevos por los antiguos teniendo mucho cuidado de dejar intactas la carpetas “albums” (donde están las fotos) y “themes” caso de tener personalizada la plantilla y también, dentro de “include” el fichero config.inc.php.

Para acabar, desde el navegador www.galeria.com/update.php y listo -;). Una vez acabado, podéis borrar el fichero update.php e install.php.

En Daboweb hicimos un tutorial sobre como actualizar Copperminne que viene a decir esto básicamente pero de un modo más extenso. (Lo acabo de poner al día con lo de la copia de seguridad de la base de datos)

Acceso a la web de Coppermine.

Technorati Tags: , , , , , , , ,

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Dic 20 2007

¿Hay algo peor que el baneo? si, el autobaneo -;)

Categoría: Dabo | Personal, Imperdonable, Off Topicdabo @ 12:02 am

Y es que…no se pueden tener tantas contraseñas en la cabeza . Me sucedió en las galerías de esta web -;)

davidhm.jpg

Technorati Tags: , , ,

Entradas relacionadas

Tags: , , ,


Oct 30 2006

Coppermine 1.4.10 estable, descarga disponible

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 12:27 pm

webmaster.gifAcaba de ser liberada la versión 1.4.10 “estable” de este sistema de galerías fotográficas tan utilizado y que muchos de los que visitáis el Daboblog tenéis funcionando.

Es muy aconsejable actualizar lo antes posible dado que soluciona varios problemas respecto a su seguridad. Descarga de la versión 1.4.10.

Aquí os enlazo a un manual de Daboweb sobre como actualizar el software.

Acabo de subir la noticia a Menéname, en este enlace porque veo importante su difusión y hay algún Bug ciértamente preocupante.

Technorati Tags: ,

Entradas relacionadas

Tags: ,


Ago 13 2006

Manual para actualizar sistemas de galerías web Coppermine

Categoría: Fotografía, Software | CMS, Tutoriales | Guías, Webmasterdabo @ 4:55 am

webmaster.gifLadyblues, moderadora de varios foros en Daboweb ha realizado un excelente tutorial a modo de guía práctica sobre como parchear o actualizar vuestro Coppermine.

Hay poca documentación en castellano sobre ello y he colaborado también a hacerlo con el convencimiento de que le puede servir a mucha gente.

Es indispensable además que mantengáis la última versión de este sistema de galerias web gratuito ya que hay bugs bastante serios.

El acceso al tutorial desde aquí.

#### ACTUALIZADO EL TUTORIAL A 14 DE ABRIL DE 2008, AÑADO BACKUP DE BASE DE DATOS ####

Technorati Tags: , ,

Entradas relacionadas

Tags: , ,