<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DaboBlog &#187; Hacking | Redes</title>
	<atom:link href="http://www.daboblog.com/category/redes-hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daboblog.com</link>
	<description>$ echo &#34;Made with a MacBook&#34; &#124; lsb_release -a  &#62; Debian GNU/Linux unstable</description>
	<lastBuildDate>Sat, 11 Feb 2012 01:38:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>De Servidores Web comprometidos y personas o empresas que no se comprometen.</title>
		<link>http://www.daboblog.com/2012/02/10/de-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen/</link>
		<comments>http://www.daboblog.com/2012/02/10/de-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 11:21:45 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Imperdonable]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[APACHEctl]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Dabo]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Servidor Web]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Sysadmin]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5869</guid>
		<description><![CDATA[Disclaimer: Este post puede considerarse como un acto de promoción dado que soy parte &#8220;interesada&#8221; o directamente implicada por mi participación en los casos que comento. Ante las (lógicas) posibles dudas, vamos a apelar a aquello de &#8220;pásate por ejemplo&#8221; por daboweb.com que en breve cumple 10 años y sólo verás un lugar más de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="color: #888888;"><strong>Disclaimer:</strong></span></p>
<p>Este post puede considerarse como un acto de promoción dado que soy parte &#8220;interesada&#8221; o directamente implicada por mi participación <img class="alignleft" title="Disclaimer ;)" src="http://www.daboblog.com/wp-content/uploads/2009/06/rss_2.png" alt="" width="48" height="48" />en los casos que comento. <strong>Ante las (lógicas) posibles dudas</strong>, vamos a apelar a aquello de &#8220;<em>pásate por ejemplo</em>&#8221; por <a title="Acceso" href="http://www.daboweb.com">daboweb.com</a> que en breve cumple 10 años y sólo verás un lugar más de ayuda informática, totalmente desinteresado, sin publicidad y <strong>hecho por amigos, no colaboradores, amigos, reitero, por y para la comunidad</strong>, aprovecho la ocasión para mandar un saludo a mis compañeros de <a title="Acceso" href="http://www.caborian.com">Caborian</a>.</p>
<p>Además, son más cinco años junto a vosotros por aquí en DaboBlog como para que os venga a <strong>contar películas en formato TS Screener</strong> (recuerda, descarga, pero con calidad).</p>
<h2><span style="color: #888888;">¿Por qué esta entrada? Y tan tarde&#8230;</span></h2>
<p>Bueno, era algo que tenía pendiente, a pesar de que intento conservar cierta actividad en las webs que promuevo o participo, colaborar con <a title="Acceso" href="http://eltelardelgeek.com/">el podcast de mi amigo Dan</a>i, con el que<strong> he grabado unos audios</strong> sobre <a title="Acceso" href="http://eltelardelgeek.com/2012/01/06/seguridad-wifi/">seguridad Wifi</a> y <a title="Acceso" href="http://eltelardelgeek.com/2012/02/03/06-seguridad-en-los-telefonos-moviles-con-daboblog/">seguridad en dispositivos móviles</a> &#8220;para todos los públicos&#8221; (por cierto, sobre DaboBlog Podcast, pronto sacaremos un nuevo episodio, o eso espero;), como os decía, es frustrante por ejemplo, abrir Twitter y no poder leeros como me gustaría, no devolver todo el feedback que llega, dejar de publicar aquí con mayor regularidad o en Daboweb, <a title="Acceso" href="http://www.debianhackers.net/">DebianHackers</a>, etc, pero uno da hasta donde da y tiene sus limitaciones. Acabo de ver que <strong>mi último post es del día 18 de Enero</strong>, día del famoso &#8220;<em>Blockout</em>&#8220;.</p>
<h2><span style="color: #888888;">Situación actual.</span></h2>
<p style="text-align: left;">Actualmente me encuentro<strong> inmerso entre una marea de cursos</strong> que estoy impartiendo (dentro de las actividades que llevo a cabo desde <a title="Acceso" href="http://www.davidhernandez.es" target="_blank">davidhernandez.es</a>) y otra marea, pero en este caso, con <a title="Acceso" href="http://www.apachectl.com/">APACHEctl.com</a> <strong>junto a mis compañeros</strong>. Hablo de mareas de bytes, <strong>servidores web</strong>, auditorías de seguridad, terminales, intervenciones de urgencia, etc y todos los problemas a los que se puede enfrentar un autónomo en una época como esta, <strong>además de un proyecto en común</strong> que va gestándose <strong>con paso firme y a ritmo suave</strong> con <a title="Acceso" href="http://www.emmafernandez.biz/" target="_blank">Emma Fernández,</a> buscando una diversificación en base a ciertos servicios que demandan algunos clientes.</p>
<h2 style="text-align: left;"><span style="color: #888888;">Servidores y aplicaciones web, usuarios, condicionantes&#8230;</span></h2>
<p><img class="alignleft" title="Seguridad" src="http://www.daboblog.com/wp-content/uploads/2007/07/folder_locked.gif" alt="" width="123" height="111" />Y de mi actividad principal quería hablaros, servidores, seguridad, clientes, SysAdmins y algún ISP que en lugar de &#8220;<strong><em>Internet Service Provider</em></strong>&#8220;, bien podría ser un acrónimo de &#8220;<em><strong>Internet Sopla Pollas</strong></em>&#8220;. Sí, de varios hechos que he podido comprobar con mis propios ojos, algunos adelantados en medio de sensaciones entre el cabreo o la falta de comprensión por mi parte y&#8230;ciertamente hacen falta más de 140 caracteres para expresarlo. Eso sí, 140 caracteres son pocos, pero aunque tampoco quiero abusar de vuestro limitado tiempo en medio de una multitarea cada vez más acuciante, reconoceréis que a casi un post por mes, tengo que exprimir un poco el teclado ;)</p>
<p>Partamos de la base de que <strong>no siempre se puede actualizar como te gustaría o querría el cliente</strong>, existen ciertas dependencias entre algunas aplicaciones web, versiones del S.O, entornos de producción que no se pueden parar (de todo esto hablamos <a title="Acceso" href="http://www.sahw.com/wp/">Sergio Hernando</a> y yo en el &#8220;<em><a title="Acceso" href="http://www.daboblog.com/2011/05/27/daboblog-podcast-especial-seguridad-con-sergio-hernando/">Especial Seguridad</a></em>&#8220;) y situaciones en las que hay limitaciones tanto técnicas, comerciales o administrativas que impiden un estado ideal de algunos sistemas web en producción. Me tranquiliza en lo personal, saber que <strong>en ninguno de estos casos se den esas circunstancias</strong>.</p>
<p>Por otro lado, si alguien que trabaje en seguridad o sistemas no entiende que bajo ciertas condiciones, su infraestructura puede ser comprometida, debería pensar en cambiar de trabajo porque cuando viene <strong>un cliente buscando que le vendas una utopía</strong>, o veo en algún sitio web eso de &#8220;<em>garantizamos al 100 % tu seguridad</em>&#8221; me quedo alucinado o pienso ¡Qué envidia, si yo pudiera&#8230;!</p>
<p>A dos días de terminar de impartir un curso sobre SGSI, LOPD, LSSICE y todas las implicaciones y embrollos legales que se pueden dar cuando manejas datos de terceros, (aprovecho para <strong>saludar a esos 14 alumnos con los que tanto aprendo</strong>;), cada vez me doy cuenta de que en la solidez de la gestión de la seguridad entran en escena tantos protagonistas (ISP, Webmaster, sofware instalado, usuarios, SysAdmin, etc) que<strong> controlar todas esas variables al 100 %</strong> es prácticamente imposible, os recomiendo<strong> (sobre el factor humano) </strong><a title="Acceso" href="http://www.securitybydefault.com/2012/02/por-que-falla-la-seguridad.html">esta entrada</a> &#8220;<em>Por qué falla la seguridad</em>&#8221; de los colegas de<strong> Security By Default.<br />
</strong></p>
<p>¿Por qué? las acciones realizadas por personas a nivel individual influyen en tu trabajo y puedes preveer una actuación en concreto, pero no cambiar ciertas condiciones o costumbres del ser humano. De ahí que sea tan importante un &#8220;plan B&#8221; y sobre todo hacer que el &#8220;plan A&#8221; se vaya al carajo para ver cuánto tiempo tardas en poner en marcha ese &#8220;plan B&#8221; y dar por hecho que puedes encontrarte con el peor de los escenarios posibles.</p>
<p>Si lo ves o planificas de ese modo, no estarás poniéndote vendas en los ojos que acabarán seguramente provocándote una &#8220;ceguera operativa&#8221; <strong>cuando el escenario ideal se convierta en la peor de tus pesadillas, o la de tu cliente</strong>, si cuando contacta contigo y está siendo víctima de una fuga de información o ataque a sus sistemas, las cosas no van como debieran. Aún así, sé consciente siempre de tus limitaciones o carencias, e intenta aprender y aprovechar tus puntos fuertes, pero sin dejar de trabajar la parte que menos controlas o te gusta, para conseguir un mayor equilibrio. Créeme,<strong> hay gente &#8220;ahí fuera&#8221; que sabe mucho más</strong> de los que están (o estamos) a veces en un plano &#8220;mediático&#8221; (eventos, reseñas, referencias) en el que se vende mucho humo y prevalecen los conceptos en lugar de las realidades.</p>
<h2 style="text-align: left;"><span style="color: #888888;">De servidores web bajo Debian Etch que jamás se han actualizado.</span></h2>
<p>Con este (sub) título no debería extenderme mucho. Hablamos de una empresa que me contrató para impartir unas clases sobre administración de servidores web bajo GNU/Linux. Dicho cliente (de Asturias) tenía contratado un servidor dedicado con un proveedor local, no daré nombres ya que aún mantiene una relación contractual y no seré yo quien promueva más malas artes por su parte, pero tampoco seré quien recomiende sus servicios, quizás hasta me lean, seguro que se ven &#8220;retratados&#8221; por lo de MaxClients 40  TimeOut = 300. <strong>Sólo diré</strong> que son una <strong>empresa Asturiana de Hosting</strong> (a buen entendedor&#8230;).</p>
<p>En el curso, a modo de ejercicio, fuimos creando paso a paso un servidor GLAMP y llegado el momento, se migraron algunos dominios a su máquina, en ese momento es cuando accedí al servidor dedicado contratado con esa empresa. Ya cuando hice un barrido rápido con Nmap lo vi claro pero&#8230;cuando haces un uname -a , cat /etc/debian_version o miras el source.list, puedes quedarte K.O.</p>
<p>El que el cliente tuviese<strong> una distribución de Debian de hace 5 años que ya no tiene actualizaciones desde finales de 2010</strong> (ojo con Debian Lenny que desde hace unos días ya no recibirá actualizaciones de seguridad !!) puede considerarse bastante fuerte con unas 20 webs en producción. Pero&#8230;¿Cómo se queda uno si ve que la salida de tail /var/log/aptitude es = 0? WTF. Si, hay que joderse y &#8220;joder&#8221; al prójimo, jamás se había actualizado, no daba crédito y tras varias comprobaciones pude ver que era así de crudo y duro. En un primer momento pensé que había un problema con los logs,<strong> fue tan fácil como ir tecleando apache2ctl -V, mysql -v, etc</strong>, para ver que eran las versiones originales según venían en Debian 4.</p>
<p>Ahora bien,<strong> el listillo jamás había metido un update pero ojo</strong>, sí que había tenido tiempo para poner en el apache2.conf la directiva &#8220;maxclients&#8221; en 40. Todo ello con un &#8220;bonito&#8221; TimeOut de 300 seg, sí amigos, ¿el motivo? piensa mal y acertarás, claro, para ahorrar ancho de banda en su CPD&#8230;<strong>Limita a 40 conexiones</strong> o IPs diferentes en cada máquina y de ese modo, paga menos a su proveedor. Pero hay que ser malo o tener &#8220;mala fe&#8221; (vi el history y controlar, controlan) para dejar en <strong>300 seg el TimeOut</strong> cuando sabes que si hay 40 IPs diferentes conectadas, hasta que se cierre una conexión de Apache que quede inactiva y dé paso a la 41, pasarán la friolera de 300 segundos, luego el cliente, ya se dio cuenta del motivo por el cual a veces le llamaban con eso de &#8220;es que me dicen que no se puede entrar a mi web&#8221;.</p>
<h2 style="text-align: left;"><span style="color: #888888;">De servers con CentOS, un Cpanel sin actualizar y 3 joomlas crackeados.</span></h2>
<p>Uno de los<strong> primeros síntomas por los cuales el cliente se da cuenta de que tiene un problema</strong> en su servidor, es en el momento que empiezan a venir e-mails rebotados o marcados como spam y entras en alguna (o varias) de las &#8220;blacklists&#8221; (o listas negras) habidas y por haber. Esa actividad inusual de envíos de correos desde el localhost, sin estar asociados a ningún dominio, ya es algo que debería mosquearte y luego llega &#8220;<em>ese momento</em>&#8221; (de la revelación).</p>
<p>El panorama no podía ser peor, una máquina con <strong>una versión de CentOS sin actualizar al igual que la versión de Cpanel</strong> desde la que se administraba, medidas de protección cuasi-nulas tanto a niveles más bajos del sistema, como protección de ataques de fuerza bruta, picos de tráfico indeseado, escaneos de puertos un tanto &#8220;intrusivos&#8221;, configuraciones del servidor bajo mi punto de vista inadecuadas para la gran cantidad de webs que alojaba, etc. <strong>El cliente pagando por una administración delegada</strong> que efectivamente no se estaba realizando, no en este caso a su proveedor de hosting, sino a un tercero. Dicho cliente había sufrido un ataque a varios de los Joomlas instalados (sí, mirad por ahí en las carpetas de imágenes a ver si veis algún .php que no debería estar ahí&#8230;), tenía<strong> todo un entorno de acceso remoto por una puerta trasera vía web</strong> para enviar spam de forma masiva, acceder a las bases de datos, subir ficheros, etc.</p>
<p>Ahh, también <strong>un servidor de IRC en la raiz &#8220;/&#8221;</strong>, desde esa máquina se habían realizado ataques de pishing haciendo de pasarela, algo que pudimos comprobar mientras hacíamos el análisis, reportando por mi parte a INTECO CERT la situación de un segundo servidor comprometido (que por cierto, actuaron muy rápido avisando al ISP o dueño del dominio ya que se palió casi al instante). <strong>¿Vaya panorama eh?</strong>. Siendo sinceros, el administrador de ese sistema no hizo su trabajo, pero si te dedicas a desarrollar o implementar algún CMS como WordPress o Joomla, lo mínimo que deberías hacer es estar al tanto de las posibles actualizaciones de seguridad que van publicándose, nadie está a salvo de un &#8220;0 day&#8221;, pero de eso a dejar pasar varias ramas o versiones hay un paso&#8230;</p>
<h2 style="text-align: left;"><span style="color: #888888;">De una &#8220;gran&#8221; empresa de hosting y &#8220;rayos por las nubes&#8221;.</span></h2>
<p>Este tema fue quizás más extraño, se trataba de un sistema &#8220;On Cloud&#8221; de estos muy modernos en los que a golpe de click, vas clonando, arrancando máquinas bajo demanda y<strong> pensando que todo se soluciona así, a base de &#8220;clicks&#8221;</strong> y monitores o paneles web muy pomposos pero que no se enteran de lo que pasa por su interfaz de red (o sistema de ficheros NFS lento como el sólo&#8230;) no hablo de Amazon por cierto.</p>
<p>Por resumirlo, el cliente sufrió<strong> un ataque en 3 máquinas virtualizadas</strong> sin tener en marcha ninguna web visible, es decir, había unas direcciones IP con un servidor de aplicaciones, otro para MySQL y otro para Apache en pre-producción. Entraron &#8220;hasta la cocina&#8221; y se enteraron 7 días después. ¿Los motivos o vectores de entrada? bueno, por cuestiones &#8220;técnico-económicas&#8221; el cliente no quiso realizar una auditoría forense y si mal no recuerdo, pidió un clonado de los discos virtualizados por si en un futuro, viese pertinente hacerla.</p>
<p>Esta <strong>&#8220;aparentemente&#8221; y aparente gran empresa de hosting</strong>, una vez acabados los trabajos a realizar por nuestra parte (que en APACHEctl no estoy yo sólo;), después de estar tirando en plan bestia con varios servidores (yo) para probar todas las medidas implementadas (ataques de fuerza bruta, escaneos de puertos de esos que hacen algo de &#8220;ruido&#8221;, denegación de servicio intentando &#8220;floodear&#8221; algún puerto o servicio inundándolo de peticiones SYN &#8211; TCP,  <strong>el cliente pidió los resultados de ese día</strong>, y cuando comparó el resultado del sistema de control de logs que le instalamos con lo que pidió a su ISP, era como para darte la risa (por decir algo), &#8220;<em>se ha detectado cierto tráfico ICMP</em>&#8220;,<strong> os aseguro que monté una buena</strong>, y ojo, todas las soluciones instaladas por nosotros se basan en Software Libre o herramientas Open Source y su &#8220;ultra-mega firewall&#8221; por hardware, (imagina el típico &#8220;SonicWall de 9.000 €) desde el que se realizaba un NAT hacia las máquinas virtuales, no se enteró de nada&#8230;Acabo recordando que el cliente (empresa desarrolladora) se enteró 7 días después, teniendo que dar muchas e incómodas explicaciones al cliente final.</p>
<h2 style="text-align: left;"><span style="color: #888888;">De otro &#8220;gran&#8221; ISP que cobra por administrar, no lo hace y entorpece.<br />
</span></h2>
<p>Y además de <strong>no hacerlo, actualizar los sistemas del cliente</strong>, cuando ese o esos clientes (dos en una semana) piden acceso SSH, todo son problemas, no vamos a ir al tema legal y la denostada (<a title="Acceso" href="http://www.daboblog.com/2012/01/18/contra-la-ley-sopa-y-sinde-wert-a-favor-de-las-libertades-y-derechos-civiles-en-internet/" target="_blank">por mi desde sus inicios</a>) <strong>LSSI</strong> que dice que &#8220;<em>el ISP no es responsable de los contenidos que aloja el cliente siempre que no sea el creador de sus contenidos, pero tiene que actuar con rapidez caso de que queden expuestos datos de terceros o la propia infraestructura web</em>&#8220;,<strong> vamos a eso de &#8220;estoy siendo víctima de un ataque</strong>, no doy con ello y como vosotros no sois capaces de pararlo y dar con el vector de entrada, por favor, ceded el paso ya que cada minuto es vital para mi negocio.</p>
<p>Es lo que pasa con ciertas ventas o mejor dicho &#8220;fusiones&#8221; que queda mejor, es como lo de la Coca Cola de los 80, queda el nombre y algo del gusto de antaño, pero<strong> la esencia&#8230;se perdió entre tanta &#8220;<em>alianza estratégica</em>&#8220;</strong>. Aquí hablamos de máquinas comprometidas intentando redirigir el tráfico hacia sitios maliciosos (que afortunadamente se paró a tiempo) y clientes que se sientes totalmente impotentes frente a una situación muy dura en la que como he dicho, cada minuto, segundo, cuenta&#8230;</p>
<p>Podría seguir comentando algún tema localizado en una auditoría de seguridad que realizamos a unos 30 equipos, redes, servidores, etc, en una empresa hace unos días, pero quizás aún el cliente no ha leído el informe recién enviado y es mejor que lo vea con detalle desde la tranquilidad y no en pinceladas que pueda dejar aquí escritas. Tampoco voy a poner nombres, en muchos de estos casos, se están o bien finiquitando relaciones contractuales o arreglándolas, lo siento pero <strong>si me preguntas por algún sitio en el que confiar</strong>, pasa al siguiente párrafo&#8230;</p>
<h2><span style="color: #888888;">¿Y ahora qué?</span></h2>
<p>Podrás preguntarte&#8230;<strong>¿todo el mundo lo hace mal? no, ¿las cosas están feas ahí fuera? sí</strong>. No deja de ser toda una paradoja que cuando alguien dice que &#8220;mi hosting es genial, etc, etc&#8221; lo hacen porque simplemente ven que su web está activa y llegado el caso (no en todos los casos que comento), el servicio de atención al cliente es bueno, contestan en tiempo y forma, etc pero&#8230;cuando tienes problemas es el momento de darte cuenta de a quien le estás dando las llaves que abren (o pueden cerrar) las puertas de tu negocio.</p>
<p>No sé si habría que decir a la gente eso de &#8220;<em>mira, piensa que un servidor web es como tu ordenador de casa, tiene que estar actualizado, pero también los programas que usas a diario, del mismo modo que tienes un antivirus, bla, bla, bla</em>&#8220;. Pero mejor quédate con eso de, actualiza primero todos los CMS que tengas instalados en tu servidor (foros, blogs, etc), realiza o contrata una auditoría de seguridad al menos una vez al año, asegúrate de que efectivamente tu SysAdmin o ISP estén actualizando/administrando esa máquina, haz lo mismo que con los médicos, pide siempre una segunda opinión, (pásate por el &#8220;<a title="Acceso" href="http://www.daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/"><em>Especial SysAdmin</em>&#8220;</a> <strong>con Ricardo Galli</strong>) créeme, si estás leyendo esto <strong>te confesaré que soy el primero que dudo de mi propio trabajo</strong> y entre los miembros de APACHEctl y allegados, no paramos de auditarnos y ponernos a prueba, además de tirarnos de las orejas si nos pillamos en un renuncio. Y ojo, por fiarte, no te fíes ni de nosotros al 100 % si llegas a contratarnos. Sí, somos humanos y como todos, podemos cometer errores por mucho que lo intentemos evitar.</p>
<p>Un abrazo y &#8220;tengan cuidado ahí fuera&#8221; -;).</p>
<p>Pdta;<strong> Según WordPress, son 2.714 palabras</strong>, lo sé, ni tanto ni tan poco ¿o era al revés? ;D.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;count=none&amp;text=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;count=none&amp;text=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;title=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." id="wpa2a_2">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2012/02/10/de-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hablando de seguridad wi-fi en el podcast de &#8220;El telar del Geek&#8221;. (Antes &#8220;El Arca de la Alianza&#8221;)</title>
		<link>http://www.daboblog.com/2012/01/07/hablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza/</link>
		<comments>http://www.daboblog.com/2012/01/07/hablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 00:07:01 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Otras Webs | Blogs]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[DaboBlog]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[Wi-FI]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5809</guid>
		<description><![CDATA[Bueno, pues estamos de estreno, por fin Dani se ha animado a volver a grabar y he tenido el honor de ser con quien &#8220;acabó&#8221;, o más bien cerró una etapa en &#8220;El Arca de la Alianza&#8220;, para ahora, bajo otro nombre y dominio www.eltelardelgeek.com, comenzar a colaborar en la sección de seguridad informática, (con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Bueno, pues <strong>estamos de estreno</strong>, por fin Dani se ha animado a volver a grabar y he tenido el honor de ser con quien &#8220;acabó&#8221;, o más bien cerró una etapa en &#8220;<a title="Acceso" href="http://www.elarcadelaalianza.es/">El Arca de la Alianza</a>&#8220;, para ahora, <strong>bajo otro nombre y dominio <a title="Acceso" href="http://eltelardelgeek.com/">www.eltelardelgeek.com</a></strong>, comenzar a <strong>colaborar</strong> en la <strong>sección de seguridad informática</strong>, (con espíritu de; &#8220;para todos los públicos&#8221;), cada mes.</p>
<p><img class="size-full wp-image-5810 aligncenter" title="el_telar_del_geek2" src="http://www.daboblog.com/wp-content/uploads/2012/01/el_telar_del_geek2.jpg" alt="Podcast" width="500" height="73" /></p>
<p style="text-align: justify;">Me alegro mucho por él ya que, viendo que en <strong>un día ha tenido más de 1.000 descargas</strong> según me comentaba, tiene que ver el tirón de su podcast y que la gente estaba ahí esperando a que se pusiera &#8220;micro a la obra&#8221; ;).</p>
<p style="text-align: justify;">Como comento en la<strong> entrada original</strong> (<strong><a title="Acceso" href="http://eltelardelgeek.com/2012/01/06/seguridad-wifi">acceso al audio y demás datos</a></strong>), en el momento de grabar. no sabíamos nada sobre la <strong>vulnerabilidad en WPS</strong> y lo he recomendado desactivar la opción caso de venir habilitada, en los comentarios de esta primera entrega.</p>
<p style="text-align: justify;">Muchas gracias &#8220;<a title="Acceso" href="https://twitter.com/Sr_Perogrullo">Sr Perogrullo</a>&#8220;<strong> en Twitter</strong> o Dani para los amigos, ya sabes que puedes contar conmigo y ahí estaré todos los meses intentando aportar algo de lo aprendido.</p>
<p style="text-align: justify;">Por cierto, si en <strong>el año 2010</strong> tuve la satisfacción de que uno de nuestros podcast (<a title="Acceso" href="http://www.daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/">especial SysAdmin con Ricardo Galli</a>) se colase en el <a title="Acceso" href="http://www.ivoox.com/blog/los-top-de-2010-en-ivoox_00400/">&#8220;Top 2010&#8243; en tecnología</a> (se seleccionan dos por cada categoría) <a title="Acceso" href="http://www.ivoox.com/blog/lo-mas-escuchado-en-ivoox-en-2011_00495/">en el  2011 repetimos</a> con el que grabé para Daniel, hablando de &#8220;<strong>Hackers y Crackers</strong>&#8220;, Estad atentos a sus audios ya que <strong>sacará uno cada semana</strong> (fotografía, seguridad, tecnología, etc).</p>
<p style="text-align: justify;">(<strong>Pdta</strong>, para los aficionados a estos temas, <a title="Acceso" href="http://www.daboblog.com/2011/03/21/hablando-de-seguridad-informatica-en-el-podcast-del-arca-de-la-alianza-seguridad-podcast/">grabé otro sobre seguridad con Dani</a> y está el &#8220;<a title="Acceso" href="http://www.daboblog.com/2011/05/27/daboblog-podcast-especial-seguridad-con-sergio-hernando/">Especial Seguridad</a>&#8221; con <a title="Acceso" href="http://www.sahw.com/wp/">Sergio Hernando</a>).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;count=none&amp;text=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;count=none&amp;text=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;linkname=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F01%2F07%2Fhablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza%2F&amp;title=Hablando%20de%20seguridad%20wi-fi%20en%20el%20podcast%20de%20%26%238220%3BEl%20telar%20del%20Geek%26%238221%3B.%20%28Antes%20%26%238220%3BEl%20Arca%20de%20la%20Alianza%26%238221%3B%29" id="wpa2a_4">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2012/01/07/hablando-de-seguridad-wi-fi-en-el-podcast-de-el-telar-del-geek-antes-el-arca-de-la-alianza/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Pentesting, o cuando las herramientas son un medio, no un fin.</title>
		<link>http://www.daboblog.com/2011/12/19/pentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin/</link>
		<comments>http://www.daboblog.com/2011/12/19/pentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin/#comments</comments>
		<pubDate>Mon, 19 Dec 2011 09:46:09 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5767</guid>
		<description><![CDATA[Mucha gente me pregunta habitualmente acerca de qué aplicaciones pueden usar para iniciarse en el mundo del &#8220;Pentesting&#8221; (Tests de penetración o intrusión, en sistemas remotos normalmente y también en entornos locales), no está de más recordar que las herramientas son muy importantes, pero sólo son un medio, no un fin. Lo que sucede con [...]]]></description>
			<content:encoded><![CDATA[<p><img class="wp-image-4450 alignleft" style="border: 0pt none;" title="tela" src="http://www.daboblog.com/wp-content/uploads/2010/10/tela.jpg" alt="" width="100" height="100" />Mucha gente me pregunta habitualmente acerca de qué<strong> aplicaciones</strong> pueden usar para iniciarse en el mundo del &#8220;<em><strong>Pentesting</strong></em>&#8221; (Tests de penetración o intrusión, en sistemas remotos normalmente y también en entornos locales), no está de más recordar que <strong>las herramientas</strong> son muy importantes, pero <strong>sólo son un medio, no un fin</strong>.</p>
<p style="text-align: justify;">Lo que sucede con estos temas es que la realidad aquí casi siempre supera a la ficción, o a esa parte en la que el típico scanner de turno, revela unos resultados negativos para el host analizado. A partir de ahí, comienza una labor que va <strong>mucho más allá de las gráficas de Nessus</strong> por citar un ejemplo.</p>
<p style="text-align: justify;">Si hablamos de pruebas &#8220;a ciegas&#8221; (sin acceso local al sistema a analizar), ciertos banners, huellas o &#8220;fingerprint&#8221; del sistema operativo, servicios y versiones corriendo en la máquina, pueden estar modificados y hay que saber discernir entre los &#8220;falsos positivos&#8221; y la realidad. Puede suceder lo mismo con la topología de la red cuando intentas hacer un esquema de ella.</p>
<p style="text-align: justify;">En el caso de un test con acceso físico o remoto a la máquina o red a auditar, te encuentras muchas veces con situaciones en las que tal y como comentamos <a title="Acceso" href="http://www.sahw.com/wp/">Sergio Hernando</a> y quien suscribe en un <a title="Acceso" href="http://www.daboblog.com/2011/05/27/daboblog-podcast-especial-seguridad-con-sergio-hernando/">podcast especial sobre seguridad</a> (habrá otro), <strong>en ocasiones no es posible parchear y parar un entorno en producción</strong> ya que ahí suele prevalecer el &#8220;uptime&#8221; y la productividad frente a la &#8220;posibilidad de&#8221; (que suceda algún desastre informático).</p>
<p style="text-align: justify;">En el día a día de mi labor como <a title="Acceso" href="http://www.davidhernandez.es">consultor freelance</a> y de la que llevo a cabo como responsable del área de hacking ético en <a title="Acceso" href="http://www.apachectl.com/team/">APACHEctl</a>, creo que <strong>lo que más cuesta, es hacer llegar bien el mensaje</strong>. Un buen estudio previo de los problemas y necesidades de la empresa, conseguir llegar a las personas adecuadas, ponerte en su lugar y no pretender que las cosas se hagan como a ti te gustarían, sino como realmente son (que sí, no somos los protagonistas) y cuando acabes tu trabajo poner en marcha un plan de actuación adecuado, es fundamental para que tu análisis no caiga en el olvido. Pero eso sí, <strong>actúa siempre con valentía</strong> y defendiendo tu trabajo y profesionalidad.</p>
<p style="text-align: justify;">Algunos podrán pensar &#8220;<strong><em>bueno, yo he cobrado mi auditoría, he reportado y ahora ellos verán</em></strong>&#8220;. Craso error, si no das un valor añadido y las medidas necesarias a poner en marcha no se llevan a cabo, considéralo un fracaso ya que sí, habrás cobrado, pero será difícil que vuelvan a llamarte, tu informe quedará como un &#8220;ahh sí, algo hicimos con ellos pero no sirvió para nada&#8221;. Esto no quiere decir necesariamente que hayas hecho mal tu trabajo, sino que no ha sido lo que tu cliente necesitaba&#8230;</p>
<p style="text-align: justify;">Puedes ser muy bueno en la fase de reconocimiento, localizar vectores de ataque y revelación de brechas de seguridad, pero por muy frustrante que pueda parecer, <strong>si lo que haces no tiene un fin aplicable, con el &#8220;sistema hemos topado&#8221;</strong>. Si ya tenemos un hándicap de base como lo es el que <a title="Acceso" href="http://www.daboblog.com/2011/08/10/empresas-mucho-marketing-y-social-media-pero-formacion-basica-en-seguridad-cero/">se invierte mucho en &#8220;Social Media&#8221; y en seguridad lo &#8220;justamente imprescindible&#8221;</a> o &#8220;cuando no queda más remedio&#8221;, nuestro esfuerzo debe ser mayor aún y el objetivo es conseguir que de nuestro análisis previo, salga un segundo trabajo que no es otro que implantar las medidas adecuadas para paliar los problemas localizados.</p>
<p style="text-align: justify;">Así que el mejor consejo que humildemente te puedo dar, desde la experiencia y algún palo que profesionalmente he podido llevarme, es que las herramientas de auditoría son sólo un medio, el &#8220;fin&#8221; es que sepas o consigas hacer llegar de forma adecuada el mensaje dentro de entornos muchas veces un tanto &#8220;hostiles&#8221; hacia tu trabajo. En lugares donde hay mucho <strong>&#8220;miedo al cambio&#8221; o simplemente &#8220;<em>tu verdad duele</em>&#8220;</strong>, conocer las políticas de actuación o cómo es la toma de decisiones e idiosincrasia de la empresa, son casi más importantes que tu certeza con Nmap.</p>
<p style="text-align: justify;">Y tampoco olvides que el primero que debe valorar su trabajo eres tú, por mucho que haya tanta crisis y las cosas estén complicadas, <strong>no caigas en el error de devaluarte a ti mismo</strong>. El precio es importante, pero también es un medio, conseguir el cliente, la calidad y profesionalidad, un fin, mantenerlo.</p>
<p>Mucha suerte ahí fuera -;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;count=none&amp;text=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;count=none&amp;text=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;linkname=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F12%2F19%2Fpentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin%2F&amp;title=Pentesting%2C%20o%20cuando%20las%20herramientas%20son%20un%20medio%2C%20no%20un%20fin." id="wpa2a_6">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/12/19/pentesting-o-cuando-las-herramientas-son-un-medio-no-un-fin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DaboBlog Podcast, número 33. &#8220;Kernel Panic&#8221; y &#8220;Manzanas Traigo&#8221;.</title>
		<link>http://www.daboblog.com/2011/11/18/daboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo/</link>
		<comments>http://www.daboblog.com/2011/11/18/daboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo/#comments</comments>
		<pubDate>Fri, 18 Nov 2011 11:21:45 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[DaboBlog Podcast]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[GNU/Linux y Mac]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Mac OS X Software]]></category>
		<category><![CDATA[Amigos DaboBlog]]></category>
		<category><![CDATA[Cibercultura]]></category>
		<category><![CDATA[DaboBlog]]></category>
		<category><![CDATA[podcast]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5744</guid>
		<description><![CDATA[Hola a todos, ya tocaba asomarnos a esta ventana de vuestro ordenador, había poco tiempo para grabar pero muchas ganas y aquí está el episodio 33 del podcast. De nuevo muchas gracias a todos por el apoyo constante, las ganas que nos transmitís, ese &#8220;feedback&#8221; que nos llega desde diferentes medios y por supuesto a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-46 alignleft" title="tuxipod.jpg" src="http://www.daboblog.com/wp-content/uploads/2006/01/tuxipod.jpg" alt="tuxipod.jpg" width="97" height="98" />Hola a todos, ya tocaba asomarnos a esta ventana de vuestro ordenador, había poco tiempo para grabar pero muchas ganas y aquí está el <strong>episodio 33 del podcast</strong>. De nuevo muchas gracias a todos por el apoyo constante, las ganas que nos transmitís, ese &#8220;<em>feedback</em>&#8221; que nos llega desde diferentes medios y por supuesto a mis fieles (salvo lur, ya te pillaremos;) <strong>compañeros de micro</strong>..</p>
<p>Al igual que en otras ocasiones, os animamos a dejar cualquier sugerencia sobre temas a tratar en sucesivas entregas del podcast, podéis hacerlo aquí o en <strong>nuestros Twitters</strong>; <a title="Acceso" href="http://twitter.com/antoniojperez">@antoniojperez</a>, <a href="http://twitter.com/daboblog">@daboblog</a>, <a href="http://twitter.com/ForatInfo">@foratinfo</a>, <a href="http://twitter.com/lurphoto">@lurphoto</a>, <a href="http://twitter.com/n1mh">@n1mh</a>,<a href="http://twitter.com/oreixa">@oreixa</a> donde los días de grabación, solemos anunciar cuando empezamos a grabar para que dejéis vuestras propuestas, comentarios o temas que os gustaría que tocásemos, pero también podéis hacerlas llegar en esta misma entrada.</p>
<blockquote>
<h2><span style="color: #888888;">Contenidos incluidos; (Duración 2,23 h)<br />
</span></h2>
</blockquote>
<h3><span style="color: #888888;"><span style="color: #000000;"><strong>&gt; Intro</strong></span> (00:00 hasta el minuto 03:44) </span></h3>
<p>(Por David Hernández, Dabo) Presentación y comentarios sobre este episodio 33.</p>
<h3><span style="color: #008000;">&gt; Kernel Panic</span> <span style="color: #808080;">(Minuto 03:45 hasta el 1:16 h)</span></h3>
<p>En Twitter; <a title="Acceso" href="http://twitter.com/daboblog">Dabo</a> y  <a title="Acceso" href="http://twitter.com/foratinfo">Forat</a>  <a title="Acceso" href="http://twitter.com/foratinfo">(</a><a title="Acceso" href="http://twitter.com/n1mh">Diego aka n1mh</a> estará en el próximo).</p>
<blockquote>
<p style="text-align: justify;"><strong></strong>Alguno se quedará <strong>un tanto K.O</strong> cuando escuche a <a title="Acceso" href="http://www.forat.info/">Forat</a> y lo que le pasó con un Vaio y unos <strong>¿drivers?</strong> para Windows 7. Hablamos también de las nuevas mejoras que vamos viendo en el <strong>Kernel</strong>, lógicamente <strong>Ubuntu 11.04</strong> tiene un gran protagonismo (hablamos de las novedades y de cambios futuros) damos un repaso a su proyecto &#8220;<a title="Acceso" href="http://www.forat.info/2011/10/31/viejos-ordenadores-que-hacen-grandes-cosas-completado/">Viejos ordenadores que hacen grandes cosas</a>&#8221; (muy bien explicado),  Servers, <strong>Software libre</strong> en la empresa (o &#8220;la falta de&#8221;), seguimos con <strong>Unity &#8211; GNOME</strong>, aplicaciones, <strong>Distros &#8220;diferentes&#8221;</strong> y otras habituales recién salidas del horno, opinión, <strong>(IN) seguridad en DropBox</strong>, etc.</p>
</blockquote>
<h3><span style="color: #888888;"><span style="color: #008000;">&gt; Manzanas Traigo </span>( 1:16 h hasta 2:23 h)</span></h3>
<p>En Twitter; <a href="hthttp://twitter.com/antoniojperez">Aj</a>, <a href="http://twitter.com/daboblog">Dabo</a>, <a href="http://twitter.com/lurphoto">lur</a>, <a href="http://twitter.com/oreixa">Oreixa</a>.</p>
<blockquote><p>En <strong>&#8220;Manzanas Traigo&#8221;</strong> (y van) Gorka Lasa (lur) no esta, vamos a montar una petición online para su vuelta !!. Cuando subí el podcast 32, 15 min después nos enteramos del <strong>fallecimiento de Jobs</strong>, lógicamente hablamos del tema y de por dónde irán los tiros en la compañía. Del <strong>iPhone 4s, tarifas</strong>, portabilidades y operadoras. También <strong>de hardware</strong> y de problemas reales y otros que son historias, <strong>IOS 5x</strong>,  aplicaciones, opinion, sobre parches y actualizaciones de software, etc. En este &#8220;33&#8243; Junto a <a href="http://reixa.net">Oscar Reixa</a>, <a href="http://www.antoniojperez.org">A. J Pérez</a>.</p></blockquote>
<p><span id="more-5744"></span></p>
<h3>Música;</h3>
<p>Toda <strong>de Actual Proof</strong>, (Sunset Leaves, Necessary Spring, Venus in Cancer, World Traveler, Silver Screen, Stratosphere), con Creative Commons,<a title="Acceso" href="http://www.soundclick.com/actualproof"> su sección en Sound Click</a>, contando además con el permiso explícito de su autor, mi colega Marc (saludos desde España-;). El podcast <strong>está alojado en ivoox.com</strong> en <strong><a title="Canal en ivoox.com" href="http://www.ivoox.com/podcast-daboblog-podcast_sq_f12610_1.html">el canal &#8220;DaboBlog Podcast&#8221;</a></strong> donde además os podréis suscribir tal y como os indico debajo en los enlaces junto al audio para que os resulte más sencillo. Debajo el super banner de Forat ;D.</p>
<blockquote><p><img class="alignnone" src="http://www.daboblog.com/wp-content/uploads/2011/03/banner_pocast.jpg" alt="El equipo del podcast" width="468" height="60" /></p>
<h3><span style="color: #888888;">DaboBlog Podcast nº33, &#8220;Kernel Panic&#8221; y &#8220;Manzanas traigo&#8221;.</span></h3>
<p><span style="color: #888888;"><strong>Ficha completa</strong></span><a title="Todos los datos del podcast" href="http://www.ivoox.com/daboblog-podcast-n-33-kernel-panic-manzanas-traigo-audios-mp3_rf_898481_1.html">en ivoox.com</a><strong> del episodio 33.</strong></p>
<p><img class="size-full wp-image-3685 alignleft" title="Podcast" src="http://www.daboblog.com/wp-content/uploads/2009/12/avatar_dabo.gif" alt="" width="54" height="54" /><a href="http://www.ivoox.com/daboblog-podcast-n-33-kernel-panic-manzanas-traigo_md_898481_1.mp3">Descargar fichero de audio (daboblog-podcast-n-33-kernel-panic-manzanas-traigo_md_898481_1.mp3)</a></p>
<p><strong>Baja &gt;</strong><a title="Botón derecho y &quot;guardar enlace como&quot;" href="http://www.ivoox.com/daboblog-podcast-n-33-kernel-panic-manzanas-traigo_md_898481_1.mp3">el audio</a>. <strong>Escuchar o descargar</strong>. (Navegador, lector de feeds o móvil <strong>sin Flash</strong>)</p>
<p><span style="color: #008000;"><strong> <span style="color: #888888;">Suscríbete al canal En</span></strong> <a title="Acceso" href="http://my.gpodder.org/podcast/15336/subscribe">GPodder</a> <a href="http://www.daboblog.com/wp-content/uploads/2010/08/mygpo64.jpg"><img title="Gpodder" src="http://www.daboblog.com/wp-content/uploads/2010/08/mygpo64.jpg" alt="" width="16" height="16" /></a> | <a title="Suscríbete en iTunes" href="itpc://www.ivoox.com/feed_fg_f12610_filtro_1.xml">iTunes </a><img title="ico.itunes" src="http://www.daboblog.com/wp-content/uploads/2009/09/ico.itunes.gif" alt="ico.itunes" width="16" height="16" /> | <a title="Suscribete en iGoogle" href="http://www.google.com/ig/adde?moduleurl=http://www.ivoox.com/feed_fg_f12610_filtro_1.xml">iGoogle </a><img title="ico.igoogle" src="http://www.daboblog.com/wp-content/uploads/2009/09/ico.igoogle.gif" alt="ico.igoogle" width="16" height="16" /> | <a title="Suscríbete en tu lector de feeds" href="http://www.ivoox.com/feed_fg_f12610_filtro_1.xml">tu lector de RSS </a><img title="ico.rss" src="http://www.daboblog.com/wp-content/uploads/2009/09/ico.rss.gif" alt="ico.rss" width="16" height="16" /> </span></p>
<p><strong>¿No ves el reproductor integrado vía tu lector de RSS?</strong>, entra con tu navegador</p>
<p>Nos volvemos a escuchar en el número 34 del podcast (<strong>Fecha &#8220;Primeros de Diciembre &#8220;).</strong></p>
<p>Tenéis también <a title="Acceso" href="../podcast-gnu-linux-mac/">todos los episodios desde el primero en esta nueva sección</a> del blog y <a title="Acceso" href="http://www.ivoox.com/audios-daboblog-podcast_sa_f21498_1.html?o=all">en este link de ivoox.com</a>.</p>
<blockquote><p><img title="Más..." src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<h3><strong> </strong><strong>Archivo del Podcast;</strong></h3>
<p><a title="Acceso" href="../2009/09/21/daboblog-podcast-n-1-presentacion/">DaboBlog Podcast nº1</a></p>
<p><a title="Acceso" href="../2009/10/01/daboblog-podcast-n-2-kernel-panic-dabo-y-manzanas-traigo-con-oscar-reixa/">DaboBlog Podcast nº2</a></p>
<p><a title="Acceso" href="../2009/10/15/daboblog-podcast-n3-kernel-panic-con-diego-y-manzanas-traigo-con-oscar-reixa/">DaboBlog Podcast nº3</a></p>
<p><a title="Acceso" href="../2009/11/02/daboblog-podcast-n-4-kernel-panic-con-forat-y-manzanas-traigo-con-oscar-reixa/">DaboBlog Podcast nº4</a></p>
<p><a title="Acceso" href="../2009/11/15/daboblog-podcast-n-5-kernel-panic-y-manzanas-traigo-con-google-wave/">DaboBlog Podcast nº5</a></p>
<p><a title="Acceso" href="../2009/12/01/daboblog-podcast-n-6-kernel-panic-con-forat-y-manzanas-traigo-oreixa/">DaboBlog Podcast nº6</a></p>
<p><a title="Acceso" href="../2009/12/15/daboblog-podcast-n-7-kernel-panic-especial-debian-si-y-manzanas-traigo-oreixa/">DaboBlog Podcast nº7</a></p>
<p><a title="Acceso" href="../2009/12/31/daboblog-podcast-n-8-especial-fin-de-ano/">DaboBlog Podcast nº8</a></p>
<p><a title="Acceso" href="../2010/01/17/daboblog-podcast-n-9-especial-fotografia-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº9</a></p>
<p><a title="Acceso" href="../2010/02/01/daboblog-podcast-n%c2%ba10-kernel-panic-y-manzanas-traigo-especial-ipad/">DaboBlog Podcast nº10</a></p>
<p><a title="Acceso" href="../2010/02/15/daboblog-podcast-n-11-kernel-panic-y-manzanas-traigo-se-incorpora-gorka-lasa-lur-subido-audio-completo/">DaboBlog Podcast nº11</a></p>
<p><a title="Acceso" href="../2010/03/01/daboblog-podcast-n-12-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº12</a></p>
<p><a title="Acceso" href="../2010/03/15/daboblog-podcast-n-12-1-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº13</a></p>
<p><a title="Acceso" href="../2010/04/01/daboblog-podcast-numero-14-kernel-panic-y-manzanas-traigo-con-sorpresa/">DaboBlog Podcast nº14</a></p>
<p><a title="Acceso" href="../2010/04/15/daboblog-podcast-numero-15-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº15</a></p>
<p><a title="Acceso" href="../2010/05/01/daboblog-podcast-numero-16-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº16</a></p>
<p><a title="Acceso" href="../2010/05/15/daboblog-podcast-numero-17-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº17</a></p>
<p><a title="Acceso" href="../2010/06/01/daboblog-podcast-numero-18-kernel-panic-y-manzanas-traigo-con-ipad-y-rafa-barbera/">DaboBlog Podcast nº18</a></p>
<p><a title="Acceso" href="../2010/07/01/daboblog-podcast-numero-19-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº19</a></p>
<p><a title="Acceso" href="../2010/08/02/daboblog-podcast-numero-20-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº 20</a></p>
<p><a title="Acceso" href="../2010/09/01/daboblog-podcast-numero-21-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº 21</a></p>
<p><a title="Acceso" href="../2010/10/01/daboblog-podcast-numero-22-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº 22</a></p>
<p><a title="Acceso" href="../2010/11/02/daboblog-podcast-numero-23-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast nº 23</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/">DaboBlog Podcast nº 23,5 (Especial SysAdmin)</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/01/01/daboblog-podcast-%c2%bftributo-a-camilo-sesto-feliz-2011/">Daboblog Podcast nº 24 (Especial Fin de año)</a>.</p>
<p><a href="http://www.daboblog.com/2011/02/24/daboblog-podcast-numero-25-win-kernel-panic-sin-manzanas-traigo/">DaboBlog Podcast nº 25</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/03/11/daboblog-podcast-numero-26-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast 26</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/03/16/kernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras/">DaboBlog Podcast Especial Amazon EC2</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/05/07/daboblog-podcast-numero-27-kernel-panic-y-manzanas-traigo/">DaboBlog Podcast 27</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/05/27/daboblog-podcast-especial-seguridad-con-sergio-hernando/">DaboBlog Podcast Especial Seguridad</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/06/13/daboblog-podcast-numero-28-kernel-panic-y-manzanas-traigo/">DaboBlog podcast nº 28</a></p>
<p><a title="Acceso" href="http://www.daboblog.http://www.daboblog.com/2011/07/11/daboblog-podcast-numero-29-kernel-panic-y-manzanas-traigo/">DaboBlog podcast nº 29</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/08/12/daboblog-podcast-numero-30-kernel-panic-y-manzanas-traigo/">DaboBlog podcast nº 30</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/09/15/daboblog-podcast-numero-31-kernel-panic-y-manzanas-traigo/">DaboBlog podcast nº 31</a></p>
<p><a title="Acceso" href="http://www.daboblog.com/2011/10/06/daboblog-podcast-numero-32-kernel-panic-y-manzanas-traigo/">DaboBlog podcast nº 32</a></p></blockquote>
</blockquote>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;count=none&amp;text=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;count=none&amp;text=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;linkname=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F18%2Fdaboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo%2F&amp;title=DaboBlog%20Podcast%2C%20n%C3%BAmero%2033.%20%26%238220%3BKernel%20Panic%26%238221%3B%20y%20%26%238220%3BManzanas%20Traigo%26%238221%3B." id="wpa2a_8">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/11/18/daboblog-podcast-numero-33-kernel-panic-y-manzanas-traigo/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
<enclosure url="http://www.ivoox.com/daboblog-podcast-n-33-kernel-panic-manzanas-traigo_md_898481_1.mp3" length="0" type="audio/mpeg" />
		</item>
		<item>
		<title>Publicados los vídeos del #5ENISE y el de nuestra ponencia #5EBloggers (INTECO-CERT)</title>
		<link>http://www.daboblog.com/2011/11/17/publicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert/</link>
		<comments>http://www.daboblog.com/2011/11/17/publicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert/#comments</comments>
		<pubDate>Thu, 17 Nov 2011 13:30:42 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Eventos | Prensa]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Vídeos | Slideshow]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[Dabo]]></category>
		<category><![CDATA[DaboBlog]]></category>
		<category><![CDATA[ENISE]]></category>
		<category><![CDATA[INTECO-CERT]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5733</guid>
		<description><![CDATA[Con menos tiempo para publicar del que me gustaría y a unas horas de editar el podcast 33, (más bien aquí, porque en www.daboweb.com voy posteando con más regularidad, en Twitter @daboweb) ya que estoy impartiendo un curso sobre &#8220;Seguridad y el impacto de las TIC en la PYME&#8221;, además de preparando algún otro y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="size-full wp-image-5645 alignleft" title="encuentro_blogueros_seguridad" src="http://www.daboblog.com/wp-content/uploads/2011/10/encuentro_blogueros_150px.png" alt="ENISE" width="151" height="80" />Con menos tiempo para publicar del que me gustaría y a unas horas de editar el podcast 33, (más bien aquí, porque en <a title="Acceso" href="http://www.daboweb.com">www.daboweb.com</a> voy posteando con más regularidad, en Twitter <a title="Acceso" href="http://twitter.com/daboweb">@daboweb</a>) ya que estoy impartiendo un curso sobre &#8220;Seguridad y el impacto de las TIC en la PYME&#8221;, además de preparando algún otro y mis líos habituales, entro para comentaros que<strong> ya están disponibles los vídeos de 5ENISE</strong>, un evento celebrado en León sobre el que <a title="Acceso" href="http://www.daboblog.com/2011/10/28/sobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert/">os dejé aquí mis impresiones hace unos días</a> y promovido por <a title="Acceso" href="http://cert.inteco.es/">INTECO-CERT</a>.</p>
<p style="text-align: justify;"><strong>También el del encuentro &#8220;Bloggers de seguridad 2011&#8243;</strong>, mesa redonda en la que tuve el privilegio de estar junto a <a title="Acceso" href="http://twitter.com/JoseSelvi">Jose Selvi</a>, <a title="Acceso" href="http://twitter.com/mbenet">Manolo Benet</a>, <a title="Acceso" href="http://twitter.com/ssantosv">Sergio De Los Santos</a> y <a title="Acceso" href="http://twitter.com/yjesus">Yago Jesús</a>. Lo cierto es que me da bastante palo verme en pantalla y soy el mayor de los críticos conmigo mismo, pero ayer al fin lo visioné, y me reafirmo en las buenas sensaciones que tuve durante mi participación y estancia en León.</p>
<h2><span style="color: #888888;">Los vídeos;</span></h2>
<blockquote><p><strong><a title="Acceso" href="http://5enise.webcastlive.es/">Todas las ponencias y talleres de ENISE</a>.</strong></p>
<p><strong><a title="Acceso" href="http://5enise.webcastlive.es/index2.htm#ponencia=blogueros">El vídeo de nuestra mesa redonda</a></strong></p></blockquote>
<p style="text-align: justify;">Para acabar, <strong>suscribo al 100%</strong> lo que ha publicado Yago <a title="Acceso" href="http://www.securitybydefault.com/2011/11/disponibles-los-videos-de-5enise.html">en Security By Default</a>, me refiero al <strong>gran trato recibido por INTECO</strong>, mención especial a Alberto (no tengo tu Twitter;) <a href="http://twitter.com/jberciano">Javier Berciano</a> y <a href="http://twitter.com/flosadam">Francisco Losada</a>, un saludo para el resto del equipo y compañeros de mesa, además del público que asistió al evento, sin olvidar a quienes estaban con el streaming -;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;count=none&amp;text=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;count=none&amp;text=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;linkname=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F11%2F17%2Fpublicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert%2F&amp;title=Publicados%20los%20v%C3%ADdeos%20del%20%235ENISE%20y%20el%20de%20nuestra%20ponencia%20%235EBloggers%20%28INTECO-CERT%29" id="wpa2a_10">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/11/17/publicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[FAIL] Primero fue Twitter y ahora Dropbox. Cambias el password y hasta el &#8220;logout&#8221; sigues conectado.</title>
		<link>http://www.daboblog.com/2011/10/31/fail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado/</link>
		<comments>http://www.daboblog.com/2011/10/31/fail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 10:09:46 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Imperdonable]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5710</guid>
		<description><![CDATA[Primero fue Twitter&#8230; Bueno, sobre lo de Twitter y el cambio de password vía web no voy a hablar mucho porque los habituales de DaboBlog lo sabéis. Ya hice la demo en el pasado FIMP, demostrando que se podía acceder (en el caso que presenté) con un cliente móvil con la contraseña antigua todo el [...]]]></description>
			<content:encoded><![CDATA[<h2><span style="color: #888888;">Primero fue Twitter&#8230;</span></h2>
<p style="text-align: justify;">Bueno, <strong>sobre lo de Twitter y el cambio de password</strong> vía web no voy a hablar mucho porque los habituales de DaboBlog lo sabéis. Ya <a title="Acceso" href="http://www.internetmeetingpoint.net/2011/10/eset-foro-internet-meeting-point-2011-sobre-mi-participacion-e-impresiones-cada-vez-mejor/">hice la demo en el pasado FIMP</a>, demostrando que se podía acceder (en el caso que presenté) con un cliente móvil con la contraseña antigua todo el tiempo que quisieras hasta que que cerrase la sesión (también lo mencioné en <a title="Acceso" href="http://www.daboblog.com/2011/10/28/sobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert/">el 5EBloggers del ENISE</a> e hice otra demo vía móvil a varios compañeros de mesa). A modo de recordatorio, <strong>en caso de pérdida</strong> de un móvil u otro dispositivo ya sabéis,<strong> o borrado remoto, o ir a Twitter y revocar el acceso</strong> a la aplicación. Aún cambiando vía web el password, seguirán conectados a tu cuenta.</p>
<h2><span style="color: #888888;">Ahora Dropbox.</span></h2>
<p><span id="more-5710"></span></p>
<p><img class="size-full wp-image-5716 alignleft" title="dropbox_cifrado" src="http://www.daboblog.com/wp-content/uploads/2011/10/dropboxfail1.png" alt="dropbox_cifrado" width="133" height="136" />Que suceda <strong>lo mismo con Dropbox</strong> ya no sé si es algo que me preocupa más pensando en la cantidad de cuentas que estarán siendo observadas en caso de robo/pérdida de dispositivo, o por las muchas consecuencias que puede tener dado el tipo de datos que se almacenan. Ojo,<strong> desde un móvil y en la aplicación de escritorio</strong> (en mi caso Debian + KDE) como se puede comprobar en la captura de pantalla, captura que con toda la intención, está hecha junto al mensaje de Dropbox avisando del cambio de password. (Luego dicen que soy un paranoico por <strong>cifrar todo lo que tengo en Dropbox salvo algún PDF</strong> o ebook sin importancia&#8230;).</p>
<div id="attachment_5711" class="wp-caption aligncenter" style="width: 585px"><img class="size-full wp-image-5711  " title="dropboxfail" src="http://www.daboblog.com/wp-content/uploads/2011/10/dropboxfail.jpg" alt="dropboxfail" width="575" height="361" /><p class="wp-caption-text">Mensaje de &quot;cambio de password&quot; y conectado en mi equipo...</p></div>
<p style="text-align: justify;">El problema es que <strong>si vas al sitio web y revocas el acceso</strong>, ya se te avisa que <strong>serán conservados los archivos almacenados</strong> en el dispositivo de turno&#8230;Por lo que cada uno tiene que sacar sus propias conclusiones. Yo lo tengo muy claro, prevenir para no lamentar. Cifrar todo lo que realmente quieras que sea privado y contar con la posibilidad de que pueda suceder algo así.</p>
<p style="text-align: justify;">Pero es que en un Core i3 que tengo con Debian, incluso <strong>estando el equipo apagado y arrancándolo</strong>, ayer vi que sigo conectado con la contraseña antigua y actualizando cambios sin el más mínimo problema, también desde un iMac con el cliente de Dropbox corriendo en <strong>OS X</strong> y desde un<strong> Windows XP</strong> bajo DropBox en Debian, así que&#8230;</p>
<div id="attachment_5712" class="wp-caption aligncenter" style="width: 585px"><img class="size-full wp-image-5712" title="dropboxIOS" src="http://www.daboblog.com/wp-content/uploads/2011/10/dropboxIOS.jpg" alt="dropboxIOS" width="575" height="383" /><p class="wp-caption-text">En el móvil, borrando un fichero con el password antiguo...</p></div>
<p style="text-align: justify;">Este tipo de situaciones que se dan en muchos servicios que utilizamos de forma masiva, hacen que en casos como los que comento, <strong>conviertan a esa</strong> &#8220;amigable&#8221; y tan de moda <strong>&#8220;nube&#8221; en una tormenta tropical a gran escala</strong> para quien los sufre&#8230;Esta entrada lleva como &#8220;borrador&#8221; más de 3 días h y sigo accediendo con normalidad a mi cuenta de Dropbox con el password anterior. Y como &#8220;regalito&#8221; final, no olvides que <strong>Dropbox, vía web, tiene una sección que pone &#8220;archivos eliminados&#8221;</strong>, sí, guarda copias de ficheros que tenías archivados, así que puedes pasarte por ahí y hacer una buena limpieza no vaya a ser que&#8230;</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;count=none&amp;text=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;count=none&amp;text=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;linkname=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F31%2Ffail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado%2F&amp;title=%5BFAIL%5D%20Primero%20fue%20Twitter%20y%20ahora%20Dropbox.%20Cambias%20el%20password%20y%20hasta%20el%20%26%238220%3Blogout%26%238221%3B%20sigues%20conectado." id="wpa2a_12">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/31/fail-primero-fue-twitter-y-ahora-dropbox-cambias-el-password-y-hasta-el-logout-sigues-conectado/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Sobre mi participación en León en el &#8220;5EBloggers&#8221; de INTECO-CERT</title>
		<link>http://www.daboblog.com/2011/10/28/sobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert/</link>
		<comments>http://www.daboblog.com/2011/10/28/sobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 12:39:23 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Eventos | Prensa]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Otras Webs | Blogs]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[Dabo]]></category>
		<category><![CDATA[DaboBlog]]></category>
		<category><![CDATA[ENISE]]></category>
		<category><![CDATA[INTECO-CERT]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[PYMES]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5694</guid>
		<description><![CDATA[Ayer llegué de León con muy buen sabor de boca, después de haber participado en el evento &#8220;Encuentro blogueros de Seguridad 2011&#8221; organizado por INTECO-CERT, una mesa redonda (larga y rectangular más bien;) dentro de las actividades paralelas del 5º ENISE (Encuentro Internacional de Seguridad de la Información). Edito y añado, ya están los vídeos. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ayer <strong>llegué de León con muy buen sabor de boca</strong>, después de haber participado en el evento &#8220;<a title="Acceso" href="http://enise.inteco.es/es/encuentro-blogueros-m">Encuentro blogueros de Seguridad 2011</a>&#8221; organizado por <a title="Acceso" href="http://cert.inteco.es/">INTECO-CERT</a>, una mesa redonda (larga y rectangular más bien;) dentro de las actividades paralelas del <a title="Acceso" href="http://enise.inteco.es/">5º ENISE</a> (Encuentro Internacional de Seguridad de la Información).</p>
<p style="text-align: justify;"><strong>Edito y añado</strong>, <strong><a title="Acceso" href="http://www.daboblog.com/2011/11/17/publicados-los-videos-del-5enise-y-el-de-nuestra-ponencia-5ebloggers-inteco-cert/">ya están los vídeos</a></strong>.</p>
<p><img class="alignleft" src="http://www.daboblog.com/wp-content/uploads/2011/10/encuentro_blogueros_150px.png" alt="" width="151" height="80" />Creo que<strong> un buen resumen</strong> acerca de lo que hablamos lo hizo (y muy rápido, dada la hora a la que nos retiramos)<strong> Sergio de los Santos</strong> <a title="Acceso" href="http://blog.hispasec.com/laboratorio/398">en el Blog del laboratorio de Hispasec</a>. (no &#8220;de los Santosm&#8221; <a title="Acceso" href="http://www.abc.es/agencias/noticia.asp?noticia=978670.">como dice ABC</a>, tampoco su crónica, leyendo ya el primer párrafo se ajusta a la realidad-;). <strong>Edito y añado</strong> la crónica de Manolo (grande;) <a title="Acceso" href="http://www.securityartwork.es/2011/10/28/5ebloggers-en-5enise/">en Security Art Work</a>, así podéis leer todos los puntos de vista.</p>
<p style="text-align: justify;">Por añadir algo a los suyos, entramos en un debate con opiniones diversas sobre si la<strong> concienciación en buenas prácticas sobre seguridad</strong> informática era efectiva. Bien desde la divulgación pura y dura, acompañada de la dureza de posibles sanciones, etc. Sobre este punto hay una cosa que tengo muy clara, <strong>independientemente de las opiniones vertidas</strong>, la realidad es que todos los que estábamos en la mesa, desde hace años, venimos haciéndolo en distintos medios y seguiremos haciéndolo. Creo que por encima de nuestras opiniones o percepciones, seguiremos porque es necesario y más con el panorama actual, ciertos mensajes sí llegan al usuario final.</p>
<p style="text-align: justify;"><span id="more-5694"></span></p>
<p style="text-align: justify;"><strong>En mi caso </strong>creo recordar que me centré relativos a las <strong>configuraciones por defecto</strong> en los servidores web tal y como se entregan a los clientes, las posibles responsabilidades legales en caso de fugas de información, de viejos problemas en nuevos dispositivos e infraestructuras, del <strong>gran nivel </strong>en materia de seguridad que tenemos aquí sin falta de mirar tanto hacia fuera, volví a hablar del bug (escribiré una entrada) del cambio de passw en Twitter vía web y cómo desde el móvil se accede con el cliente de turno (en este caso Echofon) hasta que no hagas un &#8220;logout&#8221;, de que la <strong>formación en seguridad</strong> es un activo para la empresa, etc.</p>
<p style="text-align: center;">La &#8220;<em><strong>foto oficial</strong></em>&#8221; (tomada con mi teléfono y sin una justa atribución;)</p>
<div id="attachment_5695" class="wp-caption aligncenter" style="width: 585px"><a href="http://www.daboblog.com/wp-content/uploads/2011/10/foto-enise-1.jpg"><img class="size-full wp-image-5695 " style="border: 1px solid black;" title="foto-enise-1" src="http://www.daboblog.com/wp-content/uploads/2011/10/foto-enise-1.jpg" alt="Foto ENISE" width="575" /></a><p class="wp-caption-text">Click para ampliar la imagen</p></div>
<p>De izquierda a derecha;</p>
<blockquote><p><strong>Javier Berciano</strong> (<a title="Acceso" href="http://twitter.com/jberciano">@jberciano</a>) de  <a title="Acceso" href="http://cert.inteco.es/">INTECO-CERT</a>.<strong> </strong></p>
<p><strong>Manolo Benet</strong> (<a title="Acceso" href="http://twitter.com/mbenet">@mbnet</a>) de  <a title="Acceso" href="http://www.securityartwork.es/">Security Art Work</a>.</p>
<p><strong>Sergio de los Santos</strong> (<a title="Acceso" href="http://twitter.com/ssantosv">@ssantosv</a>) de  <a title="Acceso" href="http://blog.hispasec.com/laboratorio/">Hispasec.</a></p>
<p>(Sín gorra y en el medio para el &#8220;balance de blancos de la foto;)</p>
<p><strong> Jose Selvi</strong> (<a title="Acceso" href="http://twitter.com/JoseSelvi">@JoseSelvi</a>) de  <a title="Acceso" href="http://www.pentester.es/">Pentester</a></p>
<p><strong>Yago Jesús</strong> (<a title="Acceso" href="http://twitter.com/yjesus">@Yjesus</a>) de  <a title="Acceso" href="http://www.securitybydefault.com/">Security By Default</a>.</p>
<p><strong>Francisco Losada</strong> (<a title="Acceso" href="http://twitter.com/flosadam">@flosadam</a>) de <a title="Acceso" href="http://cert.inteco.es/">INTECO-CERT</a>.</p></blockquote>
<p style="text-align: justify;">Por cierto, en la foto<strong> falta Alberto López (</strong>un saludo desde aquí) y dejando a un lado nuestra mesa o ponencia, quiero <strong>resaltar el excelente trato</strong> que se nos dio a todos, el gran componente humano, la cercanía y ganas de ayudar que hay detrás de unas siglas como <strong>INTECO</strong>.</p>
<p style="text-align: justify;">Sobre todos los<strong> contenidos</strong> que aportan día a día y <strong>su calidad</strong>, es algo que <a title="Acceso" href="http://www.inteco.es/">cualquiera puede comprobar vía web</a>. Herramientas de seguridad, formación gratuita en línea, boletines de noticias, documentación en PDF sobre cuestiones de privacidad en redes sociales, para PYMES o autónomos y un largo etc. Yo tengo descargados muchos de sus contenidos.</p>
<p style="text-align: justify;"><strong>Sobre los compañeros</strong> <strong>del &#8220;<em>5EBloggers</em></strong>&#8220;, que voy a decir, después de la sorpresa de última hora con la incorporación de Sergio, ha sido toda una experiencia para mi compartir ponencia, &#8220;plato y mesa&#8221;" además de alguna copa, con gente a la que sigues habitualmente y por fin les puedes poner cara, pero también comprobar, que <strong>en &#8220;las distancias cortas&#8221;, te dejan las mismas buenas sensaciones</strong> que en la distancia que te separa de ellos a través del cable de red cuando lees sus contenidos.</p>
<p><img class="size-full wp-image-5700 aligncenter" style="border: 1px solid black;" title="enise2" src="http://www.daboblog.com/wp-content/uploads/2011/10/enise2.jpg" alt="En el ENISE" width="575" height="446" /></p>
<p style="text-align: justify;">También pude &#8220;ponerles cara&#8221; a muchos otros como <a title="Acceso" href="http://twitter.com/lostinsecurity">David Barroso</a>, <a title="Acceso" href="https://twitter.com/ivazqueza">Ignacio Vázquez</a>, <a title="Acceso" href="http://twitter.com/JPabloTG">Pablo Teijeira</a>, etc y ver a gente ya conocida como <a title="Acceso" href="http://twitter.com/InfosecManBlog">Samuel Linares</a> además de algún otro (del que no tengo su Twitter;).</p>
<p>En definitiva, una <strong>experiencia como para repetir</strong> sin dudarlo, gran organización, <strong>profesionalidad y más humanidad</strong>. Muchas gracias a INTECO-CERT por haberme hecho partícipe de un evento como este y un saludo a toda la gente con la que he estado estos días.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;count=none&amp;text=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;count=none&amp;text=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;linkname=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F28%2Fsobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert%2F&amp;title=Sobre%20mi%20participaci%C3%B3n%20en%20Le%C3%B3n%20en%20el%20%26%238220%3B5EBloggers%26%238221%3B%20de%20INTECO-CERT" id="wpa2a_14">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/28/sobre-mi-participacion-en-leon-en-el-5ebloggers-de-inteco-cert/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>/* Sec tools */ (Cap 1). Whatweb y curl. &#8220;Seguridad por oscuridad&#8221; en servidores web GNU/Linux y Apache.</title>
		<link>http://www.daboblog.com/2011/10/24/sec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache/</link>
		<comments>http://www.daboblog.com/2011/10/24/sec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 20:13:57 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Sec Tools]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Curl]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Servidor Web]]></category>
		<category><![CDATA[Whatweb]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5665</guid>
		<description><![CDATA[El concepto de &#8220;seguridad por oscuridad&#8221; viene ya de lejos. Imagino que, si hablamos de servidores web, nace de la necesidad de protegerse tanto de muchos ataques automatizados que pueden llegar a nuestro servidor web, buscando versiones de software vulnerables, como de la imposibilidad de realizar esas actualizaciones o frente a ataques &#8220;0 day&#8221;, para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" title="Sec Tools" src="http://www.daboblog.com/wp-content/uploads/2007/07/folder_locked.gif" alt="" width="123" height="111" />El concepto de &#8220;<strong>seguridad por oscuridad</strong>&#8221; viene ya de lejos. Imagino que, si hablamos de servidores web, nace de la necesidad de protegerse tanto de muchos ataques automatizados que pueden llegar a nuestro servidor web, buscando versiones de software vulnerables, como de la imposibilidad de realizar esas actualizaciones o frente a ataques &#8220;0 day&#8221;, para los que no hay ningún parche disponible.</p>
<p style="text-align: justify;">Hoy vamos hablar de <strong>una herramienta interesante</strong> que ya mencioné  hace más de un año en el pasado FIMP. <strong>Se trata de &#8220;Whatweb&#8221;</strong>, (acceso a la <a title="Acceso" href="http://www.morningstarsecurity.com/research/whatweb">web del proyecto</a> y su lugar en <a title="Acceso" href="https://github.com/urbanadventurer/WhatWeb">GitHub</a>). Se trata básicamente de una herramienta capaz de<strong> identificar las versiones instaladas</strong> de la gran mayoría de CMS (gestores de contenidos) actuales, plugins y una gran variedad de aplicaciones web. También proporciona datos tan relevantes como versiones de Apache, SSL o PHP a través de la información extraída de las &#8220;cabeceras&#8221; o &#8220;banners&#8221; que lee cuando realiza una petición al website en cuestión.</p>
<blockquote>
<pre><strong>"Features" (Según se lee en la web del proyecto):</strong>
	* Over 1000 plugins
	* Control the trade off between speed/stealth and reliability
	* Plugins include example URLs
	* Performance tuning. Control how many websites to scan concurrently.
	* Multiple log formats: Brief (greppable)
          XML, JSON, MagicTree, RubyObject, MongoDB, SQL.
	* Proxy support including TOR
	* Custom HTTP headers
	* Basic HTTP authentication
	* Control over webpage redirection
	* Nmap-style IP ranges
	* Fuzzy matching
	* Result certainty awareness
	* Custom plugins defined on the command line</pre>
</blockquote>
<p>Por lo general, simplemente dentro del directorio desde donde hayamos descargado Whatweb, ejecutamos;</p>
<p><span id="more-5665"></span></p>
<h2><span style="color: #888888;">Buscando información con Whatweb y &#8220;Server Spy&#8221;.</span></h2>
<p>dabo@debian:~/whatweb$ <strong>./whatweb *****web_muy_conocida.com</strong></p>
<blockquote>
<p style="text-align: justify;">http://******.com [302]  HTTPServer[Apache/2.2.9 (Debian) mod_ssl/2.2.9 OpenSSL/0.9.8g], RedirectLocation[/es/], X-Powered-By[PHP/5.2.6-1+lenny13],</p>
</blockquote>
<p style="text-align: justify;">Como podéis ver, ese servidor, revela mucha información. Pero no hace falta usar nuestro apreciado Nmap ni otras técnicas más complejas a la hora de recopilar información. Si ponemos <strong>como ejemplo Spotify</strong>, hubiese bastado con <strong>una extensión para Iceweasel / Firefox</strong> tan simple como puede ser &#8220;<a title="Acceso (ENG)" href="https://addons.mozilla.org/en-US/firefox/addon/server-spy/">Server Spy</a>&#8220;.</p>
<p><img class="size-full wp-image-5666 aligncenter" title="Server Spy" src="http://www.daboblog.com/wp-content/uploads/2011/10/spot-.png" alt="" width="580" height="350" /></p>
<p style="text-align: justify;">Si hablamos de la detección de versiones en un gestor de contenidos tan utilizado como<strong> WordPress</strong>, sobre el que <a title="Acceso" href="http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/">hace unos días escribí una entrada con medidas para mejorar su seguridad</a>, junto a una recopilación de  <strong>20 plugins recomendados</strong>, vamos al siguiente párrafo&#8230;</p>
<p style="text-align: justify;"><strong>Como ejemplos bajo WordPress,</strong> podríamos ver muchos sites tan visitados (supongo, que no es mi caso;) como l<a title="Acceso (ENG)" href="http://sylvesterstallone.com/">a web del &#8220;incombustible&#8221; Sylvester Stallone</a> (la foto de portada no tiene desperdicio), u otros tan visitados como <a title="Acceso" href="http://mashable.com">Mashable</a> funcionan con este CMS . (Aclarar que en muchas ocasiones, simplemente viendo el código fuente, además de la versión de WordPress, también se suelen revelar muchos otros datos de interés).</p>
<p>dabo@debian:~/whatweb$<strong> ./whatweb http://****web_muy_conocida.com/</strong></p>
<blockquote>
<p style="text-align: justify;">http://******.com/ [200] X-Powered-By[PleskLin], WordPressSpamFree[2.1.1.1], HTML5, HTTPServer[Apache], WordPress[3.2.1], JQuery, UncommonHeaders[x-pingback], MetaGenerator[WordPress 3.2.1],</p>
</blockquote>
<p style="text-align: justify;">Ahí, incluso vemos algún plugin como WordPressSpamFree y su versión, además de la propia de WordPress. Pero en este caso, el servidor está <strong>mejor configurado</strong> si hablamos de &#8220;seguridad por oscuridad&#8221; ya que no revela la misma información que el que aloja la web de Spotify, la diferencia es la presencia por ejemplo de <strong>Plesk</strong><strong style="text-align: justify;"> junto a WP</strong>.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">Con un &#8220;simple&#8221; curl -i</span></h2>
<p style="text-align: justify;">Pero también, desde la línea de comandos,<strong> con una simple petición realizada con &#8220;curl</strong>&#8220;, ya sería suficiente para conseguir mucha información</p>
<p>dabo@debian:~$ <strong>curl -i spotify.com</strong></p>
<blockquote><p>HTTP/1.1 302 Found<br />
Date: Mon, 24 Oct 2011 18:22:33 GMT<br />
<strong><em>Server: Apache/2.2.9 (Debian) mod_ssl/2.2.9 OpenSSL/0.9.8g</em></strong><br />
Location: http://www.spotify.com/<br />
Vary: Accept-Encoding<br />
Content-Length: 312<br />
Content-Type: text/html; charset=iso-8859-1</p></blockquote>
<p style="text-align: justify;"><strong>El mismo ejemplo realizado con este blog</strong> (también bajo Debian y Apache, no vamos a descubrir/ocultar ahora la pólvora;) con esa petición vía curl, devolvería una mínima información.</p>
<p>dabo@debian:~/$ <strong>curl -i daboblog.com</strong></p>
<blockquote><p>HTTP/1.1 301 Moved Permanently<br />
Date: Mon, 24 Oct 2011 18:25:04 GMT<br />
<strong><em>Server: Apache</em></strong><br />
X-Pingback: http://www.daboblog.com/xmlrpc.php<br />
Location: http://www.daboblog.com/<br />
Vary: Accept-Encoding<br />
Content-Length: 0<br />
Content-Type: text/html; charset=UTF-8</p></blockquote>
<p style="text-align: justify;">Simplemente pone &#8220;Apache&#8221; y no se proporciona otra información. ¿Cuál es la diferencia?. Básicamente, la forma de <strong>evitar este exceso de información</strong> y por resumirlo en dos acciones a realizar (que hay mucho más, lógicamente), se trata de modificar lo siguiente.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">Cambiando la configuración de Apache.</span></h2>
<p><img class="size-full wp-image-5682 alignleft" title="Apache_mini" src="http://www.daboblog.com/wp-content/uploads/2011/10/apach-mini.png" alt="" width="36" height="47" />En la configuración de Apache (en Apache 2 y Debian estaría por defecto en /etc/apache2/apache2.conf)</p>
<p style="text-align: justify;">Cambiamos los siguientes valores; &#8220;<strong>ServerTokens</strong>&#8221; por defecto está en “Full”, lo cambiamos a “<strong>Prod”</strong>. Otra directiva, &#8220;<strong>ServerSignature</strong>&#8221; por defecto está en “On”, lo cambiamos a “<strong>Off</strong>”.</p>
<p style="text-align: justify;">Luego con un /etc/init.d/apache2 reload para que vuelva a &#8220;leer&#8221; la configuración de Apache<strong> sería suficiente ¿o no?</strong>.</p>
<p style="text-align: justify;"><strong>Realmente no</strong>, ya que, a través de otra directiva por defecto que viene en la configuración de PHP, se revela también información acerca de estas cuestiones tal y como se puede comprobar aún con esa directiva cambiada en Apache con otro curl -i.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">Cambiando la configuración de PHP.</span></h2>
<p><img class="size-full wp-image-5683 alignleft" title="php_mini" src="http://www.daboblog.com/wp-content/uploads/2011/10/php-mini.jpg" alt="" width="96" height="96" />Para ello, <strong>editamos el fichero</strong> de configuración de PHP, <strong>php.ini</strong> (En Debian o Ubuntu sería por lo general en /etc/php/apache2/php.ini). En otras distros al igual que con Apache (o httpd.conf) podéis buscar con un <strong>find / -iname php</strong>.</p>
<p style="text-align: justify;">El valor &#8220;<strong>expose_php</strong>&#8221; por defecto está en “On”, hay que<strong> ponerlo en “Off”</strong> (no olvidéis hacer un &#8220;reload&#8221; a Apache para que cargue esta nueva conf de PHP). Esta directiva, además de revelar que está ejecutándose PHP, algo que no es un riesgo para la seguridad realmente, también proporciona información sobre la versión de Apache y en ocasiones del S.O, por lo que tampoco como se ha podido ver, <strong>no harían falta</strong> herramientas como <a title="Acceso (ENG)" href="http://sourceforge.net/apps/mediawiki/xprobe/index.php?title=Main_Page">xprobe</a> o la <strong>función &#8220;fingerprint&#8221; de Nmap</strong> para saber que distro o versión de GNU/Linux corre en el servidor.</p>
<p style="text-align: justify;">Como podéis ver, eso de &#8220;la seguridad por oscuridad&#8221; de oscuro tiene poco, yo diría que &#8220;clarifica&#8221; las cosas, aunque esto de la seguridad web es un concepto mucho más amplio, donde<strong> la &#8220;seguridad total&#8221; es un mito</strong> hablando de estos entornos. Estamos hablando de <strong>técnicas simples y nada intrusivas</strong>, pero que pueden hacer que nos llevemos algún susto si nos pilla con el pie cambiado alguna actualización, o sale el típico &#8220;0 day&#8221; (que nos puede pasar a todos). Nos vemos en el capítulo 2 de <strong>&#8220;/* Sec Tools */&#8221;</strong>.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;count=none&amp;text=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;count=none&amp;text=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;title=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." id="wpa2a_16">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/24/sec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El Miércoles 26 nos vemos en León. &#8220;Encuentro Blogueros de Seguridad 2011&#8243; (INTECO-CERT)</title>
		<link>http://www.daboblog.com/2011/10/21/el-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert/</link>
		<comments>http://www.daboblog.com/2011/10/21/el-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert/#comments</comments>
		<pubDate>Fri, 21 Oct 2011 08:17:45 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Eventos | Prensa]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Noticias | Actualidad]]></category>
		<category><![CDATA[Otras Webs | Blogs]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Dabo]]></category>
		<category><![CDATA[DaboBlog]]></category>
		<category><![CDATA[ENISE]]></category>
		<category><![CDATA[INTECO-CERT]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5644</guid>
		<description><![CDATA[Pues sí, allí estaremos, el próximo Miércoles día 26, a las 19 h en el Salón Auditorio A, del Parador San Marcos. Compartiendo mesa y ponencia con gente a la que sigo habitualmente (y admiro) como una actividad paralela a los actos que se celebran en torno al 5º ENISE (Encuentro Internacional de Seguridad de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pues sí, allí estaremos, el próximo <strong>Miércoles día 26, a las 19 h</strong> en el Salón Auditorio A, del Parador San Marcos. Compartiendo mesa y ponencia con gente a la que sigo habitualmente (y admiro) como una actividad paralela a los actos que se celebran en torno al 5º <a title="Acceso" href="http://enise.inteco.es/">ENISE</a> (Encuentro Internacional de Seguridad de la Información).</p>
<p style="text-align: justify;"><img class="size-full wp-image-5645 alignleft" title="encuentro_blogueros_seguridad" src="http://www.daboblog.com/wp-content/uploads/2011/10/encuentro_blogueros_150px.png" alt="" width="151" height="80" />Con el tema &#8220;<em><strong>Hacia una sociedad conectada más confiable</strong></em>&#8221; (ceo que el tema dará mucho juego), pudiendo seguirse de un modo presencial <strong>(entrada libre</strong> <strong>hasta completar el foro</strong>) o para quienes no puedan asistir, vía web. Tras una primera intervención por parte de quienes formamos la mesa, luego habrá un turno de preguntas y respuestas. En Twitter, el &#8220;hashtag&#8221; será; <a href="http://twitter.com/#%21/search/realtime/5Ebloggers">#5Ebloggers</a></p>
<p style="text-align: justify;">En la mesa compartiré espacio junto a;</p>
<p>Moderador; <strong>Javier Berciano</strong> (Coordinador del Área de Operaciones de <a title="INTECO-CERT(enlace externo, se abre en ventana nueva)" href="http://cert.inteco.es/" target="_blank">INTECO-CERT</a>)</p>
<p title="www.securityartwork.es(enlace externo, se abre en ventana nueva)"><strong title="www.securityartwork.es(enlace externo, se abre en ventana nueva)">José Selvi</strong> <a title="www.pentester.es(enlace externo, se abre en ventana nueva)" href="http://www.pentester.es/" target="_blank">Pentester</a> | <strong>Manuel Benet</strong> <a title="www.securityartwork.es(enlace externo, se abre en ventana nueva)" href="http://www.securityartwork.es/" target="_blank">Security Art Work</a> <strong>|  Yago Jesús</strong> <a title="www.securitybydefault.com (enlace externo, se abre en ventana nueva)" href="http://www.securitybydefault.com/" target="_blank">SecurityByDefault</a></p>
<p style="text-align: justify;" title="www.securityartwork.es(enlace externo, se abre en ventana nueva)">Así que ya sabes, si te pasas por León, allí nos veremos, gracias a la organización por invitarme a asistir y un saludo a los compañeros de mesa ;). <strong></strong></p>
<p style="text-align: justify;" title="www.securityartwork.es(enlace externo, se abre en ventana nueva)"><strong>Más info</strong>; &#8220;<a title="Acceso" href="http://enise.inteco.es/es/encuentro-blogueros-m" target="_blank">Encuentro Blogueros de Seguridad 2011</a>&#8220;.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;count=none&amp;text=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;count=none&amp;text=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;linkname=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F21%2Fel-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert%2F&amp;title=El%20Mi%C3%A9rcoles%2026%20nos%20vemos%20en%20Le%C3%B3n.%20%26%238220%3BEncuentro%20Blogueros%20de%20Seguridad%202011%26%238243%3B%20%28INTECO-CERT%29" id="wpa2a_18">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/21/el-miercoles-26-nos-vemos-en-leon-encuentro-blogueros-de-seguridad-2011-inteco-cert/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>De seguridad en WordPress. 20 plugins recomendados, configuraciones de Apache y nmap</title>
		<link>http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/</link>
		<comments>http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 14:17:16 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Tutoriales | Guías]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[webs]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5625</guid>
		<description><![CDATA[# Introducción y enlaces recomendados para su lectura. Ya he hablado antes en DaboBlog de seguridad y WordPress. No hace mucho, publiqué en mi cuenta de Twitter un enlace con el título &#8220;Hardening WordPress&#8221; (la guía oficial de WordPress para fortificar instalaciones de WordPress). El amigo Jordi Prats de &#8220;System Admin&#8221;, escribió un artículo &#8220;Configuración [...]]]></description>
			<content:encoded><![CDATA[<h2><span style="color: #888888;"># Introducción y enlaces recomendados para su lectura.</span></h2>
<p style="text-align: justify;">Ya he hablado antes en DaboBlog de seguridad y WordPress. No hace mucho, publiqué en <a title="Acceso" href="http://twitter.com/daboblog">mi cuenta de Twitter</a> un enlace con el título &#8220;<a title="Acceso (ENG)" href="http://codex.wordpress.org/Hardening_WordPress">Hardening WordPress</a>&#8221; (la guía oficial de WordPress para <strong>fortificar instalaciones de WordPress</strong>). El amigo <strong>Jordi Prats</strong> de &#8220;System Admin&#8221;, escribió un artículo &#8220;<a title="Acceso" href="http://systemadmin.es/2011/07/configuracion-segura-de-apache-para-wordpress">Configuración segura de Apache para WordPress</a>&#8220;, con el fin de evitar el listado de plugins frente a una auditoría realizada con nuestro querido Nmap (vía el script <a href="http://seclists.org/nmap-dev/2011/q1/att-806/http-wp-plugins.nse">http-wp-plugins</a> para nmap)</p>
<p style="text-align: justify;"><img class="size-full wp-image-4226 alignleft" title="wordpress" src="http://www.daboblog.com/wp-content/uploads/2010/06/wordpress.jpeg" alt="" width="116" height="116" />En el caso de Jordi, fue a raíz de <a title="Acceso" href="http://www.elladodelmal.com/2011/07/listar-los-plugins-de-wordpress.html">un post muy interesante</a> de<strong> Chema Alonso</strong> (de &#8220;El lado del mal&#8221;) en el que realizaba un ataque de este tipo, con algún tip más (por ejemplo el típico error del listado de directorios en Apache y entrar &#8220;hasta la cocina&#8221;).</p>
<p style="text-align: justify;">Pero tenía pendiente esta entrada sobre este tema y está <strong>dedicada especialmente a Dani</strong> de &#8220;<a title="Acceso" href="http://www.elarcadelaalianza.es/">El Arca de la alianza</a>&#8221; ya que en alguna ocasión me lo había comentado, y era algo en &#8220;pendiente&#8221; desde que grabé con él un <a title="Acceso" href="http://www.daboblog.com/2011/03/21/hablando-de-seguridad-informatica-en-el-podcast-del-arca-de-la-alianza-seguridad-podcast/">podcast sobre &#8220;Iniciación a la seguridad informática&#8221;</a>.(y a ver si retomas la publicación bandido;).</p>
<p style="text-align: justify;">Sobre todo esto se ha escrito por supuesto mucho y muy bien en otros blogs, pero destaco y r<strong>ecomiendo</strong> leer los enlaces a<strong> las entradas de WordPress.org, Jordi , Chema, Security By Default y Oreixa</strong> (con esos seis enlaces ya tenéis una buena hoja de ruta para empezar) ya que me parece que todo puede ser complementario. También citaré alguno útil en el caso de que tengáis el registro de usuarios activado en vuestro blog.</p>
<p style="text-align: justify;">Además de cuestiones como proteger la cuenta de admin (o cambiar el nombre), tener passwords potentes (y cambiarlos), habilitar incluso el acceso por SSL al área de administración (<strong>Oscar Reixa</strong> habló de ello y publicó <a title="Acceso" href="http://www.reixa.net/sobrevive-a-tu-trafico-web-sin-morir-o-arruinarte-en-el-intento/">una entrada de la parte que tocó de WordPress</a> junto a mi en el FIMP 2010) o una configuración de PHP para que en el caso de que haya algún fallo en la ejecución de una función o un plugin (display errors &#8220;off&#8221;) para que no revele el &#8220;path&#8221; o ruta de la instalación de WordPress (un tema <a title="Acceso" href="http://www.securitybydefault.com/2011/09/full-path-disclosure-en-plugins-y.html">publicado no hace mucho en Security By Default</a>, recomendable su lectura). Sobre <strong>cuestiones de seguridad, servidores web y Apache</strong> (que está todo relacionado), quizás os sirva también de ayuda el <a title="Acceso" href="http://www.daboblog.com/2010/07/11/sobrevive-a-tu-trafico-web-impresiones-y-la-parte-de-mi-charla-seguridad-a-nivel-de-servidor-en-el-fimp/">resumen de mi participación en el FIMP de Gijón</a> (2010).</p>
<h2 style="text-align: justify;"><span style="color: #888888;"># 21 Plugins para dotar a WordPress de más seguridad.</span></h2>
<p><strong>#Actualizado</strong>, gracias por vuestras sugerencias ;)</p>
<p style="text-align: justify;"> Vamos a pensar que no todo el mundo tiene acceso vía SSH para controlar su servidor, puede estar en un hosting compartido y creo que sobra decir que si no tenéis vuestra instalación, temas en algún caso y plugins actualizados, de poco servirán muchas de las medidas de prevención comentadas.</p>
<p style="text-align: justify;"><strong>Akismet</strong>; Todo un clásico, poco hay que hablar de él, salvo que conviene mirar de vez en cuando los comentarios o &#8220;trackbacks&#8221; ya que no es muy difícil ver &#8220;falsos positivos&#8221; y más cuando alguien en un comentario alguien mete más de 3 enlaces como se puede configurar en &#8220;Ajustes-Comentarios&#8221;). <a title="Acceso" href="http://akismet.com/">Web del plugin</a></p>
<p style="text-align: justify;"><strong>Comment Timeout</strong>; Como complemento a Akismet es perfecto. Permite cerrar los comentarios en entradas antiguas, tanto a nivel global, como en cada entrada individualmente. También funciona con los &#8220;pingbacks&#8221; o &#8220;trackbacks&#8221;. <a title="Acceso" href="http://wordpress.org/extend/plugins/comment-timeout/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WordPress Backup (BTE); </strong>Realizar una copia de seguridad de vuestro tema actual, uploads, imágenes, el tema actual, etc en un directorio (formato .zip) también hay una opción para enviarlo todo por e-mail. <a title="Acceso" href="http://www.blogtrafficexchange.com/wordpress-backup/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WordPress Database Backup</strong>; Como complemento al anterior, realizar backups de vuestra base de datos (incrementales) y además, tiene la opción de poder enviarlos por e-mail. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-db-backup/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Automatic WordPress Backup</strong>; Según nos sugiere e informa en los comentarios<a title="Acceso" href="http://www.rastreador.com.es/"> Rastreador</a> &#8220;Este plugin realiza backups periódicos de tu instalación de WordPress contra un servidor S3 de amazon&#8221;. <a title="Acceso" href="http://www.webdesigncompany.net/automatic-wordpress-backup/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WP-DBManager</strong>; al igual que si desde vía SSH ejecutáis comandos MySQL como mysqlcheck -o (optimize) &#8211; c (check) -r (repair), este plugin hará lo mismo, ayudando a que vuestra base de datos esté siempre a punto. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-dbmanager/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Stop Spammer Registrations Plugin</strong>; Aquí ya entramos en el tema de los blogs con registro de usuarios habilitado, previene y puede dejar en &#8220;cola&#8221; de aprobación, a los usuarios con correos o IPs que puedan estar marcados como &#8220;spammers&#8221; por StopForumSpam.com, Project Honeypot, DNSBL o BotScout. <a title="Acceso" href="http://wordpress.org/extend/plugins/stop-spammer-registrations-plugin/">Web del plugin</a>.</p>
<p style="text-align: justify;">Además del comentado &#8220;Stop Spammer Registrations&#8221;, que ayuda con el Spam y usuarios potencialmente peligrosos puede estar bien usarlo junto a;</p>
<p style="text-align: justify;"><strong>Cimy User Extra Fields</strong>; Posibilita la opción de reforzar el área de registro del blog, con campos personalizables, sistemas de verificación del registro, puedes ver en una lista de los usuarios pendientes de activar su cuenta, etc (<a title="Acceso" href="http://www.daboblog.com/wp-login.php?action=register">ejemplo en Daboblog</a> con otro parecido, <strong>Register Plus Redux</strong>). <a title="Acceso" href="http://wordpress.org/extend/plugins/cimy-user-extra-fields/screenshots/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Wp Contact Form 7 + </strong><strong>Really Simple CAPTCHA</strong>; Una buena opción de formulario de contacto junto a la función de Captcha del &#8220;Really Simple&#8221; para evitar Spam en el envío de correos. Web de <a title="Acceso" href="http://wordpress.org/extend/plugins/contact-form-7/">WP Contact Form 7 </a>| <a title="Acceso" href="http://wordpress.org/extend/plugins/really-simple-captcha/">Web de Really Simple Captcha</a>.</p>
<p style="text-align: justify;"><strong>WP Hide Dashboard</strong>; También útil para blogs con registro de usuarios, remueve los campos innecesarios del perfil de usuario para que no pueda acceder a otras áreas administrativas. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-hide-dashboard/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Login LockDown</strong>; Plugin para prevenir ataques de fuerza bruta contra el usuario / password. Por citar un ejemplo, puedes definir que con 3 intentos fallidos de &#8220;login&#8221;, se realice un bloqueo contra la IP durante 600 seg. Luego verás una lista de las IPs bloqueadas (pudiendo sacar alguna de esa &#8220;lista negra&#8221;. <a title="Acceso" href="http://wordpress.org/extend/plugins/login-lockdown/">Web del plugin</a>.</p>
<p><strong>AskApache Password Protect; </strong>Un gran plugin que no estaba añadido, permite autenticación &#8220;HTTP Basic&#8221; o una más segura &#8220;HTTP Digest Authentication&#8221;. Te puede ayudar a bloquear Spam y conservar recursos de CPU, memoria, base de datos, etc. Puedes elegir un usuario y password para proteger además del login, directorios como wp-admin, wp-includes, wp-content, plugins, etc. <a title="Acceso" href="http://wordpress.org/extend/plugins/askapache-password-protect/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Exploit Scanner</strong>; Puede ser útil en el caso de que vuestra instalación haya sido comprometida, para buscar en la base de datos, o ficheros, rastros de y huellas de un ataque (también busca en el CSS, HTML, etc). <a title="Acceso" href="http://wordpress.org/extend/plugins/exploit-scanner/faq/">Ojo a los 128 mb</a> de memoria.<a title="Acceso" href="http://wordpress.org/extend/plugins/exploit-scanner/"> Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Secure WordPress</strong>; Múltiples funciones como pueden ser; remover la versión de WordPress, crear un archivo &#8220;index.php&#8221; en /themes o /plugins para evitar el listado de directorios, proteger vuestro WordPress contra peticiones de URL maliciosas, evitar que tanto WP a nivel de Core o sus plugins no se actualice salvo por administradores, remover de wp_head opciones como &#8220;Windows Live Writer&#8221; o &#8220;&#8221;Really Simple Discovery&#8221;" o remover informaciones de error en el login. <a title="Acceso" href="http://wordpress.org/extend/plugins/secure-wordpress/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Block Bad Queries (BBQ)</strong>; Ayuda como el anterior a proteger WordPress de peticiones de webs o IPs maliciosas, realiza un chequeo de cadenas excesivamente largas (por ej mayores de 255 caracteres) , también controla peticiones URI / &#8220;Base 64&#8243;, etc. <a title="Acceso" href="http://wordpress.org/extend/plugins/block-bad-queries/">Web del plugin</a></p>
<p style="text-align: justify;"><strong>WP-Sentinel</strong>; Además de un sistema de bloqueo de IP, alertas al usuario en caso de ataque, etc, protege la instalación de algunos ataques tan comunes como; &#8220;<em>Cross Site Scriptings, HTML Injections, Remote File Inclusions, Local File Inclusions, SQL Injections, Cross Site Request Forgery, Login bruteforcing, Flooding</em>&#8220;. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-sentinel/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WP Security Scan; </strong>Realiza un chequeo de tu WordPress buscando posibles vulnerabilidades y sugiere acciones correctivas en campos como; passwords, permisos de ficheros, seguridad de tu base de datos, oculta la versión de WP, protección para la zona de administración y remueve la etiqueta &#8221; WP Generator META&#8221; del &#8220;core&#8221; de WP. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-security-scan/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>AntiVirus for WordPress</strong>; Su función es realizar búsquedas diarias con reportes vía mail de en vuestro WP por si hay algún script o llamada maliciosa, protege de ciertos exploits e inyecciones de spam. Otra protección contra el malware en vuestro blog. <a title="Acceso" href="http://wordpress.org/extend/plugins/antivirus/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Mutex;</strong> (tal y como <a title="Acceso" href="http://www.securitybydefault.com/2011/11/tu-wordpress-intocable-con-mutex.html">publican en Security By Default</a>) &#8220;Es un plugin para WordPress que incorpora PhpIds y además, lo integra perfectamente en WordPress permitiendo su administración desde el panel de gestión&#8221;. <a href="http://wordpress.org/extend/plugins/mute-screamer/">Web del plugin.</a></p>
<p style="text-align: justify;">Además de todo esto, os recomiendo<strong> dar un vistazo</strong> a <a title="Acceso" href="http://www.daboblog.com/2011/08/05/protege-tu-blog-en-wordpress-o-web-con-websitedefender-beta/">esta entrada del mes pasado en DaboBlog</a> sobre &#8220;<strong>Web Site Defender</strong>&#8220;, un servicio muy interesante para controlar instalaciones de WordPress. Y <strong>recordad borrar el readme.html</strong> que da la versión !</p>
<p style="text-align: justify;">Espero que os sea de utilidad, partiendo de la base que siempre se podrán encontrar brechas de seguridad en un sistema remoto y, que ese concepto de <strong>la &#8220;seguridad total&#8221; es sólo eso, un concepto</strong>, estas acciones os ayudarán a estar &#8220;un poco más tranquilos&#8221;, saludos ;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;count=none&amp;text=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;count=none&amp;text=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;title=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" id="wpa2a_20">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
	</channel>
</rss>

