<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gabcicala &#187; Security</title>
	<atom:link href="http://www.gabcicala.it/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gabcicala.it</link>
	<description>gabriele cicala&#039;s weblog</description>
	<lastBuildDate>Wed, 28 Dec 2011 15:33:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Dovecot e il problema &#8220;Too many open files&#8221;</title>
		<link>http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/</link>
		<comments>http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/#comments</comments>
		<pubDate>Fri, 01 Jul 2011 10:56:52 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[dovecot]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[too many open files]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/</guid>
		<description><![CDATA[&#160;Powered by Max Banner Ads&#160;Stamane mi è capitato di dover correre ai ripari per una segnalazione di questo tipo che si notava a livello di syslog e del mail.log per un sistema con Dovecot e Postfix. La segnalazione sul syslog è di questo tipo: Sulla rete vi sono diverse guide ma più che altro delle [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files-2/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2009/11/versione-open-source-del-client-skype-per-linux/' rel='bookmark' title='Versione open source del client Skype per Linux'>Versione open source del client Skype per Linux</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Stamane mi è capitato di dover correre ai ripari per una segnalazione di questo tipo che si notava a livello di syslog e del mail.log per un sistema con Dovecot e Postfix. La segnalazione sul syslog è di questo tipo:</p>
<pre class="brush: bash; title: ; notranslate">

dovecot: pipe() failed: Too many open files
</pre>
<p>Sulla rete vi sono diverse guide ma più che altro delle liste di discussione. Una guida che mi è parsa utile è al segneute link <a rel="nofollow" target="_blank" href="http://hans.rakers.org/2011/05/dovecot-and-the-too-many-open-files-error/"  target="_blank">Dovecot and the “Too many open files” error</a> ma nel mio caso non è stato utile in quanto sarebbe necessario almeno un riavvio di macchina. E sinceramente ha anche questo dei rischi visto che la macchina è stata praticamente abbandonata.</p>
<p>Un&#8217;altra pista perseguibile è quella di aumentare &#8220;system-wide&#8221; la possibilità di aprire file con la direttica sysctl seguente:</p>
<pre>sysctl -w fs.file-max=100000
<span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px; white-space: normal;">
</span>
A questo link è stato esplicitato con maggior chiarezza questo passaggio ... <a rel="nofollow" target="_blank" href="http://www.cyberciti.biz/faq/linux-increase-the-maximum-number-of-open-files/" style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px; white-space: normal;"  target="_blank">Linux Increase The Maximum Number Of Open Files / File Descriptors (FD)</a></pre>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/dovecot" class="performancingtags" rel="tag" >dovecot</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/too%20many%20open%20files" class="performancingtags" rel="tag" >too many open files</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/postfix" class="performancingtags" rel="tag" >postfix</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" src="http://img.zemanta.com/pixy.gif?x-id=d62ee954-27b0-8656-a95d-aad28e1c3a1a" alt=" Dovecot e il problema Too many open files"  title="Dovecot e il problema Too many open files" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2011%2F07%2Fdovecot-e-il-problema-too-many-open-files%2F&amp;title=Dovecot%20e%20il%20problema%20%26%238220%3BToo%20many%20open%20files%26%238221%3B" id="wpa2a_2"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Dovecot e il problema Too many open files"  title="Dovecot e il problema Too many open files" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files-2/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2009/11/versione-open-source-del-client-skype-per-linux/' rel='bookmark' title='Versione open source del client Skype per Linux'>Versione open source del client Skype per Linux</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress &#8230;. disponibile la versione 3.1.2</title>
		<link>http://www.gabcicala.it/2011/04/wordpress-disponibile-la-versione-3-1-2/</link>
		<comments>http://www.gabcicala.it/2011/04/wordpress-disponibile-la-versione-3-1-2/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 22:11:27 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[upgrade]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2011/04/wordpress-disponibile-la-versione-3-1-2/</guid>
		<description><![CDATA[&#160;Powered by Max Banner Ads&#160;Dopo la 3.1.1 e, a distanza di poco tempo, è disponibile la nuova release, la 3.1.2. A dire il vero bisogna ringraziare il plugin di update automatico, altrimenti questi aggiornamenti continui sarebbero una vera e propria barba. Anche se personalmente prediligo l&#8217;upgrade tradizionale, devo dire che in alcuni casi questo plugin [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2008/10/disponibile-la-nuova-release-di-wordpress-la-263/' rel='bookmark' title='Disponibile la nuova release di WordPress, la 2.6.3'>Disponibile la nuova release di WordPress, la 2.6.3</a></li>
<li><a href='http://www.gabcicala.it/2009/12/disponibile-la-versione-2-9-di-wordpress/' rel='bookmark' title='Disponibile la versione 2.9 di WordPress'>Disponibile la versione 2.9 di WordPress</a></li>
<li><a href='http://www.gabcicala.it/2011/04/wordpress-e-il-problema-del-maintenance-mode/' rel='bookmark' title='WordPress e il problema del &#8220;Maintenance Mode&#8221;'>WordPress e il problema del &#8220;Maintenance Mode&#8221;</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Dopo la 3.1.1 e, a distanza di poco tempo, è disponibile la nuova release, la 3.1.2. <br />A dire il vero bisogna ringraziare il plugin di update automatico, altrimenti questi aggiornamenti continui sarebbero una vera e propria barba. Anche se personalmente prediligo l&#8217;upgrade tradizionale, devo dire che in alcuni casi questo plugin è un vero e proprio toccasana.</p>
<p>Con questo upgrade viene chiusa la possibilità per quegli utenti con credenziali del tipo &#8220;contributor-level&#8221; di poter pubblicare post impropriamente. Quindi chiunque permette di pubblicare contenuti a diverse utenze è caldamente consigliato ad aggiornare la versione in uso.</p>
<p>Di seguito la release note &#8230; <a rel="nofollow" target="_blank" href="http://wordpress.org/news/2011/04/wordpress-3-1-2/" target="_blank" >WordPress 3.1.2</a></p>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/wordpress" class="performancingtags"  rel="tag">wordpress</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/patch" class="performancingtags"  rel="tag">patch</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/upgrade" class="performancingtags"  rel="tag">upgrade</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Wordpress .... disponibile la versione 3.1.2" src="http://img.zemanta.com/pixy.gif?x-id=a6dec03d-7efe-8d71-8e25-69ec8cf9a30b" title="Wordpress .... disponibile la versione 3.1.2" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2011%2F04%2Fwordpress-disponibile-la-versione-3-1-2%2F&amp;title=WordPress%20%26%238230%3B.%20disponibile%20la%20versione%203.1.2" id="wpa2a_4"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Wordpress .... disponibile la versione 3.1.2"  title="Wordpress .... disponibile la versione 3.1.2" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2008/10/disponibile-la-nuova-release-di-wordpress-la-263/' rel='bookmark' title='Disponibile la nuova release di WordPress, la 2.6.3'>Disponibile la nuova release di WordPress, la 2.6.3</a></li>
<li><a href='http://www.gabcicala.it/2009/12/disponibile-la-versione-2-9-di-wordpress/' rel='bookmark' title='Disponibile la versione 2.9 di WordPress'>Disponibile la versione 2.9 di WordPress</a></li>
<li><a href='http://www.gabcicala.it/2011/04/wordpress-e-il-problema-del-maintenance-mode/' rel='bookmark' title='WordPress e il problema del &#8220;Maintenance Mode&#8221;'>WordPress e il problema del &#8220;Maintenance Mode&#8221;</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2011/04/wordpress-disponibile-la-versione-3-1-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens</title>
		<link>http://www.gabcicala.it/2010/10/apache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens/</link>
		<comments>http://www.gabcicala.it/2010/10/apache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 16:44:53 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Apache2]]></category>
		<category><![CDATA[ServerTokens]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/10/apache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens/</guid>
		<description><![CDATA[Questo appunto devo lasciarlo per altre occasioni in cui mi trovo a settare la direttiva e ritrovarmi a perdere una marea di tempo cercando di capire come mai non funzioni.Una cosa che ho l&#8217;abitudine di fare è di rinominare i file installati in origine come nome_file.orig. In questo caso questa cautela può essere dannosa; ovvero [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/' rel='bookmark' title='Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105'>Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105</a></li>
<li><a href='http://www.gabcicala.it/2009/10/debian-lenny-e-il-firmware-della-broadcom-bnx2/' rel='bookmark' title='Debian Lenny e il firmware della Broadcom bnx2'>Debian Lenny e il firmware della Broadcom bnx2</a></li>
<li><a href='http://www.gabcicala.it/2010/01/debian-lenny-e-lambiente-java/' rel='bookmark' title='Debian Lenny e l&#8217;ambiente Java'>Debian Lenny e l&#8217;ambiente Java</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Questo appunto devo lasciarlo per altre occasioni in cui mi trovo a settare la direttiva e ritrovarmi a perdere una marea di tempo cercando di capire come mai non funzioni.<br />Una cosa che ho l&#8217;abitudine di fare è di rinominare i file installati in origine come <b>nome_file.orig</b>. In questo caso questa cautela può essere dannosa; ovvero rinominare il file <font face="Courier New">security</font> posto all&#8217;interno di <font face="Courier New">/etc/apache2/conf.d</font> in <font face="Courier New">security.orig</font> può portare a perdere una marea di tempo nel capire come mai la direttiva <b>ServerTokens</b> magari posta a <b>Prod</b> si presenti come una <b>Full</b>, come in origine.<br />In soldoni il daemon non distingue i due file di configurazione e quindi va a leggere il <font face="Courier New">security.orig</font> e non quello modificato; vanificando l&#8217;impostazione richiesta. Cosa alquanto strana e direi anche mooolto antipatica perchè se non testata potrebbe portare a delle <font face="Courier New">misconfiguration</font> del web server.<br />Un veloce workaround è banalmente il dover rinominare il file in un diverso modo; ad esempio orig_security o altro modo; oppure spostare il file magari in <font face="Courier New">/var/backups</font>.<br />Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/Apache2" class="performancingtags"  rel="tag">Apache2</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/ServerTokens" class="performancingtags"  rel="tag">ServerTokens</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens" src="http://img.zemanta.com/pixy.gif?x-id=4554d715-bf60-8cff-bf85-4303595715e4" title="Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F10%2Fapache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens%2F&amp;title=Apache%202.2.9%20in%20Debian%20Lenny%20e%20la%20direttiva%20ServerTokens" id="wpa2a_6"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens"  title="Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/' rel='bookmark' title='Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105'>Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105</a></li>
<li><a href='http://www.gabcicala.it/2009/10/debian-lenny-e-il-firmware-della-broadcom-bnx2/' rel='bookmark' title='Debian Lenny e il firmware della Broadcom bnx2'>Debian Lenny e il firmware della Broadcom bnx2</a></li>
<li><a href='http://www.gabcicala.it/2010/01/debian-lenny-e-lambiente-java/' rel='bookmark' title='Debian Lenny e l&#8217;ambiente Java'>Debian Lenny e l&#8217;ambiente Java</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/10/apache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anche gli sviluppatori del kernel Linux a volte sbagliano</title>
		<link>http://www.gabcicala.it/2010/09/anche-gli-sviluppatori-del-kernel-linux-a-volte-sbagliano/</link>
		<comments>http://www.gabcicala.it/2010/09/anche-gli-sviluppatori-del-kernel-linux-a-volte-sbagliano/#comments</comments>
		<pubDate>Sat, 18 Sep 2010 23:00:52 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/09/anche-gli-sviluppatori-del-kernel-linux-a-volte-sbagliano/</guid>
		<description><![CDATA[Vulnerabilità nel kernel linux
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/' rel='bookmark' title='Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root'>Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root</a></li>
<li><a href='http://www.gabcicala.it/2009/11/breve-dispensa-sulla-compilazione-del-kernel-linux/' rel='bookmark' title='Breve dispensa sulla compilazione del Kernel Linux'>Breve dispensa sulla compilazione del Kernel Linux</a></li>
<li><a href='http://www.gabcicala.it/2009/11/nuova-release-per-il-kernel-linux-la-2-6-31/' rel='bookmark' title='Nuova release per il kernel Linux la 2.6.31'>Nuova release per il kernel Linux la 2.6.31</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Leggendo la nuova, che poi nuova non è, vulnerabilità riguardante il kernel Linux su &#8220;<a rel="nofollow" target="_blank" href="http://www.h-online.com/security/news/item/Hole-in-Linux-kernel-provides-root-rights-1081317.html"  target="_blank">H security</a>&#8221; non ho potuto fare a meno di pensare ciò. Se effettivamente la cosa risulta come raccontato nell&#8217;articolo in questione l&#8217;unica cosa che posso aggiungere è che sbagliare è umano. Lo so che per chi ha in ambiente di produzione una potenziale vulnerabilità di questo tipo la cosa non risulta facile da digerire ma così è &#8230;&#8230;</p>
<p>A quanto detto da Ben Hawkes la vulnerabilità venne scoperta e chiusa nel 2007 ma poi nel 2008, inspiegabilmente, la patch venne rimossa riaprendo la vulnerabilità che permette di guadagnare i permessi di root per mezzo di un <a rel="nofollow" target="_blank" href="http://sota.gen.nz/compat2/robert_you_suck.c"  target="_blank">exploit</a> che si può tranquillamente scaricare e testare. Il problema riguarda i sistemi a 64 bit nella compatibility mode a 32 bit; in soldoni il livello di emulazione a 32 bit non discrimina se la &#8220;call&#8221; è all&#8217;interno della Syscall table o meno. Su <a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2010/Sep/273"  target="_blank">seclists.org</a> è stato pubblicato un veloce workaround per limitare i danni fino a quando non si potrà aggiornare il kernel vulnerabile.<br />
Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/linux" class="performancingtags" rel="tag" >linux</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/kernel" class="performancingtags" rel="tag" >kernel</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/exploit" class="performancingtags" rel="tag" >exploit</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/seclist.org" class="performancingtags" rel="tag" >seclist.org</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" src="http://img.zemanta.com/pixy.gif?x-id=c4567d56-0da7-8659-ab68-2a094b7e2903" alt=" Anche gli sviluppatori del kernel Linux a volte sbagliano"  title="Anche gli sviluppatori del kernel Linux a volte sbagliano" /></div>
<p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/' rel='bookmark' title='Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root'>Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root</a></li>
<li><a href='http://www.gabcicala.it/2009/11/breve-dispensa-sulla-compilazione-del-kernel-linux/' rel='bookmark' title='Breve dispensa sulla compilazione del Kernel Linux'>Breve dispensa sulla compilazione del Kernel Linux</a></li>
<li><a href='http://www.gabcicala.it/2009/11/nuova-release-per-il-kernel-linux-la-2-6-31/' rel='bookmark' title='Nuova release per il kernel Linux la 2.6.31'>Nuova release per il kernel Linux la 2.6.31</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/09/anche-gli-sviluppatori-del-kernel-linux-a-volte-sbagliano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105</title>
		<link>http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/</link>
		<comments>http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/#comments</comments>
		<pubDate>Mon, 17 May 2010 16:18:00 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[daemon]]></category>
		<category><![CDATA[Error_code: 1105]]></category>
		<category><![CDATA[etch]]></category>
		<category><![CDATA[lenny]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/</guid>
		<description><![CDATA[Mi è capitato di dover configurare una replicazione tra un server Debian Lenny e un altro ETCH sempre Debian e dover affrontare una problematica che descrivo di sguito.Una volta realizzata la replicazione compare, nel daemon.log, una segnalazione che implica il dover skippare l&#8217;errore lato mysql per far sì che la replicazione tra i due host [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/10/apache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens/' rel='bookmark' title='Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens'>Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens</a></li>
<li><a href='http://www.gabcicala.it/2010/11/tips-and-tricks-mysql-e-suo-stop-causa-disk-full-come-farlo-ripartire-velocemente/' rel='bookmark' title='Tips and Tricks: MySQL e suo stop causa disk full &#8230; come farlo ripartire velocemente'>Tips and Tricks: MySQL e suo stop causa disk full &#8230; come farlo ripartire velocemente</a></li>
<li><a href='http://www.gabcicala.it/2008/08/installazione-truecrypt-su-debian-etch/' rel='bookmark' title='Installazione TRUECRYPT su DEBIAN ETCH'>Installazione TRUECRYPT su DEBIAN ETCH</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mi è capitato di dover configurare una replicazione tra un server <b>Debian Lenny</b> e un altro <b>ETCH</b> sempre Debian e dover affrontare una problematica che descrivo di sguito.<br />Una volta realizzata la replicazione compare, nel <font face="Courier New">daemon.log</font>, una segnalazione che implica il dover skippare l&#8217;errore lato mysql per far sì che la replicazione tra i due host continui.<br />In pratica nel <font face="Courier New">my.cnf</font> viene aggiunta la seguente riga:</p>
<p><font face="Courier New"># inserito lo slave-skip-errors per rimediare alla incompatibilita tra<br />la versione 5.0.51 e la 5.0.32<br />slave-skip-errors=1105<br />#</font></p>
<p>che permette alla replicazione di andare avanti.<br />Sul <font face="Courier New">daemon.log</font> compare di continuo la riga allegata in basso e in ogni caso l&#8217;aggiungere questo parametro può essere considerata soltanto una soluzione tampone. Anche perchè nella casistica <b>1105</b> rientrano tutti gli errori classificati come unknown (<a rel="nofollow" target="_blank" href="http://dev.mysql.com/doc/refman/5.0/en/error-messages-server.html#error_er_unknown_error" >http://dev.mysql.com/doc/refman/5.0/en/error-messages-server.html#error_er_unknown_error</a>)</p>
<p>In ogni caso è bene leggere le warning presenti sul sito MySQL:<br /><a rel="nofollow" target="_blank" href="http://dev.mysql.com/doc/refman/5.0/en/replication-options-slave.html#option_mysqld_slave-skip-errors" >http://dev.mysql.com/doc/refman/5.0/en/replication-options-slave.html#option_mysqld_slave-skip-errors</a></p>
<p>Segnalazione del <font face="Courier New">daemon.log</font>:<br /><font face="Courier New">May 17 18:11:10 host mysqld[27024]: 100517 18:11:10 [ERROR] Slave: According to the master&#8217;s version (&#8217;5.0.32-Debian_7etch11-log&#8217;), it is probable that master suffers from this bug: http://bugs.mysql.com/bug.php?id=24432 and thus replicating the current binary log event may make the slave&#8217;s data become different from the master&#8217;s data. To take no risk, slave refuses to replicate this event and stops. We recommend that all updates be stopped on the master and slave, that the data of both be manually synchronized, that master&#8217;s binary logs be deleted, that master be upgraded to a version at least equal to &#8217;5.0.38&#8242;. Then replication can be restarted. Error_code: 1105</font></p>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/mysql" class="performancingtags"  rel="tag">mysql</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/Error_code:%201105" class="performancingtags"  rel="tag">Error_code: 1105</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/daemon" class="performancingtags"  rel="tag">daemon</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/lenny" class="performancingtags"  rel="tag">lenny</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/etch" class="performancingtags"  rel="tag">etch</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Replicazione MySQL tra una LENNY e una ETCH Debian ed Error code: 1105" src="http://img.zemanta.com/pixy.gif?x-id=5a6d9a72-1c66-8294-9680-18f7932968ad" title="Replicazione MySQL tra una LENNY e una ETCH Debian ed Error code: 1105" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F05%2Freplicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105%2F&amp;title=Replicazione%20MySQL%20tra%20una%20LENNY%20e%20una%20ETCH%20Debian%20ed%20Error_code%3A%201105" id="wpa2a_8"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Replicazione MySQL tra una LENNY e una ETCH Debian ed Error code: 1105"  title="Replicazione MySQL tra una LENNY e una ETCH Debian ed Error code: 1105" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/10/apache-2-2-9-in-debian-lenny-e-la-direttiva-servertokens/' rel='bookmark' title='Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens'>Apache 2.2.9 in Debian Lenny e la direttiva ServerTokens</a></li>
<li><a href='http://www.gabcicala.it/2010/11/tips-and-tricks-mysql-e-suo-stop-causa-disk-full-come-farlo-ripartire-velocemente/' rel='bookmark' title='Tips and Tricks: MySQL e suo stop causa disk full &#8230; come farlo ripartire velocemente'>Tips and Tricks: MySQL e suo stop causa disk full &#8230; come farlo ripartire velocemente</a></li>
<li><a href='http://www.gabcicala.it/2008/08/installazione-truecrypt-su-debian-etch/' rel='bookmark' title='Installazione TRUECRYPT su DEBIAN ETCH'>Installazione TRUECRYPT su DEBIAN ETCH</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Too many open files</title>
		<link>http://www.gabcicala.it/2010/04/too-many-open-files-2/</link>
		<comments>http://www.gabcicala.it/2010/04/too-many-open-files-2/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 16:24:17 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[fork bomb]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[too many open files]]></category>
		<category><![CDATA[ulimit]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/04/too-many-open-files-2/</guid>
		<description><![CDATA[A volte capita che nel far girare uno script PHP o un applicativo si aprono troppi file o socket con una segnalazione simile a quella in oggetto. Per rimediare bisogna andare a rivedere le limitazioni mediante ulimit.In genere con un ulimit -a si ottiene un listato di questo tipo: host:~# ulimit -acore file size&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; (blocks, [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/' rel='bookmark' title='Dovecot e il problema &#8220;Too many open files&#8221;'>Dovecot e il problema &#8220;Too many open files&#8221;</a></li>
<li><a href='http://www.gabcicala.it/2009/11/versione-open-source-del-client-skype-per-linux/' rel='bookmark' title='Versione open source del client Skype per Linux'>Versione open source del client Skype per Linux</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>A volte capita che nel far girare uno script PHP o un applicativo si aprono troppi file o socket con una segnalazione simile a quella in oggetto. <br />Per rimediare bisogna andare a rivedere le limitazioni mediante <font face="Courier New">ulimit</font>.<br />In genere con un <font face="Courier New">ulimit -a</font> si ottiene un listato di questo tipo:</p>
<p><font face="Courier New">host:~# ulimit -a<br />core file size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (blocks, -c) 0<br />data seg size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -d) unlimited<br />scheduling priority&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-e) 0<br />file size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (blocks, -f) unlimited<br />pending signals&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-i) 16372<br />max locked memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -l) 32<br />max memory size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -m) unlimited<br />open files&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-n) 1024<br />pipe size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (512 bytes, -p) 8<br />POSIX message queues&nbsp;&nbsp;&nbsp;&nbsp; (bytes, -q) 819200<br />real-time priority&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-r) 0<br />stack size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -s) 8192<br />cpu time&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (seconds, -t) unlimited<br />max user processes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-u) 16372<br />virtual memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -v) unlimited<br />file locks&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-x) unlimited</font></p>
<p>quello di interesse nel nostro caso sono gli open file:<br /><font face="Courier New">open files&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-n) 1024</font> <br />che di sefault sono impostati a 1024.<br />Per aumentare questo valore in running ci basta lanciare il seguente comando:<br /><font face="Courier New">host:~# ulimit&nbsp; -n 2048 www-data</font><br />che limita all&#8217;utente <font face="Courier New">www-data</font> 2048 open file.</p>
<p>Il secondo step riguarda il file <font face="Courier New">limits.conf</font> all&#8217;interno di <font face="Courier New">/etc/security/</font> che avrà una riga del seguente tipo:<br /><font face="Courier New">www-data&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; hard&nbsp;&nbsp;&nbsp; nofile&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2048</font><br />L&#8217;aver aggiornato questo file dovrebbe consentire, al riavvio della macchina, di non doversi preoccupare di lanciare un nuovo <font face="Courier New">ulimit</font> per reimpostare le limitazioni.<br />N.B.: questi path riguardano una Debian.</p>
<p>P.S.: come descritto su questo link le limitazioni che vengono indicate nel file limits.conf possono </p>
<p>P.S.: come descritto su questo link (<a rel="nofollow" target="_blank" href="http://www.cyberciti.biz/tips/linux-limiting-user-process.html" >How to: Prevent a fork bomb by limiting user process</a>) le limitazioni che vengono indicate nel file limits.conf possono essere utili per limitare il fork bombTechnorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/too%20many%20open%20files" class="performancingtags"  rel="tag">too many open files</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/ulimit" class="performancingtags"  rel="tag">ulimit</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/PHP" class="performancingtags"  rel="tag">PHP</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/fork%20bomb" class="performancingtags"  rel="tag">fork bomb</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Too many open files" src="http://img.zemanta.com/pixy.gif?x-id=bc21ac6d-9f48-80ae-a492-71433ca48b48" title="Too many open files" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F04%2Ftoo-many-open-files-2%2F&amp;title=Too%20many%20open%20files" id="wpa2a_10"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Too many open files"  title="Too many open files" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/' rel='bookmark' title='Dovecot e il problema &#8220;Too many open files&#8221;'>Dovecot e il problema &#8220;Too many open files&#8221;</a></li>
<li><a href='http://www.gabcicala.it/2009/11/versione-open-source-del-client-skype-per-linux/' rel='bookmark' title='Versione open source del client Skype per Linux'>Versione open source del client Skype per Linux</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/04/too-many-open-files-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Too many open files</title>
		<link>http://www.gabcicala.it/2010/04/too-many-open-files/</link>
		<comments>http://www.gabcicala.it/2010/04/too-many-open-files/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 16:16:03 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[too many open files]]></category>
		<category><![CDATA[ulimit]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/04/too-many-open-files/</guid>
		<description><![CDATA[A volte capita che nel far girare uno script PHP o un applicativo si aprono troppi file o socket con una segnalazione simile a quella in oggetto. Per rimediare bisogna andare a rivedere le limitazioni mediante ulimit.In genere con un ulimit -a si ottiene un listato di questo tipo: host:~# ulimit -acore file size&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; (blocks, [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files-2/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/' rel='bookmark' title='Dovecot e il problema &#8220;Too many open files&#8221;'>Dovecot e il problema &#8220;Too many open files&#8221;</a></li>
<li><a href='http://www.gabcicala.it/2010/04/xen-ridimensionamento-dello-spazio-disco-di-una-vm/' rel='bookmark' title='XEN: ridimensionamento dello spazio disco di una VM'>XEN: ridimensionamento dello spazio disco di una VM</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>A volte capita che nel far girare uno script PHP o un applicativo si aprono troppi file o socket con una segnalazione simile a quella in oggetto. <br />Per rimediare bisogna andare a rivedere le limitazioni mediante <font face="Courier New">ulimit</font>.<br />In genere con un <font face="Courier New">ulimit -a</font> si ottiene un listato di questo tipo:</p>
<p><font face="Courier New">host:~# ulimit -a<br />core file size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (blocks, -c) 0<br />data seg size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -d) unlimited<br />scheduling priority&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-e) 0<br />file size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (blocks, -f) unlimited<br />pending signals&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-i) 16372<br />max locked memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -l) 32<br />max memory size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -m) unlimited<br />open files&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-n) 1024<br />pipe size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (512 bytes, -p) 8<br />POSIX message queues&nbsp;&nbsp;&nbsp;&nbsp; (bytes, -q) 819200<br />real-time priority&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-r) 0<br />stack size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -s) 8192<br />cpu time&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (seconds, -t) unlimited<br />max user processes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-u) 16372<br />virtual memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -v) unlimited<br />file locks&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-x) unlimited</font></p>
<p>quello di interesse nel nostro caso sono gli open file:<br /><font face="Courier New">open files&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-n) 1024</font> <br />che di sefault sono impostati a 1024.<br />Per aumentare questo valore in running ci basta lanciare il seguente comando:<br /><font face="Courier New">host:~# ulimit&nbsp; -n 2048 www-data</font><br />che limita all&#8217;utente <font face="Courier New">www-data</font> 2048 open file.</p>
<p>Il secondo step riguarda il file <font face="Courier New">limits.conf</font> all&#8217;interno di <font face="Courier New">/etc/security/</font> che avrà una riga del seguente tipo:<br /><font face="Courier New">www-data&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; hard&nbsp;&nbsp;&nbsp; nofile&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2048</font><br />L&#8217;aver aggiornato questo file dovrebbe consentire, al riavvio della macchina, di non doversi preoccupare di lanciare un nuovo <font face="Courier New">ulimit</font> per reimpostare le limitazioni.<br />N.B.: questi path riguardano una Debian.</p>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/too%20many%20open%20files" class="performancingtags"  rel="tag">too many open files</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/ulimit" class="performancingtags"  rel="tag">ulimit</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/PHP" class="performancingtags"  rel="tag">PHP</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Too many open files" src="http://img.zemanta.com/pixy.gif?x-id=0488a435-837e-89cc-8ecb-0ea60fc063be" title="Too many open files" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F04%2Ftoo-many-open-files%2F&amp;title=Too%20many%20open%20files" id="wpa2a_12"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Too many open files"  title="Too many open files" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/04/too-many-open-files-2/' rel='bookmark' title='Too many open files'>Too many open files</a></li>
<li><a href='http://www.gabcicala.it/2011/07/dovecot-e-il-problema-too-many-open-files/' rel='bookmark' title='Dovecot e il problema &#8220;Too many open files&#8221;'>Dovecot e il problema &#8220;Too many open files&#8221;</a></li>
<li><a href='http://www.gabcicala.it/2010/04/xen-ridimensionamento-dello-spazio-disco-di-una-vm/' rel='bookmark' title='XEN: ridimensionamento dello spazio disco di una VM'>XEN: ridimensionamento dello spazio disco di una VM</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/04/too-many-open-files/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tsung un utile tool per il testing di applicazioni</title>
		<link>http://www.gabcicala.it/2010/03/tsung-un-utile-tool-per-il-testing-di-applicazioni/</link>
		<comments>http://www.gabcicala.it/2010/03/tsung-un-utile-tool-per-il-testing-di-applicazioni/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 22:52:03 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Erlang]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[Jabber]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[Tsung]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/03/tsung-un-utile-tool-per-il-testing-di-applicazioni/</guid>
		<description><![CDATA[Tsung (conosciuto come IDX-Tsunami) è un utile strumento per il load testing di applicazioni IP based client/server quali ad esempio i server HTTP, WebDAV, SOAP, PostgreSQL, MySQL, LDAP e Jabber/XMPP. Tsung è sviluppato in Erlang un linguaggio open-source sviluppato da Ericsson per la realizzazione di applicazioni robuste e fault-tolerant. Può essere distribuito su diversi client [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/' rel='bookmark' title='Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105'>Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105</a></li>
<li><a href='http://www.gabcicala.it/2007/05/attacchi-alle-applicazioni-basate-su-buffer-overflow-parte-1/' rel='bookmark' title='Attacchi alle applicazioni basate su Buffer Overflow [parte 1]'>Attacchi alle applicazioni basate su Buffer Overflow [parte 1]</a></li>
<li><a href='http://www.gabcicala.it/2009/11/vulnerabilita-nel-protocollo-ssltls/' rel='bookmark' title='Vulnerabilità nel protocollo SSL/TLS'>Vulnerabilità nel protocollo SSL/TLS</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://tsung.erlang-projects.org/" >Tsung</a> (conosciuto come IDX-Tsunami) è un utile strumento per il load testing di applicazioni IP based client/server quali ad esempio i server HTTP, WebDAV, SOAP,      PostgreSQL, MySQL, LDAP e      Jabber/XMPP. Tsung è sviluppato in <a rel="nofollow" target="_blank" href="http://www.erlang.org/" >Erlang</a> un linguaggio open-source sviluppato da Ericsson per la realizzazione di applicazioni robuste e fault-tolerant. Può essere distribuito su diversi client e così simulare centinaia di migliaia di utenti virtuali concorrenti fra loro.<br />Anche questo è uno strumento da tenere in considerazione se si vuole rilasciare una propria applicazione, oltre che sicura, anche affidabile.</p>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/Tsung" class="performancingtags"  rel="tag">Tsung</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/Erlang" class="performancingtags"  rel="tag">Erlang</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/MySQL" class="performancingtags"  rel="tag">MySQL</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/HTTP" class="performancingtags"  rel="tag">HTTP</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/PostgreSQL" class="performancingtags"  rel="tag">PostgreSQL</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/Jabber" class="performancingtags"  rel="tag">Jabber</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Tsung un utile tool per il testing di applicazioni" src="http://img.zemanta.com/pixy.gif?x-id=e7272131-93b1-8a6b-8ec6-7bf81d19a4eb" title="Tsung un utile tool per il testing di applicazioni" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F03%2Ftsung-un-utile-tool-per-il-testing-di-applicazioni%2F&amp;title=Tsung%20un%20utile%20tool%20per%20il%20testing%20di%20applicazioni" id="wpa2a_14"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Tsung un utile tool per il testing di applicazioni"  title="Tsung un utile tool per il testing di applicazioni" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2010/05/replicazione-tra-una-lenny-e-una-etch-debian-ed-error_code-1105/' rel='bookmark' title='Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105'>Replicazione MySQL tra una LENNY e una ETCH Debian ed Error_code: 1105</a></li>
<li><a href='http://www.gabcicala.it/2007/05/attacchi-alle-applicazioni-basate-su-buffer-overflow-parte-1/' rel='bookmark' title='Attacchi alle applicazioni basate su Buffer Overflow [parte 1]'>Attacchi alle applicazioni basate su Buffer Overflow [parte 1]</a></li>
<li><a href='http://www.gabcicala.it/2009/11/vulnerabilita-nel-protocollo-ssltls/' rel='bookmark' title='Vulnerabilità nel protocollo SSL/TLS'>Vulnerabilità nel protocollo SSL/TLS</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/03/tsung-un-utile-tool-per-il-testing-di-applicazioni/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skipfish un &#8220;web security scanner&#8221; rilasciato da Google</title>
		<link>http://www.gabcicala.it/2010/03/skipfish-un-web-security-scanner-rilasciato-da-google/</link>
		<comments>http://www.gabcicala.it/2010/03/skipfish-un-web-security-scanner-rilasciato-da-google/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 15:33:24 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[NESSUS]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[skipfish]]></category>
		<category><![CDATA[WASC]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/03/skipfish-un-web-security-scanner-rilasciato-da-google/</guid>
		<description><![CDATA[Google ha rilasciato un security scanner open source che consente agli sviluppatori di web application di testare la loro applicazione alla ricerca di &#8220;buchi di sicurezza&#8221;. L&#8217;applicazione chiamata Skipfish ha un funzionamento simile a NMAP o Nessus ma con prestazioni più veloci. Con una euristica completamente automatica può individuare codice vulnerabile ad attacchi cross-site scripting [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/11/iphone-security-application-rilasciata-da-cisco/' rel='bookmark' title='iPhone security application rilasciata da Cisco'>iPhone security application rilasciata da Cisco</a></li>
<li><a href='http://www.gabcicala.it/2009/11/rilasciato-php-5-3-1/' rel='bookmark' title='Rilasciato PHP 5.3.1'>Rilasciato PHP 5.3.1</a></li>
<li><a href='http://www.gabcicala.it/2009/11/20-linux-server-hardening-security-tips/' rel='bookmark' title='20 Linux Server Hardening Security Tips'>20 Linux Server Hardening Security Tips</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Google ha rilasciato un security scanner open source che consente agli sviluppatori di web application di testare la loro applicazione alla ricerca di &#8220;buchi di sicurezza&#8221;. L&#8217;applicazione chiamata <a rel="nofollow" target="_blank" rel="nofollow" href="http://code.google.com/p/skipfish/" >Skipfish</a> ha un funzionamento simile a <a rel="nofollow" target="_blank" href="http://nmap.org/" >NMAP</a> o <a rel="nofollow" target="_blank" href="http://www.nessus.org/nessus/" >Nessus</a> ma con prestazioni più veloci. Con una euristica completamente automatica può individuare codice vulnerabile ad attacchi cross-site scripting (<a rel="nofollow" target="_blank" rel="nofollow" href="http://it.wikipedia.org/wiki/Cross-site_scripting" >XSS</a>), <a rel="nofollow" target="_blank" rel="nofollow" href="http://it.wikipedia.org/wiki/SQL_injection" >SQL</a> e XML injection. Il tool alla fine del ciclo di test è in aiuto dello sviluppatore con un report che facilita la sua interpretazione, la sua scrittura completamente in codice C consente di processare circa 2000 HTTP request per secondo permettendo così di stressare il server remoto. Google raggiunge alte performance per mezzo di un modello di I/O seriale che processa le response in modo asincrono e, si dice, che consente una maggiore scalabilità rispetto agli approcci multi-threaded con processamento di richieste sincrone. Inoltre Google afferma di usare questo tool per testare le proprie applicazioni. In ogni caso questi controlli di security sono lontani dal soddisfare molti dei criteri del Consorzio Web Application Security WASC i <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria" >Web Application Security Scanner Evaluation Criteria</a>.<br />Skipfish che è ancora in Beta è stato rilasciato sotto la versione 2 dell&#8217;<a rel="nofollow" target="_blank" href="http://www.apache.org/licenses/LICENSE-2.0" >Apache License</a>.</p>
<p>Link Utili: <a rel="nofollow" target="_blank" href="http://programmazione.it/index.php?entity=eitem&amp;idItem=44223" >Google rilascia skipfish, per la sicurezza degli applicativi web</a></p>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/nessus" class="performancingtags"  rel="tag">nessus</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/nmap" class="performancingtags"  rel="tag">nmap</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/skipfish" class="performancingtags"  rel="tag">skipfish</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/WASC" class="performancingtags"  rel="tag">WASC</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Skipfish un web security scanner rilasciato da Google" src="http://img.zemanta.com/pixy.gif?x-id=461b2150-bbfb-8fcb-a7c4-65a2192e5948" title="Skipfish un web security scanner rilasciato da Google" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F03%2Fskipfish-un-web-security-scanner-rilasciato-da-google%2F&amp;title=Skipfish%20un%20%26%238220%3Bweb%20security%20scanner%26%238221%3B%20rilasciato%20da%20Google" id="wpa2a_16"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Skipfish un web security scanner rilasciato da Google"  title="Skipfish un web security scanner rilasciato da Google" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/11/iphone-security-application-rilasciata-da-cisco/' rel='bookmark' title='iPhone security application rilasciata da Cisco'>iPhone security application rilasciata da Cisco</a></li>
<li><a href='http://www.gabcicala.it/2009/11/rilasciato-php-5-3-1/' rel='bookmark' title='Rilasciato PHP 5.3.1'>Rilasciato PHP 5.3.1</a></li>
<li><a href='http://www.gabcicala.it/2009/11/20-linux-server-hardening-security-tips/' rel='bookmark' title='20 Linux Server Hardening Security Tips'>20 Linux Server Hardening Security Tips</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/03/skipfish-un-web-security-scanner-rilasciato-da-google/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Disponibile (IN)SECURE Magazine &#8230; la 24</title>
		<link>http://www.gabcicala.it/2010/02/disponibile-insecure-magazine-issue-24/</link>
		<comments>http://www.gabcicala.it/2010/02/disponibile-insecure-magazine-issue-24/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 10:14:12 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[INSECURE Magazine]]></category>
		<category><![CDATA[SOAP]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2010/02/disponibile-insecure-magazine-issue-24/</guid>
		<description><![CDATA[Finalmente è disponibile la nuova versione di INSECURE Magazine la 24.L&#8217;elenco degli articoli è il seguente: Writing a secure SOAP client with PHP: Field report from a real-world project How virtualized browsing shields against web-based attacks Review: 1Password 3 Preparing a strategy for application vulnerability detection Threats 2.0: A glimpse into the near future Preventing [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/09/disponibile-la-nuova-edizione-di-insecure-magazine-la-22/' rel='bookmark' title='Disponibile la nuova edizione di (IN)SECURE Magazine &#8230; la  22'>Disponibile la nuova edizione di (IN)SECURE Magazine &#8230; la  22</a></li>
<li><a href='http://www.gabcicala.it/2008/10/mysql-magazine-issue-six/' rel='bookmark' title='MySQL Magazine Issue Six'>MySQL Magazine Issue Six</a></li>
<li><a href='http://www.gabcicala.it/2008/10/o3-magazinedi-nuovo-online/' rel='bookmark' title='O3 Magazine&#8230;di nuovo online'>O3 Magazine&#8230;di nuovo online</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Finalmente è disponibile la nuova versione di <a rel="nofollow" target="_blank" href="http://www.net-security.org/dl/insecure/INSECURE-Mag-24.pdf" >INSECURE Magazine la 24</a>.<br />L&#8217;elenco degli articoli è il seguente:
<ul>
<li><font face="Courier New">Writing a secure SOAP client with PHP: Field report from a real-world project</font></li>
<li><font face="Courier New">How virtualized browsing shields against web-based attacks</font></li>
<li><font face="Courier New">Review: 1Password 3</font></li>
<li><font face="Courier New">Preparing a strategy for application vulnerability detection</font></li>
<li><font face="Courier New">Threats 2.0: A glimpse into the near future</font></li>
<li><font face="Courier New">Preventing malicious documents from compromising Windows machines</font></li>
<li><font face="Courier New">Balancing productivity and security in a mixed environment</font></li>
<li><font face="Courier New">AES and 3DES comparison analysis</font></li>
<li><font face="Courier New">OSSEC: An introduction to open source log and event management</font></li>
<li><font face="Courier New">Book review &#8211; Hacking: The Next Generation</font></li>
<li><font face="Courier New">Q&amp;A: Sandra Toms LaPedis on RSA Conference 2010</font></li>
<li><font face="Courier New">Secure and differentiated access in enterprise wireless networks</font></li>
<li><font face="Courier New">Achieving continuous PCI compliance with IT GRC</font></li>
</ul>
<p>Articolo sicuramente da approfondire è quello inerente il SOAP client. Da leggere &#8230;&#8230;&#8230;.</p>
<p>Technorati Tags: <a rel="nofollow" target="_blank" href="http://technorati.com/tag/INSECURE%20Magazine" class="performancingtags"  rel="tag">INSECURE Magazine</a>, <a rel="nofollow" target="_blank" href="http://technorati.com/tag/SOAP" class="performancingtags"  rel="tag">SOAP</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Disponibile (IN)SECURE Magazine ... la 24" src="http://img.zemanta.com/pixy.gif?x-id=dab82eff-7142-870c-b3a7-2d23cf4d602c" title="Disponibile (IN)SECURE Magazine ... la 24" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2010%2F02%2Fdisponibile-insecure-magazine-issue-24%2F&amp;title=Disponibile%20%28IN%29SECURE%20Magazine%20%26%238230%3B%20la%2024" id="wpa2a_18"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Disponibile (IN)SECURE Magazine ... la 24"  title="Disponibile (IN)SECURE Magazine ... la 24" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/09/disponibile-la-nuova-edizione-di-insecure-magazine-la-22/' rel='bookmark' title='Disponibile la nuova edizione di (IN)SECURE Magazine &#8230; la  22'>Disponibile la nuova edizione di (IN)SECURE Magazine &#8230; la  22</a></li>
<li><a href='http://www.gabcicala.it/2008/10/mysql-magazine-issue-six/' rel='bookmark' title='MySQL Magazine Issue Six'>MySQL Magazine Issue Six</a></li>
<li><a href='http://www.gabcicala.it/2008/10/o3-magazinedi-nuovo-online/' rel='bookmark' title='O3 Magazine&#8230;di nuovo online'>O3 Magazine&#8230;di nuovo online</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2010/02/disponibile-insecure-magazine-issue-24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

