[Reddes.bvs-tech] RES: RES: Problemas na migração da base LILDBI-WEB

Mori, Marcos (BIR) morimarc at paho.org
Wed Feb 26 17:49:55 BRST 2014


João, pelos testes que fizemos do pacote de vulnerabilidade, nunca tivemos relatos sobre essa falha.  Vc está usando a versão 1.7b, certo? 

Abraços, 

Marcos Luis Mori
RST/MTI
BIREME/OPS/OMS

------------------------

Mi Nuevo email: morimarc at paho.org

Siga-nos no twitter: https://twitter.com/ComunidadRedDes/

Curta a nossa página: https://www.facebook.com/ComunidadRedDes



________________________________________
De: João E. Pereira Jr [joao at cti.ufu.br]
Enviado: quarta-feira, 26 de fevereiro de 2014 14:19
Para: Mori, Marcos (BIR)
Cc: Moura, Wilson Silva (BIR); reddes.bvs-tech at listas.bireme.br
Assunto: Re: RES: [Reddes.bvs-tech]     Problemas na migração da base LILDBI-WEB

Boa tarde Marcos,

Apesar dos percausos a instalação e migração foram bem sucedidas.
Estávamos utilizando a versão 1.7 e a motivação inicial para a
atualização foi um incidente de segurança. Um atacante conseguiu
fazer upload de um arquivo (não tenho os detalhes técnicos aqui) e nos
informou sobre a vulnerabilidade. Agora estamos investigando se a
versão nova pode trazer algum problema de segurança, e constatamos que
o campo de busca aceita html. Vocês já tiveram algum problema nesse
sentido?

Em 2014-02-25 16:20, Mori, Marcos (BIR) escreveu:
> João, estou revendo os emails trocados junto a Rede, deu tudo certo
> na migração? Abraços,
>
> Marcos Luis Mori
>  RST/MTI
>  BIREME/OPS/OMS
>
> ------------------------
>
> Mi Nuevo email: morimarc at paho.org
>
> Siga-nos no twitter: https://twitter.com/ComunidadRedDes/ [4]
>
> Curta a nossa página: https://www.facebook.com/ComunidadRedDes [5]
>
> -------------------------
>
> DE: reddes.bvs-tech-bounces at listas.bireme.br
> [reddes.bvs-tech-bounces at listas.bireme.br] em nome de Moura, Wilson
> Silva (BIR)
>  ENVIADO: terça-feira, 18 de fevereiro de 2014 14:33
>  PARA: João E. Pereira Jr
>  CC: reddes.bvs-tech at listas.bireme.br
>  ASSUNTO: Re: [Reddes.bvs-tech] Problemas na migração da base
> LILDBI-WEB
>
> Tudo bem, João?
>
> É exatamente isso! Basta agora trocar os arquivos LILACS.mst e
> LILACS.xrf do LILDBI-WEB 1.7b pelos arquivos LILACS-NEW.mst e
> LILACS-NEW.xrf (não esqueça de renomeá-los após a troca).
>
> Att,
>
> Em 18 de fevereiro de 2014 12:14, João E. Pereira Jr
> <joao at cti.ufu.br> escreveu:
>
>> Prezado Wilson,
>>
>> Realizei as alterações e a migração foi realizada com sucesso.
>> Suponho que o próximo passo seja substituir LILACS.xrf e
>> LILACS.mst da
>> versão 1.7b pelos arquivos LILACS-NEW.xrf e LILACS-NEW.mst gerados
>> com
>> o script a partir dos arquivos da versão 1.7.
>>
>> Em 2014-02-14 17:41, Wilson Moura escreveu:
>>
>>> Prezado João,
>>>
>>> Recomendamos configurar as variáveis do script da seguinte
>> forma:
>>>
>>> PATH_MX = "/home/weblildbi/bvs/bases/lildbi/dbcertif/lilacs"
>>> PATH_PROCS = "./procs/"
>>>
>>> Percebemos na sua mensagem que a pasta PROCS está com um ponto
>> no
>>
>>> começo do nome. Peço que renomeie essa pasta retirando o ponto,
>> pois
>>> o script está configurado com nome desse diretório como PROCS.
>>
>>>
>>> Peço também que faça o seguinte ajuste no script (destacado em
>>> vermelho):
>>>
>>> DEF MX(ARG):
>>> &#39;&#39;&#39;
>>> FUNçãO QUE EXECUTA O MX
>>> &#39;&#39;&#39;
>>> OS.SYSTEM(PATH_MX+"/MX1660.EXE "+ARG)
>>
>>>
>>> Creio que com esses ajustes o script funcionará normalmente.
>>>
>>> Continuamos à disposição.
>>>
>>> Att,
>>>
>>> Em 13 de fevereiro de 2014 14:06, João E. Pereira Jr
>>> <joao at cti.ufu.br> escreveu:
>>>
>>>> Senhores,
>>>>
>>>> 1. Ao executar o script para preparar a base obtenho a seguinte
>>>> resposta:
>>>>
>>>> panthro:/home/weblildbi/MigracaoBase # ./preparar-base.py --run
>>>> #=======================================================
>>>> # Migração de LILDBI-Web anteriores para LILDBI-Web 1.7a
>>>> #=======================================================
>>>> #
>>>> ./--run
>>>>
>>>> # Path das procs não foi encontrado
>>>>
>>>> 2. Os arquivos estão organizados da seguinte maneira:
>>>>
>>>> panthro:/home/weblildbi/MigracaoBase # l
>>>> total 4204
>>>> drwxr-xr-x 3 root root 4096 2014-02-13 13:39 ./
>>>> drwxrwxr-x 4 wwwrun www 4096 2014-02-13 11:37 ../
>>>> -rwxr-xr-x 1 root root 4263424 2014-02-13 11:40 LILACS.mst*
>>>> -rwxr-xr-x 1 root root 5632 2014-02-13 11:40 LILACS.xrf*
>>>> -rwxr-xr-x 1 root root 5586 2014-02-13 12:42
>>>> preparar-base.py*
>>>> drwxr-xr-x 2 root root 4096 2014-02-13 13:39 .procs/
>>>>
>>>> panthro:/home/weblildbi/MigracaoBase # l .procs
>>>> total 80
>>>> drwxr-xr-x 2 root root 4096 2014-02-13 13:39 ./
>>>> drwxr-xr-x 3 root root 4096 2014-02-13 13:39 ../
>>>> -rw-r--r-- 1 root root 180 2014-02-13 13:39 checkv98.pft
>>>> -rw-r--r-- 1 root root 42 2014-02-13 12:00 conv1-98.prc
>>>> -rw-r--r-- 1 root root 55697 2014-02-13 11:55 fixfonte.prc
>>>> -rw-r--r-- 1 root root 179 2014-02-13 11:59 markv98.prc
>>>>
>>>> 3. As variáveis do script estão configuradas assim:
>>>>
>>>> PATH_MX = "../bvs/bases/lildbi/dbcertif/lilacs"
>>>> PATH_PROCS = "./procs"
>>>>
>>>> IDENTIFICADOR = "'v1,'-'v2'"
>>>> BASENAME = "UFU"
>>>> VERSAO_ORIGINAL = "1.7"
>>>>
>>>> Alguma idéia do que possa estar errado?
>>>>
>>>> --
>>>> Att,
>>>>
>>>> João E. Pereira Jr
>>>>
>>>> Analista de TI
>>>> Divisão de Redes
>>>> Centro de Tecnologia da Informacao
>>>> Universidade Federal de Uberlandia
>>>> Av. Para 1720, Bloco 2Y, Sala 19 - Umuarama
>>>> Uberlandia - MG - CEP 38400-902 - CP 592
>>>> Cel: 34 9136 3196
>>>> Fone: 34 3218 2519
>>>> VoIP: 1181 3003
>>>> _______________________________________________
>>>> Reddes.bvs-tech mailing list
>>>> Reddes.bvs-tech at listas.bireme.br
>>>> http://listas.bireme.br/mailman/listinfo/reddes.bvs-tech [1] [1]
>>
>>>>
>>>> IMPORTANT: This transmission is for use by the intended
>>>> recipient and it may contain privileged, proprietary or
>>>> confidential information. If you are not the intended
>>>> recipient or a person responsible for delivering this
>>>> transmission to the intended recipient, you may not
>>>> disclose, copy or distribute this transmission or take
>>>> any action in reliance on it. If you received this transmission
>>>> in error, please dispose of and delete this transmission.
>>>>
>>>> Thank you.
>>>
>>> --
>>>
>>> _Wilson Moura_
>>> _Analista de Sistemas_
>>
>>> Rede de Suporte Técnico - RST
>>> _BIREME/OPAS/OMS [2]_
>>> ________________________________
>>
>>> Rua Botucatu, 862
>>> 04023-901 - São Paulo/SP - Brasil
>>> _Fone: __+55 11 5576-__9838_
>>>
>>> Links:
>>> ------
>>> [1] http://listas.bireme.br/mailman/listinfo/reddes.bvs-tech [1]
>>> [2] http://www.paho.org/bireme/ [2]
>>
>>>
>>> _______________________________________________
>>> Reddes.bvs-tech mailing list
>>> Reddes.bvs-tech at listas.bireme.br
>>> http://listas.bireme.br/mailman/listinfo/reddes.bvs-tech [1]
>>
>> --
>> Att,
>>
>> João E. Pereira Jr
>>
>> Analista de TI
>> Divisão de Redes
>> Centro de Tecnologia da Informacao
>> Universidade Federal de Uberlandia
>> Av. Para 1720, Bloco 2Y, Sala 19 - Umuarama
>> Uberlandia - MG - CEP 38400-902 - CP 592
>> Cel: 34 9136 3196
>> Fone: 34 3218 2519 [3]
>> VoIP: 1181 3003
>> _______________________________________________
>> Reddes.bvs-tech mailing list
>> Reddes.bvs-tech at listas.bireme.br
>> http://listas.bireme.br/mailman/listinfo/reddes.bvs-tech [1]
>>
>> IMPORTANT: This transmission is for use by the intended
>> recipient and it may contain privileged, proprietary or
>> confidential information. If you are not the intended
>> recipient or a person responsible for delivering this
>> transmission to the intended recipient, you may not
>> disclose, copy or distribute this transmission or take
>> any action in reliance on it. If you received this transmission
>> in error, please dispose of and delete this transmission.
>>
>> Thank you.
>
>  --
>
> _Wilson Moura_
> _Analista de Sistemas_
>  Rede de Suporte Técnico - RST
>  _BIREME/OPAS/OMS [2]_
>  ________________________________
>  Rua Botucatu, 862
>  04023-901 - São Paulo/SP - Brasil
>  _Fone: __+55 11 5576-__9838_
>
> IMPORTANT: This transmission is for use by the intended
>  recipient and it may contain privileged, proprietary or
>  confidential information. If you are not the intended
>  recipient or a person responsible for delivering this
>  transmission to the intended recipient, you may not
>  disclose, copy or distribute this transmission or take
>  any action in reliance on it. If you received this transmission
>  in error, please dispose of and delete this transmission.
>
> Thank you.
>
>
>
> Links:
> ------
> [1] http://listas.bireme.br/mailman/listinfo/reddes.bvs-tech
> [2] http://www.paho.org/bireme/
> [3] tel:34%203218%202519
> [4] https://twitter.com/ComunidadRedDes/
> [5] https://www.facebook.com/ComunidadRedDes

--
Att,

João E. Pereira Jr

Analista de TI
Divisão de Redes
Centro de Tecnologia da Informacao
Universidade Federal de Uberlandia
Av. Para 1720, Bloco 2Y, Sala 19 - Umuarama
Uberlandia - MG - CEP 38400-902 - CP 592
Cel:  34 9136 3196
Fone: 34 3218 2519
VoIP:    1181 3003




IMPORTANT: This transmission is for use by the intended
recipient and it may contain privileged, proprietary or
confidential information. If you are not the intended
recipient or a person responsible for delivering this
transmission to the intended recipient, you may not
disclose, copy or distribute this transmission or take
any action in reliance on it. If you received this transmission
in error, please dispose of and delete this transmission. 

Thank you.




More information about the Reddes.bvs-tech mailing list