<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WeblogStuffwebmaster tools | WeblogStuff</title>
	<atom:link href="http://weblogstuff.com/tag/webmaster-tools/feed" rel="self" type="application/rss+xml" />
	<link>http://weblogstuff.com</link>
	<description>Recursos para Bloggers</description>
	<lastBuildDate>Sat, 05 Feb 2011 02:18:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Como nos pueden hackear el blog si tenemos URL&#039;s de redirección abiertas.</title>
		<link>http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614</link>
		<comments>http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614#comments</comments>
		<pubDate>Wed, 04 Feb 2009 14:30:42 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Trucos]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Alerts]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Top search queries]]></category>
		<category><![CDATA[webmaster tools]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=614</guid>
		<description><![CDATA[Cualquiera que no conoce el trabajo de un blogger se puede llegar a imaginar que su sola misión es escribir y listo, las demás tareas que integran su trabajo son tareas syperfluas, sin importancia, pero la verdad, que equivocados que están!   Si es que verdadmente nos queremos dedicar a bloguear en serio, existen varias...]]></description>
			<content:encoded><![CDATA[<p>Cualquiera que no conoce el trabajo de un blogger se puede llegar a imaginar que su sola misión es escribir y listo, las demás tareas que integran su trabajo son tareas syperfluas, sin importancia, pero la verdad, que equivocados que están!   Si es que verdadmente nos queremos dedicar a bloguear en serio, existen varias tareas que consumen mucho tiempo y una una de esas tareas, a la que muchos no le prestan importancia es a seguridad del blog.</p>
<p>Uno de los problemas que pueden surgir se da cuando necesitamos redirigir a los usuarios hacia otra página.  Esa redirección puede dejar abiertas la puertas para que un hacker se  aproveche y utilize nuestro dominio para engañar a los visitantes y redirediccionarlos a sitios de spam, porno, virus, malware u otros por el estilo.</p>
<p>Según el blog de <strong>Google</strong> ellos tratan de mantener esas URL&#8217; fuera de su indice, pero nos aconsejan a nosotros asegurarnos de que nuestro sitio no sea utilizado de esa manera.</p>
<p><strong>Google</strong> nos informa sobre algunas de las técnicas utilizadas por los hackers para realizar los redireccionamientos que debemos de tener en cuenta  y a continuación se las describo:</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-618" title="Hackers" src="http://weblogstuff.com/wp-content/uploads/2009/02/hackers.jpg" alt="Hackers" width="387" height="425" /></p>
<p><span id="more-614"></span></p>
<p><strong>Scripts que redireccionan a un archivo en el server:</strong> Debemos estar seguros de que el enlace redireccione directamente al archivo y no tener enlaces del siguiente tipo:</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/go.php?url=<br />
example.com/ie/ie40/download/?</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Redirecciones que llevan los resultados de búsquedas a páginas internas</strong>:  ver por enlaces que envían a los usuarios a otras páginas después del parámetro &#8220;url=&#8221;.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/search?q=user+search+keywords&amp;url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Sistemas que contabilizan los clicks en los progrmas de afiliados, programas de ads o systemas de estadísticas:</strong></li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/coupon.jsp?code=ABCDEF&amp;url=<br />
example.com/cs.html?url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Sitios con Servidores Proxy:</strong> Aunque técnicamente no siempre redirecciona, algunos sitios pueden ser vulnerables, especialmente aquellos sitios que utilizan las escuelas, universidades y bibliotecas.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">proxy.example.com/?url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Páginas de </strong><strong>login:</strong> en algunos casos trata de redireccionar hacia la p[agina que el usuario trató de acceder en primer término.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/login?url=</span></p></blockquote>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;"><strong>Scripts que redireccionan a una página cuando el visitante trata de alejarse del sitio e ir a otra web:</strong> esto sucede en sitios del gobierno, educacionales y en algunos sitios de empresas grandes.</li>
</ul>
<blockquote><p><span class="Apple-style-span" style="color: #006600;">example.com/redirect/<br />
example.com/out?<br />
example.com/cgi-bin/redirect.cgi?</span></p></blockquote>
<p>Igualmente, aunque ninguno de los ejemplos anteriores aparezcan en nuestro blog, puede ser que el mismo tenga vulnerabilidades de este tipo y para comprobarlo, Google nos dice como, además de indicarnos algunas herramientas de ellos que nos pueden llegar a ayudar:</p>
<li style="margin-top: 0px; margin-bottom: 0px;">Verificar si  URL&#8217;s abusadas aparecen en Google.  Tratar con una b[usqueda interna para ver si aparece algo que no es familiar.  Tratar con keywords como Viagra o palabras claves de sitios porno.  Si aparecen entonces tenemos problemas. Google nos indica que podemos automatizar estas búsquedas con <a id="s_x4" title="Google Alerts" href="http://www.google.com/alerts">Google Alerts</a>.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Podemos ver si sucede algo fuera de lo normal si aparecen largas queries sobre porno, cacinos, pildoras y cosas por el estilo utilizando el servicio <a id="qkx8" title="Top search queries" href="http://www.google.com/support/webmasters/bin/answer.py?answer=35252">Top  search queries</a> de la sección <strong>Webmaster Tools de Google</strong>.  También tenemos que estar atentos a recibir algún mensaje de Google en The Message Center en <strong>Webmaster Tools</strong>. que nos indique sobre alguna anormalidad.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Verificar los logs de nuestro server o web  analytics por parámetros de URL&#8217;s que no sean familiares a nuestro blog, como por ejemplo: &#8220;=http:&#8221; o &#8220;=//&#8221;.  También puede resultar sospechoso un aumento considerado de visitas de un día a otro.  También se pueden controlar la páginas con enlaces externos en <strong>Webmaster Tools</strong>.</li>
</ul>
<p>Como bien nos explica Google, no existe una forma efectiva de saber en forma totalmente segura de que una URL de nuestro sitio no está siendo explotada.  Algunas formas de evitarlo son las siguientes, aunque en algunos casos no sea facil realizarlo y deberán utilizar los servicios de algún programador:</p>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Cambiar el código de redirección para que verifique al referenciador.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Si el script de tu sitio solo envía usuarios a una página interna del mismo o apunta a un fichero, deberán prohibir redirecciones fuera del sitio.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Usar listas blancas de sitios conocidos o sea, toda redirección se verificará contra una lista de sitios permitidos.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Considerar encriptar las redirecciones utilizando firmas digitales como parámetro.</li>
<li style="margin-top: 0px; margin-bottom: 0px;"><strong></strong>Si tu sitio no usa redirecciones entonces desabilitar o remover la redirección.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Usar <strong><a id="v:pr" title="robots.txt" href="http://www.google.com/support/webmasters/bin/answer.py?answer=40360">robots.txt</a> </strong>para excluir los motores de búsqueda de los scripts de redirecciones de tu blog.</li>
</ul>
<ul style="margin-top: 0px; margin-bottom: 0px;">
<li style="margin-top: 0px; margin-bottom: 0px;">Usar Webmaster Tools para<strong> </strong><a id="ayzb" title="remove URLs" href="http://www.google.com/support/webmasters/bin/answer.py?answer=61062">remover  URLs</a>.</li>
<li style="margin-top: 0px; margin-bottom: 0px;">Si verificamos que alguien esta abusando de redirecciones en nuestro blog, denunciarlo a Google desde Webmaster Tools</li>
</ul>
<p>Como ven, las soluciones no son fáciles en algunos casos, pero descubriendo a los hackers nos puede ayudar mucho y de última, si es que no podemos aplicar cambios al código, la denuncia es un arma poderosa.</p>
<p>Enlace: <a title="Google " href="http://googlewebmastercentral.blogspot.com/2009/01/open-redirect-urls-is-your-site-being.html" target="_blank"><strong>Open redirect URLs: Is your site being abused?</strong></a></p>
<p>Gracias a <a title="Adseok" href="http://www.adseok.com/herramientas-seo/google-recomienda-utilizar-google-alerts-para-comprobar-si-hackean-tu-web/" target="_blank">Adseok</a></div>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-2" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-2" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-2" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-2" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-2" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-2" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;title=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-2" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;message=WeblogStuff%3A%20Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas." title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-2" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F02%2Fcomo-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;t=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas.&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-2" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F02%2Fcomo-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614&amp;text=Como%20nos%20pueden%20hackear%20el%20blog%20si%20tenemos%20URL%26%23039%3Bs%20de%20redirecci%C3%B3n%20abiertas.&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/02/como-nos-pueden-hackear-el-blog-si-tenemos-urls-de-redireccion-abiertas-614/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

