Lo mejor de mi timeline del 15 al 21 de diciembre

https://twitter.com/TuXapuntes/status/280309646374338560

Leer más » 1 Comentario

Lo mejor de mi timeline del 6 al 12 de octubre

https://twitter.com/info_linux/status/254666481613295617

Leer más » 1 Comentario

Restringir acceso a ficheros o directorio por IP usando .htaccess

Conozco a unos usuarios de PHP-Nuke que aún hoy lo usan de una forma más o menos  segura gracias a que cambian la ruta de acceso a la administración cada cierto tiempo. La verdad es que a pesar de eso, ese conocido CMS, de los primeros que tuvieron cierta fama, sigue teniendo fallos graves de seguridad. Sin embargo, la experiencia demuestra que protegiendo la administración, nos quitamos bastantes problemas de encima.

Si usáis WordPress, cualquier otro CMS o incluso en aplicaciones web vuestras que vendáis a clientes, una de las restricciones más útiles, cuando es posible hacerla, es restringir el acceso por dirección IP. Hay métodos para hacerlo desde un lenguaje del lado del servidor, sin embargo, el más cómodo (al menos para mí) ya que no requiere que se toque el código del programa, es el basado en .htaccess.

Veamos cómo hacerlo.

Proteger un directorio

El fichero .htaccess deberá estar colgado de él y deberá contener el siguiente código:

Leer más » 3 Comentarios

10 pasos básicos para asegurar una instalación WordPress

WordPress consejos de seguridadLa seguridad es un punto básico en un blog, portal, red social, foro… o cualquier otra aplicación realizada con WordPress. Os comento 10 pasos básicos, que deberéis realizar para estar seguros de tener una instalación WordPress sin problemas de seguridad (al menos con la menor cantidad de problemas posibles).

Esta entrada es una traducción, adaptación y mejora del original en inglés: 10 Basics Steps To WordPress Security de Designrfix.

Manten el núcleo de WordPress actualizado

El equipo entero de desarrolladores y colaboradores de WordPress hace un gran trabajo para tratar de tener los problemas de seguridad a raya, si no mantenemos actualizado el núcleo, este trabajo servirá para nada. En otros CMS (aún recuerdo las actualizaciones que hacía en Drupal) son más complejos, pero en WordPress con un sólo clic hasta actualizado. No hay excusa.

Manten también los plugins y los temas actualizados

Ídem que el anterior, pero esta vez me refiero a los plugins y a los temas. Si estáis usando un tema propio, en el que partís de otro anterior, recordad usar temas hijos.

Leer más » 1 Comentario

Lo mejor de mi timeline del 10 al 16 de marzo

  • @secbydefault Tu contraseña de DropBox en un archivo en texto claro
  • @mr_paredes ¡El tecno Diario está disponible!
  • @Korso10 Tmux, un terminal avanzado para Linux
  • @ahornero Stashmarks, busca y explora en tus marcadores de Chromium / Chrome
  • @fjcarazo La CNN comprará Mashable por 200 millones de dólares
Leer más » 1 Comentario

Meetup WordPress Málaga 2012

Si eres aficionado a WordPress y tienes posibilidad de asistir el día  21 de Febrero de 9:00 a 14:00 a las instalaciones de FORMAN en Málaga, no dudes en asistir a la Meetup WordPress Málaga 2012. He sido co-organizador de la Meetup WordPress Córdoba y fue todo un éxito así que estoy seguro que ésta también lo será.

Meetup WordPress Málaga

Ya son seguras dos presentaciones: Themes que dan la vuelta a WordPress por Luis Molina y Seguridad en WordPress por José Antonio Ruiz Cantero; además de talleres prácticos y por lo menos un sorteo, en concreto de mi libro Domine WordPress: Manual Práctico. Gracias desde aquí una vez más a Ra-Ma y Diego Ariza por hacer posible este sorteo. read more

Leer más » 1 Comentario

Programar copias de seguridad automáticas de PostgreSQL

Si hace unos días hablábamos de cómo hacer backup y restaurar copias de seguridad con MySQL, hoy vamos a hablar de cómo hacerlo con PostgreSQL, incluyendo un detalle más: la automatización para que se ejecute de forma periódica y automática.

pg_dump

Si con MySQL usamos mysqldump, con PostgreSQL utilizamos pg_dump. ¿Cuál es la sintaxis básica? read more

Leer más » 6 Comentarios

WordPress 3.0.5 lanzado y muy pronto, WordPress 3.1

Por motivos de seguridad, se ha lanzado hoy mismo la versión 3.0.5 de WordPress, tal como anuncia el blog oficial de desarrollo del proyecto. La actualización es de especial relevancia para todos aquellos que tengan sitios con el registro de usuarios activo o que ya tengan usuarios activos en WordPress con varios perfiles.

También está disponible la Release Candidate 4 de la versión 3.1, por lo que posiblemente, a lo largo de esta semana incluso, estará lista la versión de producción de esta nueva versión de WordPress. read more

Leer más » 1 Comentario

[HowTo] Saltarse un firewall usando SSH

En algunas ocasiones necesitamos acceder a algún servicio o aplicación que usa un puerto diferente al que por defecto tenemos permitido.

Esta mañana en el trabajo me he encontrado con la siguiente situación. Deseaba agregar el repositorio UbuntuGis para instalar algunos paquetes del mismo (Grass y Quantum GIS entre otros), pero al añadirlo:

sudo add-apt-repository ppa:ubuntugis/ppa

Me he encontrado con el siguiente problema:

Executing: gpg –ignore-time-conflict –no-options –no-default-keyring –secret-keyring /etc/apt/secring.gpg –trustdb-name /etc/apt/trustdb.gpg –keyring /etc/apt/trusted.gpg –primary-keyring /etc/apt/trusted.gpg –keyserver keyserver.ubuntu.com –recv 6B827C12C2D425E227EDCA75089EBE08314DF160 gpg: requesting key 314DF160 from hkp server keyserver.ubuntu.com gpgkeys: HTTP fetch error 7: couldn’t connect to host gpg: no valid OpenPGP data found. gpg: Total number processed: 0

Executing: gpg –ignore-time-conflict –no-options –no-default-keyring –secret-keyring /etc/apt/secring.gpg –trustdb-name /etc/apt/trustdb.gpg –keyring /etc/apt/trusted.gpg –primary-keyring /etc/apt/trusted.gpg –keyserver keyserver.ubuntu.com –recv 6B827C12C2D425E227EDCA75089EBE08314DF160gpg: requesting key 314DF160 from hkp server keyserver.ubuntu.comgpgkeys: HTTP fetch error 7: couldn’t connect to hostgpg: no valid OpenPGP data found.gpg: Total number processed: 0 read more

Leer más » 32 Comentarios