<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISSUX.com &#124; Desarrollo web, frameworks, wordpress, linux y más. &#187; Seguridad</title>
	<atom:link href="http://www.issux.com/category/Seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.issux.com</link>
	<description>Desarrollo web, frameworks, wordpress, linux y más.</description>
	<lastBuildDate>Tue, 07 Feb 2012 21:04:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Bloquear publicidad con el router y tomato firmware</title>
		<link>http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/</link>
		<comments>http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/#comments</comments>
		<pubDate>Sun, 08 May 2011 17:32:45 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[tomato]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=587</guid>
		<description><![CDATA[Al igual que con el firmware dd-wrt, con el tomato firmware también podemos bloquear los anuncios desde el router para todos los ordenadores de nuestra red local. Los pasos para configurar nuestro router para bloquear anuncios, es sencilla: Accedemos al interfaz web del panel de control del router (poe ejemplo 192.168.1.1) Accedemos a la seccion [...]]]></description>
			<content:encoded><![CDATA[<p>Al <a href="http://www.issux.com/2008/10/05/bloquear-publicidad-con-el-router-ddwrt">igual que con el firmware dd-wrt</a>, con el tomato firmware también podemos bloquear los anuncios desde el router para todos los ordenadores de nuestra red local.</p>
<p>Los pasos para configurar nuestro router para bloquear anuncios, es sencilla:</p>
<ol>
<li>Accedemos al interfaz web del panel de control del router (poe ejemplo 192.168.1.1)</li>
<li>Accedemos a la seccion <strong><em>Administration</em></strong> > <strong><em>Scripts</em></strong> > <strong><em>WAN Up</em></strong></li>
<li>Copiamos el contenido del script en la caja de texto</li>
<li>Pulsamos el botón <strong><em>SAVE</em></strong> en la parte inferior de la pantalla</li>
<li>Para ejecutar el script, reiniciamos el router o desconectamos/conectamos el cable de conexión de internet</li>
</ol>
<p>El contenido del script para bloquear anuncios es el siguiente:
<pre class="brush: bash; title: ; notranslate">
#!/bin/sh
## Adblock script [Version 2.1 | 08 July 2008 | 3778 bytes]
##
## Created by Adrian Jon Kriel: root-AT-extremecooling-DOT-org
##
## tomato WAN Up script
##
## 0 = disable
## 1 = enable
## (1) = default value
## optimising of dnsmasq, (1)
eval OPTDNSMASQ=&quot;1&quot;
## automatic updating, (1)
eval AUTOUPDATE=&quot;1&quot;
## MVPS HOSTS ~18,500 lines, 680 Kbyte, (1)
eval MVPSSOURCE=&quot;1&quot;
## pgl.yoyo.org ~2,200 lines, 68 Kbyte, (1)
eval PGLSOURCE=&quot;1&quot;
## hosts-file.net ~53,000 lines, 1.5 Mbyte, (0)
eval HSFSOURCE=&quot;0&quot;
## Hosts File Project ~102,000 lines, 3.0 Mbyte ***6+mb free memory***, (0)
eval HFPSOURCE=&quot;0&quot;
##
## varibles
## location of temp file, (/tmp/hosts)
eval GENFILE=&quot;/tmp/hosts&quot;
## redirect ip, (0.0.0.0)
eval REDIRECTIP=&quot;0.0.0.0&quot;
## sources
eval MVPSOURCEFILE=&quot;http://www.mvps.org/winhelp2002/hosts.txt&quot;
eval PGLSOURCEFILE=&quot;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=hosts&quot;
eval HSFSOURCEFILE=&quot;http://www.it-mate.co.uk/downloads/hosts.txt&quot;
eval HFPSOURCEFILE=&quot;http://hostsfile.mine.nu/Hosts&quot;

if ping -c 1 yahoo.com ; then

eval GOTSOURCE=&quot;0&quot;
echo &quot;&quot; &gt; $GENFILE
## download
if [ &quot;$MVPSSOURCE&quot; = &quot;1&quot; ]  ; then
if wget $MVPSOURCEFILE -O - &gt;&gt; $GENFILE ; then
logger ADBLOCK Downloaded $MVPSOURCEFILE
eval GOTSOURCE=&quot;1&quot;
else
logger ADBLOCK Failed $MVPSOURCEFILE
fi
fi
if [ &quot;$PGLSOURCE&quot; = &quot;1&quot; ]  ; then
if wget $PGLSOURCEFILE -O - &gt;&gt; $GENFILE ; then
logger ADBLOCK Load $PGLSOURCEFILE
eval GOTSOURCE=&quot;1&quot;
else
logger ADBLOCK Fail $PGLSOURCEFILE
fi
fi
if [ &quot;$HSFSOURCE&quot; = &quot;1&quot; ]  ; then
if wget $HSFSOURCEFILE -O - &gt;&gt; $GENFILE ; then
logger ADBLOCK load $HSFSOURCEFILE
eval GOTSOURCE=&quot;1&quot;
else
logger ADBLOCK Fail $HSFSOURCEFILE
fi
fi
if [ &quot;$HFPSOURCE&quot; = &quot;1&quot; ]  ; then
if wget $HFPSOURCEFILE -O - &gt;&gt; $GENFILE ; then
logger ADBLOCK Load $HFPSOURCEFILE
eval GOTSOURCE=&quot;1&quot;
else
logger ADBLOCK Fail $HFPSOURCEFILE
fi
fi

if [ &quot;$GOTSOURCE&quot; = &quot;1&quot; ]; then
logger ADBLOCK Got Source Files
#FREE MEMORY!
service dnsmasq stop
killall -9 dnsmasq
logger ADBLOCK Ignor Fail Safe
##strip source file
sed -i -e '/^[0-9A-Za-z]/!d' $GENFILE
sed -i -e '/%/d' $GENFILE
sed -i -e 's/[[:cntrl:][:blank:]]//g' $GENFILE
sed -i -e 's/^[ \t]*//;s/[ \t]*$//' $GENFILE

## dnsmasq, sanitize, optimised
sed -i -e 's/[[:space:]]*\[.*$//'  $GENFILE
sed -i -e 's/[[:space:]]*\].*$//'  $GENFILE
sed -i -e '/[[:space:]]*#.*$/ s/[[:space:]]*#.*$//'  $GENFILE
sed -i -e '/^$/d' $GENFILE
sed -i -e '/127.0.0.1/ s/127.0.0.1//'  $GENFILE
sed -i -e '/^www[0-9]./ s/^www[0-9].//'  $GENFILE
sed -i -e '/^www./ s/^www.//' $GENFILE
## remove duplicates (resource friendly)
cat $GENFILE | sort -u &gt; $GENFILE.new
mv $GENFILE.new $GENFILE
## format
sed -i -e 's|$|/'$REDIRECTIP'|' $GENFILE
sed -i -e 's|^|address=/|' $GENFILE
## load values from dnsmasq config
cat /etc/dnsmasq.conf &gt;&gt; $GENFILE
## optimise dnsmasq
if [ &quot;$OPTDNSMASQ&quot; = &quot;1&quot; ] ; then
cat &gt;&gt; $GENFILE &lt; &lt;EOF
cache-size=2048
log-async=5
EOF
fi

## remove/whitelist websites
## removes 3 websites (aa.com, bb.com, cc.com)
## remove the # and edit the website urls.
sed -i -e '/aa.com/d' $GENFILE
sed -i -e '/bb.com/d' $GENFILE
sed -i -e '/cc.com/d' $GENFILE

## apply blacklist
dnsmasq --conf-file=$GENFILE

## failsafe added
dnsmasq
logger ADBLOCK Ignor Fail Safe

## dev info
logger ADBLOCK Unique Hosts Blocked $(awk 'END { print NR }' $GENFILE)
else
logger ADBLOCK Error Not Downloaded
fi
else
logger ADBLOCK Error No Internet
fi
## remove the generated files
rm $GENFILE*
## automatic update
if [ &quot;$AUTOUPDATE&quot; = &quot;1&quot; ] ; then
## script exists
if [ -x /tmp/script_wanup.sh ] ; then
cru a UpdateAdlist &quot;0 6,12,18,0 * * * /tmp/script_wanup.sh &gt;/dev/null 2&gt;&amp;1&quot;
fi
fi
## the end</pre>
<p>Una vez reiniciado el router, se ejecutara el script y dejaremos de ver los anuncios en las paginas web.</p>
<p>Via: <a href="http://www.linksysinfo.org/forums/showthread.php?p=323869#post323869">Linksysinfo.org</a></p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2008/10/05/bloquear-publicidad-con-el-router-ddwrt/" title="Bloquear publicidad con el router y dd-wrt">Bloquear publicidad con el router y dd-wrt</a></li><li><a href="http://www.issux.com/2012/02/07/debian-cambiar-locale-a-espanol/" title="Debian: cambiar locale a español">Debian: cambiar locale a español</a></li><li><a href="http://www.issux.com/2010/11/28/iwl3945-ondemand-firmware-reload/" title="iwl3945: ondemand firmware reload">iwl3945: ondemand firmware reload</a></li><li><a href="http://www.issux.com/2010/11/05/activar-mod_pagespeed-en-dreamhost/" title="Activar mod_pagespeed en Dreamhost">Activar mod_pagespeed en Dreamhost</a></li><li><a href="http://www.issux.com/2010/06/19/ubuntu-10-04-notificaciones-descolocadas/" title="Ubuntu 10.04: notificaciones descolocadas">Ubuntu 10.04: notificaciones descolocadas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en Ruby on Rails</title>
		<link>http://www.issux.com/2010/07/04/seguridad-en-ruby-on-rails/</link>
		<comments>http://www.issux.com/2010/07/04/seguridad-en-ruby-on-rails/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 19:54:34 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Breves]]></category>
		<category><![CDATA[Frameworks]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ror]]></category>
		<category><![CDATA[Ruby On Rails]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=559</guid>
		<description><![CDATA[En el blog de S21sec podemos encontrar una serie de artículos dedicados a algunos de los errores típicos que se cometen durante el desarrollo en Ruby on Rails y que tienen implicaciones en mayor o menor medida en la seguridad de la aplicación. Además los ejemplos utilizados están muy simplificados para facilitar su comprensión. Muy [...]]]></description>
			<content:encoded><![CDATA[<p>En el <a href="http://blog.s21sec.com/">blog de S21sec</a> podemos encontrar una serie de <a href="http://blog.s21sec.com/2010/06/introduccion-ruby-on-rails-ror-o.html">artículos dedicados a algunos de los errores típicos que se cometen durante el desarrollo en Ruby on Rails</a> y que tienen implicaciones en mayor o menor medida en la seguridad de la aplicación. Además los ejemplos utilizados están muy simplificados para facilitar su comprensión. </p>
<p>Muy recomendable si nuestro framework de desarrollo es Ruby on Rails.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2010/07/04/seguridad-en-ruby-on-rails/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2008/03/26/rails-evitar-lineas-en-blanco-en-nuestro-codigo-generado/" title="Rails: Evitar líneas en blanco en nuestro código generado">Rails: Evitar líneas en blanco en nuestro código generado</a></li><li><a href="http://www.issux.com/2007/11/06/dias-entre-dos-fechas-en-rails/" title="Días entre dos fechas en rails">Días entre dos fechas en rails</a></li><li><a href="http://www.issux.com/2007/10/04/libro-gratuito-de-rails/" title="Libro gratuito de Rails">Libro gratuito de Rails</a></li><li><a href="http://www.issux.com/2007/08/30/chuleton-de-rails/" title="Chuletón de Rails">Chuletón de Rails</a></li><li><a href="http://www.issux.com/2007/07/14/meses-en-espanol/" title="Meses en español">Meses en español</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2010/07/04/seguridad-en-ruby-on-rails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad en Adobe Reader y Acrobat</title>
		<link>http://www.issux.com/2009/10/09/grave-vulnerabilidad-en-adobe-reader-y-acrobat/</link>
		<comments>http://www.issux.com/2009/10/09/grave-vulnerabilidad-en-adobe-reader-y-acrobat/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:32:42 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Breves]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[reader]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=458</guid>
		<description><![CDATA[Según informa SecurityByDefault se ha descubierto una grave vulnerabilidad en los programas Reader y Acrobat de Adobe. La vulnerabilidad, afecta a todos los sistemas operativos (Windows, Linux y Mac OS X). Según Adobe, el próximo martes 13 de octubre estará disponible un parche que corrija dicha vulnerabilidad. Mientras tanto, si usamos Windows Vista, podemos protegernos [...]]]></description>
			<content:encoded><![CDATA[<p>Según informa <a href="http://www.securitybydefault.com/2009/10/grave-vulnerabilidad-en-adobe-reader-y.html">SecurityByDefault</a> se ha descubierto una <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3459">grave vulnerabilidad en los programas Reader y Acrobat de Adobe</a>.</p>
<p>La vulnerabilidad, afecta a todos los sistemas operativos (Windows, Linux y Mac OS X).</p>
<p>Según Adobe, el próximo martes 13 de octubre estará disponible un parche que corrija dicha vulnerabilidad. Mientras tanto, <strong>si usamos Windows Vista, podemos <a href="http://www.securitybydefault.com/2009/10/grave-vulnerabilidad-en-adobe-reader-y.html">protegernos activando el DEP</a></strong>, tal y como describen en SecurityByDefault.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/10/09/grave-vulnerabilidad-en-adobe-reader-y-acrobat/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos más comentados</h3><ul class="related_post"><li><a href="http://www.issux.com/2009/10/29/invitacion-a-google-wave-ii/" title="Invitacion a Google Wave II">Invitacion a Google Wave II</a></li><li><a href="http://www.issux.com/2010/08/29/froyo-wifi-fuera-de-rango/" title="Froyo: WiFi fuera de rango">Froyo: WiFi fuera de rango</a></li><li><a href="http://www.issux.com/2008/04/04/problemas-con-el-correo-de-yahoo/" title="Problemas con el correo de Yahoo">Problemas con el correo de Yahoo</a></li><li><a href="http://www.issux.com/2009/10/18/invitacion-google-wave/" title="Invitación Google Wave">Invitación Google Wave</a></li><li><a href="http://www.issux.com/2009/07/13/recorrer-rango-de-fechas-en-php/" title="Recorrer un rango de fechas en php">Recorrer un rango de fechas en php</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/10/09/grave-vulnerabilidad-en-adobe-reader-y-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error 503: Service Temporarily Unavailable en Dreamhost</title>
		<link>http://www.issux.com/2009/10/08/error-503-service-temporarily-unavailable-en-dreamhost/</link>
		<comments>http://www.issux.com/2009/10/08/error-503-service-temporarily-unavailable-en-dreamhost/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 02:00:44 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Dreamhost]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[error]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=456</guid>
		<description><![CDATA[Ayer me surgió un problema mientras estaba preparando la entra anterior, &#8220;Hacer ping a buscadores en php&#8220;. Resulta que al intentar previsualizar un post, siempre me mostraba el error &#8220;Service Temporarily Unavailable&#8220;, y no me actualizaba el post. Al principio sospeche que podía ser problema del plugin que utilizo para resaltar el código php, pero [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer me surgió un problema mientras estaba preparando la entra anterior, &#8220;<a href="http://www.issux.com/2009/10/06/hacer-ping-a-buscadores-en-php/">Hacer ping a buscadores en php</a>&#8220;. Resulta que al intentar previsualizar un post, siempre me mostraba el error &#8220;<em>Service Temporarily Unavailable</em>&#8220;, y no me actualizaba el post.<br />
<span id="more-456"></span><br />
Al principio sospeche que podía ser problema del plugin que utilizo para resaltar el código php, pero fijándome en el titulo de la ventana, y viendo que daba un <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html#sec10.5.4">código de error 503</a>, llegue a la conclusión que seria problema con el servidor, en este caso dreamhost.</p>
<p>Así que lo mejor en estos casos es, aprovechando el acceso ssh, revisar los ficheros de logs del dominio, para ver si muestra algún tipo de error y si nos da muestra más información. Tenemos que editar el fichero <code>/logs/dominio/http/error.log</code></p>
<pre class="brush: bash; title: ; notranslate">
$ tail error.log
</pre>
<p>Con esto vemos las últimas lineas del fichero de error. En mi caso me he encontrado con esto:</p>
<pre class="brush: bash; title: ; notranslate">
[Tue Oct 06 14:00:31 2009] [error] [client XXX.XX.XX.XX] mod_security: Access denied with code 503. Pattern match &quot;(****|****|****|****|****|****|****|************|********|****|****|****|****|****|****|****|****|****|****|****|****|****|****)\\\\(.*\\\\)\\\\;&quot; at **** [severity &quot;********&quot;] [hostname &quot;*******&quot;] [uri &quot;/wp-admin/post.php&quot;] [unique_id &quot;*****************************&quot;]
</pre>
<p>En resumen, lo que indica que es <code>mod_security</code> comprueba si se ha introducido alguna función no permitida (en mi caso fue <code>fopen()</code> y <code>fwrite()</code>). Si es así, detiene la ejecución del script y muestra el error 503. </p>
<p>Es un sistema de seguridad de los servidores de Dreamhost que se activa desde el panel de control del dominio:</p>
<div id="attachment_457" class="wp-caption alignnone" style="width: 160px"><a href="http://www.issux.com/wp-content/uploads/2009/10/Dreamhost-Mod-Security.jpg"><img src="http://www.issux.com/wp-content/uploads/2009/10/Dreamhost-Mod-Security-150x60.jpg" alt="Dreamhost Mod Security 150x60 Error 503: Service Temporarily Unavailable en Dreamhost" title="Dreamhost - Mod Security" width="150" height="60" class="size-thumbnail wp-image-457" /></a><p class="wp-caption-text">Dreamhost - Mod Security</p></div>
<p>Para evitar este error, podemos seguir los pasos que nos indica en el <a href="http://wiki.dreamhost.com/Mod_security">wiki de dreamhost sobre mod_security</a>. Básicamente tenemos dos opciones: </p>
<ul>
<li>La primera es <strong>desactivar el <code>mod_security</code> solo para nuestra ip</strong>, añadiendo el siguiente codigo al <code>.htaccess</code>:
<pre class="brush: bash; title: ; notranslate">
&lt;ifmodule mod_security.c&gt;
SetEnvIfNoCase Remote_Addr ^XXX\.XXX\.XXX\.XXX$ MODSEC_ENABLE=Off
&lt;/ifmodule&gt;
</pre>
<p>donde XXX.XXX.XXX.XXX es nuestra ip. Esto funciona si tenemos ip fija, o estamos detrás de un router y nuestra ip es dinámica, pero no suele cambiar.</li>
<li>Pero si tenemos ip dinámica, y el problema ocurre con un fichero puntual (por ejemplo al postear en un blog), podemos <strong>desactivar el mod-security para ese fichero en concreto</strong>, por ejemplo:
<pre class="brush: bash; title: ; notranslate">
&lt;ifmodule mod_security.c&gt;
 SecFilterSelective REQUEST_URI &quot;^/wp-admin/post\.php.*$&quot; &quot;allow,pass&quot;
&lt;/ifmodule&gt;
</pre>
</li>
</ul>
<p>Con uno de estos sencillos pasos, no debería darnos mas problemas el insertar código php, utilizando cualquier función, con el <code>mod_security</code> activado.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/10/08/error-503-service-temporarily-unavailable-en-dreamhost/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2009/05/30/tvtime-permiso-denegado/" title="TVtime: permiso denegado">TVtime: permiso denegado</a></li><li><a href="http://www.issux.com/2008/09/03/xsane-no-se-puede-abrir-perfil-de-escaner-icm/" title="Xsane: no se puede abrir perfil de escaner ICM">Xsane: no se puede abrir perfil de escaner ICM</a></li><li><a href="http://www.issux.com/2008/04/04/problemas-con-el-correo-de-yahoo/" title="Problemas con el correo de Yahoo">Problemas con el correo de Yahoo</a></li><li><a href="http://www.issux.com/2007/12/09/actualizar-a-rails-20/" title="Actualizar a Rails 2.0">Actualizar a Rails 2.0</a></li><li><a href="http://www.issux.com/2007/10/20/actualizacion-a-wordpress-23-con-problemas/" title="Actualización a Wordpress 2.3 con problemas">Actualización a Wordpress 2.3 con problemas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/10/08/error-503-service-temporarily-unavailable-en-dreamhost/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nueva versión de Firefox: 3.5.3</title>
		<link>http://www.issux.com/2009/09/15/nueva-version-de-firefox-3-5-3/</link>
		<comments>http://www.issux.com/2009/09/15/nueva-version-de-firefox-3-5-3/#comments</comments>
		<pubDate>Tue, 15 Sep 2009 07:29:32 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Breves]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=440</guid>
		<description><![CDATA[Ya esta disponible la nueva version de Firefox, la 3.5.3, que arregla varios problemas de seguridad y de estabilidad. Contenidos más comentadosInvitacion a Google Wave IIFroyo: WiFi fuera de rangoProblemas con el correo de YahooInvitación Google WaveRecorrer un rango de fechas en php]]></description>
			<content:encoded><![CDATA[<p>Ya esta disponible la <a href="http://www.mozilla-europe.org/es/firefox/">nueva version de Firefox, la 3.5.3</a>, que arregla <a href="http://www.mozilla.org/security/known-vulnerabilities/firefox35.html#firefox3.5.3">varios problemas de seguridad</a> y de estabilidad.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/09/15/nueva-version-de-firefox-3-5-3/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos más comentados</h3><ul class="related_post"><li><a href="http://www.issux.com/2009/10/29/invitacion-a-google-wave-ii/" title="Invitacion a Google Wave II">Invitacion a Google Wave II</a></li><li><a href="http://www.issux.com/2010/08/29/froyo-wifi-fuera-de-rango/" title="Froyo: WiFi fuera de rango">Froyo: WiFi fuera de rango</a></li><li><a href="http://www.issux.com/2008/04/04/problemas-con-el-correo-de-yahoo/" title="Problemas con el correo de Yahoo">Problemas con el correo de Yahoo</a></li><li><a href="http://www.issux.com/2009/10/18/invitacion-google-wave/" title="Invitación Google Wave">Invitación Google Wave</a></li><li><a href="http://www.issux.com/2009/07/13/recorrer-rango-de-fechas-en-php/" title="Recorrer un rango de fechas en php">Recorrer un rango de fechas en php</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/09/15/nueva-version-de-firefox-3-5-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aumentar la seguridad en el servicio ssh II</title>
		<link>http://www.issux.com/2009/09/01/aumentar-la-seguridad-en-el-servicio-ssh-ii/</link>
		<comments>http://www.issux.com/2009/09/01/aumentar-la-seguridad-en-el-servicio-ssh-ii/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 08:29:50 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Breves]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SSOO]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=437</guid>
		<description><![CDATA[En Security By Default han publicado el segundo articulo sobre como debemos configurar en nuestro servidor ssh para aumentar su seguridad. Es la continuación del post que publicaron hace unos días. Contenidos RelacionadosAumentar la seguridad en el servicio sshDebian: cambiar locale a españolBloquear publicidad con el router y tomato firmwareiwl3945: ondemand firmware reloadActivar mod_pagespeed en [...]]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.securitybydefault.com">Security By Default</a> han publicado el <a href="http://www.securitybydefault.com/2009/08/22-fotificacion-del-servicio-ssh.html">segundo articulo sobre como debemos configurar en nuestro servidor ssh</a> para aumentar su seguridad. </p>
<p>Es la continuación del <a href="http://www.securitybydefault.com/2009/08/12-fortificacion-del-servicio-ssh.html">post que publicaron hace unos días</a>.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/09/01/aumentar-la-seguridad-en-el-servicio-ssh-ii/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2009/08/30/aumentar-la-seguridad-en-el-servicio-ssh/" title="Aumentar la seguridad en el servicio ssh">Aumentar la seguridad en el servicio ssh</a></li><li><a href="http://www.issux.com/2012/02/07/debian-cambiar-locale-a-espanol/" title="Debian: cambiar locale a español">Debian: cambiar locale a español</a></li><li><a href="http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/" title="Bloquear publicidad con el router y tomato firmware">Bloquear publicidad con el router y tomato firmware</a></li><li><a href="http://www.issux.com/2010/11/28/iwl3945-ondemand-firmware-reload/" title="iwl3945: ondemand firmware reload">iwl3945: ondemand firmware reload</a></li><li><a href="http://www.issux.com/2010/11/05/activar-mod_pagespeed-en-dreamhost/" title="Activar mod_pagespeed en Dreamhost">Activar mod_pagespeed en Dreamhost</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/09/01/aumentar-la-seguridad-en-el-servicio-ssh-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aumentar la seguridad en el servicio ssh</title>
		<link>http://www.issux.com/2009/08/30/aumentar-la-seguridad-en-el-servicio-ssh/</link>
		<comments>http://www.issux.com/2009/08/30/aumentar-la-seguridad-en-el-servicio-ssh/#comments</comments>
		<pubDate>Sun, 30 Aug 2009 22:01:59 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Breves]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SSOO]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=436</guid>
		<description><![CDATA[En Security By Default han publicado el primero de dos artículos sobre como debemos configurar en nuestro servidor ssh para aumentar su seguridad. Muy recomendable, al igual que el post que publicamos sobre como configurar ssh en esta misma web. Contenidos RelacionadosAumentar la seguridad en el servicio ssh IIDebian: cambiar locale a españolBloquear publicidad con [...]]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.securitybydefault.com">Security By Default</a> han publicado el <a href="http://www.securitybydefault.com/2009/08/12-fortificacion-del-servicio-ssh.html">primero de dos artículos sobre como debemos configurar en nuestro servidor ssh</a> para aumentar su seguridad.</p>
<p>Muy recomendable, al igual que el <a href="http://www.issux.com/2007/08/23/configurar-ssh/">post que publicamos sobre como configurar ssh</a> en esta misma web.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/08/30/aumentar-la-seguridad-en-el-servicio-ssh/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2009/09/01/aumentar-la-seguridad-en-el-servicio-ssh-ii/" title="Aumentar la seguridad en el servicio ssh II">Aumentar la seguridad en el servicio ssh II</a></li><li><a href="http://www.issux.com/2012/02/07/debian-cambiar-locale-a-espanol/" title="Debian: cambiar locale a español">Debian: cambiar locale a español</a></li><li><a href="http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/" title="Bloquear publicidad con el router y tomato firmware">Bloquear publicidad con el router y tomato firmware</a></li><li><a href="http://www.issux.com/2010/11/28/iwl3945-ondemand-firmware-reload/" title="iwl3945: ondemand firmware reload">iwl3945: ondemand firmware reload</a></li><li><a href="http://www.issux.com/2010/11/05/activar-mod_pagespeed-en-dreamhost/" title="Activar mod_pagespeed en Dreamhost">Activar mod_pagespeed en Dreamhost</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/08/30/aumentar-la-seguridad-en-el-servicio-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos para proteger el panel de control de wordpress</title>
		<link>http://www.issux.com/2009/08/23/consejos-para-proteger-el-panel-de-control-de-wordpress/</link>
		<comments>http://www.issux.com/2009/08/23/consejos-para-proteger-el-panel-de-control-de-wordpress/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 14:42:57 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=433</guid>
		<description><![CDATA[En wpbeginner han publicado un articulo muy útil para los poseedores de un wordpress, &#8220;13 trucos imprescindibles para proteger el panel de control de wordpress&#8220;. Entre todas las medidas propuestas, hay que destacar: Personalizar la url del panel de control o registro de usuarios, mediante el plugin &#8220;Stealth Login&#8220; Utilizar una clave compleja, de esta [...]]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.wpbeginner.com">wpbeginner</a> han publicado un articulo muy útil para los poseedores de un wordpress, &#8220;<a href="http://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area/">13 trucos imprescindibles para proteger el panel de control de wordpress</a>&#8220;. Entre todas las medidas propuestas, hay que destacar:<br />
<span id="more-433"></span></p>
<ul>
<li><strong>Personalizar la url del panel de control o registro de usuarios</strong>, mediante el plugin &#8220;<a href="http://wordpress.org/extend/plugins/stealth-login/"><strong>Stealth Login</strong></a>&#8220;</li>
<li><strong>Utilizar una clave compleja</strong>, de esta manera haremos que los ataques de fuerza bruta lo tengan mas difícil. Podemos seguir la guía de &#8220;<a href="http://www.makeuseof.com/tag/how-to-create-strong-password-that-you-can-remember-easily/"><strong>Create Strong Passwords</strong></a>&#8221; para crear nuestra propia clave.</li>
<li><strong>Limitar el numero de intentos de login</strong>. Con el plugin &#8220;<a href="http://www.bad-neighborhood.com/login-lockdown.html"><strong>Login lockdown</strong></a>&#8220;, podremos especificar el numero máximo de intentos fallidos para acceder y cuando durara el bloqueo en caso de error</li>
<li><strong>Usar https para acceder al panel de control</strong>. Podemos modificar nuestro <code>wp-config.php</code> y añadir
<pre class="brush: php; title: ; notranslate">define(’FORCE_SSL_ADMIN’, true);</pre>
<p>para lograrlo. También podemos usar el plugin &#8220;<a href="http://wordpress.org/extend/plugins/admin-ssl-secure-admin/"><strong>Admin SSL</strong></a>&#8220;.</li>
<li><strong>Proteger el directorio del panel de control</strong> mediante el plugin &#8220;<a href="http://www.askapache.com/WordPress/htaccess-password-protect.html"><strong>AskApache Password Protect</strong></a>&#8220;</li>
<li><strong>Limitar el acceso por ip</strong>. Creamos un fichero .htaccess en el directorio wp-admin con el siguiente contenido:
<pre class="brush: bash; title: ; notranslate">AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “WordPress Admin Access Control”
AuthType Basic

order deny,allow
deny from all
# whitelist Syed’s IP address
allow from xx.xx.xx.xxx
# whitelist David’s IP address
allow from xx.xx.xx.xxx
# whitelist Amanda’s IP address
allow from xx.xx.xx.xxx
# whitelist Muhammad’s IP address
allow from xx.xx.xx.xxx
# whitelist Work IP address
allow from xx.xx.xx.xxx</pre>
</li>
<li><strong>No usar el usuario &#8220;admin&#8221;</strong>. De esta manera, un posible intruso solo deberia adivinar la contraseña, vamos que el 50% del trabajo lo tiene ya hecho. Es mejor utilizar un nombre de usuario personalizado, así además, deberá averiguarlo también.</li>
<li><strong>Eliminar los mensajes de error de login</strong>. Con esto nos evitamos dar posibles pistas si el campo incorrecto es el usuario o la clave. Editamos el fichero functions.php, y añadimos:
<pre class="brush: bash; title: ; notranslate">add_filter(’login_errors’,create_function(’$a’, “return null;”));</pre>
<p>o utilizamos el plugin &#8220;<a href="http://wordpress.org/extend/plugins/secure-wordpress/"><strong>Secure WordPress</strong></a>&#8220;</li>
<li><strong>Usar claves codificadas para acceder</strong>. De esta manera, si no tenemos el acceso https activo, el plugin se encargara de codificar la clave para que no pueda ser interceptada por un atacante. El plugin &#8220;<a href="http://wordpress.org/extend/plugins/semisecure-login-reimagined/"><strong>Semisecure Login Reimagined</strong></a>&#8221; nos permite hacerlo fácilmente.</li>
<li>utilizar el plugin &#8220;<a href="http://wordpress.org/extend/plugins/antivirus/"><strong>AntiVirus</strong></a>&#8221; para <strong>prevenirnos de inyecciones de código maliciosas y spam</strong>.</li>
<li><strong>Actualizarse a la ultima versión de wordpress</strong>. Lógico, no?</li>
<li>Utilizando el plugin &#8220;<a href="http://wordpress.org/extend/plugins/one-time-password/"><strong>One Time Password</strong></a>&#8220;, nos <strong>pemite loguearnos en el panel de control con una clave que solo sirve una vez</strong>. Muy útil para conectarse en redes poco seguras como cibercafés, etc.</li>
<li>Utilizar el plugin &#8220;<a href="http://www.seoegghead.com/software/wordpress-firewall.seo"><strong>WordPress Firewall Plugin</strong></a>&#8220;, que nos permite <strong>evitar inyecciones sql, bloquear la subida de ficheros ejecutables, etc</strong>.</li>
</ul>
<p>De esta manera, podremos dificultar la labor a esos amigos de lo ajeno en nuestra instalación del wordpress.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/08/23/consejos-para-proteger-el-panel-de-control-de-wordpress/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos más comentados</h3><ul class="related_post"><li><a href="http://www.issux.com/2009/10/29/invitacion-a-google-wave-ii/" title="Invitacion a Google Wave II">Invitacion a Google Wave II</a></li><li><a href="http://www.issux.com/2010/08/29/froyo-wifi-fuera-de-rango/" title="Froyo: WiFi fuera de rango">Froyo: WiFi fuera de rango</a></li><li><a href="http://www.issux.com/2008/04/04/problemas-con-el-correo-de-yahoo/" title="Problemas con el correo de Yahoo">Problemas con el correo de Yahoo</a></li><li><a href="http://www.issux.com/2009/10/18/invitacion-google-wave/" title="Invitación Google Wave">Invitación Google Wave</a></li><li><a href="http://www.issux.com/2009/07/13/recorrer-rango-de-fechas-en-php/" title="Recorrer un rango de fechas en php">Recorrer un rango de fechas en php</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/08/23/consejos-para-proteger-el-panel-de-control-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Thunderbird 2.0.0.23</title>
		<link>http://www.issux.com/2009/08/21/thunderbird-2-0-0-23/</link>
		<comments>http://www.issux.com/2009/08/21/thunderbird-2-0-0-23/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 07:38:25 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Breves]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=431</guid>
		<description><![CDATA[Ya se encuentra disponible para descargar una actualización del programa de correo Mozilla Thunderbird. En esta versión, la 2.0.0.23 se corrige un grave problema con la comunicación ssl. Imprescindible actualizarse. Contenidos RelacionadosThunderbird 2.0.0.14 RCActualización Thunderbird 2.0.0.12 RC1Actualización Thunderbird 2.0.0.9Thunderbird 2.0.0.9rc1]]></description>
			<content:encoded><![CDATA[<p>Ya se encuentra disponible para <a href="http://www.mozilla-europe.org/es/products/thunderbird/2.0.0.23/releasenotes/">descargar una actualización del programa de correo Mozilla Thunderbird</a>. En esta versión, la 2.0.0.23 se corrige un <a href="http://www.mozilla.org/security/announce/2009/mfsa2009-42.html">grave problema con la comunicación ssl</a>.</p>
<p>Imprescindible actualizarse.</p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/08/21/thunderbird-2-0-0-23/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2008/04/28/thunderbird-20014-rc/" title="Thunderbird 2.0.0.14 RC">Thunderbird 2.0.0.14 RC</a></li><li><a href="http://www.issux.com/2008/02/20/actualizacion-thunderbird-20012rc/" title="Actualización Thunderbird 2.0.0.12 RC1">Actualización Thunderbird 2.0.0.12 RC1</a></li><li><a href="http://www.issux.com/2007/11/16/actualizacion-thunderbird-2009/" title="Actualización Thunderbird 2.0.0.9">Actualización Thunderbird 2.0.0.9</a></li><li><a href="http://www.issux.com/2007/11/07/thunderbird-2009rc1/" title="Thunderbird 2.0.0.9rc1">Thunderbird 2.0.0.9rc1</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/08/21/thunderbird-2-0-0-23/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en el firmware DD-WRT 0.24</title>
		<link>http://www.issux.com/2009/07/26/fallo-de-seguridad-en-el-firmware-dd-wrt-0-24/</link>
		<comments>http://www.issux.com/2009/07/26/fallo-de-seguridad-en-el-firmware-dd-wrt-0-24/#comments</comments>
		<pubDate>Sun, 26 Jul 2009 01:39:49 +0000</pubDate>
		<dc:creator>issux</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[dd-wrt]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://www.issux.com/?p=410</guid>
		<description><![CDATA[Según informa Hispasec, se ha descubierto un fallo de seguridad en el firmware DD-WRT, en su versión 0.24, que permite a un atacante remoto ejecutar instrucciones con derechos de root. Este fallo solo afectaría a los routers que tuvieran activo la administración remota. En caso de no utilizar conexiones seguras (https) para las conexiones de [...]]]></description>
			<content:encoded><![CDATA[<p>Según<a href="http://www.hispasec.com/unaaldia/3927"> informa Hispasec</a>, se ha descubierto un fallo de seguridad en el firmware DD-WRT, en su versión 0.24, que permite a un atacante remoto ejecutar instrucciones con derechos de root. Este fallo solo afectaría a los routers que tuvieran activo la administración remota.<br />
<span id="more-410"></span><br />
En caso de no utilizar conexiones seguras (https) para las conexiones de la administración remota, podemos arreglar el problema, añadiendo las siguientes reglas al cortafuegos ( Ir a <em><strong>Administración</strong></em> > <em><strong>Comandos</strong></em>):</p>
<pre class="brush: bash; title: ; notranslate">
insmod ipt_webstr
ln -s /dev/null /tmp/exec.tmp
iptables -D INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset
iptables -I INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset
</pre>
<p>Pulsamos el botón de &#8220;Grabar&#8221; y reiniciamos el router.</p>
<p>Lo que hacen estas reglas es bloquear el acceso que tiene la cadena &#8220;cgi-bin&#8221; en la url. </p>
<p>Podemos verificar que las reglas están funcionando correctamente introduciendo la siguiente url en el navegador:</p>
<pre class="brush: bash; title: ; notranslate">http://192.168.1.1/cgi-bin/;reboot </pre>
<p>Si nos muestra un error en la conexión, nuestro router ya estará protegido.</p>
<p>Podemos <a href="http://www.dd-wrt.com/dd-wrtv3/index.php">ver todos los detalles en la web oficial de dd-wrt</a></p>
<div class="googlePlusOneButton"><g:plusone href="http://www.issux.com/2009/07/26/fallo-de-seguridad-en-el-firmware-dd-wrt-0-24/"  size="standard"   annotation="none"  ></g:plusone></div><h3  class="related_post_title">Contenidos Relacionados</h3><ul class="related_post"><li><a href="http://www.issux.com/2011/05/08/bloquear-publicidad-con-el-router-y-tomato-firmware/" title="Bloquear publicidad con el router y tomato firmware">Bloquear publicidad con el router y tomato firmware</a></li><li><a href="http://www.issux.com/2008/10/05/bloquear-publicidad-con-el-router-ddwrt/" title="Bloquear publicidad con el router y dd-wrt">Bloquear publicidad con el router y dd-wrt</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.issux.com/2009/07/26/fallo-de-seguridad-en-el-firmware-dd-wrt-0-24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
