<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WeblogStuffSeguridad | WeblogStuff</title>
	<atom:link href="http://weblogstuff.com/category/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://weblogstuff.com</link>
	<description>Recursos para Bloggers</description>
	<lastBuildDate>Sat, 05 Feb 2011 02:18:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Protege tu instalación de WordPress a través del fichero .htaccess</title>
		<link>http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544</link>
		<comments>http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544#comments</comments>
		<pubDate>Mon, 01 Nov 2010 16:31:57 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[.htaccess]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=1544</guid>
		<description><![CDATA[.htaccess es un fichero muy poderoso que nos permite definir diferentes directivas de configuración para cada directorio de la instalación de WordPress u otro CMS que utilize el servidor web Apache.   Hoy les voy a mostrar como, a través de este fichero, podemos proteger nuestra instalación de WordPress. Muchos desarrolladores web no lo tienen en...]]></description>
			<content:encoded><![CDATA[<p><a href="http://weblogstuff.com/wp-content/uploads/2010/11/hacker.jpg"><img class="alignleft size-full wp-image-1545" title="pirate-skull" src="http://weblogstuff.com/wp-content/uploads/2010/11/hacker.jpg" alt="" width="106" height="96" /></a>.htaccess es un fichero muy poderoso que nos permite definir diferentes directivas de configuración para cada directorio de la instalación de WordPress u otro CMS que utilize el servidor web Apache.   Hoy les voy a mostrar como, a través de este fichero, podemos proteger nuestra instalación de WordPress.</p>
<p>Muchos desarrolladores web no lo tienen en cuenta, pero existen muchos peligros que pueden afectar nuestra instalación de WordPress como por ejemplo la inyección de secuencias de  comandos o intentos de modificación de la variable _REQUEST o del cambio de variables globales PHP.</p>
<p>Para evitar esto solo deben de editar el fichero .htaccess y agregarle las siguientes líneas de código (por las dudas hagan un respaldo del fichero que editarán),</p>
<p><span id="more-1544"></span></p>
<blockquote>
<pre>Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (\&lt;|%3C).*script.*(\&gt;|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]
</pre>
</blockquote>
<p>Con esto solo ya están resguardados de esos peligros que les comenté anteriormente.</p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-2" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;title=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-2" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;title=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-2" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;title=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-2" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-2" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;title=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-2" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;title=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-2" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;message=WeblogStuff%3A%20Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-2" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2010%2F11%2Fprotege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;t=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-2" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2010%2F11%2Fprotege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544&amp;text=Protege%20tu%20instalaci%C3%B3n%20de%20Wordpress%20a%20trav%C3%A9s%20del%20fichero%20.htaccess&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Antivirus para WordPress</title>
		<link>http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522</link>
		<comments>http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522#comments</comments>
		<pubDate>Tue, 26 Oct 2010 15:30:11 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=1522</guid>
		<description><![CDATA[Antivirus es un plugin para WordPress que protege tu blog de exploits e inyecciones de spam. Es muy simple, se instala, se activa y listo, ya comienza a trabajar.  lo único que debemos configurar es introducir nuestra dirección de email para que nos envíe las notificaciones, si es que le indicamos que haga un scan...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://weblogstuff.com/wp-content/uploads/2010/10/antivirus-wordpress.jpg"><img class="aligncenter size-full wp-image-1523" title="antivirus-wordpress" src="http://weblogstuff.com/wp-content/uploads/2010/10/antivirus-wordpress.jpg" alt="" width="450" height="390" /></a></p>
<p><a title="Antivirus" href="http://wordpress.org/extend/plugins/antivirus/" target="_blank">Antivirus</a> es un plugin para WordPress que protege tu blog de exploits e inyecciones de spam.</p>
<p>Es muy simple, se instala, se activa y listo, ya comienza a trabajar.  lo único que debemos configurar es introducir nuestra dirección de email para que nos envíe las notificaciones, si es que le indicamos que haga un scan diario de nuestra instalación de WordPress.</p>
<p>También podemos llevar a cabo un scan manual en cualquier momento y para ello tenemos la opción en el panel de administración del plugin.</p>
<p>Las principales características de este plugin son las siguientes,</p>
<p><span id="more-1522"></span></p>
<ul>
<li>Listo para WordPress 3.x tanto en diseño como técnicamente</li>
<li>Detecta<strong> </strong><a title="WordPress permalink back door" href="http://mashable.com/2009/09/05/wordpress-attack/">WordPress permalink back door</a></li>
<li>Prueba manual con un resultado inmediator de los ficheros infectados</li>
<li>Ejecución automática diaria con notificación vía email</li>
<li>Lista blanca: permite marcar ficheros sospechosos como &#8220;No virus&#8221;</li>
<li>Multilenguaje: Inglés, alemásn, italiano, persa y ruso</li>
</ul>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-4" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522&amp;title=Antivirus%20para%20Wordpress" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-4" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522&amp;title=Antivirus%20para%20Wordpress" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-4" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522&amp;title=Antivirus%20para%20Wordpress" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-4" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2010/10/antivirus-para-wordpress-1522" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-4" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522&amp;title=Antivirus%20para%20Wordpress" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-4" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522&amp;title=Antivirus%20para%20Wordpress" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-4" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522&amp;message=WeblogStuff%3A%20Antivirus%20para%20Wordpress" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-4" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2010%2F10%2Fantivirus-para-wordpress-1522&amp;t=Antivirus%20para%20Wordpress&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-4" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2010%2F10%2Fantivirus-para-wordpress-1522&amp;text=Antivirus%20para%20Wordpress&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2010/10/antivirus-para-wordpress-1522/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hotlink Protection, plugin que te ayuda a evitar hotlink de tus imágenes en WordPress</title>
		<link>http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519</link>
		<comments>http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519#comments</comments>
		<pubDate>Mon, 25 Oct 2010 21:26:33 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Hotlink Protection]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=1519</guid>
		<description><![CDATA[Me imagino que a nadie le gusta que le usen la banda ancha de su cuenta y menos enlazando a las imágenes alojadas de su blog. Una de las cosas que pueden hacer es incluir un par de instrucciones en el fichero .htaccess en el directorio raiz de donde tienen instalado su WordPress, pero existe...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;"><a href="http://weblogstuff.com/wp-content/uploads/2010/10/hotlinking-protection.jpg"><img class="aligncenter size-full wp-image-1521" title="hotlinking-protection" src="http://weblogstuff.com/wp-content/uploads/2010/10/hotlinking-protection.jpg" alt="" width="450" height="271" /></a></p>
<p>Me imagino que a nadie le gusta que le usen la banda ancha de su cuenta y menos enlazando a las imágenes alojadas de su blog.</p>
<p>Una de las cosas que pueden hacer es incluir un par de instrucciones en el fichero .htaccess en el directorio raiz de donde tienen instalado su WordPress, pero existe una forma mucho más facil que esa, sin necesidad de andar editando ficheros.</p>
<p>Se trata de un plugin desarrollado por un programador alemán, que muy facilmente nos ayuda a evitar que hagan hotlink de nuestras imágenes.</p>
<p><span id="more-1519"></span><br />
El plugin se llama <a title="Hotlink Protection" href="http://www.bahn-spass.de/2007/05/05/hotlink-protection/" target="_blank">Hotlink Protection</a> y una vez después de instalarlo, solo debemos de indicarle el path de la carpeta donde tenemos alojadas las imágenes de nuestro blog.  Por defecto trae el path de la carpeta Uploads, pero si usamos otra, debemos de indicarselo en el formulario de la administración de este plugin.</p>
<p>Cada vez que requieran ver una imagen de nuestro blog, les aparecerá una imagen como la siguiente.</p>
<p style="text-align: center;"><a href="http://weblogstuff.com/wp-content/uploads/2010/10/hotlink-protection.png"><img class="aligncenter size-full wp-image-1520" title="hotlink-protection" src="http://weblogstuff.com/wp-content/uploads/2010/10/hotlink-protection.png" alt="" width="101" height="101" /></a></p>
<p>Igualmente podemos cambiar y utilizar otra imagen para que muestre cuando quieren hacer hotlink.  Para hacer esto solo marcamos la opción de usar custom images y subimos la imagen que queremos en el folder del directorio del theme que están usando.</p>
<p>Enlace de descarga del plugín: <a title="Hotlink Protection" href="http://www.bahn-spass.de/wp-content/uploads/hotlink-protection.zip" target="_blank">Hotlink Protection</a></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-6" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;title=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-6" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;title=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-6" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;title=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-6" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-6" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;title=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-6" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;title=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-6" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;message=WeblogStuff%3A%20Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-6" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2010%2F10%2Fhotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;t=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-6" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2010%2F10%2Fhotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519&amp;text=Hotlink%20Protection%2C%20plugin%20que%20te%20ayuda%20a%20evitar%20hotlink%20de%20tus%20im%C3%A1genes%20en%20WordPress&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2010/10/hotlink-protection-plugin-que-te-ayuda-a-evitar-hotlink-de-tus-imagenes-en-wordpress-1519/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad en WordPress, actualizen a la versión 2.8.4!</title>
		<link>http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184</link>
		<comments>http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184#comments</comments>
		<pubDate>Wed, 12 Aug 2009 14:31:56 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[vulnerabilidades en Wordpress]]></category>
		<category><![CDATA[Wordpress 2.8.4]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=1184</guid>
		<description><![CDATA[A esta altura ya muchos habrán visto que en el panel de administración aparece el mensaje de actualizar a la versión 2.8.4 de WordPress, ya que se ha descubierto una grave vulnerabilidad. Aquellos que no han actualizado, es necesario que lo hagan pues un intruso, por medio de una URL especial, puede llegar a pasar...]]></description>
			<content:encoded><![CDATA[<p>A esta altura ya muchos habrán visto que en el panel de administración aparece el mensaje de actualizar a la <a title="Wordpress 2.8.4" href="http://wordpress.org/download/" target="_blank">versión 2.8.4 de WordPress</a>, ya que se <a title="Wordpress" href="http://wordpress.org/development/2009/08/2-8-4-security-release/" target="_blank">ha descubierto una grave vulnerabilidad</a>.</p>
<p>Aquellos que no han actualizado, es necesario que lo hagan pues un intruso, por medio de una URL especial, puede llegar a pasar el checkeo de seguridad para cambiar la password del administrador.  Como resultado al realizar este procedimiento, a la primer cuenta sin una llave en la base de datos, usualmente la del administrador,  se  le puede cambiar la password.</p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-8" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;title=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-8" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;title=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-8" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;title=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-8" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-8" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;title=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-8" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;title=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-8" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;message=WeblogStuff%3A%20Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-8" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F08%2Fgreave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;t=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-8" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F08%2Fgreave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184&amp;text=Grave%20vulnerabilidad%20en%20Wordpress%2C%20actualizen%20a%20la%20versi%C3%B3n%202.8.4%21&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/08/greave-vulnerabilidad-en-wordpress-actualizen-a-la-version-2-8-4-1184/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>4 medidas simples para mejorar la seguridad del área de administración de WordPress</title>
		<link>http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998</link>
		<comments>http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998#comments</comments>
		<pubDate>Mon, 27 Apr 2009 16:37:15 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Plataformas]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Trucos]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Administracion]]></category>
		<category><![CDATA[área de administración]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=998</guid>
		<description><![CDATA[Hoy en día, con los conocimientos necesarios, una persona puede ingresar a donde se les antoje.   Si hackers han ingresado en organizaciones en donde la seguridad es palabra mayor, imagínense en una cuenta de un sitio hosteada en un servidor de los baratos. Bueno, tampoco es para tanto, no se sugestionen, pues quien trata de...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-1004" title="Hackers Movie Poster" src="http://weblogstuff.com/wp-content/uploads/2009/04/hackers.jpg" alt="Hackers Movie Poster" width="266" height="344" /></p>
<p>Hoy en día, con los conocimientos necesarios, una persona puede ingresar a donde se les antoje.   Si hackers han ingresado en organizaciones en donde la seguridad es palabra mayor, imagínense en una cuenta de un sitio hosteada en un servidor de los baratos.</p>
<p>Bueno, tampoco es para tanto, no se sugestionen, pues quien trata de entrar a un sitio como el que les nombré en el párrafo anterior, no creo que quiera hackear una cuenta de un blog hosteada en un server como les comenté anteriormente.   Pero igual sigue existiendo la posibilidad que alguno, aunque no tenga los conocimientos de un hacker de primer nivel, pueda entrar en nuestros blogs.</p>
<p>Para impedir ello o mejor dicho para hacerles el camino más dificil, les voy a comentar sobre 4 trucos para mejorar la seguridad del área de administración de una instalación de WordPress:</p>
<p><span id="more-998"></span></p>
<p>1) Mover el fichero de configuración wp-config.php</p>
<p>Por defecto este fichero viene en el directorio principal de la instalación y puede ser accedido en forma facil si la persona que trata de hackearlo sabe donde se encuentra, pero si lo movemos a un nivel más alto del que se encuentra actualmente y listo.</p>
<p>Ejemplo:</p>
<p>Si la instalación la tenemos en la carpetaWordpress</p>
<p>&#8230;/public_html/wordpress/wp-config.php</p>
<p>lo movemos a</p>
<p>&#8230;/public_html/wp-config.php</p>
<p>Ya está, así de simple.</p>
<p>2) Proteger el fichero de configuración wp-config.php</p>
<p>Mediante el agregado de código al fichero .htaccess, podemos proteger el fichero de configuración de WordPress, sin necesidad de moverlo, como expliqué en el paso anterior.  El código que deben usar es el siguiente y tienen que estar seguros de que los dos ficheros, .htaccess y wp-config.php, se encuentran en el mismo directorio:</p>
<p><span><span class="comment"># protect wpconfig.php</span><br />
&lt;files wp-config.php&gt; </span><br />
<span>Order deny,allow </span><br />
<span>deny from all </span><br />
<span>&lt;/files&gt; </span></p>
<p><span>3) Disminuir la cantidad de logins erróneos</span></p>
<p style="text-align: center;"><img class="size-full wp-image-1003 aligncenter" title="limit-login-attempts" src="http://weblogstuff.com/wp-content/uploads/2009/04/limit-login-attempts.png" alt="limit-login-attempts" width="350" height="265" /></p>
<p><span>Una forma de fácil de controlar la cantidad de veces que alguien puede tratar de conectarse al área de administración es con un plugín.  El mismo se llama <a title="Limit Login Attempts - WordPress Plugin" href="http://devel.kostdoktorn.se/limit-login-attempts/" target="_blank">Limit Login Attempts</a>.  Eso evita que un hacker que trate de usar el logín del área de administración, cuando llegue al límite de intentos, deba de esperar una cierta cantidad de tiempo para volver a intentarlo.<br />
</span></p>
<p><span>3) Cambiar las direcciones de Login, Logout, Registración y Administración</span></p>
<p style="text-align: center;"><span><img class="alignnone" title="Stealth Login WordPress Plugin" src="http://weblogstuff.com/wp-content/uploads/2009/03/stealthlogin.png" alt="" width="450" height="476" /><br />
</span></p>
<p><span>Esto lo podemos hacer mediante el plugin <a title="Stealth Login" href="http://weblogstuff.com/2009/03/21/stealth-login/" target="_blank">Stealth Login</a>, del cuál ya hemos hablado en su oportunidad.<br />
</span></p>
<p><span><br />
</span></p>
<p><span><br />
</span></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-10" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-10" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-10" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-10" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-10" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-10" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-10" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;message=WeblogStuff%3A%204%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-10" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F04%2F4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;t=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-10" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F04%2F4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;text=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Fair Share, descubre quien copia información de tus feeds.</title>
		<link>http://weblogstuff.com/2009/04/fair-share-940</link>
		<comments>http://weblogstuff.com/2009/04/fair-share-940#comments</comments>
		<pubDate>Tue, 14 Apr 2009 17:00:04 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[copi de posts]]></category>
		<category><![CDATA[Fair Share]]></category>
		<category><![CDATA[plagiar]]></category>
		<category><![CDATA[plagiarismo]]></category>
		<category><![CDATA[RSS feed]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=940</guid>
		<description><![CDATA[Fair Share es una herramienta en línea que te permite descubrir quien está copiando palabras de tus post a través de las feeds de tu blog. Esta herramienta trabaja de una manera bien simple.  Lo primero que hacemos es suscribirnos al servicio e indicarle la URL de nuestra feed.   Una vez hecho esto, Fair Share comienza...]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><strong><img class="size-full wp-image-941  aligncenter" title="Fair Share" src="http://weblogstuff.com/wp-content/uploads/2009/04/fair-share.jpg" alt="Fair Share" width="450" height="205" /></strong></p>
<p><strong>Fair Share</strong> es una herramienta en línea que te permite descubrir quien está copiando palabras de tus post a través de las feeds de tu blog.</p>
<p>Esta herramienta trabaja de una manera bien simple.  Lo primero que hacemos es suscribirnos al servicio e indicarle la URL de nuestra feed.   Una vez hecho esto, Fair Share comienza a rastrear y nos informa a través de una RSS feed personalizada.</p>
<p><span id="more-940"></span></p>
<p>Luego agregamos esa feed a nuestro lector de feeds y listo, si alguien esta utilizando nuestro contenido sin permiso y sin atribuir los créditos correspondientes, lo sabremos a través del informe que viene en esa feed y ahí deberemos tomar las acciones correspondientes para evitar que esto siga sucediendo.</p>
<p>El informe es muy completo y hasta nos dice si colocan o no, un trackback a nuestro post.</p>
<p><strong>Fair Share</strong> está optimizado para trabajar con sitios en inglés, pero aclaran  que lo han probado con varios lenguajes, entre los que se encuentra el español, determinando que funciona perfectamente.</p>
<p>El otro día me comentaban &#8220;pero ahora mucha gente copia, es más, la noticias que aparecen en un sitio, aparecen en cientos de otros sitios&#8221; y sí, en parte tienen razón, el ejemplo más claro es este post, ya que yo ví la noticia en el blog <a title="Puntogeek - Fair Share" href="http://www.puntogeek.com/2009/03/13/fairshare-descubre-quien-te-esta-robando-informacion-del-feed/" target="_blank">Puntogeek</a> y se me ocurrió desarrollar la noticia aquí, pero la diferencia es que yo lo hice sin copiar nada y mencionando la fuente.   Tomándome el tiempo para probar el servicio y también para escribir este artículo, por lo que con mucho derecho puedo decir que este post es el producto de mi trabajo y nadie tiene derecho a copiar sin permiso lo que escribí y menos sin mencionar la fuente.</p>
<p>No hace mucho les comenté sobre otro modo que algunos utilizan para copiar nuestro contenido y es directamente desde nuestra web, con la técnica de copiar y pegar.  También les comenté sobre un servicio que nos ayudaba con eso y el mismo se llama <a title="Tynt Tracer" href="http://weblogstuff.com/2009/03/14/tynt-tracer/" target="_blank">Tynt Tracer</a>, que en conjunto con <strong>Fair Share</strong>, nos pueden ayudar a descubrir a casi todos los que copian nuestros post.</p>
<p>Enlace: <strong><a title="Fair Share" href="http://www.fairshare.cc/fairshare/" target="_blank">Fair Share</a></strong></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-12" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/04/fair-share-940&amp;title=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds." title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-12" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/04/fair-share-940&amp;title=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds." title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-12" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/04/fair-share-940&amp;title=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds." title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-12" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/04/fair-share-940" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-12" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/04/fair-share-940&amp;title=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds." title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-12" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/04/fair-share-940&amp;title=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds." title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-12" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/04/fair-share-940&amp;message=WeblogStuff%3A%20Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds." title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-12" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F04%2Ffair-share-940&amp;t=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds.&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-12" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F04%2Ffair-share-940&amp;text=Fair%20Share%2C%20descubre%20quien%20copia%20informaci%C3%B3n%20de%20tus%20feeds.&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/04/fair-share-940/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Stealth Login, WordPress plugín que cambia las direcciones de login, logout, registración y administracion</title>
		<link>http://weblogstuff.com/2009/03/stealth-login-851</link>
		<comments>http://weblogstuff.com/2009/03/stealth-login-851#comments</comments>
		<pubDate>Sat, 21 Mar 2009 14:30:49 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Plataformas]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Seguridad en Wordpress]]></category>
		<category><![CDATA[Stealth Login]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=851</guid>
		<description><![CDATA[Tenemos que ser realistas, si hackers han entrado en sitios con sistemas de seguridad de primer nivel, muy facilmente pueden entrar en otros  en los que la seguridad no es el común denominador.   Últimamente estamos viendo que muchos se las están ingeniando para entrar sin permiso en más y más blogs.  Aunque siempre, en estos casos, debemos de...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-852" title="Stealth Login" src="http://weblogstuff.com/wp-content/uploads/2009/03/stealthlogin.png" alt="Stealth Login" width="450" height="476" /></p>
<p>Tenemos que ser realistas, si hackers han entrado en sitios con sistemas de seguridad de primer nivel, muy facilmente pueden entrar en otros  en los que la seguridad no es el común denominador.  </p>
<p>Últimamente estamos viendo que muchos se las están ingeniando para entrar sin permiso en más y más blogs.  Aunque siempre, en estos casos, debemos de separar las cosas, pues tenemos los errores que son propios del software que utilizamos y también los errores que nosotros podemos cometer cuando por ejemplo y sin darnos cuenta, seguimos el enlace de un email, que nos mete un script que nos averígua hasta la marca de cerveza preferida <img src='http://weblogstuff.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  y después, encontramos gente que se pregunta como es que me han cambiado los dominios y me han puesto otra portada en mi blog, luego lo conocido: la culpa es de Gmail, Godaddy y no se cuantos servicios más.  pero en realidad los culpables de que nos hackearan el sitio fuimos nosotros.</p>
<p>El asunto aquí, para evitar males mayores, es hacer dificil el camino para las personas que tratan de hackearnos el sitio.  Por ejemplo en WordPress, una de las formas de tratar de hackear un blog es utilizando lo que se llama fuerza bruta, atacando la página de Login.  Lo que hacen es utilizar esta técnica para crackear la password utilizando una cantidad impresionante de combinaciones de letras y números en un corto período de tiempo.</p>
<p><span id="more-851"></span></p>
<p>Una de las medidas que podemos tomar en este caso en particular es el uso de un plugin llamado Stealth Login, el cuál nos permite cambiar la dirección de la página de login (‘wp-login.php’), por otra que nosotros elegimos.  De esa manera no sabrán que página utilizar para intentar crackear la password.  Este plugín también permite renombrar las páginas de logout, administración y registración.</p>
<p>Un ejemplo válido que podemos usar como página de login: <a href="http://nuestroblog.com/logeo">http://nuestroblog.com/logeo</a></p>
<p>Una vez que lo instalamos la configuración es muy simple:</p>
<p><strong>Login Slug:</strong> colocamos el nombre de la nueva dirección de logín.  Si seguimos el ejemplo del enlace anterior, tendríamos que ingresar &#8220;logeo&#8221;</p>
<p><strong>Login Redirect:</strong> a qué página redireccionará el logín, normalmente a nuestroblog.com/wp-admin, si es que utilizamos otra, colocamos esa.</p>
<p><strong>Logout Slug:</strong> colocamos el nombre de la nueva dirección de la página de logout.</p>
<p><strong>Register Slug:</strong>  colocamos el nombre de la nueva dirección de la página de registración.</p>
<p><strong>Stealth Mode:</strong> protege de que intenten usar directamente la página nuestroblog.com/wp-login para tratar de ingresar a la administración.</p>
<p><strong>.htaccess output:</strong> el código que genera en el fichero .htaccess de nuestro blog.</p>
<p>Como ven, la configuración de este plugín no tiene cosas extrañas y nos ayudará a  tratar de evitar de que se apoderen de nuestro blog.</p>
<p>Deben de tener en cuenta que quizás, aunque no es común,  pueda provocar algún problema si están utilizando algún otro plugin de seguridad que actúa sobre el Login.   Para evitar eso, deben de desactivar ese plugin y activar <strong>Stealth Login</strong>.  También, si algo raro sucede después de instalar este plugín, en el fichero readme que viene con los ficheros del plugín en el .zip que descargamos, tienen las instrucciones para volver todo a la normalidad, solo dos simples pasos.   Aclaro que este plugín es compatible hasta la última versión 2.7.1 de WordPress, así que no tendrían que tener ningún problema.  Cuando lo probé no tuve ningún inconveniente y funcionó, tal cuál lo explican en el sitio.</p>
<p>Igualmente, el uso de este plugín no es garantía de nada, pero nos ayudará a hacerles mucho más dificil el camino a los amigos de lo ajeno.  Soy de las personas que sostiene que cualquier sistema se puede hackear, pero está en nosotros de hacer dificil el camino y este plugín nos puede ayudar.</p>
<p>Enlace: <strong><a title="Stealth Login" href="http://wordpress.org/extend/plugins/stealth-login/" target="_blank">Stealth Login</a></strong></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-14" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/03/stealth-login-851&amp;title=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-14" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/03/stealth-login-851&amp;title=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-14" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/03/stealth-login-851&amp;title=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-14" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/03/stealth-login-851" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-14" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/03/stealth-login-851&amp;title=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-14" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/03/stealth-login-851&amp;title=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-14" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/03/stealth-login-851&amp;message=WeblogStuff%3A%20Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-14" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F03%2Fstealth-login-851&amp;t=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-14" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F03%2Fstealth-login-851&amp;text=Stealth%20Login%2C%20Wordpress%20plug%C3%ADn%20que%20cambia%20las%20direcciones%20de%20login%2C%20logout%2C%20registraci%C3%B3n%20y%20administracion&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/03/stealth-login-851/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tynt Tracer, herramienta para combatir a los que copian nuestro contenido</title>
		<link>http://weblogstuff.com/2009/03/tynt-tracer-820</link>
		<comments>http://weblogstuff.com/2009/03/tynt-tracer-820#comments</comments>
		<pubDate>Sat, 14 Mar 2009 15:30:19 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Agregadores de noticias]]></category>
		<category><![CDATA[copiar contenido]]></category>
		<category><![CDATA[Tynt Tracer]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=820</guid>
		<description><![CDATA[Es frustrante ver que otro sitio copia descaradamente nuestro contenido.  No solo con agregadores que toman las noticias de nuestras feeds, si nó también los que con mucha agilidad practican el famoso copy &#38; paste. Respecto a los agregadores se pueden aplicar varias medidas, como incorporar una notificación al final de cada uno de los...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-821" title="Tynt Tracer" src="http://weblogstuff.com/wp-content/uploads/2009/03/tynttracer.png" alt="Tynt Tracer" width="400" height="186" /></p>
<p>Es frustrante ver que otro sitio copia descaradamente nuestro contenido.  No solo con agregadores que toman las noticias de nuestras feeds, si nó también los que con mucha agilidad practican el famoso copy &amp; paste.</p>
<p>Respecto a los agregadores se pueden aplicar varias medidas, como incorporar una notificación al final de cada uno de los posts o directamente crear feeds con solo una introducción del post, aunque esto último es un poco molesto para nuestros lectores y tengo que confesar que igual se las rebuscan, tomandose el trabajo de ir al sitio y copiar y pegar el resto o borrando la noticia de copyright del final de cada post.  Pero es obvio que les dará más trabajo.</p>
<p><span id="more-820"></span></p>
<p>En el caso de los que copian el contenido directamente de tu sitio, tanto sea texto completo, parte o las imágenes, existe un servicio nuevo, en estado beta, que posee una herramienta muy interesante.   Se trata de <strong>Tynt Tracer</strong>.</p>
<p>Esta herramienta en un javascript que cada vez que alguien copia texto o una imagen de tu blog, graba esta acción y automáticamente le agrega un enlace hacia tu sitio cuando ese contenido es pegado en el sitio de la persona que copia. De esta manera uno sabe cuando copian contenido y se beneficia con un enlace entrante.</p>
<p>Los principales beneficios de utilzar este servicio son:</p>
<ul>
<li>Genera más visitas y pageviews</li>
<li>Mide y nos permite analizar el comportamiento de los usuarios</li>
<li>Recibir el crédito necesario por nuestro contenido</li>
<li>Mejorar el posicionamiento en los motores de búsqueda</li>
</ul>
<p>Solo debemos de suscribirnos al servicio.  Una vez hecho esto, Tracer nos da una línea de código que debemos copiar y pegar antes de la etiqueta /Body de nuestra página y listo, ya comienza a funcionar.</p>
<p>Para estar seguros de que el script esta funcionando perfectamente, podemos utilizar el procedimiento <strong>Test My Script</strong>, en donde ingresamos la URL de nuestro blog y en cuestión de segundos nos dirá si está funcionando o no.</p>
<p>Otra herramienta más para combatir a los que copian el contenido que tanto nos cuesta crear y si bien no es una herramienta perfecta, pues hay formas de evitar su tarea, es algo más que dificulta la tarea de estos personajes, que nada bien le hacen a la comunidad bloggera.</p>
<p>Enlace: <a title="Tynt Tracer" href="http://tynt.com/" target="_blank"><strong>Tynt Tracer</strong></a></p>
<p>Gracias a <a title="Tynt Tracer" href="http://wwwhatsnew.com/2009/03/08/tynt-descubre-lo-que-copian-de-tu-sitio-web/" target="_blank">WWWhat&#8217;s New</a></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-16" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/03/tynt-tracer-820&amp;title=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-16" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/03/tynt-tracer-820&amp;title=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-16" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/03/tynt-tracer-820&amp;title=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-16" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/03/tynt-tracer-820" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-16" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/03/tynt-tracer-820&amp;title=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-16" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/03/tynt-tracer-820&amp;title=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-16" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/03/tynt-tracer-820&amp;message=WeblogStuff%3A%20Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-16" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F03%2Ftynt-tracer-820&amp;t=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-16" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F03%2Ftynt-tracer-820&amp;text=Tynt%20Tracer%2C%20herramienta%20para%20combatir%20a%20los%20que%20copian%20nuestro%20contenido&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/03/tynt-tracer-820/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>CopyGator, averigua quién copia tu contenido</title>
		<link>http://weblogstuff.com/2009/02/copygator-726</link>
		<comments>http://weblogstuff.com/2009/02/copygator-726#comments</comments>
		<pubDate>Wed, 25 Feb 2009 16:30:15 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[copiar contenido]]></category>
		<category><![CDATA[CopyGator]]></category>
		<category><![CDATA[evitar copia de contenido]]></category>
		<category><![CDATA[weblogs]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=726</guid>
		<description><![CDATA[Que nos referencien, que nos quoteen, que copuen una imagen colocando la fuente, podemos decir que son prácticas aceptables, pero que te copien todo un contenido y lo hagan pasar como que lo escribieron ellos, o te hagn hotlink de una de tus imágenes, esas son prácticas inaceptables. En mi caso tengo la costumbre de...]]></description>
			<content:encoded><![CDATA[<p>Que nos referencien, que nos quoteen, que copuen una imagen colocando la fuente, podemos decir que son prácticas aceptables, pero que te copien todo un contenido y lo hagan pasar como que lo escribieron ellos, o te hagn hotlink de una de tus imágenes, esas son prácticas inaceptables.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-727" title="CopyGator" src="http://weblogstuff.com/wp-content/uploads/2009/02/copygator.jpg" alt="CopyGator" width="450" height="220" /></p>
<p><span id="more-726"></span><br />
<!--adsensetito300x250--></p>
<p>En mi caso tengo la costumbre de darle una oportunidad a la persona que copia mis contenidos y por las buenas comunicarle que retiren el material  o que no hagan hotlink a las imágenes que estan en mi server.  Pero si no me escuchan,  hay varias con las que los puedo hacer escucharmem  pero este post no es para hablar de ello, este post es para comentarles sobre un recurso en línea, que nos permite dar el primer paso.  Ese primer paso es conocer quién te está copiando.</p>
<p>El servicio del que les quiero hablar se llama <strong>CopyGator</strong> y funciona monitoreando las feeds de nuestro blog e investigando, a partir de ellas, si alguien está copiando algo de nuestro contenido.  Pero no solo verifica por una copia exacta, también verifica por similaridades, las cuáles también las informa.</p>
<p>Con Copygator podemos trabajar de dos maneras.  La primera implica agregar la URL de nuestras feeds y el servicio nos asigna una página.   Salvamos la dirección en los favoritos y cada tanto accedemos a ella para ver si alguién nos esta copiando contenido.</p>
<p>La segundo es la más interesante, ya que nos permite poner un botón en nuestro sitio con el logo de CopyGator y de las medidas del badge de Feedburner.  La misma es de color verde, pero cuando el servicio detecta que nos están copiando el contenido ese botón cambia de color y lo veremos de color rojo.  Presionando ese botón, el enlace nos llevará a la página de asignada a nosotros en <strong>CopyGator</strong> para ver que y quién nos está copiando.</p>
<p>También, cuando nos están copiando, podemos recibir alertas vía email o RSS feeds y lo mejor de todo es que el servicio es gratuito y no necesitamos registrarnos.</p>
<p>Enlace: <a title="CopyGator" href="http://copygator.com/" target="_blank"><strong>CopyGator</strong></a></p>
<p>Gracias a <a title="Make Use Of - CopyGator" href="http://www.makeuseof.com/dir/copygator-tells-who-stealing-blog-content/" target="_blank">Make Use Of</a></p>
<p><!--adsensetito--></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-18" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/02/copygator-726&amp;title=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-18" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/02/copygator-726&amp;title=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-18" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/02/copygator-726&amp;title=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-18" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/02/copygator-726" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-18" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/02/copygator-726&amp;title=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-18" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/02/copygator-726&amp;title=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-18" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/02/copygator-726&amp;message=WeblogStuff%3A%20CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-18" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F02%2Fcopygator-726&amp;t=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-18" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F02%2Fcopygator-726&amp;text=CopyGator%2C%20averigua%20qui%C3%A9n%20copia%20tu%20contenido&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/02/copygator-726/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como nos pueden hackear el blog si tenemos URL&#039;s de redirección abiertas.</title>
		<link>http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614</link>
		<comments>http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614#comments</comments>
		<pubDate>Wed, 04 Feb 2009 14:30:42 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Trucos]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Alerts]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Top search queries]]></category>
		<category><![CDATA[webmaster tools]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=614</guid>
		<description><![CDATA[Cualquiera que no conoce el trabajo de un blogger se puede llegar a imaginar que su sola misión es escribir y listo, las demás tareas que integran su trabajo son tareas syperfluas, sin importancia, pero la verdad, que equivocados que están!   Si es que verdadmente nos queremos dedicar a bloguear en serio, existen varias...]]></description>
			<content:encoded><![CDATA[<p>Cualquiera que no conoce el trabajo de un blogger se puede llegar a imaginar que su sola misión es escribir y listo, las demás tareas que integran su trabajo son tareas syperfluas, sin importancia, pero la verdad, que equivocados que están!   Si es que verdadmente nos queremos dedicar a bloguear en serio, existen varias tareas que consumen mucho tiempo y una una de esas tareas, a la que muchos no le prestan importancia es a seguridad del blog.</p>
<p>Uno de los problemas que pueden surgir se da cuando necesitamos redirigir a los usuarios hacia otra página.  Esa redirección puede dejar abiertas la puertas para que un hacker se  aproveche y utilize nuestro dominio para engañar a los visitantes y redirediccionarlos a sitios de spam, porno, virus, malware u otros por el estilo.</p>
<p>Según el blog de <strong>Google</strong> ellos tratan de mantener esas URL&#8217; fuera de su indice, pero nos aconsejan a nosotros asegurarnos de que nuestro sitio no sea utilizado de esa manera.</p>
<p><strong>Google</strong> nos informa sobre algunas de las técnicas utilizadas por los hackers para realizar los redireccionamientos que debemos de tener en cuenta  y a continuación se las describo:</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-618" title="Hackers" src="http://weblogstuff.com/wp-content/uploads/2009/02/hackers.jpg" alt="Hackers" width="387" height="425" /></p>
<p><span id="more-614"></span></p>
<p><strong>Scripts que redireccionan a un archivo en el server:</strong> Debemos estar seguros de que el enlace redireccione directamente al archivo y no tener enlaces del siguiente tipo:</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/go.php?url=<br />
example.com/ie/ie40/download/?</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Redirecciones que llevan los resultados de búsquedas a páginas internas</strong>:  ver por enlaces que envían a los usuarios a otras páginas después del parámetro &#8220;url=&#8221;.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/search?q=user+search+keywords&amp;url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Sistemas que contabilizan los clicks en los progrmas de afiliados, programas de ads o systemas de estadísticas:</strong></li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/coupon.jsp?code=ABCDEF&amp;url=<br />
example.com/cs.html?url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Sitios con Servidores Proxy:</strong> Aunque técnicamente no siempre redirecciona, algunos sitios pueden ser vulnerables, especialmente aquellos sitios que utilizan las escuelas, universidades y bibliotecas.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">proxy.example.com/?url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Páginas de </strong><strong>login:</strong> en algunos casos trata de redireccionar hacia la p[agina que el usuario trató de acceder en primer término.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/login?url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Scripts que redireccionan a una página cuando el visitante trata de alejarse del sitio e ir a otra web:</strong> esto sucede en sitios del gobierno, educacionales y en algunos sitios de empresas grandes.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/redirect/<br />
example.com/out?<br />
example.com/cgi-bin/redirect.cgi?</span></p></blockquote>
<p>Igualmente, aunque ninguno de los ejemplos anteriores aparezcan en nuestro blog, puede ser que el mismo tenga vulnerabilidades de este tipo y para comprobarlo, Google nos dice como, además de indicarnos algunas herramientas de ellos que nos pueden llegar a ayudar:</p>
<li style="margin-top: 0px; margin-bottom: 0px;">Verificar si  URL&#8217;s abusadas aparecen en Google.  Tratar con una b[usqueda interna para ver si aparece algo que no es familiar.  Tratar con keywords como Viagra o palabras claves de sitios porno.  Si aparecen entonces tenemos problemas. Google nos indica que podemos automatizar estas búsquedas con <a id="s_x4" title="Google Alerts" href="http://www.google.com/alerts">Google Alerts</a>.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Podemos ver si sucede algo fuera de lo normal si aparecen largas queries sobre porno, cacinos, pildoras y cosas por el estilo utilizando el servicio <a id="qkx8" title="Top search queries" href="http://www.google.com/support/webmasters/bin/answer.py?answer=35252">Top  search queries</a> de la sección <strong>Webmaster Tools de Google</strong>.  También tenemos que estar atentos a recibir algún mensaje de Google en The Message Center en <strong>Webmaster Tools</strong>. que nos indique sobre alguna anormalidad.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Verificar los logs de nuestro server o web  analytics por parámetros de URL&#8217;s que no sean familiares a nuestro blog, como por ejemplo: &#8220;=http:&#8221; o &#8220;=//&#8221;.  También puede resultar sospechoso un aumento considerado de visitas de un día a otro.  También se pueden controlar la páginas con enlaces externos en <strong>Webmaster Tools</strong>.</li>
</ul>
<p>Como bien nos explica Google, no existe una forma efectiva de saber en forma totalmente segura de que una URL de nuestro sitio no está siendo explotada.  Algunas formas de evitarlo son las siguientes, aunque en algunos casos no sea facil realizarlo y deberán utilizar los servicios de algún programador:</p>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Cambiar el código de redirección para que verifique al referenciador.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Si el script de tu sitio solo envía usuarios a una página interna del mismo o apunta a un fichero, deberán prohibir redirecciones fuera del sitio.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Usar listas blancas de sitios conocidos o sea, toda redirección se verificará contra una lista de sitios permitidos.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Considerar encriptar las redirecciones utilizando firmas digitales como parámetro.</li>
<li style="margin-top: 0px; margin-bottom: 0px;"><strong></strong>Si tu sitio no usa redirecciones entonces desabilitar o remover la redirección.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Usar <strong><a id="v:pr" title="robots.txt" href="http://www.google.com/support/webmasters/bin/answer.py?answer=40360">robots.txt</a> </strong>para excluir los motores de búsqueda de los scripts de redirecciones de tu blog.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Usar Webmaster Tools para<strong> </strong><a id="ayzb" title="remove URLs" href="http://www.google.com/support/webmasters/bin/answer.py?answer=61062">remover  URLs</a>.</li>
<li style="margin-top: 0px; margin-bottom: 0px;">Si verificamos que alguien esta abusando de redirecciones en nuestro blog, denunciarlo a Google desde Webmaster Tools</li>
</ul>
<p>Como ven, las soluciones no son fáciles en algunos casos, pero descubriendo a los hackers nos puede ayudar mucho y de última, si es que no podemos aplicar cambios al código, la denuncia es un arma poderosa.</p>
<p>Enlace: <a title="Google " href="http://googlewebmastercentral.blogspot.com/2009/01/open-redirect-urls-is-your-site-being.html" target="_blank"><strong>Open redirect URLs: Is your site being abused?</strong></a></p>
<p>Gracias a <a title="Adseok" href="http://www.adseok.com/herramientas-seo/google-recomienda-utilizar-google-alerts-para-comprobar-si-hackean-tu-web/" target="_blank">Adseok</a></div>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-20" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-20" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-20" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-20" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-20" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-20" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-20" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;message=WeblogStuff%3A%20Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-20" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F02%2Fcomo-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;t=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas.&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-20" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F02%2Fcomo-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;text=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas.&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

