PHP Auth, la alternativa a .htaccess

Ya os comenté con anterioridad, a través del último artículo publicado sobre Task Freak! la necesidad de proteger el contenido del mismo, en tal caso usamos .htaccess, pero en ocasiones nos puede resultar más factible usar la autenticación HTTP mediante PHP. Ya sea por comodidad o por restricciones del servidor para incluir modificaciones en subdirectorios con .htaccess.

En el ejemplo, eminentemente práctico, que os muestro a continuación haremos uso de las directivas de PHP, PHP_AUTH_USER y PHP_AUTH_PW, suficientes para nuestro marco de trabajo. Podéis encontrar las especificaciones al completo y ejemplos de estas en php.net. read more

Leer más » 1 Comentario

Wikis gratuitas, automáticas y a tu gusto

Antes de nada alguno os preguntaréis, ¿qué es una wiki? Desde la propia Wikipedia, la wiki más famosa, sin lugar a dudas, lo definen de este modo:

Un wiki, o una wiki, es un sitio web cuyas páginas web pueden ser editadas por múltiples voluntarios a través del navegador web. Los usuarios pueden crear, modificar o borrar un mismo texto que comparten. Los textos o «páginas wiki» tienen títulos únicos. Si se escribe el título de una «página wiki» en algún lugar del wiki, esta palabra se convierte en un «enlace web» a la página web. read more

Leer más » 6 Comentarios

Nuevas versiones de Firefox

Brevemente os comento que han aparecido las versiones:

Más información haciendo clic sobre los enlaces para ver las notas de lanzamiento.

Por cierto, os recomiendo ver este pequeño tip aparecido en 120% Linux sobre tener varias páginas de inicio en este mismo navegador.

Leer más » Comentar

Consejos de seguridad para Gmail

gmailA raíz de un post que ha editado el equipo de Gmail en el blog oficial del mismo, me he animado a traduciros los cinco puntos más importantes que apuntan y a recomendaros que os leáis el original en inglés. Aunque creo que todos los cumplimos, por puro sentido común, siempre viene bien recordarlos:

  • Recuerda siempre cerrar la sesión (especialmente en equipos en lugares públicos)
  • Cuidado con la información sensible que envías por el mail: contraseñas, claves, números de tarjeta…
  • Activa “Utilizar siempre HTTPS”: las conexiones cifradas son uno de los mejores remedios
  • Cuidado con los adjuntos que no se esperan
  • Ten la información de recuperación de contraseña actualizada: Imagínate que pierdes/te roban la contraseña y cuando te das cuenta, el mail secundario que tenías puesto o la pregunta que pusiste para recuperarla, la perdiste.
  • read more

    Leer más » 1 Comentario

    Linux+, la revista de papel, en descarga gratuita en PDF

    Hola, como soy colaborador habitual de Linux+ (o LPMagazine como la queráis llamar) creo que es bueno para todos que os comente que la revista a través de su web, permite la descarga gratuita de los números pasados (previo registro, también gratuito y muy rápido), en PDF.

    Es una alternativa interesante para todos y por eso os invito a probar con los números de:

    • Virtualización – Septiembre
    • Seguridad y Ethical Hacking – Verano

    No tiene sentido en un mundo como el del Software Libre que una revista se mantenga privada de manera indefinida y no accesible al gran público. Un gran paso, sin duda. read more

    Leer más » 18 Comentarios

    Archivos ocultos con FileZilla

    Hace un momento, modificando el .htaccess principal de Linux Hispano utilizando FileZilla, me he dado cuenta que desde mi casa, en Ubuntu no puedo ver los ficheros ocultos tipo Unix presentes en el servidor (desde el trabajo con XP sí podía, de ahí que crea interesante editar este post).

    La solución, activar en Servidor -> Forzar mostrar archivos ocultos.

    Leer más » Comentar

    CSS3. ¿Totalmente compatible?

    Aún está en desarrollo, queda todavía algún tiempo para que con HTML5 llene de interactividad el mundo de la Web. Entonces me pregunto, ¿serán todos los navegadores compatibles con este nuevo estándar? La respuesta es obvia, no.

    Por lo menos, y este es el caso,  en lo que respecta a uno de los navegadores Web más usados y que a la vez merece el desprecio de muchos, sí, ese en el que estáis pensando, y es que a estas alturas y con las especificaciones en sobre la mesa, Internet Explorer no es capaz de adaptarse a los nuevos tiempos que corren. No solo es capaz de no adaptarse, si no que encima lo hacen público y presumen de ello, hasta tal punto de publicar un artículo técnico en el msdn de Microsoft. read more

    Leer más » Comentar

    Código de conducta de Ubuntu

    Los proyectos libres tienen un problema muy frecuente, la falta de organización como se entiende en un desarrollo privado donde el factor económico es clave y por lo tanto, la organización, imprescindible.

    La solución, actuar con una buena organización, a pesar de tener una estructura distinta a un desarrollo privado. En Ubuntu conocen el problema y por ello han tratado de solucionarlo (este y otros más) a través de un nuevo código de buena conducta que han creado en la última reunión del Consejo Comunitario, tal como leo en Viva Linux! read more

    Leer más » Comentar

    ¿Tú también eres un esclavo tecnológico?

    Otro de mis blogs favoritos, Diario Linux, editado por Juanan, ha publicado hoy un post cuya idea central comparto al completo y que yo mismo podría haber sido su autor. Su nombre “Esclavos tecnológicos” es verdaderamente interesante y creo que todos nada más al ver alguna toma de pantalla, comprenderéis lo que os digo.

    Hace ya tiempo Dani creó una tira en línea con esto, ¡Qué pereza leer todos los feeds y los mail despues de las vacaciones! Como no estamos en vacaciones por desgracia, dan ganas de ponerse en la situación, pero vosotros, ¿qué hacéis para no convertiros en unos verdaderos esclavos tecnológicos? read more

    Leer más » 1 Comentario

    Proteger un directorio con Apache (.htaccess). Task Freak! [part3]

    Esta protección surge a raíz de la instalación de Task Freak!, del que ya hemos hablado con anterioridad y de la necesidad del mismo en:

    Así y a modo de minitutorial os indicaré como evitar que una persona ajena al servicio pueda acceder a un directorio, en este caso a una aplicación sobre un directorio, que para lo que nos ocupa se procederá de la misma manera.

    Creamos un archivo de contraseñas (password file, .htpasswd), para ello podemos hacerlo mediante la utilidad htpasswd o con alguna herramienta Web si no la tenemos instalada, evidentemente sugiero utilizar la primera opción, siempre es bueno evitar a terceros, igualmente la Web sugerida me parece de confianza. Así:htpasswd -cmb .htpasswd ahornero estaSeraMiContraseña

    La opción “-c” crea un nuevo archivo, en este caso .htpasswd (podemos llamarlo como queramos). La otra opción, “-m” usa la encriptación MD5 para el password (por defecto en Windows, Netware y TPF), la otra alternativa es usar “-d” que usa la función “crypt()” (que no la recomiendo por compatibilidad con el demonio httpd en otros sistemas). La opción “-b” nos indica que el password se lo pasaremos en texto plano desde la consola. Podéis consultar el resto de opciones desde aquí.

  • Un vez ya tenemos nuestro archivo de contraseñas será necesario definir qué directorios proteger y de qué manera, para ello crearemos el fichero .htaccess, así desde nuestro editor de texto preferido colocamos las siguientes líneas:AuthName “Taskfreak”
    AuthType Basic
    AuthUserFile /ruta/del/archivo/.htpasswd
    Require valid-user
    read more

  • Leer más » 6 Comentarios