Leonardo Andrés Gallego
hombrepac
Leonardo Andrés Gallego trata sobre »
- 1000ha
- 3.5
- 500d
- 70-300mm
- 9200
- 945gm
- abrir
- abuso
- accesibilidad
- acpi
- actualización
- actualizar
- aerolineas
- aerolineas argentinas
- affero
- agpl
- ajax
- api
- apple
- arch
- arch linux
- arch linux hispano
- archivo
- archlinux
- argentina
- arrows
- artistas
- artículos
- artículos
- asus
- ati
- automount
- avion
- aviones
- bandwidth
- blogs
- blogslibres
- bolarmonio
- boot
- brian
- browser
- buenos-aires
- buscar
- busquedas
- cafeconf
- cafelug
- camara
- camera
- canciones
- canción
- canon
- canonical
- capital federal
- capusotto
- cc
- cd
- celular
- cerati
- cha cha cha
- charlas
- chrome
- chrome os
- chrome9
- ciudad universitaria
- colectivos
- comedia
- comentario
- comico
- como
- como llegar
- comoviajo
- comparacion
- compartir
- compras
- compumap
- comunidades
- concierto
- conciertos
- conexion
- conferencia
- consola
- consumidor
- copyleft
- cordoba
- corrientes
- cosmos rocks
- creativecommons
- cultura
- cultura libre
- cumbia
- cumpleaños
- d5000
- daemon
- dd-wrt
- ddwrt
- debian
- democrácia
- demonio
- deportes
- deremate
- descarga
- desktop
- desktop environment
- detalle
- device
- diego
- dilema de amor
- display
- dispositivos
- distribuciones
- distribution
- distributions
- distro
- distrowatch
- dolphin
- download
- download manager
- driver
- drivers
- dslr
- duda
- dvd
- e17
- editor
- eee pc
- eeepc
- energia
- english
- enlightenment
- eos
- eos digital rebel
- epistemología
- es_es
- escribir
- escritorio
- espacio
- español
- estafa
- estandar
- estilos
- ethernet
- ext2
- ext3
- factura
- facultad
- favio
- favio posca
- feo
- festival
- fibertel
- fibertel-miente
- filesystem
- firefox
- firmware
- flash
- flashing
- fm
- fm la tribu
- fondo de pantalla
- foto
- fotografía
- fotografía
- fotos e imagenes
- free
- free-software
- freenx
- fs
- fz28
- fz38
- general
- gente-idiota
- glug
- glugcen!
- gnome
- gnu
- gobierno
- gpl
- graficos
- gran hermano
- gran rex
- graphics
- gratis
- grub
- gtk
- guia
- gustavo
- hispano
- hockey
- hotplugg
- hotplugging
- howto
- html5
- hx1
- iberoamericano
- ibex
- idioma
- ie
- igp
- imbeciles
- imprimir
- impuesto
- inalambrica
- independiente
- init
- input
- instalacion
- instalar
- install
- installation
- integrated
- intel
- internet
- internet explorer
- intrepid
- isp
- jornadas
- jrsl
- juego
- k8m800
- k8m890
- kde
- kde4
- keyboard
- konqueror
- kttsd
- la tribu
- la-boca
- launchpad
- lenguaje
- lenny
- lens
- lente
- les luthiers
- letras
- libertad
- libre
- libre cultura
- libreoffice
- libres
- licencia
- license
- limbo mental
- limit
- limitar
- linksys
- linux
- liricas
- live
- livecd
- liveusb
- locale
- locales
- lug
- lugs
- lumix
- lutherapia
- luthiers
- lyric
- lyrics
- manager
- manual
- may
- mendoza
- menus
- mercado
- mercado libre
- mercadolibre
- microsoft
- ml
- moblin
- monitor
- montar
- mount
- movistar
- mozilla
- music
- mysql
- música
- navegador
- netbook
- netcfg
- nikon
- nomachine
- ntfs
- nx
- nxclient
- nxserver
- odio-los-fachos
- ofertas
- onboard
- ooo
- openchrome
- openoffice
- openwrt
- opera
- operating system
- opinión
- optimizar
- os
- otros sitios
- package
- pacman
- page down
- page up
- panasonic
- particiones
- paseo la plaza
- paul
- paul rodgers
- peliculas y series
- pendrive
- personal
- peter capusotto
- photo
- photoblog
- photography
- phpmyadmin
- planet
- planeta
- plugin
- posca
- practico
- presentaciones
- problemas
- programación
- proveedor
- puppy
- pyar
- pycon
- pycon 2009 argentina
- pycon2009
- python
- python argentina
- qt
- qt4
- queen
- queja
- quejas
- radeon
- radio
- rasterman
- recital
- recitales
- reclamo
- reclamos
- recuperar
- redes sociales
- reemplazar
- reflex
- refresco
- refresh
- remate
- repositorios
- review
- rex
- rodgers
- roger
- rosario
- router
- runlevel
- saas
- safari
- salida
- sara hebe
- scroll
- seguridad
- semi-reflex
- series
- servicio
- servicio de mierda
- show
- sistema operativo
- sitios
- slax
- sliding
- social
- software
- software libre
- sony
- stand-up
- standar
- storage
- styles
- subasta
- subastas
- sudoku
- sx10
- sx20
- sysadmin
- t1i
- talleres
- tapping
- taylor
- teatro
- tele
- telecentro
- telefonica
- tema
- temas
- template
- templates
- text
- theme
- themes
- thumbnail
- todo por dos pesos
- touchpad
- tp
- trabajo
- tv
- ubuntu
- unichrome
- unix
- update
- upgrade
- usb
- utf8
- vacaciones
- velez
- velocidad
- vfat
- via
- viajar
- viajes
- video
- vivo
- wallpaper
- web
- web2.0
- wep
- wget
- wi-fi
- widescreen
- wifi
- windows
- wine
- wireless
- wordpress
- wpa
- wpa2
- wrt54g
- wrt54gl
- x-wrt
- x11
- xorg
- xserver
- zoom
» Debian Lenny 5.0 actualiza phpMyAdmin y te sobre-escribe config.inc.php
Vaya dios a saber que paso, pero el mantenedor se olvido de omitir config.inc.php al actualizar el paquete.
Este es el error:
“#1045 – Access denied for user ‘root’@'localhost’ (using password: NO)”
Para solucionarlo, pasarse por:
/etc/phpmyadmin/config/config.inc.php
Y corregir la linea que dice:
$cfg['Servers'][$i]['auth_type'] = ‘config’;
Cambiarla por http o cookie, dependiendo de lo que prefieran:
$cfg['Servers'][$i]['auth_type'] = ‘http’;
Si tienen caracteres raros en la linea de host, entonces es probable que alguien haya explotado una vulnerabilidad en su servidor.
Actualización: Al final parece que no es un problema del desarrollador que mantiene el paquete de phpmyadmin, sino que es una vulnerabilidad de Debian en dicho paquete. Tengo que revisar un poco más, pero si es el caso, hay que tener especial cuidado!
por Leonardo a la(s)
6:30 PM
etiquetas:
actualización
,
debian
,
lenny
,
mysql
,
package
,
phpmyadmin
,
software libre
,
sysadmin
,
upgrade
(Comentarios)






