Actualmente estas viendo el weblog personal de Carlos Montalvo, un profesional en el desarrollo web con sede en la ciudad de Lima, Perú.

Suscribete a posts o comentarios

Sigueme en Twitter

Navegando Seguro

21 Sep

Escrito por hace 1 año y 11 meses | 1 Comentario

¿Sobran las palabras :D no?.

Via WebMaster View

Categorizado :Curiosidades

Etiquetado :Firefox,Seguridad

10 Tips de Seguridad para Wordpress

09 Sep

Escrito por hace 1 año y 11 meses | 5 Comentarios

CalinSoft corre bajo WordPress desde hace ya más de un mes y he pasado por innumerables tropiezos y sustos en el día a día con esta herramienta de administración de contenidos.

Después de todo lo que he aprendido en este tiempo quiero compartir estos tips o pautas para mejorar la seguridad de WordPress.

Aunque no sean los únicos tips de seguridad que existen, estos hasta ahora me han dado un buen resultado por eso los recomiendo.

Esto va más dirigidos a bloggers que recién se sumergen en el mundo de WordPress.

  1. Si vas a instalar Wordpress desde 0 cámbiale el prefijo de las tablas que por defecto es wp_ por otro que tu solo conozcas mt_ , js_ o el que desees pero cámbiala.
  2. No usar la cuenta maestra (root) como usuario de la base de datos, crear un usuario limitando su uso a Insert, Update, Alter.
  3. No dejes que se listen tus directorios que no contengan un archivo index.(php|html|htm), si tu hosting es de pago o no tienes restricciones con la mayoría de las directivas del .htaccess añade Options All -Indexes de preferencia en la primera linea, si estas limitado con las directivas entonces añade un archivo index.html a todas las carpetas que no tengan un index pero en especial a /wp-content/plugins/ para evitar que usuarios mal intencionados puedan ver los plugins que usas.
  4. Elimina la versión del WordPress que aparece en los meta tags de tu theme añadiendo esta función al archivo functions.php de tu theme actual remove_action('wp_head', 'wp_generator'); .
  5. Si no utilizas el cliente Windows Live Write agrega esto en tu archivo functions.php remove_action('wp_head', 'wlwmanifest_link'); esto deshabilitará el soporto a dicho cliente.
  6. Revisar periódicamente los Logs de Errores de tu hosting y también los sitios webs de referencias de tus visitas que terminan en un error 404, mediante sistemas de estadística como los que trae Cpanel o Google Analytics para prevenir posibles ataques o infecciones de codigo.
  7. Tener un Usuario y contraseña de preferencia con caracteres alfanuméricos y si es posible cambiarlo mensualmente y nunca pero nunca utilizar el mismo user y pass para todas tus cuentas ya sea ftp, usuario de base de datos, SSH o del cpanel.
  8. Realizar Copias de seguridad de tu base de datos y tu sitio periódicamente aunque lo mas principal en el sitio sea la carpeta /wp-content/.
  9. Mantenerse al día de las actualizaciones y parches mas estables y compatibles entre si tanto para los plugins como el mismo WordPress, esto también incluye a los themes.
  10. Evitar logearse en Cybers( Cabinas de Internet ) o modificar archivos mediante FTP especialmente el archivo wp-config.php, solo en sitios seguros donde usted solo tenga acceso.

Si conoces alguno más compártelo Wordpress es del Pueblo y para el Pueblo :D .

Categorizado :Internet

Etiquetado :Wordpress,Seguridad

Vulnerabilidad en Google Chrome Beta.

03 Sep

Escrito por hace 1 año y 11 meses | Sin Comentarios

Leo en EvilFingers un Advisory sobre la explicación técnica del fallo el cual radica en la librería chrome.dll (versión 0.2.149.27) del navegador que permite bloquear todas las pestañas del Google Chrome(beta) introduciendo en la barra de direcciones la combinación siguiente :% mostrando el mensaje "! Vaya ¡ Google Chrome ha fallado. ¿Deseas reiniciar?" repetidamente saturando el navegador.

Categorizado :Internet

Etiquetado :Seguridad,Google Chrome,Navegadores

Después de un gran descontento por la versión 2.1.7 y de una solución rápida, Akismet se actualiza reparando el error de la versión 2.1.7.

Secure Image, Captcha en php adios SPAM

05 Aug

Escrito por hace 2 años y 4 semanas | 2 Comentarios

Les traigo Secureimage es un libreria CAPTCHA Open Source echo en PHP, la cual nos ayudara a prevenir del abuso en los formularios de nuestros proyectos; para mi una de las mas completas en su genero por que es versatil, accesible y personalizable.

Caracteristicas:

  • Se puede definir la longitud del codigo
  • Se puede elegir el conjunto de caracteres para el codigo
  • Se puede añadir imagenes de fondo
  • Soporte de fuentes TTF
  • Genera archivos wav con el Codigo Captcha

Lo que me hace usarla es la compatiblidad que tiene con ajax y la gama de estilos y colores que nos aporta y si a eso le añadimos su documentación.

Demo

Descarga


Categorizado :Desarrollo Web

Etiquetado :php,Seguridad,Captcha

« 1 »