Pag 1 de 81234567»...Última »

Como solucionar el Shellshock de bash

Internet, Noticias, Seguridad 1 Comentario »

Bash es una de las consolas de comandos (shell) más popular de las plataformas *NIX. Si tienes un VPS en internet con alguna distribución Linux es muy posible que tu sistema sea vulnerable y pueda ser atacado por un hacker que le permita hacerse con el control de la máquina y los datos que tengas almacenados en tu servidor.

soluniona shellshock bash

Para detectar si tu servidor tiene una versión de bash afectada por este fallo de seguridad, puedes conectarte a tu servidor por SSH y ejecutar:

env x=’() { :;}; echo PROBLEMA’ bash -c /bin/true

Si es vulnerable la salida estándar de este comando te devolverá la palabra ‘PROBLEMA’. Si no es vulnerable no te devolverá nada.

soluniona shellshock bash

Para solucionar el agujero de seguridad debes realizar las siguientes acciones: Accede a tu servidor por SSH (yo suelo usar el cliente putty) con usuario root y ejecutar los siguientes comandos dependiendo de tu distribución de Linux.

Leer el resto de la entrada »

votar

Generador web de contraseñas aleatorias

Html, Internet, Seguridad, Utilidades 1 Comentario »

Una buena contraseña debe tener más de 8 caracteres y para que sea segura debe mezclar letras mayúsculas y minúsculas, números y signos de puntuación. Además se recomienda cambiarla con regularidad, dependiendo del valor de información que guarde, una vez por semana, quincenalmente o como mínimo 3 o 4 veces al año.

Si estas cansado de dar de alta contraseñas en gestores de contenidos o plataformas webs, una buena solución es usar el portal contraseña.com o la sencilla rutina javascript con la que se ha construido la herramienta web, y que puedes incorporar a tus proyectos.

Generador web de contraseñas aleatorias

El generador de Contraseñas, crea una contraseña completamente aleatoria, sin necesidad de pensar, utilizando las letras mayúscula y minúsculas (incluyendo la ñ) y los dígitos numéricos del 0 al 9. Además puedes especificar el tamaño deseado de la contraseña, indicando el numero de caracteres que deseas (me ha funcionado con 9999 caracteres).

votar

Navegación anónima con los CGIProxy

Internet, Introducción, Redes, Seguridad 1 Comentario »

Cuando estas usando un ordenador público con conexión a internet que tiene un firewall (cortafuegos) como optenet, watchguard, Fortinet, sonicwall, checkpoint, barracudanetwork, juniper… que filtra tus peticiones web y no te deja ver el contenido al que deseas acceder, suelo recomendar el uso de un CGIProxy o WebProxy, que no requiere de configuración, como los Proxy SOCKS, y permite acceder en la mayoría de las ocasiones a la información deseada.

solucion_request_denegado

La caché de Google suele ser uno de los primeros recursos que utilizo cuando se quiere visitar una página que no está operativa o su acceso está restringido. Pero si este sistema no funciona un CGIProxy o WEBProxy puede solucionar el problema, ya que la petición de acceso pasa a ser de este intermediario. Algunos inconvenientes de este sistema es que la recepción se retrasa y puede que algunos recursos de la web no funcionen, pero tenemos muchas posibilidades de ver el contenido.

proxy.org

Suelo utilizar el listado que ofrece la web Proxy.org, para obtener los proxys operativos o los más utilizados, pero entre mis favoritos por las opciones de carga que ofrecen, la ausencia o escasa publicidad que aparece o su rapidez de petición/carga son:

Aunque en menor medida sigo usando algunos proxys que ya he comentado en el blog como Anonymouse o podéis leer más información sobre los proxys en el post del desaparecido odd proxy.

votar

Feliz día internacional de Internet seguro

Internet, Introducción, Mis Trabajos, Salamanca, Seguridad 4 Comentarios »

La verdad es que saber como funcionan los entresijos de la red, sus protocolos y el origen del invento, no me quedan muchas ganas de celebrar el día de la seguridad, en una red tan insegura como lo es Internet. Pero si por seguridad en Internet entendemos las buenas prácticas y el saber hacer de sus usuarios, sobre todo los menores, para interactuar con el medio digital, entonces me sumo a la iniciativa del día internacional de Internet seguro, para conectar generaciones de usuarios.

Safer Internet day 7 de febrero de 2012

Son muchos los peligros a los que se puede exponer el ordenador y los datos, cyber-crimen, robo de identidad, spam, todo tipo de malware, pero hoy se pretende concienciar sobre los relacionados con el comportamiento ciberbullying, Grooming, Sexting o educar en el concepto de privacidad propia o ajena y el peligro que supone exponer tu información en la red.

Ver más presentaciones de Opcionweb

El uso de los servicios de internet se implanta cada vez en edades más tempranas. La cantidad de dispositivos y servicios disponibles, que se conectan a la red, hace que los menores se enganchen antes.

La presentación se utilizará en la charla organizada por el AMPA del colegio el Amor de Dios en Salamanca, el 8 de febrero de 2012 a las 19:30. Para explicar cuales son los hábitos de uso, algunos consejos y enlaces de interés sobre las pautas de educación y la supervisión de los menores. Si puedes y quieres, estás invitado a la conversación y a compartir experiencias.

votar

El antivirus gratuito de Microsoft

Introducción, Seguridad, Utilidades 3 Comentarios »

¿Que antivirus gratuito me recomiendas? esta es una de las preguntas que suelen realizarme con frecuencia, para la que no tengo una respuesta inmediata y convincente. Cada año las características de los programas antivirus, que se ofrecen gratuitamente, cambian, por lo que me suelo basar en las recomendaciones de la red.

Microsoft Security Essentials

Sin embargo si tienes un sistema operativo Windows Vista o Windows 7 mi inclinación por el producto gratuito de Microsoft, Security Essentials suele ser inmediata. ¿Quien mejor que el fabricante del sistema operativo, para darle la responsabilidad completa de tu seguridad?.

La evolución que ha experimentado este programa, lo ha situado en los listados de comparativas y es una buena recomendación de producto solvente, que se ofrece gratuitamente. Se rumorea que en la próxima versión de Windows, estará incluido con el sistema operativo, siempre con la opción de desinstalación (como el navegador) por si prefieres otros productos del sector.

Blog Widget by LinkWithin
votar

Pag 1 de 81234567»...Última »


Entradas RSS Comentarios RSS Acceder Subir
twitter facebook Rss mail rssSígueme en Google Currents