alternativas_prism_nsa_linux_hispano

Cómo evitar el espionaje. Proyecto PRISM-BREAK

Gracias a Javier Sánchez Monedero a través de la lista de correo del aula de software libre la Universidad de Córdoba me entero de PRISM-BREAK, un proyecto donde podemos encontrar alternativas software…

Actualizaciones sólo de seguridad en Ubuntu y Debian

Actualizar sólo paquetes de seguridad en Ubuntu o Debian

Os pongo en situación, tenemos un servidor en producción y aunque mantengamos una política de recuperación rápida basada en snapshots o balanceo, la actualización del sistema es un asunto vital…

“Ratas”: La nueva moda en cyberataques

Se los conoce como “Ratas”. Hackers que hacen uso de Remote Administration Tools (RAT, en inglés), o lo que es lo mismo, herramientas para controlar desde su propio PC el…

Seguridad en formularios WordPress: usando nonce

Cuando usamos WordPress como un CMS o incluso como una API y desarrollamos para él, no serán pocas las veces que tengamos que hacer operaciones de inserción y edición de…

Lo mejor de mi timeline del 15 al 21 de diciembre

Linux/Chapro.A: módulo malicioso de Apache utilizado para inyectar código bit.ly/ZZImhr — diseño web intuitivo (@raulvdl) diciembre 21, 2012 Guia de supervivencia para la seguridad en GNU / LInux tuxapuntes.com/guia-de-superv… —…

Lo mejor de mi timeline del 6 al 12 de octubre

La Fundación Linux propone una solución sencilla al problema del Secure Boot bit.ly/RiADD8 — Genbeta (@genbeta) octubre 12, 2012 Evolución de Ubuntu desde 2004 al 2012 (video) bit.ly/VJQ2k4 #linux —…

Restringir acceso a ficheros o directorio por IP usando .htaccess

Conozco a unos usuarios de PHP-Nuke que aún hoy lo usan de una forma más o menos  segura gracias a que cambian la ruta de acceso a la administración cada…

WordPress consejos de seguridad

10 pasos básicos para asegurar una instalación WordPress

La seguridad es un punto básico en un blog, portal, red social, foro… o cualquier otra aplicación realizada con WordPress. Os comento 10 pasos básicos, que deberéis realizar para estar…

Lo mejor de mi timeline del 10 al 16 de marzo

@secbydefault Tu contraseña de DropBox en un archivo en texto claro @mr_paredes ¡El tecno Diario está disponible! @Korso10 Tmux, un terminal avanzado para Linux @ahornero Stashmarks, busca y explora en tus marcadores de Chromium…

Meetup WordPress Málaga

Meetup WordPress Málaga 2012

Si eres aficionado a WordPress y tienes posibilidad de asistir el día  21 de Febrero de 9:00 a 14:00 a las instalaciones de FORMAN en Málaga, no dudes en asistir a la Meetup…

WordPress seguridad

Evitar ataques de fuerza bruta contra WordPress con Limit Login Attempts

De todos los ataque presentes contra sistemas que tienen una autenticación basada en un par usuario y contraseña, el de fuerza bruta es el más conocido y fácil de implementar…

crontab

Programar copias de seguridad automáticas de PostgreSQL

Si hace unos días hablábamos de cómo hacer backup y restaurar copias de seguridad con MySQL, hoy vamos a hablar de cómo hacerlo con PostgreSQL, incluyendo un detalle más: la…

WordPress 3.0.5 lanzado y muy pronto, WordPress 3.1

Por motivos de seguridad, se ha lanzado hoy mismo la versión 3.0.5 de WordPress, tal como anuncia el blog oficial de desarrollo del proyecto. La actualización es de especial relevancia…

firewall_hole_linux_hispano

[HowTo] Saltarse un firewall usando SSH

En algunas ocasiones necesitamos acceder a algún servicio o aplicación que usa un puerto diferente al que por defecto tenemos permitido. Esta mañana en el trabajo me he encontrado con…

malware_linux_hispano

REMnux, distribución de Linux para análisis de Malware

Sea cual sea el sistema operativo que corramos (esto está más bien indicado para usuarios de Windows por sus vulnerabilidades) es ideal realizar un informe e ingeniería inversa sobre posibles…