Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Attempting to compile kernel yields a certification error.

Debemos editar el /usr/src/linux/.config y comentar los siguiente # CONFIG_TRUSTED_KEY # CONFIG_SYSTEM_TRUSTED_KEYRING # CONFIG_SYSTEM_TRUSTED_KEYS="" Y ya podemos volver a procesar el make; make modules; make modules_install

Expiración del DST Root CA X3 y Let's Encrypt

Para usuarios con servidores CentOS or CloudLinux 7 o superior, podremos comprobar. rpm -q ca-certificates Sí es el ca-certificates-2021.2.50-72.el7_9.noarch, tendremos un problemilla. y deberemos actualizar dicho paquete. yum -y update ca-certificates Y sí eres usuario de CPanel debes ejecutar el siguiente comando. /scripts/autorepair update_lets_encrypt_cabundles Fuente: support cpanel 4409759316759 DST Root CA X3 Expiration

Actualizaciones atascadas KDE Neon

Veremos como solucionar la actualización atascada de KDE Neon. Sí te das cuenta que Discovery encuentra una y otra vez la misma actualización y te pide reinciiar, debes reiniciar y cuando empiece actulizar dirá algo como “Preparing system updates? press ?c? to cancel” o bien “Preparando actualizaciones del sistema… presione ‘C’ para cancelar”. Debemos precionar C, arrancar normal y volver hacer la actualización, ahora debemos armarnos de paciencia que seguro tengamos varías atrasadas.

Controlar por post el TP-Link HS110

Esta vez traigo algo de toqueteo sobre el tp-link hs110 desde una shell, guardar info para exportar a grafana y tener el consumo del dispositivo que tengamos conectado en este enchufe inteligente. Desde hace algún tiempo, tenemos este dispositivo para una máquina específica que, por alguna extraña razón, se nos cuelga cada X tiempo y para no tener que desplazarnos y hacer algo físico, pues se le colocó dicho enchufe y de esta manera reinicar la máquina de forma sencilla.

Estos días por diferentes motivos, se me dió por investigar un poco y el resultado fue bueno. Lo primero que debemos hacer es obtener un UUID, y para ello podemos usar cualquier sitio web dedicado a generarlos como uuidgenerator para poder obtener el token y hacer las peticiones.


CVE-2020-0796 deshabilitar SMBv3 compresión.

Microsoft ha publicado una nueva vulnerabilidad en el protocolo Microsoft Server Message Blcock 3.1.1 (es decir SMBv3) con la cual el atacante podría llegar a ejecutar código malicioso tanto en los dispositivos clientes, cómo el servidor.

Forma de solucionar esto.

abrir la ventana de ejecutar (presionar la tecla de Windows (la ventanita del teclado) y la r, al mismo tieno) con lo que abriremos ejecutar, en la ventaja de ejcutar escribiremos Powershell


La revocación de los certificados Lets Encrypt

Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta, la empresa ha comunicado que revocará a partir de hoy (4 de Marzo de 2020), un total de aproximadamente tres millones de certificados X509, debido a un fallo de software a la hora de efectuar la emisión de certificados. El problema esta relacionado con el software: Boulder, que implicaba un procesamiento inadecuado del registro CAA del dominio para el que se emitía el certificado.