﻿﻿*******************
   ACTUALIZACIÓN
*******************

 + Al aplicar esta actualización se actualizará a LUCIA REV2.5.

﻿*******************
    IMPORTANTE
*******************

- Es necesario partir de la versión LUCIA REV2.4 para aplicar esta actualización. Por favor, en caso de no haberlo hecho actualice a dicha versión antes.
- La ejecución debe hacerse con el usuario root extrayendo en cualquier directorio los ficheros LUCIA_v2.5_update.tar.gz y LUCIA_v2.5_fix.sh y ejecutando 'sh LUCIA_v2.5_fix.sh'
- Al final de la ejecución se comprobará que las contraseñas iniciales por defecto de LUCIA han sido cambiadas. Se recuerda que por motivos de seguridad todas las contraseñas deben cambiarse tras la instalación según se especifica en el manual de instalación.
- Esta actualización renueva las claves SSH de su servidor. Por ello, la próxima vez que se conecte via SSH a LUCIA es muy probable que aparezcan mensajes relativos a una posible falsificación DNS (DNS SPOOFING)
- Para evitar estos mensajes bastará con ejecutar en el cliente (no en LUCIA) los comandos que se indican a continuación:
		ssh-keygen -f "/home/user/.ssh/known_hosts" -R <lucia_ip_address>
		ssh-keygen -f "/home/user/.ssh/known_hosts" -R <lucia_hostname>

NOTA: Aunque el proceso es sencillo y seguro, se sugiere la creación de una imagen (snapshot) de la máquina por si falla el proceso y es necesario recuperar. De esta manera se podrá volver fácilmente a un entorno estable.

RECORDATORIO: Una vez que la instancia de LUCIA esté en producción no se debe recuperar un snapshot previo sin consultar con el CCN-CERT, dado que podría provocar una pérdida de información y errores de sincronización con LUCIA Central.

******************
    CHANGELOG
******************

- Se incluye la versión de LUCIA instalada en la pantalla de login de la interfaz web
- Se mejora el script de añadir un nuevo campo personalizado
- Se impide la unión o división de Incidentes de SATINET o SATSARA
- Se impide la unión o división de Incidentes propios en Incidentes de SATINET o SATSARA
- Se impide el acceso de usuarios de REST a través de la interfaz web
- Se mejora el procesado de correos, no creándose directorios temporales en /tmp
- Nuevos valores en el campo de resolución 'Impacto'
- Se incluye el campo 'Impacto' en las plantillas de resolución de Incidentes
- Se mueve el directorio /home/rtcronuser a la partición /media/lucia-data
- Se renuevan las claves SSH del servidor
