Abogado Garza

Abogado Garza

Lawyer Web Page

The Word of the Lord

The Word of the Lord

BroadCasts Religious

MayaSpace

MayaSpace

Baby Patron | Web Personal

JoyeriaFinne

JoyeriaFinne

Taller de joyeria

Oct
08

Beto Ortiz denuncia a hacker de Rospigliosi

Escrito por Carlos Montalvo hace 1 mes y 3 semanas, archivado en Actualidad

El periodista Beto Ortiz denunció que Fernando Rospigliosi estaría ligado a empresas dedicadas a interceptación telefónica y de emails en el Perú, y que incluso uno de sus hackers intervino sus correos electrónicos y chantajeó para pedirle información sobre los dueños de algunos correos electrónicos entre los cuales estaba Keiko Sofia Fujimori, Jorge del castillo y otros.

YouTube Preview Image

Vía | Perdiodismo en linea

Tags: , ,
Sep
21

Navegando Seguro

Escrito por Carlos Montalvo hace 2 meses y 2 semanas, archivado en Ocio

¿Sobran las palabras :D no?.

Via WebMaster View

Tags: , ,
Sep
09

10 Tips de Seguridad para Wordpress

Escrito por Carlos Montalvo hace 2 meses y 3 semanas, archivado en General

CalinSoft corre bajo wordpress desde hace ya más de un mes y he pasado por innumerables tropiezos y sustos en el día a día con esta herramienta de administración de contenidos.

Después de todo lo que he aprendido en este tiempo quiero compartir estos tips o pautas para mejorar la seguridad de wordpress.

Aunque no sean los únicos tips de seguridad que existen, estos hasta ahora me han dado un buen resultado por eso los recomiendo.

Esto va más dirigidos a bloggers que recién se sumergen en el mundo de wordpress.

  1. Si vas a instalar Wordpress desde 0 cámbiale el prefijo de las tablas que por defecto es wp_ por otro que tu solo conozcas mt_ , js_ o el que desees pero cámbiala.
  2. No usar la cuenta maestra (root) como usuario de la base de datos, crear un usuario limitando su uso a Insert, Update, Alter.
  3. No dejes que se listen tus directorios que no contengan un archivo index.(php|html|htm), si tu hosting es de pago o no tienes restricciones con la mayoría de las directivas del .htaccess añade Options All -Indexes de preferencia en la primera linea, si estas limitado con las directivas entonces añade un archivo index.html a todas las carpetas que no tengan un index pero en especial a /wp-content/plugins/ para evitar que usuarios mal intencionados puedan ver los plugins que usas.
  4. Elimina la versión del wordpress que aparece en los meta tags de tu theme añadiendo esta función al archivo functions.php de tu theme actual remove_action('wp_head', 'wp_generator'); .
  5. Si no utilizas el cliente Windows Live Write agrega esto en tu archivo functions.php remove_action('wp_head', 'wlwmanifest_link'); esto deshabilitará el soporto a dicho cliente.
  6. Revisar periódicamente los Logs de Errores de tu hosting y también los sitios webs de referencias de tus visitas que terminan en un error 404, mediante sistemas de estadística como los que trae Cpanel o Google Analytics para prevenir posibles ataques o infecciones de codigo.
  7. Tener un Usuario y contraseña de preferencia con caracteres alfanuméricos y si es posible cambiarlo mensualmente y nunca pero nunca utilizar el mismo user y pass para todas tus cuentas ya sea ftp, usuario de base de datos, SSH o del cpanel.
  8. Realizar Copias de seguridad de tu base de datos y tu sitio periódicamente aunque lo mas principal en el sitio sea la carpeta /wp-content/.
  9. Mantenerse al día de las actualizaciones y parches mas estables y compatibles entre si tanto para los plugins como el mismo wordpress, esto también incluye a los themes.
  10. Evitar logearse en Cybers( Cabinas de Internet ) o modificar archivos mediante FTP especialmente el archivo wp-config.php, solo en sitios seguros donde usted solo tenga acceso.

Si conoces alguno más compártelo Wordpress es del Pueblo y para el Pueblo :D .

Tags: , ,

Leo en EvilFingers un Advisory sobre la explicación técnica del fallo el cual radica en la librería chrome.dll (versión 0.2.149.27) del navegador que permite bloquear todas las pestañas del Google Chrome(beta) introduciendo en la barra de direcciones la combinación siguiente :% mostrando el mensaje “! Vaya ¡ Google Chrome ha fallado. ¿Deseas reiniciar?” repetidamente saturando el navegador.