<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DaboBlog &#187; Webmaster</title>
	<atom:link href="http://www.daboblog.com/category/webmaster/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daboblog.com</link>
	<description>$ echo &#34;Made with a MacBook&#34; &#124; lsb_release -a  &#62; Debian GNU/Linux unstable</description>
	<lastBuildDate>Sat, 11 Feb 2012 01:38:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>De Servidores Web comprometidos y personas o empresas que no se comprometen.</title>
		<link>http://www.daboblog.com/2012/02/10/de-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen/</link>
		<comments>http://www.daboblog.com/2012/02/10/de-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 11:21:45 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Imperdonable]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[APACHEctl]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Dabo]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Servidor Web]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Sysadmin]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5869</guid>
		<description><![CDATA[Disclaimer: Este post puede considerarse como un acto de promoción dado que soy parte &#8220;interesada&#8221; o directamente implicada por mi participación en los casos que comento. Ante las (lógicas) posibles dudas, vamos a apelar a aquello de &#8220;pásate por ejemplo&#8221; por daboweb.com que en breve cumple 10 años y sólo verás un lugar más de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="color: #888888;"><strong>Disclaimer:</strong></span></p>
<p>Este post puede considerarse como un acto de promoción dado que soy parte &#8220;interesada&#8221; o directamente implicada por mi participación <img class="alignleft" title="Disclaimer ;)" src="http://www.daboblog.com/wp-content/uploads/2009/06/rss_2.png" alt="" width="48" height="48" />en los casos que comento. <strong>Ante las (lógicas) posibles dudas</strong>, vamos a apelar a aquello de &#8220;<em>pásate por ejemplo</em>&#8221; por <a title="Acceso" href="http://www.daboweb.com">daboweb.com</a> que en breve cumple 10 años y sólo verás un lugar más de ayuda informática, totalmente desinteresado, sin publicidad y <strong>hecho por amigos, no colaboradores, amigos, reitero, por y para la comunidad</strong>, aprovecho la ocasión para mandar un saludo a mis compañeros de <a title="Acceso" href="http://www.caborian.com">Caborian</a>.</p>
<p>Además, son más cinco años junto a vosotros por aquí en DaboBlog como para que os venga a <strong>contar películas en formato TS Screener</strong> (recuerda, descarga, pero con calidad).</p>
<h2><span style="color: #888888;">¿Por qué esta entrada? Y tan tarde&#8230;</span></h2>
<p>Bueno, era algo que tenía pendiente, a pesar de que intento conservar cierta actividad en las webs que promuevo o participo, colaborar con <a title="Acceso" href="http://eltelardelgeek.com/">el podcast de mi amigo Dan</a>i, con el que<strong> he grabado unos audios</strong> sobre <a title="Acceso" href="http://eltelardelgeek.com/2012/01/06/seguridad-wifi/">seguridad Wifi</a> y <a title="Acceso" href="http://eltelardelgeek.com/2012/02/03/06-seguridad-en-los-telefonos-moviles-con-daboblog/">seguridad en dispositivos móviles</a> &#8220;para todos los públicos&#8221; (por cierto, sobre DaboBlog Podcast, pronto sacaremos un nuevo episodio, o eso espero;), como os decía, es frustrante por ejemplo, abrir Twitter y no poder leeros como me gustaría, no devolver todo el feedback que llega, dejar de publicar aquí con mayor regularidad o en Daboweb, <a title="Acceso" href="http://www.debianhackers.net/">DebianHackers</a>, etc, pero uno da hasta donde da y tiene sus limitaciones. Acabo de ver que <strong>mi último post es del día 18 de Enero</strong>, día del famoso &#8220;<em>Blockout</em>&#8220;.</p>
<h2><span style="color: #888888;">Situación actual.</span></h2>
<p style="text-align: left;">Actualmente me encuentro<strong> inmerso entre una marea de cursos</strong> que estoy impartiendo (dentro de las actividades que llevo a cabo desde <a title="Acceso" href="http://www.davidhernandez.es" target="_blank">davidhernandez.es</a>) y otra marea, pero en este caso, con <a title="Acceso" href="http://www.apachectl.com/">APACHEctl.com</a> <strong>junto a mis compañeros</strong>. Hablo de mareas de bytes, <strong>servidores web</strong>, auditorías de seguridad, terminales, intervenciones de urgencia, etc y todos los problemas a los que se puede enfrentar un autónomo en una época como esta, <strong>además de un proyecto en común</strong> que va gestándose <strong>con paso firme y a ritmo suave</strong> con <a title="Acceso" href="http://www.emmafernandez.biz/" target="_blank">Emma Fernández,</a> buscando una diversificación en base a ciertos servicios que demandan algunos clientes.</p>
<h2 style="text-align: left;"><span style="color: #888888;">Servidores y aplicaciones web, usuarios, condicionantes&#8230;</span></h2>
<p><img class="alignleft" title="Seguridad" src="http://www.daboblog.com/wp-content/uploads/2007/07/folder_locked.gif" alt="" width="123" height="111" />Y de mi actividad principal quería hablaros, servidores, seguridad, clientes, SysAdmins y algún ISP que en lugar de &#8220;<strong><em>Internet Service Provider</em></strong>&#8220;, bien podría ser un acrónimo de &#8220;<em><strong>Internet Sopla Pollas</strong></em>&#8220;. Sí, de varios hechos que he podido comprobar con mis propios ojos, algunos adelantados en medio de sensaciones entre el cabreo o la falta de comprensión por mi parte y&#8230;ciertamente hacen falta más de 140 caracteres para expresarlo. Eso sí, 140 caracteres son pocos, pero aunque tampoco quiero abusar de vuestro limitado tiempo en medio de una multitarea cada vez más acuciante, reconoceréis que a casi un post por mes, tengo que exprimir un poco el teclado ;)</p>
<p>Partamos de la base de que <strong>no siempre se puede actualizar como te gustaría o querría el cliente</strong>, existen ciertas dependencias entre algunas aplicaciones web, versiones del S.O, entornos de producción que no se pueden parar (de todo esto hablamos <a title="Acceso" href="http://www.sahw.com/wp/">Sergio Hernando</a> y yo en el &#8220;<em><a title="Acceso" href="http://www.daboblog.com/2011/05/27/daboblog-podcast-especial-seguridad-con-sergio-hernando/">Especial Seguridad</a></em>&#8220;) y situaciones en las que hay limitaciones tanto técnicas, comerciales o administrativas que impiden un estado ideal de algunos sistemas web en producción. Me tranquiliza en lo personal, saber que <strong>en ninguno de estos casos se den esas circunstancias</strong>.</p>
<p>Por otro lado, si alguien que trabaje en seguridad o sistemas no entiende que bajo ciertas condiciones, su infraestructura puede ser comprometida, debería pensar en cambiar de trabajo porque cuando viene <strong>un cliente buscando que le vendas una utopía</strong>, o veo en algún sitio web eso de &#8220;<em>garantizamos al 100 % tu seguridad</em>&#8221; me quedo alucinado o pienso ¡Qué envidia, si yo pudiera&#8230;!</p>
<p>A dos días de terminar de impartir un curso sobre SGSI, LOPD, LSSICE y todas las implicaciones y embrollos legales que se pueden dar cuando manejas datos de terceros, (aprovecho para <strong>saludar a esos 14 alumnos con los que tanto aprendo</strong>;), cada vez me doy cuenta de que en la solidez de la gestión de la seguridad entran en escena tantos protagonistas (ISP, Webmaster, sofware instalado, usuarios, SysAdmin, etc) que<strong> controlar todas esas variables al 100 %</strong> es prácticamente imposible, os recomiendo<strong> (sobre el factor humano) </strong><a title="Acceso" href="http://www.securitybydefault.com/2012/02/por-que-falla-la-seguridad.html">esta entrada</a> &#8220;<em>Por qué falla la seguridad</em>&#8221; de los colegas de<strong> Security By Default.<br />
</strong></p>
<p>¿Por qué? las acciones realizadas por personas a nivel individual influyen en tu trabajo y puedes preveer una actuación en concreto, pero no cambiar ciertas condiciones o costumbres del ser humano. De ahí que sea tan importante un &#8220;plan B&#8221; y sobre todo hacer que el &#8220;plan A&#8221; se vaya al carajo para ver cuánto tiempo tardas en poner en marcha ese &#8220;plan B&#8221; y dar por hecho que puedes encontrarte con el peor de los escenarios posibles.</p>
<p>Si lo ves o planificas de ese modo, no estarás poniéndote vendas en los ojos que acabarán seguramente provocándote una &#8220;ceguera operativa&#8221; <strong>cuando el escenario ideal se convierta en la peor de tus pesadillas, o la de tu cliente</strong>, si cuando contacta contigo y está siendo víctima de una fuga de información o ataque a sus sistemas, las cosas no van como debieran. Aún así, sé consciente siempre de tus limitaciones o carencias, e intenta aprender y aprovechar tus puntos fuertes, pero sin dejar de trabajar la parte que menos controlas o te gusta, para conseguir un mayor equilibrio. Créeme,<strong> hay gente &#8220;ahí fuera&#8221; que sabe mucho más</strong> de los que están (o estamos) a veces en un plano &#8220;mediático&#8221; (eventos, reseñas, referencias) en el que se vende mucho humo y prevalecen los conceptos en lugar de las realidades.</p>
<h2 style="text-align: left;"><span style="color: #888888;">De servidores web bajo Debian Etch que jamás se han actualizado.</span></h2>
<p>Con este (sub) título no debería extenderme mucho. Hablamos de una empresa que me contrató para impartir unas clases sobre administración de servidores web bajo GNU/Linux. Dicho cliente (de Asturias) tenía contratado un servidor dedicado con un proveedor local, no daré nombres ya que aún mantiene una relación contractual y no seré yo quien promueva más malas artes por su parte, pero tampoco seré quien recomiende sus servicios, quizás hasta me lean, seguro que se ven &#8220;retratados&#8221; por lo de MaxClients 40  TimeOut = 300. <strong>Sólo diré</strong> que son una <strong>empresa Asturiana de Hosting</strong> (a buen entendedor&#8230;).</p>
<p>En el curso, a modo de ejercicio, fuimos creando paso a paso un servidor GLAMP y llegado el momento, se migraron algunos dominios a su máquina, en ese momento es cuando accedí al servidor dedicado contratado con esa empresa. Ya cuando hice un barrido rápido con Nmap lo vi claro pero&#8230;cuando haces un uname -a , cat /etc/debian_version o miras el source.list, puedes quedarte K.O.</p>
<p>El que el cliente tuviese<strong> una distribución de Debian de hace 5 años que ya no tiene actualizaciones desde finales de 2010</strong> (ojo con Debian Lenny que desde hace unos días ya no recibirá actualizaciones de seguridad !!) puede considerarse bastante fuerte con unas 20 webs en producción. Pero&#8230;¿Cómo se queda uno si ve que la salida de tail /var/log/aptitude es = 0? WTF. Si, hay que joderse y &#8220;joder&#8221; al prójimo, jamás se había actualizado, no daba crédito y tras varias comprobaciones pude ver que era así de crudo y duro. En un primer momento pensé que había un problema con los logs,<strong> fue tan fácil como ir tecleando apache2ctl -V, mysql -v, etc</strong>, para ver que eran las versiones originales según venían en Debian 4.</p>
<p>Ahora bien,<strong> el listillo jamás había metido un update pero ojo</strong>, sí que había tenido tiempo para poner en el apache2.conf la directiva &#8220;maxclients&#8221; en 40. Todo ello con un &#8220;bonito&#8221; TimeOut de 300 seg, sí amigos, ¿el motivo? piensa mal y acertarás, claro, para ahorrar ancho de banda en su CPD&#8230;<strong>Limita a 40 conexiones</strong> o IPs diferentes en cada máquina y de ese modo, paga menos a su proveedor. Pero hay que ser malo o tener &#8220;mala fe&#8221; (vi el history y controlar, controlan) para dejar en <strong>300 seg el TimeOut</strong> cuando sabes que si hay 40 IPs diferentes conectadas, hasta que se cierre una conexión de Apache que quede inactiva y dé paso a la 41, pasarán la friolera de 300 segundos, luego el cliente, ya se dio cuenta del motivo por el cual a veces le llamaban con eso de &#8220;es que me dicen que no se puede entrar a mi web&#8221;.</p>
<h2 style="text-align: left;"><span style="color: #888888;">De servers con CentOS, un Cpanel sin actualizar y 3 joomlas crackeados.</span></h2>
<p>Uno de los<strong> primeros síntomas por los cuales el cliente se da cuenta de que tiene un problema</strong> en su servidor, es en el momento que empiezan a venir e-mails rebotados o marcados como spam y entras en alguna (o varias) de las &#8220;blacklists&#8221; (o listas negras) habidas y por haber. Esa actividad inusual de envíos de correos desde el localhost, sin estar asociados a ningún dominio, ya es algo que debería mosquearte y luego llega &#8220;<em>ese momento</em>&#8221; (de la revelación).</p>
<p>El panorama no podía ser peor, una máquina con <strong>una versión de CentOS sin actualizar al igual que la versión de Cpanel</strong> desde la que se administraba, medidas de protección cuasi-nulas tanto a niveles más bajos del sistema, como protección de ataques de fuerza bruta, picos de tráfico indeseado, escaneos de puertos un tanto &#8220;intrusivos&#8221;, configuraciones del servidor bajo mi punto de vista inadecuadas para la gran cantidad de webs que alojaba, etc. <strong>El cliente pagando por una administración delegada</strong> que efectivamente no se estaba realizando, no en este caso a su proveedor de hosting, sino a un tercero. Dicho cliente había sufrido un ataque a varios de los Joomlas instalados (sí, mirad por ahí en las carpetas de imágenes a ver si veis algún .php que no debería estar ahí&#8230;), tenía<strong> todo un entorno de acceso remoto por una puerta trasera vía web</strong> para enviar spam de forma masiva, acceder a las bases de datos, subir ficheros, etc.</p>
<p>Ahh, también <strong>un servidor de IRC en la raiz &#8220;/&#8221;</strong>, desde esa máquina se habían realizado ataques de pishing haciendo de pasarela, algo que pudimos comprobar mientras hacíamos el análisis, reportando por mi parte a INTECO CERT la situación de un segundo servidor comprometido (que por cierto, actuaron muy rápido avisando al ISP o dueño del dominio ya que se palió casi al instante). <strong>¿Vaya panorama eh?</strong>. Siendo sinceros, el administrador de ese sistema no hizo su trabajo, pero si te dedicas a desarrollar o implementar algún CMS como WordPress o Joomla, lo mínimo que deberías hacer es estar al tanto de las posibles actualizaciones de seguridad que van publicándose, nadie está a salvo de un &#8220;0 day&#8221;, pero de eso a dejar pasar varias ramas o versiones hay un paso&#8230;</p>
<h2 style="text-align: left;"><span style="color: #888888;">De una &#8220;gran&#8221; empresa de hosting y &#8220;rayos por las nubes&#8221;.</span></h2>
<p>Este tema fue quizás más extraño, se trataba de un sistema &#8220;On Cloud&#8221; de estos muy modernos en los que a golpe de click, vas clonando, arrancando máquinas bajo demanda y<strong> pensando que todo se soluciona así, a base de &#8220;clicks&#8221;</strong> y monitores o paneles web muy pomposos pero que no se enteran de lo que pasa por su interfaz de red (o sistema de ficheros NFS lento como el sólo&#8230;) no hablo de Amazon por cierto.</p>
<p>Por resumirlo, el cliente sufrió<strong> un ataque en 3 máquinas virtualizadas</strong> sin tener en marcha ninguna web visible, es decir, había unas direcciones IP con un servidor de aplicaciones, otro para MySQL y otro para Apache en pre-producción. Entraron &#8220;hasta la cocina&#8221; y se enteraron 7 días después. ¿Los motivos o vectores de entrada? bueno, por cuestiones &#8220;técnico-económicas&#8221; el cliente no quiso realizar una auditoría forense y si mal no recuerdo, pidió un clonado de los discos virtualizados por si en un futuro, viese pertinente hacerla.</p>
<p>Esta <strong>&#8220;aparentemente&#8221; y aparente gran empresa de hosting</strong>, una vez acabados los trabajos a realizar por nuestra parte (que en APACHEctl no estoy yo sólo;), después de estar tirando en plan bestia con varios servidores (yo) para probar todas las medidas implementadas (ataques de fuerza bruta, escaneos de puertos de esos que hacen algo de &#8220;ruido&#8221;, denegación de servicio intentando &#8220;floodear&#8221; algún puerto o servicio inundándolo de peticiones SYN &#8211; TCP,  <strong>el cliente pidió los resultados de ese día</strong>, y cuando comparó el resultado del sistema de control de logs que le instalamos con lo que pidió a su ISP, era como para darte la risa (por decir algo), &#8220;<em>se ha detectado cierto tráfico ICMP</em>&#8220;,<strong> os aseguro que monté una buena</strong>, y ojo, todas las soluciones instaladas por nosotros se basan en Software Libre o herramientas Open Source y su &#8220;ultra-mega firewall&#8221; por hardware, (imagina el típico &#8220;SonicWall de 9.000 €) desde el que se realizaba un NAT hacia las máquinas virtuales, no se enteró de nada&#8230;Acabo recordando que el cliente (empresa desarrolladora) se enteró 7 días después, teniendo que dar muchas e incómodas explicaciones al cliente final.</p>
<h2 style="text-align: left;"><span style="color: #888888;">De otro &#8220;gran&#8221; ISP que cobra por administrar, no lo hace y entorpece.<br />
</span></h2>
<p>Y además de <strong>no hacerlo, actualizar los sistemas del cliente</strong>, cuando ese o esos clientes (dos en una semana) piden acceso SSH, todo son problemas, no vamos a ir al tema legal y la denostada (<a title="Acceso" href="http://www.daboblog.com/2012/01/18/contra-la-ley-sopa-y-sinde-wert-a-favor-de-las-libertades-y-derechos-civiles-en-internet/" target="_blank">por mi desde sus inicios</a>) <strong>LSSI</strong> que dice que &#8220;<em>el ISP no es responsable de los contenidos que aloja el cliente siempre que no sea el creador de sus contenidos, pero tiene que actuar con rapidez caso de que queden expuestos datos de terceros o la propia infraestructura web</em>&#8220;,<strong> vamos a eso de &#8220;estoy siendo víctima de un ataque</strong>, no doy con ello y como vosotros no sois capaces de pararlo y dar con el vector de entrada, por favor, ceded el paso ya que cada minuto es vital para mi negocio.</p>
<p>Es lo que pasa con ciertas ventas o mejor dicho &#8220;fusiones&#8221; que queda mejor, es como lo de la Coca Cola de los 80, queda el nombre y algo del gusto de antaño, pero<strong> la esencia&#8230;se perdió entre tanta &#8220;<em>alianza estratégica</em>&#8220;</strong>. Aquí hablamos de máquinas comprometidas intentando redirigir el tráfico hacia sitios maliciosos (que afortunadamente se paró a tiempo) y clientes que se sientes totalmente impotentes frente a una situación muy dura en la que como he dicho, cada minuto, segundo, cuenta&#8230;</p>
<p>Podría seguir comentando algún tema localizado en una auditoría de seguridad que realizamos a unos 30 equipos, redes, servidores, etc, en una empresa hace unos días, pero quizás aún el cliente no ha leído el informe recién enviado y es mejor que lo vea con detalle desde la tranquilidad y no en pinceladas que pueda dejar aquí escritas. Tampoco voy a poner nombres, en muchos de estos casos, se están o bien finiquitando relaciones contractuales o arreglándolas, lo siento pero <strong>si me preguntas por algún sitio en el que confiar</strong>, pasa al siguiente párrafo&#8230;</p>
<h2><span style="color: #888888;">¿Y ahora qué?</span></h2>
<p>Podrás preguntarte&#8230;<strong>¿todo el mundo lo hace mal? no, ¿las cosas están feas ahí fuera? sí</strong>. No deja de ser toda una paradoja que cuando alguien dice que &#8220;mi hosting es genial, etc, etc&#8221; lo hacen porque simplemente ven que su web está activa y llegado el caso (no en todos los casos que comento), el servicio de atención al cliente es bueno, contestan en tiempo y forma, etc pero&#8230;cuando tienes problemas es el momento de darte cuenta de a quien le estás dando las llaves que abren (o pueden cerrar) las puertas de tu negocio.</p>
<p>No sé si habría que decir a la gente eso de &#8220;<em>mira, piensa que un servidor web es como tu ordenador de casa, tiene que estar actualizado, pero también los programas que usas a diario, del mismo modo que tienes un antivirus, bla, bla, bla</em>&#8220;. Pero mejor quédate con eso de, actualiza primero todos los CMS que tengas instalados en tu servidor (foros, blogs, etc), realiza o contrata una auditoría de seguridad al menos una vez al año, asegúrate de que efectivamente tu SysAdmin o ISP estén actualizando/administrando esa máquina, haz lo mismo que con los médicos, pide siempre una segunda opinión, (pásate por el &#8220;<a title="Acceso" href="http://www.daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/"><em>Especial SysAdmin</em>&#8220;</a> <strong>con Ricardo Galli</strong>) créeme, si estás leyendo esto <strong>te confesaré que soy el primero que dudo de mi propio trabajo</strong> y entre los miembros de APACHEctl y allegados, no paramos de auditarnos y ponernos a prueba, además de tirarnos de las orejas si nos pillamos en un renuncio. Y ojo, por fiarte, no te fíes ni de nosotros al 100 % si llegas a contratarnos. Sí, somos humanos y como todos, podemos cometer errores por mucho que lo intentemos evitar.</p>
<p>Un abrazo y &#8220;tengan cuidado ahí fuera&#8221; -;).</p>
<p>Pdta;<strong> Según WordPress, son 2.714 palabras</strong>, lo sé, ni tanto ni tan poco ¿o era al revés? ;D.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;count=none&amp;text=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;count=none&amp;text=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;linkname=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2012%2F02%2F10%2Fde-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen%2F&amp;title=De%20Servidores%20Web%20comprometidos%20y%20personas%20o%20empresas%20que%20no%20se%20comprometen." id="wpa2a_2">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2012/02/10/de-servidores-web-comprometidos-y-personas-o-empresas-que-no-se-comprometen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>/* Sec tools */ (Cap 1). Whatweb y curl. &#8220;Seguridad por oscuridad&#8221; en servidores web GNU/Linux y Apache.</title>
		<link>http://www.daboblog.com/2011/10/24/sec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache/</link>
		<comments>http://www.daboblog.com/2011/10/24/sec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 20:13:57 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Sec Tools]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Curl]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Servidor Web]]></category>
		<category><![CDATA[Whatweb]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5665</guid>
		<description><![CDATA[El concepto de &#8220;seguridad por oscuridad&#8221; viene ya de lejos. Imagino que, si hablamos de servidores web, nace de la necesidad de protegerse tanto de muchos ataques automatizados que pueden llegar a nuestro servidor web, buscando versiones de software vulnerables, como de la imposibilidad de realizar esas actualizaciones o frente a ataques &#8220;0 day&#8221;, para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" title="Sec Tools" src="http://www.daboblog.com/wp-content/uploads/2007/07/folder_locked.gif" alt="" width="123" height="111" />El concepto de &#8220;<strong>seguridad por oscuridad</strong>&#8221; viene ya de lejos. Imagino que, si hablamos de servidores web, nace de la necesidad de protegerse tanto de muchos ataques automatizados que pueden llegar a nuestro servidor web, buscando versiones de software vulnerables, como de la imposibilidad de realizar esas actualizaciones o frente a ataques &#8220;0 day&#8221;, para los que no hay ningún parche disponible.</p>
<p style="text-align: justify;">Hoy vamos hablar de <strong>una herramienta interesante</strong> que ya mencioné  hace más de un año en el pasado FIMP. <strong>Se trata de &#8220;Whatweb&#8221;</strong>, (acceso a la <a title="Acceso" href="http://www.morningstarsecurity.com/research/whatweb">web del proyecto</a> y su lugar en <a title="Acceso" href="https://github.com/urbanadventurer/WhatWeb">GitHub</a>). Se trata básicamente de una herramienta capaz de<strong> identificar las versiones instaladas</strong> de la gran mayoría de CMS (gestores de contenidos) actuales, plugins y una gran variedad de aplicaciones web. También proporciona datos tan relevantes como versiones de Apache, SSL o PHP a través de la información extraída de las &#8220;cabeceras&#8221; o &#8220;banners&#8221; que lee cuando realiza una petición al website en cuestión.</p>
<blockquote>
<pre><strong>"Features" (Según se lee en la web del proyecto):</strong>
	* Over 1000 plugins
	* Control the trade off between speed/stealth and reliability
	* Plugins include example URLs
	* Performance tuning. Control how many websites to scan concurrently.
	* Multiple log formats: Brief (greppable)
          XML, JSON, MagicTree, RubyObject, MongoDB, SQL.
	* Proxy support including TOR
	* Custom HTTP headers
	* Basic HTTP authentication
	* Control over webpage redirection
	* Nmap-style IP ranges
	* Fuzzy matching
	* Result certainty awareness
	* Custom plugins defined on the command line</pre>
</blockquote>
<p>Por lo general, simplemente dentro del directorio desde donde hayamos descargado Whatweb, ejecutamos;</p>
<p><span id="more-5665"></span></p>
<h2><span style="color: #888888;">Buscando información con Whatweb y &#8220;Server Spy&#8221;.</span></h2>
<p>dabo@debian:~/whatweb$ <strong>./whatweb *****web_muy_conocida.com</strong></p>
<blockquote>
<p style="text-align: justify;">http://******.com [302]  HTTPServer[Apache/2.2.9 (Debian) mod_ssl/2.2.9 OpenSSL/0.9.8g], RedirectLocation[/es/], X-Powered-By[PHP/5.2.6-1+lenny13],</p>
</blockquote>
<p style="text-align: justify;">Como podéis ver, ese servidor, revela mucha información. Pero no hace falta usar nuestro apreciado Nmap ni otras técnicas más complejas a la hora de recopilar información. Si ponemos <strong>como ejemplo Spotify</strong>, hubiese bastado con <strong>una extensión para Iceweasel / Firefox</strong> tan simple como puede ser &#8220;<a title="Acceso (ENG)" href="https://addons.mozilla.org/en-US/firefox/addon/server-spy/">Server Spy</a>&#8220;.</p>
<p><img class="size-full wp-image-5666 aligncenter" title="Server Spy" src="http://www.daboblog.com/wp-content/uploads/2011/10/spot-.png" alt="" width="580" height="350" /></p>
<p style="text-align: justify;">Si hablamos de la detección de versiones en un gestor de contenidos tan utilizado como<strong> WordPress</strong>, sobre el que <a title="Acceso" href="http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/">hace unos días escribí una entrada con medidas para mejorar su seguridad</a>, junto a una recopilación de  <strong>20 plugins recomendados</strong>, vamos al siguiente párrafo&#8230;</p>
<p style="text-align: justify;"><strong>Como ejemplos bajo WordPress,</strong> podríamos ver muchos sites tan visitados (supongo, que no es mi caso;) como l<a title="Acceso (ENG)" href="http://sylvesterstallone.com/">a web del &#8220;incombustible&#8221; Sylvester Stallone</a> (la foto de portada no tiene desperdicio), u otros tan visitados como <a title="Acceso" href="http://mashable.com">Mashable</a> funcionan con este CMS . (Aclarar que en muchas ocasiones, simplemente viendo el código fuente, además de la versión de WordPress, también se suelen revelar muchos otros datos de interés).</p>
<p>dabo@debian:~/whatweb$<strong> ./whatweb http://****web_muy_conocida.com/</strong></p>
<blockquote>
<p style="text-align: justify;">http://******.com/ [200] X-Powered-By[PleskLin], WordPressSpamFree[2.1.1.1], HTML5, HTTPServer[Apache], WordPress[3.2.1], JQuery, UncommonHeaders[x-pingback], MetaGenerator[WordPress 3.2.1],</p>
</blockquote>
<p style="text-align: justify;">Ahí, incluso vemos algún plugin como WordPressSpamFree y su versión, además de la propia de WordPress. Pero en este caso, el servidor está <strong>mejor configurado</strong> si hablamos de &#8220;seguridad por oscuridad&#8221; ya que no revela la misma información que el que aloja la web de Spotify, la diferencia es la presencia por ejemplo de <strong>Plesk</strong><strong style="text-align: justify;"> junto a WP</strong>.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">Con un &#8220;simple&#8221; curl -i</span></h2>
<p style="text-align: justify;">Pero también, desde la línea de comandos,<strong> con una simple petición realizada con &#8220;curl</strong>&#8220;, ya sería suficiente para conseguir mucha información</p>
<p>dabo@debian:~$ <strong>curl -i spotify.com</strong></p>
<blockquote><p>HTTP/1.1 302 Found<br />
Date: Mon, 24 Oct 2011 18:22:33 GMT<br />
<strong><em>Server: Apache/2.2.9 (Debian) mod_ssl/2.2.9 OpenSSL/0.9.8g</em></strong><br />
Location: http://www.spotify.com/<br />
Vary: Accept-Encoding<br />
Content-Length: 312<br />
Content-Type: text/html; charset=iso-8859-1</p></blockquote>
<p style="text-align: justify;"><strong>El mismo ejemplo realizado con este blog</strong> (también bajo Debian y Apache, no vamos a descubrir/ocultar ahora la pólvora;) con esa petición vía curl, devolvería una mínima información.</p>
<p>dabo@debian:~/$ <strong>curl -i daboblog.com</strong></p>
<blockquote><p>HTTP/1.1 301 Moved Permanently<br />
Date: Mon, 24 Oct 2011 18:25:04 GMT<br />
<strong><em>Server: Apache</em></strong><br />
X-Pingback: http://www.daboblog.com/xmlrpc.php<br />
Location: http://www.daboblog.com/<br />
Vary: Accept-Encoding<br />
Content-Length: 0<br />
Content-Type: text/html; charset=UTF-8</p></blockquote>
<p style="text-align: justify;">Simplemente pone &#8220;Apache&#8221; y no se proporciona otra información. ¿Cuál es la diferencia?. Básicamente, la forma de <strong>evitar este exceso de información</strong> y por resumirlo en dos acciones a realizar (que hay mucho más, lógicamente), se trata de modificar lo siguiente.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">Cambiando la configuración de Apache.</span></h2>
<p><img class="size-full wp-image-5682 alignleft" title="Apache_mini" src="http://www.daboblog.com/wp-content/uploads/2011/10/apach-mini.png" alt="" width="36" height="47" />En la configuración de Apache (en Apache 2 y Debian estaría por defecto en /etc/apache2/apache2.conf)</p>
<p style="text-align: justify;">Cambiamos los siguientes valores; &#8220;<strong>ServerTokens</strong>&#8221; por defecto está en “Full”, lo cambiamos a “<strong>Prod”</strong>. Otra directiva, &#8220;<strong>ServerSignature</strong>&#8221; por defecto está en “On”, lo cambiamos a “<strong>Off</strong>”.</p>
<p style="text-align: justify;">Luego con un /etc/init.d/apache2 reload para que vuelva a &#8220;leer&#8221; la configuración de Apache<strong> sería suficiente ¿o no?</strong>.</p>
<p style="text-align: justify;"><strong>Realmente no</strong>, ya que, a través de otra directiva por defecto que viene en la configuración de PHP, se revela también información acerca de estas cuestiones tal y como se puede comprobar aún con esa directiva cambiada en Apache con otro curl -i.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">Cambiando la configuración de PHP.</span></h2>
<p><img class="size-full wp-image-5683 alignleft" title="php_mini" src="http://www.daboblog.com/wp-content/uploads/2011/10/php-mini.jpg" alt="" width="96" height="96" />Para ello, <strong>editamos el fichero</strong> de configuración de PHP, <strong>php.ini</strong> (En Debian o Ubuntu sería por lo general en /etc/php/apache2/php.ini). En otras distros al igual que con Apache (o httpd.conf) podéis buscar con un <strong>find / -iname php</strong>.</p>
<p style="text-align: justify;">El valor &#8220;<strong>expose_php</strong>&#8221; por defecto está en “On”, hay que<strong> ponerlo en “Off”</strong> (no olvidéis hacer un &#8220;reload&#8221; a Apache para que cargue esta nueva conf de PHP). Esta directiva, además de revelar que está ejecutándose PHP, algo que no es un riesgo para la seguridad realmente, también proporciona información sobre la versión de Apache y en ocasiones del S.O, por lo que tampoco como se ha podido ver, <strong>no harían falta</strong> herramientas como <a title="Acceso (ENG)" href="http://sourceforge.net/apps/mediawiki/xprobe/index.php?title=Main_Page">xprobe</a> o la <strong>función &#8220;fingerprint&#8221; de Nmap</strong> para saber que distro o versión de GNU/Linux corre en el servidor.</p>
<p style="text-align: justify;">Como podéis ver, eso de &#8220;la seguridad por oscuridad&#8221; de oscuro tiene poco, yo diría que &#8220;clarifica&#8221; las cosas, aunque esto de la seguridad web es un concepto mucho más amplio, donde<strong> la &#8220;seguridad total&#8221; es un mito</strong> hablando de estos entornos. Estamos hablando de <strong>técnicas simples y nada intrusivas</strong>, pero que pueden hacer que nos llevemos algún susto si nos pilla con el pie cambiado alguna actualización, o sale el típico &#8220;0 day&#8221; (que nos puede pasar a todos). Nos vemos en el capítulo 2 de <strong>&#8220;/* Sec Tools */&#8221;</strong>.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;count=none&amp;text=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;count=none&amp;text=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;linkname=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F24%2Fsec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache%2F&amp;title=%2F%2A%20Sec%20tools%20%2A%2F%20%28Cap%201%29.%20Whatweb%20y%20curl.%20%26%238220%3BSeguridad%20por%20oscuridad%26%238221%3B%20en%20servidores%20web%20GNU%2FLinux%20y%20Apache." id="wpa2a_4">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/24/sec-tools-cap-1-whatweb-y-curl-seguridad-por-oscuridad-en-servidores-web-gnulinux-y-apache/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>De seguridad en WordPress. 20 plugins recomendados, configuraciones de Apache y nmap</title>
		<link>http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/</link>
		<comments>http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 14:17:16 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Tutoriales | Guías]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[webs]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5625</guid>
		<description><![CDATA[# Introducción y enlaces recomendados para su lectura. Ya he hablado antes en DaboBlog de seguridad y WordPress. No hace mucho, publiqué en mi cuenta de Twitter un enlace con el título &#8220;Hardening WordPress&#8221; (la guía oficial de WordPress para fortificar instalaciones de WordPress). El amigo Jordi Prats de &#8220;System Admin&#8221;, escribió un artículo &#8220;Configuración [...]]]></description>
			<content:encoded><![CDATA[<h2><span style="color: #888888;"># Introducción y enlaces recomendados para su lectura.</span></h2>
<p style="text-align: justify;">Ya he hablado antes en DaboBlog de seguridad y WordPress. No hace mucho, publiqué en <a title="Acceso" href="http://twitter.com/daboblog">mi cuenta de Twitter</a> un enlace con el título &#8220;<a title="Acceso (ENG)" href="http://codex.wordpress.org/Hardening_WordPress">Hardening WordPress</a>&#8221; (la guía oficial de WordPress para <strong>fortificar instalaciones de WordPress</strong>). El amigo <strong>Jordi Prats</strong> de &#8220;System Admin&#8221;, escribió un artículo &#8220;<a title="Acceso" href="http://systemadmin.es/2011/07/configuracion-segura-de-apache-para-wordpress">Configuración segura de Apache para WordPress</a>&#8220;, con el fin de evitar el listado de plugins frente a una auditoría realizada con nuestro querido Nmap (vía el script <a href="http://seclists.org/nmap-dev/2011/q1/att-806/http-wp-plugins.nse">http-wp-plugins</a> para nmap)</p>
<p style="text-align: justify;"><img class="size-full wp-image-4226 alignleft" title="wordpress" src="http://www.daboblog.com/wp-content/uploads/2010/06/wordpress.jpeg" alt="" width="116" height="116" />En el caso de Jordi, fue a raíz de <a title="Acceso" href="http://www.elladodelmal.com/2011/07/listar-los-plugins-de-wordpress.html">un post muy interesante</a> de<strong> Chema Alonso</strong> (de &#8220;El lado del mal&#8221;) en el que realizaba un ataque de este tipo, con algún tip más (por ejemplo el típico error del listado de directorios en Apache y entrar &#8220;hasta la cocina&#8221;).</p>
<p style="text-align: justify;">Pero tenía pendiente esta entrada sobre este tema y está <strong>dedicada especialmente a Dani</strong> de &#8220;<a title="Acceso" href="http://www.elarcadelaalianza.es/">El Arca de la alianza</a>&#8221; ya que en alguna ocasión me lo había comentado, y era algo en &#8220;pendiente&#8221; desde que grabé con él un <a title="Acceso" href="http://www.daboblog.com/2011/03/21/hablando-de-seguridad-informatica-en-el-podcast-del-arca-de-la-alianza-seguridad-podcast/">podcast sobre &#8220;Iniciación a la seguridad informática&#8221;</a>.(y a ver si retomas la publicación bandido;).</p>
<p style="text-align: justify;">Sobre todo esto se ha escrito por supuesto mucho y muy bien en otros blogs, pero destaco y r<strong>ecomiendo</strong> leer los enlaces a<strong> las entradas de WordPress.org, Jordi , Chema, Security By Default y Oreixa</strong> (con esos seis enlaces ya tenéis una buena hoja de ruta para empezar) ya que me parece que todo puede ser complementario. También citaré alguno útil en el caso de que tengáis el registro de usuarios activado en vuestro blog.</p>
<p style="text-align: justify;">Además de cuestiones como proteger la cuenta de admin (o cambiar el nombre), tener passwords potentes (y cambiarlos), habilitar incluso el acceso por SSL al área de administración (<strong>Oscar Reixa</strong> habló de ello y publicó <a title="Acceso" href="http://www.reixa.net/sobrevive-a-tu-trafico-web-sin-morir-o-arruinarte-en-el-intento/">una entrada de la parte que tocó de WordPress</a> junto a mi en el FIMP 2010) o una configuración de PHP para que en el caso de que haya algún fallo en la ejecución de una función o un plugin (display errors &#8220;off&#8221;) para que no revele el &#8220;path&#8221; o ruta de la instalación de WordPress (un tema <a title="Acceso" href="http://www.securitybydefault.com/2011/09/full-path-disclosure-en-plugins-y.html">publicado no hace mucho en Security By Default</a>, recomendable su lectura). Sobre <strong>cuestiones de seguridad, servidores web y Apache</strong> (que está todo relacionado), quizás os sirva también de ayuda el <a title="Acceso" href="http://www.daboblog.com/2010/07/11/sobrevive-a-tu-trafico-web-impresiones-y-la-parte-de-mi-charla-seguridad-a-nivel-de-servidor-en-el-fimp/">resumen de mi participación en el FIMP de Gijón</a> (2010).</p>
<h2 style="text-align: justify;"><span style="color: #888888;"># 21 Plugins para dotar a WordPress de más seguridad.</span></h2>
<p><strong>#Actualizado</strong>, gracias por vuestras sugerencias ;)</p>
<p style="text-align: justify;"> Vamos a pensar que no todo el mundo tiene acceso vía SSH para controlar su servidor, puede estar en un hosting compartido y creo que sobra decir que si no tenéis vuestra instalación, temas en algún caso y plugins actualizados, de poco servirán muchas de las medidas de prevención comentadas.</p>
<p style="text-align: justify;"><strong>Akismet</strong>; Todo un clásico, poco hay que hablar de él, salvo que conviene mirar de vez en cuando los comentarios o &#8220;trackbacks&#8221; ya que no es muy difícil ver &#8220;falsos positivos&#8221; y más cuando alguien en un comentario alguien mete más de 3 enlaces como se puede configurar en &#8220;Ajustes-Comentarios&#8221;). <a title="Acceso" href="http://akismet.com/">Web del plugin</a></p>
<p style="text-align: justify;"><strong>Comment Timeout</strong>; Como complemento a Akismet es perfecto. Permite cerrar los comentarios en entradas antiguas, tanto a nivel global, como en cada entrada individualmente. También funciona con los &#8220;pingbacks&#8221; o &#8220;trackbacks&#8221;. <a title="Acceso" href="http://wordpress.org/extend/plugins/comment-timeout/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WordPress Backup (BTE); </strong>Realizar una copia de seguridad de vuestro tema actual, uploads, imágenes, el tema actual, etc en un directorio (formato .zip) también hay una opción para enviarlo todo por e-mail. <a title="Acceso" href="http://www.blogtrafficexchange.com/wordpress-backup/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WordPress Database Backup</strong>; Como complemento al anterior, realizar backups de vuestra base de datos (incrementales) y además, tiene la opción de poder enviarlos por e-mail. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-db-backup/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Automatic WordPress Backup</strong>; Según nos sugiere e informa en los comentarios<a title="Acceso" href="http://www.rastreador.com.es/"> Rastreador</a> &#8220;Este plugin realiza backups periódicos de tu instalación de WordPress contra un servidor S3 de amazon&#8221;. <a title="Acceso" href="http://www.webdesigncompany.net/automatic-wordpress-backup/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WP-DBManager</strong>; al igual que si desde vía SSH ejecutáis comandos MySQL como mysqlcheck -o (optimize) &#8211; c (check) -r (repair), este plugin hará lo mismo, ayudando a que vuestra base de datos esté siempre a punto. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-dbmanager/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Stop Spammer Registrations Plugin</strong>; Aquí ya entramos en el tema de los blogs con registro de usuarios habilitado, previene y puede dejar en &#8220;cola&#8221; de aprobación, a los usuarios con correos o IPs que puedan estar marcados como &#8220;spammers&#8221; por StopForumSpam.com, Project Honeypot, DNSBL o BotScout. <a title="Acceso" href="http://wordpress.org/extend/plugins/stop-spammer-registrations-plugin/">Web del plugin</a>.</p>
<p style="text-align: justify;">Además del comentado &#8220;Stop Spammer Registrations&#8221;, que ayuda con el Spam y usuarios potencialmente peligrosos puede estar bien usarlo junto a;</p>
<p style="text-align: justify;"><strong>Cimy User Extra Fields</strong>; Posibilita la opción de reforzar el área de registro del blog, con campos personalizables, sistemas de verificación del registro, puedes ver en una lista de los usuarios pendientes de activar su cuenta, etc (<a title="Acceso" href="http://www.daboblog.com/wp-login.php?action=register">ejemplo en Daboblog</a> con otro parecido, <strong>Register Plus Redux</strong>). <a title="Acceso" href="http://wordpress.org/extend/plugins/cimy-user-extra-fields/screenshots/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Wp Contact Form 7 + </strong><strong>Really Simple CAPTCHA</strong>; Una buena opción de formulario de contacto junto a la función de Captcha del &#8220;Really Simple&#8221; para evitar Spam en el envío de correos. Web de <a title="Acceso" href="http://wordpress.org/extend/plugins/contact-form-7/">WP Contact Form 7 </a>| <a title="Acceso" href="http://wordpress.org/extend/plugins/really-simple-captcha/">Web de Really Simple Captcha</a>.</p>
<p style="text-align: justify;"><strong>WP Hide Dashboard</strong>; También útil para blogs con registro de usuarios, remueve los campos innecesarios del perfil de usuario para que no pueda acceder a otras áreas administrativas. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-hide-dashboard/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Login LockDown</strong>; Plugin para prevenir ataques de fuerza bruta contra el usuario / password. Por citar un ejemplo, puedes definir que con 3 intentos fallidos de &#8220;login&#8221;, se realice un bloqueo contra la IP durante 600 seg. Luego verás una lista de las IPs bloqueadas (pudiendo sacar alguna de esa &#8220;lista negra&#8221;. <a title="Acceso" href="http://wordpress.org/extend/plugins/login-lockdown/">Web del plugin</a>.</p>
<p><strong>AskApache Password Protect; </strong>Un gran plugin que no estaba añadido, permite autenticación &#8220;HTTP Basic&#8221; o una más segura &#8220;HTTP Digest Authentication&#8221;. Te puede ayudar a bloquear Spam y conservar recursos de CPU, memoria, base de datos, etc. Puedes elegir un usuario y password para proteger además del login, directorios como wp-admin, wp-includes, wp-content, plugins, etc. <a title="Acceso" href="http://wordpress.org/extend/plugins/askapache-password-protect/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Exploit Scanner</strong>; Puede ser útil en el caso de que vuestra instalación haya sido comprometida, para buscar en la base de datos, o ficheros, rastros de y huellas de un ataque (también busca en el CSS, HTML, etc). <a title="Acceso" href="http://wordpress.org/extend/plugins/exploit-scanner/faq/">Ojo a los 128 mb</a> de memoria.<a title="Acceso" href="http://wordpress.org/extend/plugins/exploit-scanner/"> Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Secure WordPress</strong>; Múltiples funciones como pueden ser; remover la versión de WordPress, crear un archivo &#8220;index.php&#8221; en /themes o /plugins para evitar el listado de directorios, proteger vuestro WordPress contra peticiones de URL maliciosas, evitar que tanto WP a nivel de Core o sus plugins no se actualice salvo por administradores, remover de wp_head opciones como &#8220;Windows Live Writer&#8221; o &#8220;&#8221;Really Simple Discovery&#8221;" o remover informaciones de error en el login. <a title="Acceso" href="http://wordpress.org/extend/plugins/secure-wordpress/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Block Bad Queries (BBQ)</strong>; Ayuda como el anterior a proteger WordPress de peticiones de webs o IPs maliciosas, realiza un chequeo de cadenas excesivamente largas (por ej mayores de 255 caracteres) , también controla peticiones URI / &#8220;Base 64&#8243;, etc. <a title="Acceso" href="http://wordpress.org/extend/plugins/block-bad-queries/">Web del plugin</a></p>
<p style="text-align: justify;"><strong>WP-Sentinel</strong>; Además de un sistema de bloqueo de IP, alertas al usuario en caso de ataque, etc, protege la instalación de algunos ataques tan comunes como; &#8220;<em>Cross Site Scriptings, HTML Injections, Remote File Inclusions, Local File Inclusions, SQL Injections, Cross Site Request Forgery, Login bruteforcing, Flooding</em>&#8220;. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-sentinel/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>WP Security Scan; </strong>Realiza un chequeo de tu WordPress buscando posibles vulnerabilidades y sugiere acciones correctivas en campos como; passwords, permisos de ficheros, seguridad de tu base de datos, oculta la versión de WP, protección para la zona de administración y remueve la etiqueta &#8221; WP Generator META&#8221; del &#8220;core&#8221; de WP. <a title="Acceso" href="http://wordpress.org/extend/plugins/wp-security-scan/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>AntiVirus for WordPress</strong>; Su función es realizar búsquedas diarias con reportes vía mail de en vuestro WP por si hay algún script o llamada maliciosa, protege de ciertos exploits e inyecciones de spam. Otra protección contra el malware en vuestro blog. <a title="Acceso" href="http://wordpress.org/extend/plugins/antivirus/">Web del plugin</a>.</p>
<p style="text-align: justify;"><strong>Mutex;</strong> (tal y como <a title="Acceso" href="http://www.securitybydefault.com/2011/11/tu-wordpress-intocable-con-mutex.html">publican en Security By Default</a>) &#8220;Es un plugin para WordPress que incorpora PhpIds y además, lo integra perfectamente en WordPress permitiendo su administración desde el panel de gestión&#8221;. <a href="http://wordpress.org/extend/plugins/mute-screamer/">Web del plugin.</a></p>
<p style="text-align: justify;">Además de todo esto, os recomiendo<strong> dar un vistazo</strong> a <a title="Acceso" href="http://www.daboblog.com/2011/08/05/protege-tu-blog-en-wordpress-o-web-con-websitedefender-beta/">esta entrada del mes pasado en DaboBlog</a> sobre &#8220;<strong>Web Site Defender</strong>&#8220;, un servicio muy interesante para controlar instalaciones de WordPress. Y <strong>recordad borrar el readme.html</strong> que da la versión !</p>
<p style="text-align: justify;">Espero que os sea de utilidad, partiendo de la base que siempre se podrán encontrar brechas de seguridad en un sistema remoto y, que ese concepto de <strong>la &#8220;seguridad total&#8221; es sólo eso, un concepto</strong>, estas acciones os ayudarán a estar &#8220;un poco más tranquilos&#8221;, saludos ;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;count=none&amp;text=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;count=none&amp;text=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;linkname=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F10%2F15%2Fseguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap%2F&amp;title=De%20seguridad%20en%20WordPress.%2020%20plugins%20recomendados%2C%20configuraciones%20de%20Apache%20y%20nmap" id="wpa2a_6">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/10/15/seguridad-en-wordpress-18-plugins-recomendados-configuraciones-de-apache-y-nmap/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>El &#8220;misterioso&#8221; caso de Gmail, Google Apps y Twitter. ¿Casualidad, causalidad o inseguridad?</title>
		<link>http://www.daboblog.com/2011/09/21/el-misterioso-caso-de-gmail-google-apps-y-twitter-%c2%bfcasualidad-causalidad-o-inseguridad/</link>
		<comments>http://www.daboblog.com/2011/09/21/el-misterioso-caso-de-gmail-google-apps-y-twitter-%c2%bfcasualidad-causalidad-o-inseguridad/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 15:55:41 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Dabo]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Apps]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5532</guid>
		<description><![CDATA[#Disclaimer; Esta entrada debe ser considerada como un post o reflexión seguramente paranoide y bajo ese aviso (cuidando la salud mental de quienes tenéis a bien seguirme;) debe ser leída. #Actualización, me han llamado hoy 27 de Septiembre desde Google (Irlanda) para aclararme el caso, concretamente la persona que añadió nuestras cuentas (Cristian) dándome una [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="color: #888888;"><strong><img class="size-full wp-image-892 alignleft" title="help.gif" src="http://www.daboblog.com/wp-content/uploads/2007/07/help.gif" alt="" width="127" height="114" /></strong></span></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><span style="color: #888888;"><strong>#Disclaimer</strong></span>; Esta entrada debe ser considerada como <strong>un post o reflexión seguramente paranoide</strong> y bajo ese aviso (cuidando la salud mental de quienes tenéis a bien seguirme;) debe ser leída.</p>
<p style="text-align: justify;"><strong><span style="color: #ff0000;">#Actualización</span></strong>, <span style="color: #ff0000;"><strong>me han llamado hoy 27 de Septiembre desde Google</strong></span> (Irlanda) para aclararme el caso, concretamente la persona que añadió nuestras cuentas (Cristian) dándome una explicación. Lo pongo en los comentarios del post.</p>
<p style="text-align: justify;">El título quizás es algo &#8220;novelesco&#8221;, también buscando quitarle trascendencia a algo que puede ser (como seguramente es) fruto de la casualidad, o para dejar la pregunta final a vuestro criterio. Para responder a esa pregunta; <em>¿Casualidad, causalidad o inseguridad?</em> os pondré en antecedentes.</p>
<p style="text-align: justify;">Mi colega <a title="Acceso" href="https://twitter.com/#!/xsas">Salva</a>, mejor &#8220;<strong>Xsas</strong>&#8221; para los habituales del blog, <strong>y yo</strong> (a quien le comenté que quizás escribiría algo sobre el tema entre risas y sensación de &#8220;uhmm&#8221; -;), nos cruzamos <strong>un par de correos</strong> hablando de cómo hacer<strong> un backup</strong> de la cuenta de un cliente con su correo y otros datos funcionando bajo <strong>Google Apps</strong> (<a title="Acceso" href="http://es.wikipedia.org/wiki/Google_Apps">servicio proporcionado por Google</a>).</p>
<p style="text-align: justify;">Aclaro que <strong>no hubo conversación previa vía Twitter</strong> del tema, sólo por correos electrónicos, en ambos casos cuentas de Gmail / Google Apps lo que viene a ser lo mismo. El detalle de que ni en público ni en privado, comentamos nada en Twitter, tiene su peso para la sensación de &#8220;<em>conspi-paranoia</em>&#8221; que sufrimos en ese momento ;D.</p>
<p style="text-align: justify;" title="Acceso">Bien, hasta ahí todo normal, nuestra &#8220;extrañeza&#8221; llego cuando pasada más o menos una hora del último envío de correo, nos llegó un aviso casi a la vez, de que <a title="Acceso" href="https://twitter.com/GoogleAppsSpain">la cuenta oficial</a> de <strong>Google Apps España nos estaba siguiendo en Twitter</strong>&#8230;Si os fijáis en <a title="Acceso" href="https://twitter.com/GoogleAppsSpain/following">la lista de a quien siguen</a>, tal y como se ve en la captura de pantalla, efectivamente están las dos seguidas, <a title="Acceso" href="http://twitter.com/daboblog">primero la mía</a> y luego, <a title="Acceso" href="http://quadux.net/">la cuenta de Quadux</a> que es de Salva.</p>
<p><img class="size-full wp-image-5535 alignnone" title="En Twitter" src="http://www.daboblog.com/wp-content/uploads/2011/09/en-tw.png" alt="" width="525" height="190" /></p>
<p style="text-align: justify;">Cuando recibimos el aviso de Twitter, casi a la vez, vía mail nos cruzamos un &#8220;hostia&#8221; ¡Qué casualidad ! y ciertamente aquí puede haber opiniones para todos los gustos, ahí quedan 3 de las muchas opciones posibles.</p>
<p style="text-align: justify;">Como dato adicional, <strong>he de decir que hace cerca de un mes</strong> <strong>escribí en Twitter</strong> algo así como &#8220;no uses como cuenta de admin tu cuenta personal en Google Apps&#8221; (para que, en el caso de un acceso no autorizado, puedas recuperar tu cuenta &#8220;normal&#8221;, aconsejaba hacer otra con un nombre &#8220;enrevesado&#8221; y administrar Google Apps desde esa). Puse <strong>como &#8220;<em>hashtag</em>&#8220;</strong> (#) <strong>GoogleApps</strong>.</p>
<h2 style="text-align: justify;"><span style="color: #888888;">¿Casualidad?</span></h2>
<blockquote><p>Una mera casualidad, el súper algoritmo &#8220;Panda&#8221; de Google o los responsables de la cuenta de Google Apps España van buscando temas sobre administración de sistemas, la gestión de cuentas de Google, &#8220;hastags&#8221; o menciones que contengan &#8220;GoogleApps&#8221;, etc y encuentran lo que escribí en Twitter sobre Google Apps, &#8220;ven&#8221; la relación entre la cuenta de Salva y la mía y nos siguen a ambos. Sería lo normal pero ¡ qué casualidad ! que sea después de los mails. Aunque de eso van las casualidades ¿no?</p></blockquote>
<h2 style="text-align: justify;"><span style="color: #888888;">¿Causalidad?</span></h2>
<blockquote><p>Causa-efecto. En los dos mails que nos enviamos, Salva y yo estábamos usando cuentas de Gmail / Google Apps, como dentro de los mensajes se hacía mención a Google Apps, su súper algoritmo (modo &lt;conspi-paranoide&gt; ON ;) rastrea las palabras, el mensaje viaja por Matrix y llega a &#8220;su sitio&#8221; en Google, acto seguido, (en una hora) nos sigue su cuenta de Google Apps España en Twitter. Sería algo muy factible en lo técnico a la par que más que censurable en cuanto a la privacidad.</p></blockquote>
<h2 style="text-align: justify;"><span style="color: #888888;">¿Inseguridad?</span></h2>
<blockquote>
<p style="text-align: justify;"> Este último punto vendría a colación si la respuesta fuese &#8220;<em>causalidad</em>&#8220;. Muchas veces, comentamos la gran cantidad de datos que maneja Google sobre todos nosotros (y muchas otras empresas) así como de los usos que hacen de datos &#8220;cruzados&#8221; las compañías. Bien para ofrecernos algún servicio determinado, saber nuestras preferencias de navegación, lugares visitados, etc (aquí se podría hablar de <a title="Acceso" href="http://es.wikipedia.org/wiki/Cookie">las cookies</a>). Aunque no es menos cierto, que el administrador de tu correo, también puede leerlo sin llamarse Google&#8230;</p>
</blockquote>
<p style="text-align: justify;">Os comento que esta entrada ha estado como &#8220;borrador&#8221; durante unos días, esperando a que pasase un poco el tiempo para intentar quitarle trascendencia, sólo con el título escrito y con todos los papeles de no pasar de &#8220;borrador&#8221;. Pero también que, aún con las risas que nos echamos Salva y yo respecto a lo sucedido, uno se queda con &#8220;<em>la mosca detrás de la oreja</em>&#8221; como se suele decir. Si me preguntáis sobre mi respuesta, diría que <strong>claramente se trata de una casualidad</strong>, pero en este negocio de &#8220;<em>los unos y ceros</em>&#8220;, hay artistas (del código-;) que pueden convertir las &#8220;casualidades&#8221; en inquietantes &#8220;realidades&#8221; (y viceversa).</p>
<p>&nbsp;</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;count=none&amp;text=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;count=none&amp;text=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;linkname=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F21%2Fel-misterioso-caso-de-gmail-google-apps-y-twitter-%25c2%25bfcasualidad-causalidad-o-inseguridad%2F&amp;title=El%20%26%238220%3Bmisterioso%26%238221%3B%20caso%20de%20Gmail%2C%20Google%20Apps%20y%20Twitter.%20%C2%BFCasualidad%2C%20causalidad%20o%20inseguridad%3F" id="wpa2a_8">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/09/21/el-misterioso-caso-de-gmail-google-apps-y-twitter-%c2%bfcasualidad-causalidad-o-inseguridad/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
		<item>
		<title>Con seguridad (informática), si estás cansado, no lo hagas. Y si lo haces&#8230;</title>
		<link>http://www.daboblog.com/2011/09/13/con-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces/</link>
		<comments>http://www.daboblog.com/2011/09/13/con-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 13:26:47 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[formación]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5475</guid>
		<description><![CDATA[Que nuestro mayor enemigo somos a veces nosotros mismos no es nada nuevo, aquí en DaboBlog no es la primera vez que hablo de ello. Que hay veces en las que las cosas no salen como queremos y pasado un tiempo acaban saliendo, también es algo de todos conocido. Murphy y su Ley están ahí, [...]]]></description>
			<content:encoded><![CDATA[<p>Que nuestro mayor enemigo somos a veces nosotros mismos no es nada nuevo, aquí en DaboBlog no es la primera vez que hablo de ello. Que hay veces en las que las cosas no salen como queremos y pasado un tiempo acaban saliendo, también es algo de todos conocido. Murphy y su Ley están ahí, esperando el momento justo para &#8220;justamente&#8221; mandar al carajo ese trabajo que tanto te importa. Es por ello el; &#8220;<em>si estás cansado, no lo hagas. Y si lo haces&#8230;</em>&#8221; con precaución.</p>
<p><img class="size-full wp-image-885 alignleft" title="attention.gif" src="http://www.daboblog.com/wp-content/uploads/2007/07/attention.gif" alt="" width="127" height="114" />A lo largo de estos años, he podido comprobar que <strong>el cansancio, las preocupaciones externas</strong> y esa mitificada (pero ciertamente real) <strong>falta de sueño</strong> que suele acompañar a desarrolladores, administradores de sistemas o alguien que lleva adelante un proyecto web, son factores que afectan a nuestro rendimiento y se multiplican exponencialmente en situaciones &#8220;críticas&#8221;. No digamos si a eso le sumas que puedas estar enfermo o tomando alguna medicación que merme tus facultades.</p>
<p>No voy a hacer un pseudo estudio barato de psicología, pero la experiencia me dice que hay veces en las que por mucho que queramos avanzar, nuestra mente está perezosa y por mucha cafeína que te metas en vena, salvo algún &#8220;pico&#8221; de lucidez, es mejor <strong>hacer un &#8220;<em>suspend to RAM</em>&#8220;</strong> al equipo y a tu cabeza, para pasado un tiempo, volver a ello con más fuerza y seguridad.</p>
<p>En mi caso, dentro <a title="Acceso" href="http://www.davidhernandez.es/">los trabajos que realizo</a> administrando servidores web, bien sea en tareas de mantenimiento o actualizaciones del sistema, como en cuestiones de seguridad que a diario debo afrontar dentro de <a title="Acceso" href="http://www.apachectl.com/">APACHEctl</a> (Implementación de un IDS, Firewall, auditorías, tests de intrusión, análisis de logs, etc) me encuentro a veces con <strong>esas situaciones un tanto &#8220;críticas&#8221;</strong> que comentaba en las que hay terceros que pueden verse afectados por un fallo y nadie está libre de ello. Lo importante es intentar evitarlo a toda costa y si nos sobreviene, tener un buen &#8220;plan B&#8221; para aplicarlo con rapidez.</p>
<p>Hay algo muy bueno cuando estás <strong>trabajando con una línea de comandos</strong>, la falta de una capa gráfica que puede abstraerte de tu verdadero fin ayuda a concentrarse, también que si fallas, lo puedes ver al momento. No he visto a muchos terminales equivocándose. Tampoco soy la persona más indicada para dar consejos a nadie, pero quizás encuentras algo aplicable a tu forma de trabajar en estas líneas.</p>
<h3><span style="color: #888888;"># Algún consejo&#8230;<br />
<span id="more-5475"></span><br />
</span></h3>
<blockquote><p>- Hazle caso a la &#8220;DGT&#8221;, cada dos o tres horas para, date una vuelta aunque sea por casa o la oficina, ten una botella de agua a mano y carga algo menos el café. No hace mucho leí <a title="Acceso" href="http://mangasverdes.es/2011/09/05/15-ejercicios-fisicos-silla-ordenador/">esta entrada en MV sobre cómo hacer ejercicio frente al ordenador</a>, si te pasas muchas horas frente a él, no te vendrá nada mal.</p>
<p>- Intenta ajustar el brillo de la pantalla al mínimo posible dentro de un umbral aceptable para tu vista, luego, si ves que va haciendo falta ya lo irás subiendo. Tus pupilas te lo agradecerán, también si evitas (aquí cada uno tiene sus manías) <strong>los colores muy &#8220;chillones&#8221;</strong> en tu consola, mejor que mejor.</p>
<p>- Si puedes hacer ese trabajo que se atasca <strong>por la mañana mejor</strong>, a no ser que sea imprescindible y tengas que trabajar de noche por no alterar el funcionamiento habitual de los proyectos de tus clientes (webs en producción, correo electrónico, etc).</p>
<p>- En el caso de que te toque una &#8220;noche de fiesta&#8221; pero no en la barra de un bareto ;D, procura dormir algo por la tarde, yo no soy de los que se echan una siesta habitualmente, pero con media o una hora de descanso, a veces &#8220;ganas&#8221; tres por la noche&#8230;(ojo que también te va a servir para las de &#8220;birra y barra&#8221;;).</p>
<p>- Procura evitar todo aquello que haga que pierdas la concentración, desactiva las notificaciones o ventanas emergentes del Twitter o Facebook de turno, cierra o <strong>ponte &#8220;off-line&#8221;</strong> en tu programa de mensajería instantánea y ojo a la TV o música que estás escuchando. Lo de la música, aquí también todos tenemos nuestras manías, pero está demostrado que el tipo de música que escuchas, influye tanto en tu estado de ánimo, como a veces, en la toma de decisiones a corto plazo</p>
<p>- Si hablamos de una consola GNU/Linux (aunque también se puede aplicar a Mac OS X o Windows), cuando estés haciendo tareas delicadas, procura no usar <strong>comandos del tipo &#8220;rm&#8221; o &#8220;mv&#8221;</strong> sin que el sistema te pida confirmación, dale un vistazo en tu /home o la de tu usuario en el servidor a ficheros como &#8220;.bashrc&#8221; o &#8220;.bash_profile&#8221; y quita el comentario a las líneas donde está definido o en su defecto añádelo.</p>
<p>- Pierdes menos tiempo en hacer una copia de seguridad de los ficheros a modificar que en resolver un entuerto que te puedes encontrar a la mínima. Eso sí, acuérdate después de borrarlos y que no queden expuestos en directorios públicos.</p>
<p>- Con <strong>las bases de datos</strong> otro tanto igual con alguna recomendación aparte, en algún caso es posible que yendo a /var/lib/mysql y haciendo un &#8220;hot copy&#8221; o &#8220;copia en caliente&#8221; de la base de datos (por ejemplo con un cp -prfv) cuando lo quieras restaurar te funcione, en otros casos no, por eso es mucho más seguro usar comandos de MySQL como puede ser un; mysqldump &#8211;opt -Q -u usuario -p &gt; base_datos.sql.</p>
<p>- Aunque a veces pueda parecerte un coñazo, procura comentar de la mejor forma posible tanto los cambios en el código que escribes, como en los ficheros de configuración del sistema (una copia de /etc también puede ayudarte en caso de que cometas algún error).</p>
<p>- La comodidad a veces se paga, antes de aplicar en tu sistema o servidor una información que ves en Internet, comprueba que no vaya a ver ningún conflicto con el tuyo, <strong>los &#8220;copy &amp; paste&#8221; y los servers</strong> no suelen ser buenos compañeros de viaje, está bien coger referencias pero es mejor que &#8220;pierdas&#8221; (que lo ganas) algo de tiempo en documentarte que en aplicar a la ligera una configuración.</p>
<p>- Hablando de comodidad o probar de una forma más segura, <strong>la virtualización</strong> puede ser tu mejor amiga antes de poner algún cambio en producción. Hay que superar ese &#8220;es que me da pereza&#8221; a configurar un entorno LAMP (GNU/Linux, Apache, MySQL y PHP) de forma local, importar tanto webs como bases de datos, aplicar los cambios y ponerlos en producción, pero créeme, es lo más seguro.</p>
<p>- Ese cansancio o problemas de concentración que puedes sufrir en ciertos momentos, hace que seas menos receptivo o te cueste más comunicarte. Si trabajas con varios departamentos (desarrollo, sistemas, marketing, etc) y tu trabajo depende de ellos o el suyo de ti, procura hacer un esfuerzo y <strong>coordina los pasos a seguir</strong> de la mejor forma posible, busca apoyo en alguien que esté &#8220;más fresco&#8221; o puntos de vista alternativos, puedes llegar a sorprenderte (favorablemente).</p>
<p>- Para acabar, y esto es algo que suelo repetir cuando estoy dando algún curso sobre seguridad, sistemas web, WordPress, etc. No intentes ir más allá si verdaderamente no puedes. Eso de ponerte metas y objetivos muy altos está bien a modo de ejercicio de auto-superación, pero no olvides que los objetivos se marcan para cumplirlos. A todos nos abruma el exceso de información existente y los campos que no abarcamos, es preferible, al más puro estilo del &#8220;15M&#8221;, <strong>establecer un &#8220;<em>consenso de mínimos</em>&#8221; contigo</strong>, que entrar en un círculo vicioso donde estéis tú y ese conocimiento que anhelas. Todo acaba llegando y ese ansia, a veces aumenta tu estrés y por ende, el agotamiento físico y mental.</p></blockquote>
<p>Cierto es que muchas veces tienes que entrar a un sistema y actuar como si fueses un &#8220;bombero&#8221; a apagar fuegos sin saber de dónde vienen las llamas, eso es inevitable  y hay que contar con ello, pero el mejor consejo es que <strong>si estás cansado, no lo hagas</strong>, espera, descansa y lo harás mejor, &#8220;seguro&#8221; -;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;count=none&amp;text=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;count=none&amp;text=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;linkname=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F09%2F13%2Fcon-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces%2F&amp;title=Con%20seguridad%20%28inform%C3%A1tica%29%2C%20si%20est%C3%A1s%20cansado%2C%20no%20lo%20hagas.%20Y%20si%20lo%20haces%26%238230%3B" id="wpa2a_10">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/09/13/con-seguridad-informatica-si-estas-cansado-no-lo-hagas-y-si-lo-haces/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Protege tu web o blog en WordPress con WebsiteDefender (Beta)</title>
		<link>http://www.daboblog.com/2011/08/05/protege-tu-blog-en-wordpress-o-web-con-websitedefender-beta/</link>
		<comments>http://www.daboblog.com/2011/08/05/protege-tu-blog-en-wordpress-o-web-con-websitedefender-beta/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 15:11:37 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Register plus]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spamcops]]></category>
		<category><![CDATA[WebsiteDefender]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5378</guid>
		<description><![CDATA[Como comento en el título, el servicio está en estado de &#8220;Beta&#8221; pero es plenamente operativo. Si hablamos de WebsiteDefender, estamos haciendo mención por ejemplo a los creadores (entre otros) del plugin &#8220;Secure WordPress&#8220;. Hace unos días, me llegó a través del formulario de contacto de davidhernandez.es (donde aglutino los servicios que ofrezco a nivel [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-5379 alignleft" title="WebsiteDefender-Logo" src="http://www.daboblog.com/wp-content/uploads/2011/08/WebsiteDefender-Logo.png" alt="" width="210" height="35" />Como comento en el título, el servicio está en estado de &#8220;Beta&#8221; pero es plenamente operativo. Si hablamos de <a title="Acceso" href="http://www.websitedefender.com/">WebsiteDefender</a>, estamos haciendo mención por ejemplo a <strong>los creadores</strong> (entre otros) <a title="Acceso" href="http://www.websitedefender.com/secure-wordpress-plugin/">del plugin &#8220;Secure WordPress</a>&#8220;.</p>
<p>Hace unos días, me llegó a través del formulario de contacto de <a title="Acceso" href="http://www.davidhernandez.es">davidhernandez.es</a> (donde aglutino los servicios que ofrezco a nivel profesional) una consulta para <strong>asegurar una instalación de un WordPress</strong> que contaba con una pasarela de pago segura, registro de usuarios y una tienda virtual integrada en él.</p>
<h2><span style="color: #888888;">Tipos de alertas y avisos;</span></h2>
<p><img class="aligncenter size-full wp-image-5381" title="WebsiteDefender_1312530732229" src="http://www.daboblog.com/wp-content/uploads/2011/08/WebsiteDefender_1312530732229.png" alt="" width="367" height="189" /></p>
<p><img class="aligncenter size-full wp-image-5382" title="WebsiteDefender_1312530790668" src="http://www.daboblog.com/wp-content/uploads/2011/08/WebsiteDefender_1312530790668.png" alt="" width="364" height="44" /></p>
<p>&nbsp;</p>
<p>Entre otras modificaciones y revisiones que hice, di de alta una cuenta para el cliente en WebsiteDefender y los resultados fueron cuasi-inmediatos en el primer &#8220;scan&#8221; realizado y que vi en la bandeja de entrada de mi correo electrónico.</p>
<p>Como ejemplo, reproduzco con datos (algunos simulados) de mi blog cuestiones que vi en el del cliente. WebsiteDefender. <strong>además de comprobar</strong> el estado de tus <strong>DNS</strong>, tiempo de expiración del<strong> dominio</strong>, si tu web o IP está incluida en alguna <strong>&#8220;blacklist&#8221;</strong> (lista negra) o catalogada como &#8220;spammer&#8221; (<a title="Acceso" href="http://www.daboblog.com/2007/07/24/spam-listas-negras-y-spamcops-conoce-si-tu-e-mail-o-ip-estan-marcadas/">tal y como os comenté hace un tiempo aquí</a>), también revisa si <strong>Google</strong> considera que eres &#8220;portador&#8221; de algún tipo de <strong>Malware</strong> tal y como se puede ver en esta captura de pantalla;</p>
<p><img class="aligncenter size-full wp-image-5380" title="WebsiteDefender_1312529190958" src="http://www.daboblog.com/wp-content/uploads/2011/08/WebsiteDefender_1312529190958.png" alt="" width="543" height="164" /></p>
<p>También compara si ha habido cambios en algún directorio, si tienes actualizaciones pendientes de algún plugin o si alguno es vulnerable, como sucedio con este caso que <strong>reproduzco/simulo en mi blog</strong> con el plugin &#8220;<strong>Register Plus</strong>&#8220;, plugin del que<a title="Acceso" href="http://devbits.ca/"> ni se sabe nada en la web de sus creadores</a> ni en la sección de plugins de WordPress&#8230;Pero si lo tienes como era su caso instalado, ahí está &#8220;clavada&#8221; la versión 3.5.1 (y por los tiempos estará según veo&#8230;).</p>
<h2><span style="color: #888888;">Aviso que puedes ver en tu tablero de WebsiteDefender;</span></h2>
<blockquote><p>The WordPress plugin <strong>register-plus</strong> from your WordPress installation in <strong>/</strong> is known to be affected by a security vulnerability.</p>
<p><img class="aligncenter size-full wp-image-5383" title="WebsiteDefender_1312531006533" src="http://www.daboblog.com/wp-content/uploads/2011/08/WebsiteDefender_1312531006533.png" alt="" width="267" height="238" /></p>
<p><span id="more-5378"></span></p>
<table width="548">
<tbody>
<tr>
<td colspan="2">Vulnerability details</td>
</tr>
<tr>
<td width="130px">Title</td>
<td>WordPress Register Plus Plugin &#8216;wp-login.php&#8217; Multiple Cross-Site Scripting Vulnerabilities</td>
</tr>
<tr>
<td>Version</td>
<td>3.5.1</td>
</tr>
<tr>
<td>Description</td>
<td>Register Plus plugin for WordPress is prone to multiple cross-site scripting vulnerabilities because it fails to properly sanitize user-supplied input. An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may let the attacker steal cookie-based authentication credentials and launch other attacks. Register Plus plugin 3.5.1 is vulnerable; other versions may also be affected.</td>
</tr>
</tbody>
</table>
<div>
<h2>Solution</h2>
<p>Update the WordPress plugin to the latest version or contact the vendor for more information about a fix.</p>
</div>
</blockquote>
<div>
<blockquote>
<h2>References</h2>
<ul>
<li><a href="http://www.securityfocus.com/bid/45057/" target="_blank">http://www.securityfocus.com/bid/45057/</a></li>
<li><a href="http://www.securityfocus.com/archive/1/514903" target="_blank">http://www.securityfocus.com/archive/1/514903</a></li>
<li><a href="http://packetstormsecurity.org/files/view/96143/registerplus-xss.txt" target="_blank">http://packetstormsecurity.org/files/view/96143/registerplus-xss.txt</a></li>
</ul>
</blockquote>
<p>Como podéis ver, <strong>un bug desde hace unos 8 meses</strong> sin solventar&#8230;Un grave problema ya que <strong>al no llegar un aviso de actualización</strong>, si usas muchos plugins puedes llegar a &#8220;olvidarte&#8221; de alguno o pensar que como no sale un aviso está todo ok, craso error.</p>
<p><img class="aligncenter size-full wp-image-5388" title="WebsiteDefender_1312531768347" src="http://www.daboblog.com/wp-content/uploads/2011/08/WebsiteDefender_1312531768347.png" alt="" width="274" height="107" /><br />
Ya digo, un servicio altamente recomendable, de uso gratuito (podéis registrar una cuenta para cada web o blog con direcciones de e-mail diferentes) y que por lo que he podido comprobar en varias ocasiones, os puede <strong>evitar más de un &#8220;susto&#8221;</strong>.</p>
</div>
<div><strong>Enlace</strong> &#8211;&gt; <strong><a title="Acceso" href="http://www.websitedefender.com/">WebsiteDefender</a></strong></div>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;count=none&amp;text=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;count=none&amp;text=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;linkname=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F08%2F05%2Fprotege-tu-blog-en-wordpress-o-web-con-websitedefender-beta%2F&amp;title=Protege%20tu%20web%20o%20blog%20en%20WordPress%20con%20WebsiteDefender%20%28Beta%29" id="wpa2a_12">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/08/05/protege-tu-blog-en-wordpress-o-web-con-websitedefender-beta/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cómo activar el modo &#8220;fullscreen&#8221; o pantalla completa (también llamado &#8220;zen mode&#8221;) en WordPress 3.2</title>
		<link>http://www.daboblog.com/2011/07/07/como-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2/</link>
		<comments>http://www.daboblog.com/2011/07/07/como-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 07:10:27 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Tutoriales | Guías]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[fullscreen]]></category>
		<category><![CDATA[webs]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[WordPress 3.2]]></category>
		<category><![CDATA[Zen mode]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5289</guid>
		<description><![CDATA[Esta entrada no tendría mucha lógica si unos cuantos colegas que usan WordPress, no me he hubiesen hecho llegar la pregunta sobre cómo activar el modo &#8220;pantalla completa&#8221; en WordPress 3.2. También está siendo llamado &#8220;zen mode&#8221; en alusión a este post sobre WP 3.2, (ENG) que llevó la firma de Matt Mullenweg creador de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-4226 alignleft" title="wordpress" src="http://www.daboblog.com/wp-content/uploads/2010/06/wordpress.jpeg" alt="" width="116" height="116" />Esta entrada no tendría mucha lógica si unos cuantos colegas que usan WordPress, no me he hubiesen hecho llegar la pregunta sobre <strong>cómo activar el</strong> <strong>modo &#8220;pantalla completa&#8221; en WordPress 3.2</strong>.</p>
<p>También está siendo llamado<strong> &#8220;zen mode&#8221;</strong> en alusión <a title="Acceso (ENG)" href="http://wordpress.org/news/2011/07/gershwin/">a este post sobre WP 3.2</a>, (ENG) que llevó la firma de <a href="http://ma.tt/">Matt Mullenweg </a>creador de WordPress, allí hacía una especial mención a la escritura sin distracciones en modo &#8220;fullscreen&#8221; (así se se llama el botón para activarlo).</p>
<p>Es muy sencillo hacerlo y sinceramente, es una <strong>de las características que más me está gustando</strong> de WordPress 3.2 aunque las distracciones no creo que vengan tanto de la pantalla, sino más bien de Twitter, los RSS y Facebook o Google + (para quienes uséis esas dos redes sociales, no es mi caso ya que no me veo también actualizando perfiles allí, entonces, entre mis trabajos de consultoría, los que llevo a cabo en <a title="Acceso" href="http://apachectl.com">APACHEctl</a> , el podcast que saldrá por cierto en breve el episodio 29, más la participación en los blogs y comunidades que ves en el sidebar (<strong>mis otras webs</strong>) apaga y vámonos ;D.</p>
<h2><span style="color: #888888;">Cómo activar el modo &#8220;pantalla completa&#8221; en WordPress 3.2</span></h2>
<p># 1º; <strong>Cambias la pestaña</strong> dentro del editor gráfico (si lo tienes activado en tu perfil) <strong>de modo Visual a HTML</strong>.</p>
<p><img class="aligncenter size-full wp-image-5290" title="pantalla-completa-wordpress-3.2" src="http://www.daboblog.com/wp-content/uploads/2011/07/pantalla-completa-wordpress-3.2.png" alt="" width="145" height="79" /></p>
<p># 2º Haces <strong>click</strong> en el botón que ves debajo donde pone &#8220;<strong>fullscreen</strong>&#8221; (pantalla completa en Inglés) y el cambio se hará efectivo.</p>
<p>Acto seguido, verás una <strong>limpia y bonita pantalla blanca</strong> con el título y el texto que estás escribiendo, <strong>si acercas el ratón</strong> a la zona superior, saldrán los controles para añadir una imagen, insertar un enlace, cambiar la alineación, edición de texto, etc, o salir del modo &#8220;pantalla completa&#8221; tal y como puedes ver en la captura inferior.</p>
<div id="attachment_5291" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.daboblog.com/wp-content/uploads/2011/07/pantallacompletawordpress-3.2.jpeg"><img class="size-medium wp-image-5291" title="pantallacompletawordpress-3.2" src="http://www.daboblog.com/wp-content/uploads/2011/07/pantallacompletawordpress-3.2-300x114.jpg" alt="Captura wordpress 3.2" width="300" height="114" /></a><p class="wp-caption-text">Pincha para ampliar</p></div>
<p>Por cierto, <a title="Acceso" href="http://www.daboweb.com/2011/07/05/estas-preparado-para-wordpress-3-2-y-tu-servidor-web-wordpress-3-2-ha-llegado-las-novedades/">en la entrada que le dediqué en Daboweb</a> al lanzamiento de esta versión junto a sus novedades y con el poco tiempo que lo había probado, ya dije que notaba una <strong>mayor ligereza y rapidez en la carga</strong> (se nota más en el panel de admin),</p>
<p>Unas cuantas actualizaciones y post después me reafirmo, se nota el trabajo con el código, <strong>gracias y enhorabuena a toda la comunidad</strong> que está detrás del desarrollo de WordPress. Ahora a seguir escribiendo, compartiendo y &#8220;mucho zen&#8221; para todos -;).</p>
<p>&nbsp;</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;count=none&amp;text=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;count=none&amp;text=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;linkname=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F07%2Fcomo-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2%2F&amp;title=C%C3%B3mo%20activar%20el%20modo%20%26%238220%3Bfullscreen%26%238221%3B%20o%20pantalla%20completa%20%28tambi%C3%A9n%20llamado%20%26%238220%3Bzen%20mode%26%238221%3B%29%20en%20WordPress%203.2" id="wpa2a_14">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/07/07/como-activar-el-modo-fullscreen-o-pantalla-completa-tambien-llamado-zen-mode-en-wordpress-3-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Actualizar galerías Coppermine de la versión 1.4x a la 1.5x (posibles problemas y algún consejo)</title>
		<link>http://www.daboblog.com/2011/07/04/como-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo/</link>
		<comments>http://www.daboblog.com/2011/07/04/como-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo/#comments</comments>
		<pubDate>Mon, 04 Jul 2011 12:40:06 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Software | CMS]]></category>
		<category><![CDATA[Tutoriales | Guías]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Coppermine]]></category>
		<category><![CDATA[Tutoriales]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5266</guid>
		<description><![CDATA[Como muchos sabéis, Coppermine es un sistema de gestión de galerías fotográficas Open Source muy utilizado y con opciones muy interesantes, más en la rama 1.5x, (podéis ver un ejemplo en mis galerías de DaviHM o Fotos de Gijón). Con la llegada de la rama 1.5x, han venido como digo mejoras notables en la gestión [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-5277 alignleft" title="coppermine-logo" src="http://www.daboblog.com/wp-content/uploads/2011/07/coppermine-logo.png" alt="" width="260" height="60" />Como muchos sabéis, <a title="Acceso" href="http://coppermine-gallery.net/">Coppermine</a> es un sistema de <strong>gestión de galerías fotográficas Open Source</strong> muy utilizado y con opciones muy interesantes, más en la rama 1.5x, (podéis ver un ejemplo en <a title="Acceso" href="http://www.davidhm.com/galerias/">mis galerías de DaviHM</a> o <a title="Acceso" href="http://fotosdegijon.com/galerias/">Fotos de Gijón</a>). Con la llegada de la rama 1.5x, han venido como digo mejoras notables en la gestión de las galerías, así como de las opciones disponibles. Unas más visibles y otras no tanto a nivel de &#8220;core&#8221; del CMS.</p>
<p>Este es un post que hacía mucho tiempo tenía ganas de publicar y por falta de tiempo no había podido hacerlo, ayer estuve instalando y actualizando las galerías de un cliente y fui recopilando los pasos a seguir o los problemas que me encontré con el update.</p>
<p>Realmente, hay <strong>mucha documentación</strong> en la web del proyecto y <a title="Acceso" href="http://forum.coppermine-gallery.net/index.php/board,124.0.html">un foro de ayuda en castellano</a>, pero si seguís estos pasos no tenéis que tener problemas a la hora de pasar a la rama estable 1.5x.</p>
<p>El <span style="color: #008000;"><strong>proceso de actualización</strong></span> viene a ser &#8220;el de siempre&#8221;, esto es;</p>
<blockquote><p>Hacéis una <strong>copia de seguridad</strong> de la base de datos ya que escribe más cambios de los habituales que cuando se hacía la actualización de la rama 1.4x. También de toda la galería.</p>
<p>Dejáis la carpeta <strong>&#8220;albums&#8221; tal y como está </strong>(ahí están las fotos subidas, miniaturas, etc). Es decir, cuando subáis los nuevos ficheros <strong>no la sustituyáis ojo !</strong>.</p>
<p>Dentro de<strong> /include</strong> está el fichero &#8220;<strong>config.inc.php</strong>&#8220;, ahí están los datos de conexión del CMS a la base de datos (como wp-config en WordPress por ej). <strong>No lo sustituyáis</strong>.</p>
<p>Una vez subidos los nuevos ficheros, si accedéis a vuestra galería os podéis encontrar un con un &#8220;bonito/puñetero&#8221;; <strong>&#8220;fatal error&#8221;</strong>,bien eso se solventa ejecutando<strong> vuestrodominio/update.php</strong></p>
<p>(Ahí se escribirán todos los cambios en la base de datos necesarios para que funcione perfectamente la nueva rama de Coppermine). <strong>Después borrad install.php y update.php</strong>.</p></blockquote>
<p>Ahora, <span style="color: #008000;"><strong>otras consideraciones y problemas que podéis tener</strong></span>.</p>
<blockquote><p>Es importante que desde el menú &#8220;config&#8221; (vuestrodominio/admin.php) vayáis a la<strong> opción &#8220;Check versions&#8221;</strong> (http://www.vuestrodominio/versioncheck.php) y ahí comparar las versiones instaladas y ver si falta algo.</p>
<p>Es más que posible que ese <strong>&#8220;Check versions&#8221;</strong> os informe que dentro de &#8220;albums&#8221; falten algunos ficheros (<strong>directorio &#8220;edit&#8221; por ejemplo</strong>), subid vía FTP buscando dentro de la nueva versión descargada (por ej 1.5.12) dentro de &#8220;albums&#8221; el directorio &#8220;edit&#8221; al directorio &#8220;albums&#8221; que tenéis subido y que recuerdo, no hay que sustituir en la actualización.</p>
<p>Una vez hecho todo esto, es<strong> más que posible</strong> que cuando queráis ver una imagen al pinchar en una miniatura, <strong>os pida un password</strong> para hacerlo. Esto es por la configuración de<strong> &#8220;grupos&#8221; y los permisos para los &#8220;visitantes&#8221;</strong>.</p>
<p>Tenéis que ir a http://www.vuestrositio/<strong>groupmgr.php</strong> (o hacer click en groups o grupos según el idioma) y ahí en &#8220;Guest&#8221; (invitados) <strong>poner los siguientes permisos</strong> para ver las imágenes en &#8220;Access level&#8221; o &#8220;nivel de acceso&#8221;;</p>
<p><img class="aligncenter size-full wp-image-5279" title="coppermi-ne" src="http://www.daboblog.com/wp-content/uploads/2011/07/coppermi-ne.png" alt="" width="338" height="130" /></p>
<p>&nbsp;</p>
<p><strong>Los temas anteriores</strong> (de la rama 1.4x) en principio <strong>deberían funcionar</strong> (os saldrán mal maquetadas o colocadas las opciones cuando estéis logeados como &#8220;admin&#8221; a la galería pero los visitantes lo verán bien). De todos modos, en Coppermine dan los consejos y pistas necesarias para que sean compatibles con la rama 1.5x.</p></blockquote>
<p>Espero que os sea de utilidad y que os ahorre algún dolor de cabeza. No obstante como en cualquier tutorial de este tipo, siempre <strong>aconsejo ir</strong> a la<strong><a title="Acceso" href="http://documentation.coppermine-gallery.net/es/"> documentación oficial</a></strong> (ES). Saludos ;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;count=none&amp;text=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;count=none&amp;text=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;linkname=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F07%2F04%2Fcomo-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo%2F&amp;title=Actualizar%20galer%C3%ADas%20Coppermine%20de%20la%20versi%C3%B3n%201.4x%20a%20la%201.5x%20%28posibles%20problemas%20y%20alg%C3%BAn%20consejo%29" id="wpa2a_16">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/07/04/como-actualizar-galerias-coppermine-de-la-version-1-4x-a-la-1-5x-posibles-problemas-y-algun-consejo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cómo solventar el problema de no ver las &#8220;stats&#8221; del plugin WordPress.com Stats en tu WordPress (Jetpack)</title>
		<link>http://www.daboblog.com/2011/03/21/como-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack/</link>
		<comments>http://www.daboblog.com/2011/03/21/como-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 00:53:16 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[jetpack]]></category>
		<category><![CDATA[stats]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=5070</guid>
		<description><![CDATA[Quizás desde hace unos días, alguno (como yo) habéis visto el lamentable mensaje arriba en vuestro tablero de WordPress con la leyenda; Your WordPress.com account, daboblog is not authorized to view the stats of this blog. Pues bien, esto no es un tema puntual, se solventa con el plugin &#8220;Jetpack&#8221; para WordPress que al estilo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-4226" title="wordpress" src="http://www.daboblog.com/wp-content/uploads/2010/06/wordpress.jpeg" alt="" width="116" height="116" />Quizás desde hace unos días, alguno (como yo) habéis visto el lamentable mensaje arriba en vuestro tablero de WordPress con la leyenda;</p>
<blockquote><p><em>Your WordPress.com account, daboblog is not authorized to view the stats of this blog</em>.</p></blockquote>
<p>Pues bien, esto no es un tema puntual<strong>, se solventa con el plugin</strong> <a title="Acceso" href="http://ayudawordpress.com/jetpack-wordpress/">&#8220;Jetpack&#8221; para WordPress</a> que al estilo de las &#8220;autorizaciones&#8221; en Twitter, (entre otras muchas funcionalidades) hace de <strong>&#8220;pasarela&#8221; entre tu blog alojado fuera de wordpress.com</strong> y su sistema de estadísticas.</p>
<p>Una vez lo hayáis instalado, sólo tenéis que darle a &#8220;autorizar&#8221;. Que disfruten con sus estadísticas amigos -;).</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;count=none&amp;text=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;count=none&amp;text=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;linkname=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F21%2Fcomo-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack%2F&amp;title=C%C3%B3mo%20solventar%20el%20problema%20de%20no%20ver%20las%20%26%238220%3Bstats%26%238221%3B%20del%20plugin%20WordPress.com%20Stats%20en%20tu%20WordPress%20%28Jetpack%29" id="wpa2a_18">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/03/21/como-solventar-el-problema-de-no-ver-las-stats-del-plugin-wordpress-com-stats-en-tu-wordpress-jetpack/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>DaboBlog Podcast. &#8220;Kernel Panic&#8221; especial Amazon EC2 con Ricardo Galli (Menéame, UIB) y Raúl Naveiras</title>
		<link>http://www.daboblog.com/2011/03/16/kernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras/</link>
		<comments>http://www.daboblog.com/2011/03/16/kernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 03:55:22 +0000</pubDate>
		<dc:creator>dabo</dc:creator>
				<category><![CDATA[DaboBlog Podcast]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Tutoriales | Guías]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Gallir]]></category>
		<category><![CDATA[Naveiras]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Servidor Web]]></category>
		<category><![CDATA[Sysadmin]]></category>

		<guid isPermaLink="false">http://www.daboblog.com/?p=4998</guid>
		<description><![CDATA[Hola amigos, como sabéis, no hace mucho tiempo hicimos un &#8220;Kernel Panic&#8221; especial SysAdmin dedicado a la administración o gestión de un servidor y proyecto web. Creo que es un audio &#8220;imprescindible&#8221; para coger bien la onda de este. Ese podcast tuvo mucha pegada y por daros un datos, se coló en el Top 2010 [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-46 alignleft" title="tuxipod.jpg" src="http://www.daboblog.com/wp-content/uploads/2006/01/tuxipod.jpg" alt="tuxipod.jpg" width="97" height="98" />Hola amigos, como sabéis, <strong>no hace mucho tiempo <a title="Acceso" href="http://www.daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/">hicimos un &#8220;Kernel Panic&#8221;</a> especial SysAdmin</strong> dedicado a la administración o gestión de un servidor y proyecto web. Creo que es un audio &#8220;imprescindible&#8221; para coger bien la onda de este. Ese podcast tuvo mucha pegada y por daros un datos, <a title="Acceso" href="http://www.ivoox.com/blog/los-top-de-2010-en-ivoox_00400/">se coló en el Top 2010 de ivoox.com en tecnología</a>. Este fue el post de <a title="Acceso" href="http://gallir.wordpress.com/2010/11/19/un-podcast-para-sysadmins/">Ricardo en su blog</a> sobre su experiencia con ese especial e impresiones.</p>
<p>Es <strong>muy recomendable leer esta entrada</strong> de Ricardo sobre <a title="Acceso" href="http://gallir.wordpress.com/2009/12/30/como-montamos-meneame-en-amazon-ec2/">cómo migró Menéame hacia Amazon</a> que es un poco la base de dónde viene todo esto.</p>
<p>En esta ocasión, tal y como digo con toda la sinceridad en el audio, se juntan <strong>el profesor (Ricardo) y mi &#8220;maestro&#8221; (Raúl Naveiras)</strong>. Dos personas muy cercanas a mi y que por diferentes motivos me han marcado mucho en lo personal y profesional e imagino que (además de otros factores) por Raúl, que fue quien me empezó a enseñar algo de sistemas hace años, <strong><a title="Acceso" href="http://apachectl.com">apachectl.com</a></strong> entre otros proyectos es una realidad&#8230;</p>
<p><strong>El blog de Ricardo </strong>(<a title="En Twitter" href="http://twitter.com/gallir">@gallir</a>) ; <a title="Acceso" href="http://gallir.wordpress.com/">http://gallir.wordpress.com</a>, <strong>el blog de Raúl</strong> (<a title="En Twitter" href="http://twitter.com/rnaveiras">@rnaveiras</a>) ;  <a title="Acceso" href="http://raulnaveiras.es/">http://raulnaveiras.es</a>. Muchas gracias a ambos por la participación -;).</p>
<h3><span style="color: #888888;">Especial SysAdmin y Servidores Web, en &#8220;Kernel Panic&#8221; con Ricardo Galli  y Raúl Naveiras.<br />
</span></h3>
<p>Como muchos os daréis cuenta, yo aquí sí que <strong>actúo de &#8220;mediador&#8221;</strong>, entre lo que se dice y vosotros, la audiencia. Creo que se entiende todo bastante bien y<strong> hemos hecho todos un esfuerzo</strong> para que así sea. Si una vez escuchado este audio te surgen dudas, estaremos todos muy al tanto de vuestros comentarios.</p>
<p><span id="more-4998"></span></p>
<h2><span style="color: #888888;"><span style="color: #008000;">Debajo del audio, enlaces a todo lo comentado en el podcast;</span></span></h2>
<blockquote><p><img class="size-full wp-image-5059 alignnone" title="banner_pocast" src="http://www.daboblog.com/wp-content/uploads/2011/03/banner_pocast.jpg" alt="" width="468" height="60" /></p>
<h3><span style="color: #888888;">DaboBlog Podcast &#8220;Especial Amazon EC2 en Kernel Panic&#8221;<br />
</span></h3>
<p><span style="color: #888888;">Ficha completa </span><a title="Todos los datos del podcast" href="http://www.ivoox.com/daboblog-podcast-especial-amazon-ec2-agallir-y-audios-mp3_rf_575611_1.html">en ivoox.com</a> del episodio Especial.</p>
<p><span style="color: #008000;"> </span></p>
<p><img class="size-full wp-image-3685 alignleft" title="Podcast" src="http://www.daboblog.com/wp-content/uploads/2009/12/avatar_dabo.gif" alt="" width="54" height="54" /><a href="http://www.ivoox.com/daboblog-podcast-especial-amazon-ec2-agallir-y_md_575611_1.mp3">Descargar fichero de audio (daboblog-podcast-especial-amazon-ec2-agallir-y_md_575611_1.mp3)</a></p>
<p><strong>Baja &gt;</strong><a title="Botón derecho y &quot;guardar enlace como&quot;" href="http://www.ivoox.com/daboblog-podcast-especial-amazon-ec2-agallir-y_md_575611_1.mp3">el audio</a>. (46 MB) <strong>Escuchar o descargar</strong>. (Navegadores, lectores de feeds o móviles <strong>sin Flash</strong>)</p>
<p><span style="color: #008000;"><strong> </strong><span style="color: #888888;">Suscríbete al canal En</span><strong>: </strong><a title="Acceso" href="http://my.gpodder.org/podcast/15336/subscribe">GPodder</a> <a href="http://www.daboblog.com/wp-content/uploads/2010/08/mygpo64.jpg"><img title="Gpodder" src="http://www.daboblog.com/wp-content/uploads/2010/08/mygpo64.jpg" alt="" width="16" height="16" /></a> | <a title="Suscríbete en iTunes" href="itpc://www.ivoox.com/feed_fg_f12610_filtro_1.xml">iTunes </a><img title="ico.itunes" src="http://www.daboblog.com/wp-content/uploads/2009/09/ico.itunes.gif" alt="ico.itunes" width="16" height="16" /> | <a title="Suscribete en iGoogle" href="http://www.google.com/ig/adde?moduleurl=http://www.ivoox.com/feed_fg_f12610_filtro_1.xml">iGoogle </a><img title="ico.igoogle" src="http://www.daboblog.com/wp-content/uploads/2009/09/ico.igoogle.gif" alt="ico.igoogle" width="16" height="16" /> | <a title="Suscríbete en tu lector de feeds" href="http://www.ivoox.com/feed_fg_f12610_filtro_1.xml">tu lector de RSS </a><img title="ico.rss" src="http://www.daboblog.com/wp-content/uploads/2009/09/ico.rss.gif" alt="ico.rss" width="16" height="16" /> </span></p>
<p><strong>¿No ves el reproductor integrado vía tu lector de RSS?</strong>, entra con tu navegador</p>
<p>Nos volvemos a escuchar en la siguiente entrega del podcast (<strong>El 1 de Diciembre de 2010).</strong></p>
<h2><span style="color: #808080;">En el especial Amazon (duración; 1,47 h)</span></h2>
<p><span style="color: #808080;"><br />
</span></p></blockquote>
<p><strong><span style="color: #888888;"> </span></strong> <span style="color: #888888;"> <strong><span style="color: #ff6600;">Amazon EC2</span><br />
</strong></span></p>
<blockquote><p>Después de una breve presentación, <strong>Ricardo y Raúl</strong> nos introducen poco a poco hasta llegar a aspectos más profundos en los servicios &#8220;on cloud&#8221; (lo que viene siendo &#8220;en la nube&#8221;) que ofrece Amazon, particularmente centrándonos dentro del podcast en <strong>Amazon EC2</strong>. (<a title="Acceso" href="http://aws.amazon.com/es/ec2/">Amazon Elastic Compute Cloud</a>) [...<em>es un servicio web que proporciona capacidad informática con tamaño modificable en la nube. Se ha diseñado con el fin de que la informática web resulte más sencilla a los desarrolladores</em>...]</p>
<p><strong>Más info</strong>; <a title="Acceso" href="http://aws.amazon.com/es/ec2/instance-types/">Tipos de instancias</a> | <a title="Acceso" href="http://aws.amazon.com/es/ec2/pricing/">Precios de EC2</a> | <a title="Acceso" href="http://aws.amazon.com/es/ec2/faqs/">FAQs de EC2</a> | <a title="Acceso" href="http://aws.amazon.com/es/ec2/purchasing-options/">Opciones de compra de instancias EC2</a> | <a title="Acceso" href="http://aws.amazon.com/es/ec2/reserved-instances/">Instancias reservadas</a> | <a title="Acceso" href="http://aws.amazon.com/es/ec2/spot-instances/">Detectar instancias</a> | <a title="Acceso" href="http://aws.amazon.com/es/windows/">Instancias de Windows.</a></p></blockquote>
<p><strong><span style="color: #808080;"> </span><span style="color: #ff6600;">Amazon S3 y &#8220;Cloud Front&#8221;</span></strong></p>
<blockquote><p><strong>Hablando de su historia</strong>, hay que decir que primero empezaron con un sistema de almacenamiento de alta disponibilidad, <strong>Amazon S3</strong>, con cifrado y bajo coste además de ser contratado &#8220;bajo demanda&#8221; como es  (<a title="Acceso" href="http://aws.amazon.com/es/s3/">Amazon S3</a>), el cual se integra perfectamente con el servicio &#8220;<a title="Acceso" href="http://aws.amazon.com/es/cloudfront/">Cloud Front</a>&#8220;, este servicio está destinado a distribuir según las zonas geográficas los contenidos para mantener una baja  <a title="En Wikipedia" href="http://es.wikipedia.org/wiki/Latencia">latencia de red,</a> independientemente desde donde te conectes, por ej vídeos o emisiones en streaming.</p>
<p><strong>Más info;</strong> <a title="Acceso" href="http://aws.amazon.com/es/s3/faqs/">FAQs Amazon S3</a> | <a title="Acceso" href="http://aws.amazon.com/es/s3/pricing/">Cálculo de precios S3</a> | <a title="Acceso" href="http://aws.amazon.com/es/cloudfront/pricing/">Precios de Cloud Front</a> | <a title="Acceso" href="http://aws.amazon.com/es/cloudfront/faqs/">FAQs de Cloud Front</a>.</p></blockquote>
<p><strong><span style="color: #808080;">&gt;</span><span style="color: #ff6600;"> Amazon EBS</span><br />
</strong></p>
<blockquote><p>A su vez, damos un repaso a<strong> servicios como el &#8220;EBS&#8221;</strong> (<a title="Acceso" href="http://aws.amazon.com/es/ebs/">Elastic Block Store</a>) [...<em>Amazon Elastic Block Store (EBS) proporciona volúmenes de almacenamiento a nivel de bloque diseñados para utilizarlos con las <a title="Acceso" href="http://aws.amazon.com/es/ec2/instance-types/">instancias</a> (lo entenderemos mejor como un servidor) de Amazon EC2</em> ...], hablamos en el audio de las diferentes regiones y zonas, además de  cómo afectan a la latencia de red, y a cuestiones también de índole legal (LODP). Esto,al igual que prácticamente todos los servicios de Amazon, se contratan bajo demanda, <strong>pensemos en el &#8220;EBS&#8221; como discos o volúmenes</strong>. <a title="Acceso" href="http://aws.amazon.com/es/ebs/">Características</a>.<strong><span style="color: #808080;"> </span></strong></p></blockquote>
<p><strong><span style="color: #808080;">&gt;</span> <span style="color: #ff6600;">Amazon RDS</span><br />
</strong></p>
<blockquote><p>Comentamos la funcionalidad <strong>Amazon RDS</strong> (<a title="Acceso" href="http://aws.amazon.com/es/rds/">Amazon Relational Database Service</a>), destinado a una gestión externa de tu motor de bases de datos (normalmente MySQL aunque ahora han añadido otros motores como puede ser Oracle según comenta Ricardo). <strong>Sobre este  servicio en Amazon podemos leer</strong> [...<em>Es un servicio web que facilita las tareas de configuración, utilización y escalado de una base de datos relacional en la nube. Proporciona capacidad rentable y de tamaño modificable y, al mismo tiempo, gestiona las tediosas tareas de administración de la base de datos</em>...]</p>
<p><strong>Pensemos hablando del</strong><strong> RDS</strong>, en el  concepto &#8220;<a title="(En Inglés)" href="http://en.wikipedia.org/wiki/Failover">Failover</a>&#8221; (ENG), esta opción nos da la posibilidad de que en el caso de que nuestra base de datos falle, en tiempo real se levanta automáticamente otra con el último backup a la espera, en definitiva, un sistema de alta disponibilidad, aunque bajo mi punto de vista, con MySQL, &#8220;pegándote&#8221; un poco con la conf, se puede hacer mucho&#8230;</p>
<p><strong>Más info</strong>; <a title="Acceso" href="https://aws.amazon.com/rds/#features">Características del RDS</a> | <a title="Acceso" href="http://aws.amazon.com/rds/pricing/">Precios</a> | <a title="Acceso" href="http://aws.amazon.com/es/rds/faqs/">FAQs</a>. |</p></blockquote>
<p><span style="color: #ff6600;"><strong><span style="color: #808080;">&gt; </span>Amazon Elastic Load Balancing</strong></span></p>
<blockquote><p>Como no podía ser de otro modo, hacemos mención a una funcionalidad que os quitará muchos dolores de cabeza a SysAdmins sin tiempo para invertirlo preparando balanceadores de carga &#8220;al uso&#8221; y con resultados muy profesionales. Hablamos del <strong>&#8220;Load Balancer&#8221;</strong> Aquí es donde entra en escena<a title="Acceso" href="http://aws.amazon.com/es/elasticloadbalancing/"> Elastic Load Balancing</a> [... <em>Distribuye automáticamente el tráfico entrante de las aplicaciones entre varias instancias de Amazon EC2. Le permite conseguir aún más tolerancia a fallos en sus aplicaciones, al proporcionar la capacidad de equilibrio de carga necesaria como respuesta al tráfico entrante de aplicaciones. Elastic Load Balancing detecta instancias en mal estado dentro de un conjunto y redirige automáticamente el tráfico hacia las instancias que se encuentran en buen estado, hasta que se restauran las instancias en mal estado. Los clientes pueden habilitar Elastic Load Balancing en una única zona de disponibilidad o en varias zonas, para obtener un rendimiento de la aplicación más uniforme</em> ...]</p></blockquote>
<p><span style="color: #808080;">&gt;</span> <span style="color: #ff6600;"><strong>Amazon CloudWatch</strong></span></p>
<div>
<blockquote><p>A pesar de que hemos hablado muchas veces de varias soluciones para monitorizar un servidor, gestionar servicios y recursos, con <strong>Amazon CloudWatch</strong> contaremos también con un gran aliado para estas tareas,  [...<em>Es un servicio web que proporciona supervisión para los recursos en nube de AWS, empezando por Amazon EC2. Proporciona a los clientes datos sobre la utilización de recursos, el rendimiento operativo y los patrones globales de demanda,, incluidos indicadores como la utilización de la CPU, las lecturas y escrituras de disco y el tráfico de red. Para utilizar <a title="Acceso" href="http://aws.amazon.com/es/cloudwatch/">Amazon CloudWatch</a>, sólo tiene que seleccionar las instancias de Amazon EC2 que desea supervisar. En cuestión de minutos, Amazon CloudWatch empezará a agregar y almacenar datos de supervisión a los que se puede acceder utilizando<a title="Acceso" href="http://aws.amazon.com/es/console/"> AWS Management Console</a>, (sí, <strong>amigos, una consola, en modo gráfico</strong>) las API de servicio web o las herramientas de línea de mandato</em>...]</p></blockquote>
</div>
<p><strong><span style="color: #808080;">&gt; </span><span style="color: #ff6600;">Amazon Auto Scaling</span></strong></p>
<blockquote><p>Disponer al igual que un balanceador de carga profesional junto a un sistema de escalado automático en función de la carga, tráfico o peticiones web, es otra de las opciones que podemos encontrar en Amazon. [..<em>.Auto Scaling le permite escalar automáticamente la capacidad de Amazon EC2, para aumentarla o reducirla, de acuerdo con las condiciones que defina. Con <a title="Acceso" href="http://aws.amazon.com/es/autoscaling/">Auto Scaling</a>,</em> (<strong>Sistema de escalado automático</strong>)<em> puede asegurarse de que el número de instancias de Amazon EC2 que esté utilizando aumente sin interrupciones durante los picos de demanda, a fin de mantener el rendimiento, y se reduzca automáticamente durante los períodos de calma en la demanda para minimizar los costes. </em>Auto Scaling resulta especialmente adecuado para aquellas aplicaciones que muestran variaciones de uso según la hora, el día o la semana. <strong>Auto Scaling está habilitado po</strong>r <a href="http://aws.amazon.com/cloudwatch">Amazon CloudWatch</a> y está a su disposición sin ningún pago aparte de las tarifas de Amazon CloudWatch...]</p></blockquote>
<p><span style="color: #808080;">&gt;</span> <span style="color: #ff6600;"><strong>Amazon Route 53 (Beta)<br />
</strong></span></p>
<div>
<blockquote><p>Este servicio, que según podemos leer en Amazon está en estado de &#8220;Beta), hablamos de <a title="Acceso" href="http://aws.amazon.com/route53/">Route 53</a> es un servicio web de<strong> sistema de nombres de dominio (DNS) de alta disponibilidad y escalabilidad</strong> según nos cuentan; <em>Se ha diseñado para los desarrolladores y empresas una forma extremadamente fiable y rentable para los usuarios finales</em>. <a title="Acceso" href="http://aws.amazon.com/route53/faqs/">FAQs de Route 53</a> | <a title="Acceso" href="http://aws.amazon.com/route53/pricing/">Precios</a>.</p></blockquote>
</div>
<p><strong><span style="color: #888888;">&gt;</span> <span style="color: #ff6600;">Amazon (SES)</span></strong></p>
<blockquote><p>Otro de los servicios comentados (no muy conocido por nosotros la verdad) fue <strong>Amazon Simple Email Service</strong> <a title="Acceso" href="http://aws.amazon.com/es/ses/">(Amazon SES)</a> , según comentan en Amazon; [..<em>.Un servicio de envío de correo electrónico masivo y transaccional económico y muy ampliable dirigido a empresas y desarrolladores. Amazon SES elimina la complejidad y los gastos de construcción de·una solución de correo electrónico, o de licencias, instalación y uso de un servicio de correo electrónico de otro proveedor. El servicio se integra con otros servicios de AWS, lo que facilita el envío de aplicaciones alojadas en servicios como Amazon EC2. Con Amazon SES no existe ningún compromiso a largo plazo, ni gasto mínimo ni negociación; las empresas pueden utilizar un plan de precios gratuito y después disfrutar de tarifas económicas en función de la cantidad de correos enviados, además de las tarifas por transferencia de datos</em>...] <a title="Acceso" href="http://aws.amazon.com/es/ses/pricing/">Esquema de precios</a> |<a title="Acceso" href="http://aws.amazon.com/es/ses/faqs/"> FAQs sobre Amazon SES</a> |</p></blockquote>
<p><span style="color: #888888;">&gt;</span> <span style="color: #ff6600;"><strong>Nota final</strong></span></p>
<blockquote><p>Os <strong>recomiendo una vez  más</strong> como <a title="Acceso" href="http://www.daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/">en el anterior Sysadmin,</a> <strong>descargar en PDF</strong> estas transparencias –&gt; <strong>“</strong><a href="https://docs.google.com/viewer?url=http%3A%2F%2Fwww.daboblog.com%2Fwp-content%2Fuploads%2F2010%2F11%2Festrategias_bbdd_web.pdf">Estrategias y bases de datos web</a>“ cortesía de Ricardo , incluyendo además del <strong>escalado</strong> (vertical y horizontal), otras cuestiones sobre el tema a muy a tener en cuenta (Teorema CAP y ACID vs BASE, etc). También comentaros que he querido hacer un resumen de lo comentado pero que estaremos encantados de responder vuestros comentarios sobre lo hablado.</p></blockquote>
<p><strong>Muchas gracias de nuevo</strong> a Ricardo y Raúl pero también a toda esa gente que estáis detrás de esta comunidad que se ha ido formando junto al podcast -;)</p>
<p>/* Tenéis también <strong>todos los episodios del podcast</strong> <a title="Acceso" href="../podcast-gnu-linux-mac/">desde el primero en esta nueva sección</a> del blog. */</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;count=none&amp;text=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;counturl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;count=none&amp;text=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><a class="a2a_button_identi_ca" href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Identi.ca" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a class="a2a_button_google_reader" href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a class="a2a_button_evernote" href="http://www.addtoany.com/add_to/evernote?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Evernote" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/evernote.png" width="16" height="16" alt="Evernote"/></a><a class="a2a_button_printfriendly" href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="PrintFriendly" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Email" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_tumblr" href="http://www.addtoany.com/add_to/tumblr?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Tumblr" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/tumblr.png" width="16" height="16" alt="Tumblr"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Delicious" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Meneame" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_read_it_later" href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;linkname=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" title="Read It Later" rel="nofollow" target="_blank"><img src="http://www.daboblog.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboblog.com%2F2011%2F03%2F16%2Fkernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras%2F&amp;title=DaboBlog%20Podcast.%20%26%238220%3BKernel%20Panic%26%238221%3B%20especial%20Amazon%20EC2%20con%20Ricardo%20Galli%20%28Men%C3%A9ame%2C%20UIB%29%20y%20Ra%C3%BAl%20Naveiras" id="wpa2a_20">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboblog.com/2011/03/16/kernel-panic-especial-amazon-ec2-con-ricardo-galli-meneame-uib-y-raul-naveiras/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
<enclosure url="http://www.ivoox.com/daboblog-podcast-especial-amazon-ec2-agallir-y_md_575611_1.mp3" length="0" type="audio/mpeg" />
		</item>
	</channel>
</rss>

