Posts Tagged ‘ubuntu’

XLS OpenApp Images: OA1.1 + Tomcat en Symfony beschikbaar

donderdag, oktober 6th, 2011

Op 31 Augustus hebben wij de eerste 4 OpenApp images beschikbaar gemaakt als XLS Image. Deze images zijn geoptimaliseerd voor een enkele applicatie of site en draaien een aangepaste versie van het OpenPanel control panel. Deze oplossing nam hiermee de plek in van de Turnkey Linux images die wat achter liepen qua updates en ook het onhandige Webmin control panel gebruiken.

Wij zijn met de originele 4 images begonnen en dat zijn er vandaag 7 geworden. Wij bieden de volgende applicaties aan:
* WordPress
* Joomla
* Ruby on Rails
* MySQL
* Drupal
* Tomcat
* Symfony

Tevens is vandaag de 1.1 versie uitgekomen, hier is het volgende aan toegevoegd:
* Activeer FTP uploaden vanuit het control panel.
* Backups kunnen vanuit de interface worden gemaakt en verwijderd.
* Beheer automatische systeem software updates vanuit de interface.
* Packages zijn gesigneerd met onze GPG key.

Hier kunt u de OpenApp wiki vinden als u meer details over de samenstelling en functionaliteit van OpenApp wilt weten.

Er zullen de komende tijd meer images bij komen, onder meer één voor bugtracking. Hiernaast zullen we het managen van backups en updates makkelijker blijven maken. Laat het ons weten als u ideeen heeft om OpenApp verder te verbeteren.

XLS Hosting biedt openapp images

woensdag, augustus 31st, 2011

De XLS ontwikkelaars zijn de lead developers voor OpenPanel, een populair open source control panel. We merkten dat OpenPanel steeds vaker gebruikt wordt voor specifieke sites of applicaties, bijvoorbeeld een enkele druk bezocht WordPress site of MySQL database.

Om dit makkelijk te maken heeft het OpenPanel team de OpenApp images ontwikkeld. Dit zijn geoptimaliseerde configuraties voor een enkele website of applicatie met een beperkte versie van OpenPanel. Vanuit deze OpenApp versie van OpenPanel kunnen enkele essentiële instellingen veranderd worden maar zaken als mail en dns moeten buiten de OpenApp omgeving geregeld worden. Het updaten van de configuratie en het maken van backups zijn makkelijk gemaakt.

De volgende configuraties zijn als package of als VMware Image op de OpenPanel site beschikbaar:

* WordPress
* Joomla
* Ruby on Rails
* MySQL

Deze images zullen vanaf vandaag door XLS Hosting worden aangeboden. Zij vervangen de Turnkey Linux images. Deze gebruikten het minder elegante Webmin control panel en waren ook enigzinds verouderd.

Er zullen snel OpenApp images bij komen, Drupal, Apache Tomcat and Symphony zijn waarschijnlijk als eerste aan de beurt. Ook gaat het op korte termijn mogelijk worden om backups en updates vanuit de interface te managen.

Probeer deze nieuwe configuraties uit en laat ons uw feedback en ideeën voor verdere verbetering weten.

Debian / Ubuntu Vulnerability

dinsdag, mei 31st, 2011

Een van onze developers heeft een proof of concept van een vulnerability in Debian 6 / Ubuntu 10.04 geleverd. Deze developer heeft gisteren als eerste bewezen dat deze vulnerability gebruikt zou kunnen worden om in bepaalde situaties SSH keys uit te lezen. Naar aanleiding hiervan heeft Ubuntu al een nieuwe update uitgebracht.

De security-issue betreft pam_env.so (een module om extra variabelen aan een omgeving mee te geven) waardoor een aanvaller die al een ssh-account heeft, met behulp van een symlink in sommige gevallen files van root of van andere users uit kan lezen.

Een symlink is een UNIX object dat zich gedraagt als een bestand, maar eigenlijk een verwijzing is naar een ander bestand. Als u in uw eigen homedir zo’n verwijzing maakt naar een file in *andermans* homedir en deze .pam_environment noemt, zal pam_env die met root-rechten opzoeken en dus voor u uitlezen.

Als die symlink wijst naar een private DSA key zonder passphrase-bescherming zou genoeg data gelezen kunnen worden om de prive key te kunnen hercreeeren.

Specifiek de combinatie van Debian of Ubuntu met DirectAdmin is daarbij kwetsbaar omdat /usr/local/directadmin/conf/mysql.conf (met daarin de DirectAdmin MySQL username+password) uit te lezen is. Deze combinatie komt gelukkig bijna niet voor binnen ons netwerk.

Oplossingen

De workaround voor zowel Debian en Ubuntu is: ‘user_readenv=0′ toevoegen aan *elke* pam_env regel in /etc/pam.d/*.

Ubuntu en Debian wisten van de issue met pam_env maar niet dat SSH keys gehercreeerd konden worden. Naar aanleiding van de analyse van onze developer heeft Ubuntu vandaag een update uitgebracht. De workaround is daar dus niet nodig. Wij hopen dat Debian snel zal volgen. CentOS had dit probleem vorig jaar al de nek omgedraaid.

Deze updates zouden automatisch op uw VPS doorgevoerd moeten worden. Wij raden u altijd aan om dit even te controleren, zeker voor oudere virtual servers. Alle service level 2 klanten en klanten met DirectAdmin en Debian zullen wij handmatig controleren.

DirectAdmin + Debian of Ubuntu beschikbaar.

vrijdag, mei 27th, 2011

DirectAdmin is het meest gebruikte control panel binnen onze cloud. Enkele maanden geleden hebben wij een DirectAdmin + Debian image beschikbaar gemaakt als aanvulling op de standaard DirectAdmin + CentOS installatie.

Na enkele weken hebben hebben wij deze image helaas weer uit ons aanbod moeten verwijderen. Er ontstonden problemen als admins zaken buiten DirectAdmin om wilden installeren. Wij hebben nu een nieuwe image gemaakt waarbij de problematische installaties worden geblokkeerd. Wij voegen ook gelijk DirectAdmin + Ubuntu als alternatief toe.

De volgende images zijn vanaf vandaag beschikbaar:
* DirectAdmin (most up to date) + Debian 5
* DirectAdmin (most up to date) + Ubuntu 10.04 LTS

XLS introduceert Ubuntu 10.04 LTS

dinsdag, mei 4th, 2010

Wij hebben het sinds gisteren mogelijk gemaakt de nieuwe Ubuntu 10.04 op nieuwe virtuele servers te bestellen en op bestaande VPSen te herinstalleren. Dit is een LTS (Long Term Support) versie van Ubuntu dus u krijgt 5 jaar support op deze versie.

Op de volgende wiki pagina kunt u meer informatie vinden over het upgraden van een bestaande VPS met Ubuntu naar Ubuntu 10.04. Zorg dat u deze pagina leest voordat u een upgrade uit gaat voeren.