<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>uvedobles.com&#187; Hacking</title>
	<atom:link href="http://uvedobles.com/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://uvedobles.com</link>
	<description>de webmaster a webmaster</description>
	<lastBuildDate>Sun, 22 Jan 2012 22:42:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
	<div id='fb-root'></div>
					<script>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/es_LA/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Baneando direcciones IPs en Apache bajo Windows</title>
		<link>http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/</link>
		<comments>http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 08:52:39 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Bugs y errores]]></category>
		<category><![CDATA[Censura]]></category>
		<category><![CDATA[Desarrollo web]]></category>
		<category><![CDATA[Distribuciones Linux]]></category>
		<category><![CDATA[El gato y el ratón]]></category>
		<category><![CDATA[En la nube]]></category>
		<category><![CDATA[Errores]]></category>
		<category><![CDATA[Gerundios]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[ISP y hostings]]></category>
		<category><![CDATA[Mac OSX]]></category>
		<category><![CDATA[Optimizando]]></category>
		<category><![CDATA[Pirateo]]></category>
		<category><![CDATA[Posicionamiento en Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Sistemas operativos]]></category>
		<category><![CDATA[Utilidades de sistema]]></category>
		<category><![CDATA[Utilidades para test]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[bases de datos]]></category>
		<category><![CDATA[buscadores]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1946</guid>
		<description><![CDATA[Hoy os presento un caso raro y de aquellos cansinos, un cliente con un servidor web ya con añitos, corriendo Windows 2003 Server parcheado hasta la médula, un día se enlentece que da miedo, este servidor recibe ciertos bots que sniffan literalmente todo su contenido, que no es pequeño llegando a generar con ello tráficos [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/test-de-carga-web/' rel='bookmark' title='Permanent Link: Test de carga web'>Test de carga web</a></li>
<li><a href='http://uvedobles.com/personalizar-un-virtual-host-de-apache-bajo-plesk/' rel='bookmark' title='Permanent Link: Personalizar un virtual host de Apache bajo Plesk'>Personalizar un virtual host de Apache bajo Plesk</a></li>
<li><a href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' rel='bookmark' title='Permanent Link: Bloquear muchos intentos fallidos de acceso a servidor'>Bloquear muchos intentos fallidos de acceso a servidor</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Hoy os presento un caso raro y de aquellos cansinos, un cliente con un servidor web ya con añitos, corriendo Windows 2003 Server parcheado hasta la médula, un día se enlentece que da miedo, este servidor recibe ciertos bots que sniffan literalmente todo su contenido, que no es pequeño llegando a generar con ello tráficos mensuales más allá de los 20 gigas. La mitad de los cuales se lo reparten entre bots snifadores y los spiders indexadores de la red, léase GoogleBot, Yahoo Crawler, Microsoft Search y sucedáneos rusos.</p>
<p>Casi siempre todo funciona bien, el servidor es robusto y responde sin muchas preocupaciones pero el problema llega cuando uno de estos robots se vuelve loco. Seguramente esta locura es producida por algún cambio en alguna variable que fuerza el número de escaneados diarios que realiza el bot, de esa forma el humano &#8220;snifante&#8221; prueba con diversos valores subiendo a veces sin saberlo la cantidad de peticiones por minuto de forma exponencial, el no ve las repercusiones en el servidor de origen, probablemente se dice, que bien ahora así tengo el contenido nuevo tan pronto como se publica, si soy el primero posiciono mejor, lo voy a dejar así. Y sin saberlo está haciendo un ataque DDOS o de denegación de servicio.</p>
<p>En este caso concreto es tal el consumo que en hora punta de tráfico las peticiones se enletecen hasta más allá de los 3 segundos por página peticionada.</p>
<p>Lo primero es detectar que algo paso, esto por suerte te lo dicen los clientes del servicio web en cuestión con emails técnicos del tipo:</p>
<p>&#8220;La web va lenta&#8221;, &#8220;La web va como el c&#8230;&#8221;</p>
<p>Recibido el tercer email de este tipo y tras comprobar que no es un problema de la conexión del cliente hacia la red, que también reportan, toca averiguar que está pasando.</p>
<p>1. Vemos el estado de saturación de la máquina. En Windows con el Administrador de Tareas.</p>
<p>2. Lo primero es ver que tal estamos de RAM, que consumo tenemos.</p>
<p>3. Luego vemos el espacio en disco que nos queda</p>
<p>4. El consumo de CPU</p>
<p>5. Ahora vamos a ver con ese mismo administrador de tareas que &#8220;programas&#8221; son los que más consumen</p>
<p>Si es MYSQL y la RAM va cargada tocará ampliar RAM, al igual de que si es disco.</p>
<p>Si es APACHE y la CPU va saturada, pues tocará ver cuantas peticiones y de quien son recibe el servidor web.</p>
<p>Para conocer cuantas peticiones recibe nuestro server hay muchas cosas y programas, pero en este caso no hay ningún sistema estadístico instalado, bueno si, Google Analytics, el cual pinta y colorea los datos que da gusto, pero a nivel técnico no nos sirve pues estamos buscando excesos y errores y me da a mi que Analytics los obvia, a saber porque con la todopoderosa y sus manías, que ya me cansan.</p>
<p>Aunque no tengamos nada instalado en server siempre nos podemos bajar los archivos de log del Apache para analizarlos en casita, con nuestra maquinita.</p>
<p>Ten en cuenta que estos archivos pueden ser gigantes, depende de como esté configurado el server, los hay con rotaciones y sin, pero puedes encontrartes con archivos de 2Gb. en servidores de alto tráfico, lidia con ellos si puedes. Lo mejor es rotarlos manualmente en el momento de máximo tráfico o ataque.</p>
<p>Para ello, detén el servicio de Apache, renombra los access.log y error.log y vuelve a iniciarlo, dejarás a tu cliente sin servicio un minuto escaso. Aguanta un ratito con el ataque, un par de horas a lo sumo, y vuelve a hacer lo mismo, de esa forma tendrás una muestra sanguínea del ataque o del momento de saturación del server y trabajarás única y exclusivamente con esos datos, localizando más rápidamente si existen direcciones IPs que un consumo excesivo de datos.</p>
<h2>De Windows a Ubuntu y tiro porque me toca</h2>
<p>Una vez muevas ese log a una carpeta accesible por FTP o HTTP faltará bajártela para analizarla en tu flamante workstation Ubuntu, que mola más que un OS X&#8230; al menos más que un Snow Leopard, pues falta ver si este próximo lunes día 6 de Junio lo que nos maravilla OS X Lion de la mano de Steve Jobs, palabra de AppleFun arrepentido venido a Ubuntu.</p>
<h2>Analizando los archivos .log de Apache</h2>
<p>Para analizarlo en nuestro Ubuntu vamos a usar Webzilla, para instalártela:</p>
<p><strong>sudo apt-get install webalizer</strong></p>
<p>Luego la configuramos con un:</p>
<p><strong>sudo gedit /etc/webalizer/webalizer.conf</strong></p>
<p>Aquí en principio sólo falta tocar el lugar, ruta y archivo donde está el access.log</p>
<p>LogFile                   /var/www/logs-para-analizar/access.log<br />
OutputDir              /var/www/webalizer<br />
Incremental           yes</p>
<p>Grabamos y ejecutamos el Webalizer con un complejísimo, es broma:</p>
<p><strong>sudo webalizer</strong></p>
<p>Unos segunditos y tachán, apunta tu navegador a:</p>
<p><strong>http://localhost/webalizer</strong></p>
<p>Selecciona el mes actual, y en la siguiente pantalla la opción &#8220;Clientes&#8221; aquí verás las IPs que han visitado más la página durante el ataque o la bajada de rendimiento del server, busca las más abultadas que vamos a revisarlas.</p>
<p>Ahora nos faltará saber el Quién es quién de cada IP</p>
<h2>¿Quién es quién?</h2>
<p>Para eso podemos usar varias opciones, entre ella una via web:</p>
<p><a rel="nofollow" target="_blank" href="http://whois.domaintools.com/67.195.112.52">http://whois.domaintools.com/67.195.112.52</a></p>
<p>Donde 67.195.112.52 es la IP sobre la que quieres conocer información y la otra es usar las herramientas de red del sistema que incorpora Ubuntu.</p>
<p>Con ellas puedes realizar un WHOIS, un LOOKUP , etc.</p>
<p>Si entras en &#8220;Explorar los puertos&#8221;, cosa que tarda un rato podrás también detectar si detrás hay un servidor web, un servidor FTP, o un emule abierto. Datos que te permitirán determinar con algo más de certeza si se trata de una empresa o un usuario.</p>
<p>También puedes rastrear la ruta para más o menos ver de donde es el país de origen, si este por ejemplo es de Ukrania o de la conchinchina probablemente se trate de un buscador en el que no te importe perder posicionamiento.</p>
<h2>Cuidadín cuidadín con los GoogleBots y familia</h2>
<p>Pues eso, asegúrate que de todas esas IPs no te apuntes ninguna que sea de un buscador conocido en el que te quieras posicionar, pues si la anotas y luego la baneamos perderás el posicionamiento en ese buscador pues tu Apache no le dejará entrar.</p>
<p>Ya tenemos las IPs localizadas y correctamente anotadas, ahora vamos a banearlas</p>
<h2>Baneando IPs en Apache bajo Windows</h2>
<p>Bueno esto a decir verdad es más o menos igual en Windows que en Linux que un radiocassette donde sea capaz de correr Apache.</p>
<p>Busca el fichero de configuración de Apache <strong>httpd.conf</strong></p>
<p>En la sección <strong>Directory</strong></p>
<p>Introduce al final, justo antes del cierre de la directiva &lt;/Directory&gt; y una en cada línea la siguiente instrucción:</p>
<p>deny from TU-NO-PASAS</p>
<p>por ejemplo si quisiéramos banear a Yahoo, NO lo hagas!</p>
<p><strong>deny from 67.195.112.52</strong></p>
<p>Graba el fichero y reinicia Apache, en Windows desde &#8220;Accesorios -&gt; Herramientas del Sistema -&gt; Servicios -&gt; Apache&#8221; botón de la derecha reiniciar.</p>
<h2>Listas negras de IPs malignas</h2>
<p>También de paso y por el mismo precio que nos ponemos a banear, una práctica aceptable sería el banear sistemáticamente aquellas IPs que se han detectado en el mundo recientemente como IPs malignas.</p>
<p>Yo he sacado una lista desde:</p>
<p><a rel="nofollow" target="_blank" href="http://isc.sans.org/ipsascii.html">http://isc.sans.org/ipsascii.html</a></p>
<p>y desde:</p>
<p><a rel="nofollow" target="_blank" href="http://isc.sans.org/sources.html">http://isc.sans.org/sources.html</a></p>
<p>Baneando que es gerundio.</p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/test-de-carga-web/' rel='bookmark' title='Permanent Link: Test de carga web'>Test de carga web</a></li>
<li><a href='http://uvedobles.com/personalizar-un-virtual-host-de-apache-bajo-plesk/' rel='bookmark' title='Permanent Link: Personalizar un virtual host de Apache bajo Plesk'>Personalizar un virtual host de Apache bajo Plesk</a></li>
<li><a href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' rel='bookmark' title='Permanent Link: Bloquear muchos intentos fallidos de acceso a servidor'>Bloquear muchos intentos fallidos de acceso a servidor</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Copia de seguridad remota de bases de datos</title>
		<link>http://uvedobles.com/copia-de-seguridad-remota-de-bases-de-datos/</link>
		<comments>http://uvedobles.com/copia-de-seguridad-remota-de-bases-de-datos/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 11:11:40 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Desarrollo web]]></category>
		<category><![CDATA[Distribuciones Linux]]></category>
		<category><![CDATA[El gato y el ratón]]></category>
		<category><![CDATA[En la nube]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Utilidades de sistema]]></category>
		<category><![CDATA[Utilidades para test]]></category>
		<category><![CDATA[bases de datos]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1910</guid>
		<description><![CDATA[&#8230;MySql of course&#8230; Con este comandito podrás hacer un backup en un fichero de texto de las bases de datos en servidores remotos a la máquina donde ejecutes el &#8220;comandito&#8221;: mysqldump -h direccion_ftp_remoto &#8211;password=claveRemota &#8211;user=usuarioRemoto nombre_base_de_datos_remota &#8211;routines&#62; /home/backup/mysql-servidor_talytal.sql Hay otras combinaciones de este efectivo comando de Mysql, por ejemplo este que me sirve para realizar [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/optimizar-bases-de-datos-mysql/' rel='bookmark' title='Permanent Link: Optimizar bases de datos Mysql'>Optimizar bases de datos Mysql</a></li>
<li><a href='http://uvedobles.com/optimizar-bases-de-datos-mysql/' rel='bookmark' title='Permanent Link: Optimizar bases de datos Mysql'>Optimizar bases de datos Mysql</a></li>
<li><a href='http://uvedobles.com/cambiar-clave-root-a-mysql-por-linea-de-comandos-windows/' rel='bookmark' title='Permanent Link: Cambiar clave root a Mysql por línea de comandos Windows'>Cambiar clave root a Mysql por línea de comandos Windows</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<h2>&#8230;MySql <em>of course</em>&#8230;</h2>
<p>Con este comandito podrás hacer un backup en un fichero de texto de las bases de datos en servidores remotos a la máquina donde ejecutes el &#8220;comandito&#8221;:</p>
<p><strong>mysqldump -h <em>direccion_ftp_remoto</em> &#8211;password=<em>claveRemota</em> &#8211;user=<em>usuarioRemoto</em> <em>nombre_base_de_datos_remota</em> &#8211;routines&gt; <em>/home/backup/mysql-servidor_talytal.sql</em></strong></p>
<p><span style="font-family: 'Times New Roman'; line-height: normal; font-size: small;"> </span></p>
<p style="display: inline !important;">Hay otras combinaciones de este efectivo comando de Mysql, por ejemplo este que me sirve para realizar copias de una base de datos de un servidor a otro:</p>
<p><strong>mysqldump &#8211;host=direccion_host_origen &#8211;password=clave_mysql_origen &#8211;user=usuario_origen tabla a copiar | mysql &#8211;password=clave_mysql_local &#8211;user=usuario_mysql_local tabla_destino</strong></p>
<p>La tabla de destino tiene que existir, es indiferente si tiene datos o no, o si las estructuras son diferentes pues mysqldump la machacará con los datos que vienen del origen.</p>
<p>Además podrás despreocuparte un poquito de tus datos si añades esta copia a una tarea con <strong>cron</strong> para ello haz un:</p>
<p>sudo crontab -e</p>
<p>Y métele algo así como:</p>
<p>00 21 * * * mysqldump &#8211;host=&#8230; y toda tu comando</p>
<p>Esto copiará la tabla todos los días de la semana a las 21.00H.</p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/copia-de-seguridad-remota-de-bases-de-datos/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/optimizar-bases-de-datos-mysql/' rel='bookmark' title='Permanent Link: Optimizar bases de datos Mysql'>Optimizar bases de datos Mysql</a></li>
<li><a href='http://uvedobles.com/optimizar-bases-de-datos-mysql/' rel='bookmark' title='Permanent Link: Optimizar bases de datos Mysql'>Optimizar bases de datos Mysql</a></li>
<li><a href='http://uvedobles.com/cambiar-clave-root-a-mysql-por-linea-de-comandos-windows/' rel='bookmark' title='Permanent Link: Cambiar clave root a Mysql por línea de comandos Windows'>Cambiar clave root a Mysql por línea de comandos Windows</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/copia-de-seguridad-remota-de-bases-de-datos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sincronizar ficheros mediante FTP</title>
		<link>http://uvedobles.com/sincronizar-ficheros-mediante-ftp/</link>
		<comments>http://uvedobles.com/sincronizar-ficheros-mediante-ftp/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 16:27:24 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de escritorio]]></category>
		<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Distribuciones Linux]]></category>
		<category><![CDATA[En la nube]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Línea de comandos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1899</guid>
		<description><![CDATA[Para sincronizar ficheros entre dos servidores  entre tu máquina local y un servidor remoto vamos a utilizar el programa para Linux &#8220;LFTP&#8221;, ya sabemos que para estas tareas es mucho mejor rSync pero, pero&#8230; si el servidor remoto no lo soporta, es por ejemplo un Windows Server o no lo tiene instalado y no podemos [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' rel='bookmark' title='Permanent Link: Bloquear muchos intentos fallidos de acceso a servidor'>Bloquear muchos intentos fallidos de acceso a servidor</a></li>
<li><a href='http://uvedobles.com/como-cambiar-la-clave-de-phpmyadmin-en-ubuntu/' rel='bookmark' title='Permanent Link: Cómo cambiar la clave de phpMyAdmin en Ubuntu'>Cómo cambiar la clave de phpMyAdmin en Ubuntu</a></li>
<li><a href='http://uvedobles.com/backup-online-gratis/' rel='bookmark' title='Permanent Link: Backup online gratis'>Backup online gratis</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Para sincronizar ficheros entre dos servidores  entre tu máquina local y un servidor remoto vamos a utilizar el programa para Linux &#8220;LFTP&#8221;, ya sabemos que para estas tareas es mucho mejor rSync pero, pero&#8230; si el servidor remoto no lo soporta, es por ejemplo un Windows Server o no lo tiene instalado y no podemos acceder mediante SSH porque se trata de un servidor requetecompartido este sistema de copia de seguridad, backup o sincronización mediante FTP te resultará de gran ayuda.  Si no lo tienes instalado en tu sistema procede a instalarlo con un:  <strong>sudo apt-get install lftp</strong> <strong> </strong>Una vez instalado conéctate al servidor remoto por FTP utilizando un nombre de usuario y una clave con:  <strong>lftp -u usuario_ftp,clave servidor_ftp_o_ip</strong> <strong> </strong>Si da problemas de conexión podría ser por que el servidor FTP está en modo pasivo forzado si es así edita el fichero de configuración de LFTP con un:  <strong>nano /etc/lftp.conf</strong> <strong> </strong>y descomenta la linea &#8220;passive-mode&#8221;:  Ahora vamos a realizar una copia espejo de la carpeta del servidor remoto al servidor o equipo local mediante el comando &#8220;mirror&#8221; de lftp:  <strong>mirror carpeta_servidor_conectado carpeta_destino_en_local</strong> <strong> </strong><span style="font-family: 'Times New Roman'; line-height: normal; font-size: small;"> </span></p>
<div style="display: inline !important;"><span style="font-family: 'Times New Roman'; line-height: normal; font-size: small;"></p>
<p style="display: inline !important;"><span style="font-size: small;"> </span></p>
<p style="display: inline !important;">Si quieres abortar el backup o sincronizado haz un CTRL+C y si quieres salir de &#8220;lftp&#8221; escribe  <strong>quit</strong> y pulsa enter  Ahora tardará un buen rato en preparar la copia para posteriormente sincronizar todos y cada uno de los archivos.</p>
<p></span></div>
<p>Ahora nos quedaría hacer una especie de script y añadirlo a las tareas &#8220;cron&#8221; de forma que la sincronización o backup se hicies de forma automatizada sin que tengamos que mediar en ello.  Para cargar un script de comando vamos a utilizar el siguiente comando lftp  <strong>lftp -f &lt;script_file&gt;</strong> donde &lt;script_file&gt; será un archivo de texto con los comandos a ejecutar, esos comandos tienen la siguiente sintaxis:</p>
<div id="_mcePaste"><strong></p>
<div id="_mcePaste">open ftp.servidor.com</div>
<div id="_mcePaste">user nombre_usuario clave_usuario</div>
<p></strong><strong> </strong></p>
<div id="_mcePaste" style="display: inline !important;">
<div id="_mcePaste" style="display: inline !important;"><strong></p>
<div id="_mcePaste" style="display: inline !important;">mirror dirRemoto2 /var/www/backup/</div>
<p></strong><strong> </strong><strong> </strong></div>
</div>
<p><strong> </strong> <strong> </strong> <strong></p>
<div id="_mcePaste">mirror dirRemoto1 /var/www/backup/</div>
<p></strong><strong> </strong><strong> </strong></p>
<div id="_mcePaste" style="display: inline !important;"><strong> </strong></div>
<p><strong> </strong> <strong> </strong> <strong> </strong> <strong></p>
<div id="_mcePaste">exit</div>
<p></strong><strong> </strong><strong> </strong><strong> </strong><span style="font-family: 'Times New Roman'; line-height: normal; font-size: small;"> </span></p>
<p style="display: inline !important;">
<p style="display: inline !important;">Ya tenemos el script, ahora vamos a añadirlo a las tareas para</p>
<p style="display: inline !important;">editamos el archivo crontab</p>
<p style="display: inline !important;">
<p style="display: inline !important;">
<p style="display: inline !important;"><strong>sudo crontab -e</strong></p>
<p style="display: inline !important;">
<p style="display: inline !important;">
<p style="display: inline !important;">Y añadimos una línea como la que sigue:</p>
<p style="display: inline !important;">
<p style="display: inline !important;">
<p style="display: inline !important;">
<div id="_mcePaste"><strong>00 19 * * * lftp -f /home/scripts/serverone2servertwo.lftp &gt; /dev/null</strong></div>
<div id="_mcePaste">Salimos y reiniciamos el servidor cron con un</div>
<div><strong>sudo /etc/init.d/cron restart</strong></div>
<div>Ahora toca esperar haber si nos funciona!</div>
</div>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/sincronizar-ficheros-mediante-ftp/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' rel='bookmark' title='Permanent Link: Bloquear muchos intentos fallidos de acceso a servidor'>Bloquear muchos intentos fallidos de acceso a servidor</a></li>
<li><a href='http://uvedobles.com/como-cambiar-la-clave-de-phpmyadmin-en-ubuntu/' rel='bookmark' title='Permanent Link: Cómo cambiar la clave de phpMyAdmin en Ubuntu'>Cómo cambiar la clave de phpMyAdmin en Ubuntu</a></li>
<li><a href='http://uvedobles.com/backup-online-gratis/' rel='bookmark' title='Permanent Link: Backup online gratis'>Backup online gratis</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/sincronizar-ficheros-mediante-ftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloquear muchos intentos fallidos de acceso a servidor</title>
		<link>http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/</link>
		<comments>http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/#comments</comments>
		<pubDate>Mon, 25 Apr 2011 15:57:12 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Aprender]]></category>
		<category><![CDATA[Bugs y errores]]></category>
		<category><![CDATA[Compartir]]></category>
		<category><![CDATA[Conocimiento]]></category>
		<category><![CDATA[Desarrollo web]]></category>
		<category><![CDATA[Distribuciones Linux]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[En la nube]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Línea de comandos]]></category>
		<category><![CDATA[Optimizando]]></category>
		<category><![CDATA[Pirateo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Utilidades de sistema]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1893</guid>
		<description><![CDATA[Vamos a proteger nuestros servidores basados en Debian y Ubuntu con dos aplicaciones Fail2Ban y DenyHost ambas son unas aplicaciones ideales para proteger servidores puest te permite bloquear determinados ataques cuando estos fallan con la clave al intentar acceder a tu servidor, vaya el típico ataque de denegación de servicio. Protegiendo Apache, FTP y los servidores de [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/' rel='bookmark' title='Permanent Link: Baneando direcciones IPs en Apache bajo Windows'>Baneando direcciones IPs en Apache bajo Windows</a></li>
<li><a href='http://uvedobles.com/test-de-carga-web/' rel='bookmark' title='Permanent Link: Test de carga web'>Test de carga web</a></li>
<li><a href='http://uvedobles.com/optimizar-servidor-mysql/' rel='bookmark' title='Permanent Link: Optimizar servidor MySQL'>Optimizar servidor MySQL</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vamos a proteger nuestros servidores basados en Debian y Ubuntu con dos aplicaciones Fail2Ban y DenyHost ambas son unas aplicaciones ideales para proteger servidores puest te permite bloquear determinados ataques cuando estos fallan con la clave al intentar acceder a tu servidor, vaya el típico ataque de denegación de servicio.</p>
<h2>Protegiendo Apache, FTP y los servidores de correo con Fail2Ban</h2>
<p>Funciona de una forma muy sencilla, Fail2Ban lee los archivos de log de accesos por password o los errores del fichero de errores de apache error_log vetando a través del Firewall aquellas IPs que fallan muchas veces</p>
<p>Para instalarlo, desde Ubuntu o Debian:</p>
<div id="globalWrapper">
<div id="column-content">
<div id="content">
<div id="bodyContent">
<pre><strong>sudo apt-get install fail2ban</strong></pre>
<p>Para configurarlo lanza un editor como nano o cualquier otro que tengas instalado</p>
<div id="globalWrapper">
<div id="column-content">
<div id="content">
<div id="bodyContent">
<p><tt><strong>sudo nano /etc/fail2ban.conf</strong></tt></p>
</div>
</div>
</div>
</div>
<p>Tienes instrucciones sobre la configuración del mismo en:</p>
<p><a rel="nofollow" target="_blank" href="http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_spanish">http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_spanish</a></p>
<p>Enlace: <a rel="nofollow" target="_blank" href="http://www.fail2ban.org/wiki/index.php/FAQ_spanish">http://www.fail2ban.org/wiki/index.php/FAQ_spanish</a></p>
<h2>Protegiendo el servicio de SSH</h2>
<p>Ahora le toca el turno a DenyHosts cuya página web es: <a rel="nofollow" target="_blank" href="http://denyhosts.sourceforge.net/">http://denyhosts.sourceforge.net/</a> para instalarlo nuevamente desde un terminal tipeamos:</p>
<p><strong>sudo apt-get install denyhosts</strong></p>
<p>DenyHost únicamente nos protegerá el servidor SSH, que ya es mucho. Nosotros lo hemos probado y rotundamente funciona sin tener que tocar nada de configuración, la gran ventaja es que además de analizar los logs con los intentos de conexión además accede de forma automática a listas de IPs atacantes desconocidas que se hallan en el servidor principal de DenyHost.</p>
<p>Si quieres modificar su configuración puedes hacerlo con un:</p>
<p><strong>nano /etc/denyhosts.conf</strong></p>
<p>Una de las opciones que te aconsejamos es la de sincronizar de forma automática y cada hora con el servidor de DenyHosts, para ello deberás descomentar una línea en ese archivo de configuración:</p>
<div id="_mcePaste"><strong># To enable synchronization, you must uncomment the following line:</strong></div>
<div id="_mcePaste"><strong>SYNC_SERVER = http://xmlrpc.denyhosts.net:9911</strong></div>
<p>Recuerda que toda esta instalación y configuración se debe hacer como superusuario</p>
<h2>Si la lías parda y te autobaneas</h2>
<p>Si te sucede como a mi que durante las pruebas me autobaneé &#8220;sin querer queriendo&#8221; y al intentar acceder el servidorcito chulo como ninguno te escupe un:</p>
<p><strong> ssh_exchange_identification: Connection closed by remote host</strong></p>
<p>Tienes que cambiar de IP, acceder, para el servicio denyhosts y borrar la IP baneada del archivo /etc/hosts.deny yo lo hice desde el móvil, pues tengo un router con IP fija puxx, que va bien para casi nada, en cambio en el mobilette donde al tener una conexión 3G con una IP diferente me pude conectar, usé el programa <strong>ConnectBot de Android</strong>, que no me lo había mirado mucho y la verdad lo he visto un poco <em>flu</em>, pues para empezar no se como se maneja el cursor, si alguno de vosotros conoce algún otro software para conectarse a SSH desde Android please, que nos deje un comentario a todos.</p>
</div>
</div>
</div>
</div>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/' rel='bookmark' title='Permanent Link: Baneando direcciones IPs en Apache bajo Windows'>Baneando direcciones IPs en Apache bajo Windows</a></li>
<li><a href='http://uvedobles.com/test-de-carga-web/' rel='bookmark' title='Permanent Link: Test de carga web'>Test de carga web</a></li>
<li><a href='http://uvedobles.com/optimizar-servidor-mysql/' rel='bookmark' title='Permanent Link: Optimizar servidor MySQL'>Optimizar servidor MySQL</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securizar una página web</title>
		<link>http://uvedobles.com/securizar-una-pagina-web/</link>
		<comments>http://uvedobles.com/securizar-una-pagina-web/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 13:36:14 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones web]]></category>
		<category><![CDATA[Bugs y errores]]></category>
		<category><![CDATA[En la nube]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://uvedobles.com/securizar-una-pagina-web/</guid>
		<description><![CDATA[En el siguiente tutorial aprenderás multitud de técnicas para mejorar la seguridad de tu página web o aplicación web, nos enseñan a evitar los denominados SQL Injection y Spoofings. Os recomiendo encarecidamente sí lectura y aplicación. http://net.tutsplus.com/tutorials/tools-and-tips/can-you-hack-your-own-site-a-look-at-some-essential-security-considerations/ Páginas relacionadas con este artículo:Página home de una aplicación web Estimación del valor de una página web Ver [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/pagina-home-de-una-aplicacion-web/' rel='bookmark' title='Permanent Link: Página home de una aplicación web'>Página home de una aplicación web</a></li>
<li><a href='http://uvedobles.com/estimacion-del-valor-de-una-pagina-web/' rel='bookmark' title='Permanent Link: Estimación del valor de una página web'>Estimación del valor de una página web</a></li>
<li><a href='http://uvedobles.com/ver-la-disposicion-de-una-pagina-web/' rel='bookmark' title='Permanent Link: Ver la disposición de una página web'>Ver la disposición de una página web</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>En el siguiente tutorial aprenderás multitud de técnicas para mejorar la seguridad de tu página web o aplicación web, nos enseñan a evitar los denominados SQL Injection y Spoofings.</p>
<p>Os recomiendo encarecidamente sí lectura y aplicación.</p>
<p><a rel="nofollow" target="_blank" href="http://net.tutsplus.com/tutorials/tools-and-tips/can-you-hack-your-own-site-a-look-at-some-essential-security-considerations/">http://net.tutsplus.com/tutorials/tools-and-tips/can-you-hack-your-own-site-a-look-at-some-essential-security-considerations/</a> </p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/securizar-una-pagina-web/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/pagina-home-de-una-aplicacion-web/' rel='bookmark' title='Permanent Link: Página home de una aplicación web'>Página home de una aplicación web</a></li>
<li><a href='http://uvedobles.com/estimacion-del-valor-de-una-pagina-web/' rel='bookmark' title='Permanent Link: Estimación del valor de una página web'>Estimación del valor de una página web</a></li>
<li><a href='http://uvedobles.com/ver-la-disposicion-de-una-pagina-web/' rel='bookmark' title='Permanent Link: Ver la disposición de una página web'>Ver la disposición de una página web</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/securizar-una-pagina-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alternartivas al hosting</title>
		<link>http://uvedobles.com/alternartivas-al-hosting/</link>
		<comments>http://uvedobles.com/alternartivas-al-hosting/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 16:54:22 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Bookmarking]]></category>
		<category><![CDATA[Compartir]]></category>
		<category><![CDATA[Conocimiento]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Desarrollo web]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[Dándole a la bola]]></category>
		<category><![CDATA[En la nube]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hay fuera hay algo]]></category>
		<category><![CDATA[ISP y hostings]]></category>
		<category><![CDATA[Inspiración]]></category>
		<category><![CDATA[Optimizando]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1795</guid>
		<description><![CDATA[Iniciativas como estas son para sacarse el sombrero; bravo UnHosted, más aún hoy, donde para nosotros, en nuestro país, con la ley Sinde acechando al otro lado de tu pantalla de webmaster, una ley que destaca por su injusticia. Es jocoso hasta para vomitar sobre ella del asco que produce que cuatro amigos rebosantes de [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/test-de-carga-web/' rel='bookmark' title='Permanent Link: Test de carga web'>Test de carga web</a></li>
<li><a href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' rel='bookmark' title='Permanent Link: Bloquear muchos intentos fallidos de acceso a servidor'>Bloquear muchos intentos fallidos de acceso a servidor</a></li>
<li><a href='http://uvedobles.com/medir-la-velocidad-de-una-web/' rel='bookmark' title='Permanent Link: Medir la velocidad de una web'>Medir la velocidad de una web</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="s3-img" src="http://uvedobles.com.s3.amazonaws.com/unhosted.png" border="0" alt="unhosted Alternartivas al hosting"  title="Alternartivas al hosting" /></p>
<p>Iniciativas como estas son para sacarse el sombrero; bravo <strong>UnHosted</strong>, más aún hoy, donde para nosotros, en nuestro país, con la ley Sinde acechando al otro lado de tu pantalla de webmaster, una ley que destaca por su injusticia. Es jocoso hasta para vomitar sobre ella del asco que produce que cuatro amigos rebosantes de poder puedan ahora señalar a alguien a escondidas y de un plumazo eliminar su servicio en la red.</p>
<p>En fin, me cabreo con esta mentira tan gorda que levanta toda sospecha pues es claramente un ataque frontal a las libertades ganadas en democracia un nuevo giro a la represión, incomprensible a la paz que retrogado.</p>
<p>Intentando no coger más mala sangre, que es viernes y toca descansar os dejo un enlace a un proyecto que puede ser algo nuevo si todos nos volcamos con él un sistema de <em>hosting</em> inhospedado, en otras palabras un <em>hosting</em> sin <em>hosting</em> : <a rel="nofollow" target="_blank" href="http://www.unhosted.org/">http://www.unhosted.org/</a></p>
<p>Esto puede ser el P2P de los webservers un paraíso de libertad! Pues con él el servidor está distribuido y por tanto nadie va poder tener narices técnicas de chaparlo.</p>
<p>Sonríe! <img src='http://uvedobles.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Alternartivas al hosting" class='wp-smiley' title="Alternartivas al hosting" />  La libertad vuelve</p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/alternartivas-al-hosting/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/test-de-carga-web/' rel='bookmark' title='Permanent Link: Test de carga web'>Test de carga web</a></li>
<li><a href='http://uvedobles.com/bloquear-muchos-intentos-fallidos-de-acceso-a-servidor/' rel='bookmark' title='Permanent Link: Bloquear muchos intentos fallidos de acceso a servidor'>Bloquear muchos intentos fallidos de acceso a servidor</a></li>
<li><a href='http://uvedobles.com/medir-la-velocidad-de-una-web/' rel='bookmark' title='Permanent Link: Medir la velocidad de una web'>Medir la velocidad de una web</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/alternartivas-al-hosting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Resucitar disco duro</title>
		<link>http://uvedobles.com/resucitar-disco-duro/</link>
		<comments>http://uvedobles.com/resucitar-disco-duro/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 10:41:27 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de escritorio]]></category>
		<category><![CDATA[Bugs y errores]]></category>
		<category><![CDATA[Distribuciones Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Línea de comandos]]></category>
		<category><![CDATA[Pirateo]]></category>
		<category><![CDATA[Sistemas operativos]]></category>
		<category><![CDATA[Utilidades de sistema]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1787</guid>
		<description><![CDATA[RIPLinux es a pesar de su nombre una muy viva distribución de Linux enfocada a resucitar sistemas operativos bajo Linux o discos duros que se han corrompido, incluso puede tirar arriba el tiempo suficiente para rescatar información un disco con sectores destrozados, ocupa muy poquito, 180 Mb. lo puedes descargar de: http://www.tux.org/pub/people/kent-robotti/looplinux/rip/ Para grabarlo en [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/programas-gratis-alternativos/' rel='bookmark' title='Permanent Link: Programas gratis alternativos'>Programas gratis alternativos</a></li>
<li><a href='http://uvedobles.com/saber-el-uptime-en-windows/' rel='bookmark' title='Permanent Link: Saber el uptime en Windows'>Saber el uptime en Windows</a></li>
<li><a href='http://uvedobles.com/recuperar-archivos-borrados-en-ubuntu/' rel='bookmark' title='Permanent Link: Recuperar archivos borrados en Ubuntu'>Recuperar archivos borrados en Ubuntu</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="s3-img" src="http://uvedobles.com.s3.amazonaws.com/rescate-tu-disco-duro.png" border="0" alt="rescate tu disco duro Resucitar disco duro" width="650px" title="Resucitar disco duro" /></p>
<p><strong>RIPLinux</strong> es a pesar de su nombre una muy viva distribución de Linux enfocada a resucitar sistemas operativos bajo Linux o discos duros que se han corrompido, incluso puede tirar arriba el tiempo suficiente para rescatar información un disco con sectores destrozados, ocupa muy poquito, 180 Mb. lo puedes descargar de:</p>
<p>http://www.tux.org/pub/people/kent-robotti/looplinux/rip/</p>
<p>Para grabarlo en un Pendrive, pues hoy en día eso de los CDs es una pega, al menos con tanto Netbook y tablets sueltos. Ejecuta el siguiente comando tras bajar el archivo:</p>
<div id="_mcePaste">dd if=RIPLinuX-11.3.iso of=/dev/sdc bs=1M</div>
<p>Recuerda modificar tanto el nombre de la ISO por la que tu te bajes ya que hoy es la 11.3 pero mañana será la 11.4 así como el destino, en nuestro caso el pendrive USB que ha sido montado en: &#8220;/dev/sdc&#8221;</p>
<p>Para saber donde se ha montado el dispositivo puedes utilizar &#8220;Utilidad de discos&#8221;, al comando dale siempre el dispositivo raíz donde está la MBR del pendrive no el &#8220;1&#8243;, para ser claros en nuestro caso la utilidad de discos nos dice &#8220;/dev/sdc y /dev/sdc1&#8243; siendo este último el que tiene el espacio libre, pero para que el USB sea autorrancable siempre debe ir en la MBR o partición de arranque (Master Boot Record)</p>
<p>Podrás arrancar RIPLinux tanto en entorno gráfico como en línea de comados, algunos de los programas que incorpora son:</p>
<ul>
<li><strong>cdrwtool, mkudffs y pktsetup</strong> para permitir escritura en medios ópticos</li>
<li><strong>fsck.reiserfs y’ fsck.reiser4</strong> para comprobar y     reparar sistema de ficheros reiserfs y  reiser4.</li>
<li><strong>xfs_repair</strong> para reparar un sistema de ficheros de Linux xfs</li>
<li><strong>jfs_fsck</strong> para comprobar y reparar un sistema de     ficheros de Linux jfs</li>
<li><strong>e2fsck</strong> para comprobar y reparar un sistema de     ficheros Linux ext2 o ext3</li>
<li><strong>ntfsresize</strong> para redimensinar sistemas Windows NTFS     sin pérdida de datos</li>
<li><strong>ntfs-3g</strong> para poder escribir en sistemas Windows     NTFS</li>
<li><strong>chntpw</strong> permite ver información y passwords de     usuarios en sistemas Windows.</li>
<li><strong>cmospwd</strong> permite recuperar password desde CMOS/BIOS</li>
</ul>
<p>Suerte y Viva Linux aunque RIP lo llamen.</p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/resucitar-disco-duro/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/programas-gratis-alternativos/' rel='bookmark' title='Permanent Link: Programas gratis alternativos'>Programas gratis alternativos</a></li>
<li><a href='http://uvedobles.com/saber-el-uptime-en-windows/' rel='bookmark' title='Permanent Link: Saber el uptime en Windows'>Saber el uptime en Windows</a></li>
<li><a href='http://uvedobles.com/recuperar-archivos-borrados-en-ubuntu/' rel='bookmark' title='Permanent Link: Recuperar archivos borrados en Ubuntu'>Recuperar archivos borrados en Ubuntu</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/resucitar-disco-duro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rootear móviles HTC</title>
		<link>http://uvedobles.com/rootear-moviles-htc/</link>
		<comments>http://uvedobles.com/rootear-moviles-htc/#comments</comments>
		<pubDate>Thu, 14 Oct 2010 11:28:08 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Bookmarking]]></category>
		<category><![CDATA[Dispositivos]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Optimizando]]></category>
		<category><![CDATA[Sistemas operativos]]></category>
		<category><![CDATA[Utilidades de sistema]]></category>
		<category><![CDATA[Utilidades desarrollo web]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[aplicación]]></category>
		<category><![CDATA[c]]></category>
		<category><![CDATA[desarrollador]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[móvil]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[store]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1597</guid>
		<description><![CDATA[Cuando silbar es, para algunos,  más difícil que hackear un teléfono móvil dice mucho del fabricante y de la seguridad de sus dispositivos, sí, cuando aún hace nada el hackeo más tonto de la historia fue con los iPad de Apple, que con tan sólo visitar una URL quedaban listos para jailbreakear, ahora y tras [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/desarrollo-multiplataforma-para-moviles/' rel='bookmark' title='Permanent Link: Desarrollo multiplataforma para móviles'>Desarrollo multiplataforma para móviles</a></li>
<li><a href='http://uvedobles.com/jquery-para-moviles/' rel='bookmark' title='Permanent Link: jQuery para móviles'>jQuery para móviles</a></li>
<li><a href='http://uvedobles.com/alternativas-al-ipad/' rel='bookmark' title='Permanent Link: Alternativas al iPad'>Alternativas al iPad</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-medium wp-image-1598" title="rootear-moviles-htc" src="http://uvedobles.com/wp-content/uploads/2010/10/rootear-moviles-htc-485x223.png" alt="rootear moviles htc 485x223 Rootear móviles HTC" width="485" height="223" /></p>
<p>Cuando silbar es, para algunos,  más difícil que <em>hackear</em> un teléfono móvil dice mucho del fabricante y de la seguridad de sus dispositivos, sí, cuando aún hace nada el <em>hackeo</em> más tonto de la historia fue con los iPad de Apple, que con tan sólo visitar una URL quedaban listos para <em>jailbreakear</em>, ahora y tras tener un nuevo HTC Wildfire de la mano de la Yoigo he conocido un programita que casi le llega a la altura en cuanto facilidad de <em>hackeo</em>, y que funciona sobre casi la totalidad de la familia de teléfono HTC, además tiene un simpático nombre:</p>
<p><strong>Unrevoked3</strong></p>
<p>Este programa, disponible en 3 diferentes sabores, Linux, OSX y Wintontous es facilísimo de usar, <em>pin pan pum</em> y ya tienes tu teléfono Android con permisos de superusuario, detalle que entre otras cosas te permitirá compartir el acceso a internet, sí, esa tarifa plana que por 8 euros al mes te dan los amigos de Yoigo y cuyas limitaciones son la de la bajada drástica de velocidad tras los 300 Mb. descargados, un problema sólo para aquellos que quieran ir de P2P con una conexión 3G, para el resto, incluso con el corte de velocidad nos sobra para navegar y leer el correo.</p>
<p>Así, que si tienes un móvil HTC y quieres tener permisos de superusuario descárgate el siguiente programita en tu Ubuntu, los de otros sistemas visitad la <a rel="nofollow" target="_blank" href="http://www.unrevoked.com/recovery/" target="_blank">web oficial aquí</a> y elegid vuestro sabor, y de paso id pensando en cambiaros a Ubuntu, o Debian, o CentOS, o&#8230;, menos rollos! El archivo!: <a class="downloadlink" href="http://uvedobles.com/wp-content/plugins/download-monitor/download.php?id=39" title=" downloaded 113 times" >Programa para rootear HTC (113)</a></p>
<p>Y luego con permisos de superusuario en una ventana de terminal, buscas la <em>carpetica</em> donde te has bajado el <em>programica</em> y  haz un:</p>
<p><strong>sudo ./reflash</strong></p>
<p>Conectas tu HTC WildFire HTC Hero HTC Desire o el HTC Loquesea en modo &#8220;Sólo carga USB&#8221; y activas la &#8220;depuración USB&#8221; en opciones de desarrollador. En un momento estará <em>hackeado</em>. Digo momento, pero tarda unos 5 <em>minutillos</em>, se reinicializa varias veces y parece que algo mal&#8230; pero no, tras, creo que unos 3 <em>autoreboteos</em> del telefonito el programa te mostrará un &#8220;Done&#8221;, es decir &#8220;Hecho!&#8221;</p>
<p>Luego, ya desde el móvil HTC, busca en la Market Store una aplicación que se llama &#8220;superuser&#8221; y que te permitirá dar permisos de superusuario a cualquier aplicación.</p>
<p>La aplicación que uso yo para compartir la conexión de Internet de Yoigo, es Barnacle Wifi, un programita que te convierte tu móvil en un HotSpot, si bien debo de decir que en mi anterior móvil Huawei Selina U8110 la aplicación era mucho, pero mucho más estable que en mi nuevo y reluciente HTC Wildfire.</p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/rootear-moviles-htc/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/desarrollo-multiplataforma-para-moviles/' rel='bookmark' title='Permanent Link: Desarrollo multiplataforma para móviles'>Desarrollo multiplataforma para móviles</a></li>
<li><a href='http://uvedobles.com/jquery-para-moviles/' rel='bookmark' title='Permanent Link: jQuery para móviles'>jQuery para móviles</a></li>
<li><a href='http://uvedobles.com/alternativas-al-ipad/' rel='bookmark' title='Permanent Link: Alternativas al iPad'>Alternativas al iPad</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/rootear-moviles-htc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Personalizar un virtual host de Apache bajo Plesk</title>
		<link>http://uvedobles.com/personalizar-un-virtual-host-de-apache-bajo-plesk/</link>
		<comments>http://uvedobles.com/personalizar-un-virtual-host-de-apache-bajo-plesk/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 08:04:38 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Avecrem a mano]]></category>
		<category><![CDATA[Distribuciones Linux]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[ISP y hostings]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Utilidades de sistema]]></category>
		<category><![CDATA[Utilidades desarrollo web]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[comercio electrónico]]></category>
		<category><![CDATA[ecOOmmerce.com]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[c]]></category>
		<category><![CDATA[logo]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1479</guid>
		<description><![CDATA[En alguna ocasión puedes encontrarte con el siguiente escenario, tienes un servidor que corre bajo el cómodo sistema de gestión de hosting Plesk, gracias a este software configurar un dominio, un correo, el FTP o cualquier otra cosa referente a servidor es cosa de niños, bueno no tanto, pero desde luego es mucho más fácil [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/' rel='bookmark' title='Permanent Link: Baneando direcciones IPs en Apache bajo Windows'>Baneando direcciones IPs en Apache bajo Windows</a></li>
<li><a href='http://uvedobles.com/habilitar-permalinks-en-apache-2/' rel='bookmark' title='Permanent Link: Habilitar permalinks en Apache 2'>Habilitar permalinks en Apache 2</a></li>
<li><a href='http://uvedobles.com/instalar-apache-2-php-5-mysql-5-y-webmin-1-5/' rel='bookmark' title='Permanent Link: Instalar Apache 2 PHP 5 MYSQL 5 y Webmin 1.5'>Instalar Apache 2 PHP 5 MYSQL 5 y Webmin 1.5</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>En alguna ocasión puedes encontrarte con el siguiente escenario, tienes un servidor que corre bajo el cómodo sistema de gestión de hosting Plesk, gracias a este software configurar un dominio, un correo, el FTP o cualquier otra cosa referente a servidor es cosa de niños, bueno no tanto, pero desde luego es mucho más fácil que hacerlo manualmente a través de la línea de comandos.</p>
<p>Ahora bien, Plesk tiene como todos los sistemas bonitos y muy domesticados algunas limitaciones que sólo podrás superar gracias a la línea de comandos del sistema, es decir, pasando completamente de la interficie de Plesk, es aquí donde se nos ha planteado el siguiente problema:</p>
<p>Necesitamos que varios dominios apunten al mismo directorio físico del disco duro pero conservando su host, es decir no valen redirecciones de dominio, esto es para nuestro sistema de gestión de tiendas online ecOOmmerce.com que soporta un sistema multitienda es decir, mismo catálogo de productos diferentes tiendas.</p>
<p>Que dos webs apunten a un mismo dominio bajo la versión actual de Plesk no es posible así que deberás de contar con un acceso SSH a tu servidor y un poco de confianza en el manejo de la shell.</p>
<p>La modificación no se puede hacer directamente sobre el archivo que genera plesk dentro de la carpeta vhosts, hablamos de un archivo denominado httpd.include, pues si lo tocas Plesk lo reescribirá con sus propios valores perdiendo cualquier cambio. El concepto es generar otro archivo de modificación que se leerá a posteriori y decirle a plesk que existe ese archivo para finalmente reiniciar el servicio web, es decir el Apache.</p>
<p>En nuestro proyecto, la web real donde se contienen los archivos es mazingerzeta.com y la web satélite que debe apuntar a la misma carpeta es superpc.es</p>
<p>A continuación, los 3 pasos y diversos comandos que necesitarás para modificar el Virtual host.</p>
<p>1. Añadir un archivo vhost.conf en el directorio &#8220;conf&#8221; del dominio satélite con la siguiente configuración:</p>
<p>ServerName www.superpc.es<br />
  DocumentRoot /var/www/vhosts/mazingerzeta.com/httpdocs<br />
  #CustomLog /var/www/vhosts/superpc.es/statistics/logs/access_log plesklog<br />
  DirectoryIndex index.php<br />
  #ErrorLog /var/www/vhosts/superpc.es/statistics/logs/error_log<br />
  <IfModule mod_ssl.c><br />
    SSLEngine off<br />
  </IfModule><br />
  <Directory /var/www/vhosts/mazingerzeta.com/httpdocs><br />
    AllowOverride All<br />
    Allow from All<br />
    <IfModule mod_php5.c><br />
      php_admin_flag engine on<br />
      php_admin_flag safe_mode off<br />
      php_admin_value open_basedir none<br />
    </ifModule><br />
  Options -Includes -ExecCGI<br />
  </Directory>  </p>
<p>2. Reprogramar Plesk para que lea ese archivo</p>
<p>Este es el comando genérico, depende del directorio de instalación del Plesk y del nombre del dominio:</p>
<p>/plesk_installation_directory/admin/sbin/websrvmng &#8211;reconfigure-vhost &#8211;vhost-name=dominio.com</p>
<p>En nuestro caso:  </p>
<p>/usr/local/psa/admin/sbin/websrvmng &#8211;reconfigure-vhost &#8211;vhost-name=superpc.es</p>
<p>3. Reiniciar Apache</p>
<p>/etc/init.d/httpd restart</p>
<p>Ya está!</p>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/personalizar-un-virtual-host-de-apache-bajo-plesk/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/baneando-direcciones-ips-en-apache-bajo-windows/' rel='bookmark' title='Permanent Link: Baneando direcciones IPs en Apache bajo Windows'>Baneando direcciones IPs en Apache bajo Windows</a></li>
<li><a href='http://uvedobles.com/habilitar-permalinks-en-apache-2/' rel='bookmark' title='Permanent Link: Habilitar permalinks en Apache 2'>Habilitar permalinks en Apache 2</a></li>
<li><a href='http://uvedobles.com/instalar-apache-2-php-5-mysql-5-y-webmin-1-5/' rel='bookmark' title='Permanent Link: Instalar Apache 2 PHP 5 MYSQL 5 y Webmin 1.5'>Instalar Apache 2 PHP 5 MYSQL 5 y Webmin 1.5</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/personalizar-un-virtual-host-de-apache-bajo-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacks para WordPress</title>
		<link>http://uvedobles.com/hacks-para-wordpress/</link>
		<comments>http://uvedobles.com/hacks-para-wordpress/#comments</comments>
		<pubDate>Tue, 20 Apr 2010 14:25:01 +0000</pubDate>
		<dc:creator>dedavid</dc:creator>
				<category><![CDATA[Aplicaciones de servidor]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Copy Paste]]></category>
		<category><![CDATA[Desarrollo web]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Optimizando]]></category>
		<category><![CDATA[Plugins Wordpress]]></category>
		<category><![CDATA[Trozos de código]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[c]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[logo]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://uvedobles.com/?p=1208</guid>
		<description><![CDATA[Hemos recopilado cinco de los hacks más útiles para WordPress, Pero algunos se preguntarán ¿ qué son los hacks para WordPress? 1. Hacks para WordPress Los hacks para WordPress son porciones de código más bien pequeñas que te permiten alterar el comportamiento o apariencia del mismo en puntos que son inalterables a través del propio [...]


Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/plantilla-wordpress-optimizada-para-adsense/' rel='bookmark' title='Permanent Link: Plantilla WordPress optimizada para adSense'>Plantilla WordPress optimizada para adSense</a></li>
<li><a href='http://uvedobles.com/temas-para-wordpress-bloc-de-notas/' rel='bookmark' title='Permanent Link: Temas para WordPress Bloc de notas'>Temas para WordPress Bloc de notas</a></li>
<li><a href='http://uvedobles.com/quiero-que-me-indexen-por-esto/' rel='bookmark' title='Permanent Link: Quiero que me indexen por esto'>Quiero que me indexen por esto</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a class="lightbox" title="hacks-para-wordpress" href="http://uvedobles.com/wp-content/uploads/2010/04/hacks-para-wordpress.jpg"><img class="alignnone size-full wp-image-1210" title="hacks-para-wordpress" src="http://uvedobles.com/wp-content/uploads/2010/04/hacks-para-wordpress.jpg" alt="hacks para wordpress Hacks para Wordpress" width="346" height="180" /></a></p>
<p>Hemos recopilado cinco de los <em>hacks</em> más útiles para <strong>WordPress</strong>, Pero algunos se preguntarán ¿ qué son los <strong><em>hacks</em> para </strong><strong>WordPress</strong>?</p>
<h2>1. Hacks para WordPress</h2>
<p>Los <strong>hacks</strong> para WordPress son porciones de código más bien pequeñas que te permiten alterar el comportamiento o apariencia del mismo en puntos que son inalterables a través del propio panel de control de <strong>WordPress</strong>.</p>
<p>Vamos a poner un ejemplo, cómo modificarías el logotipo que te muestra el sistema en la página de acceso a la administración esa que acaba por /wp-admin/, a través del panel de control es totalmente imposible al menos en la versión actual, así que para realizar este cambio y otros que te reflejamos en el siguiente Post, deberás recurrir a los famosos <em>hacks</em>.</p>
<p>Esstos <em>hacks</em> van dentro del código fuente de cada tema, los puedes editar desde el mismo panel de control de WordPress y tendrás que tener especial atención si decides cambiar de tema pues al estar codificados dentro del mismo probablemente perderás todos los <em>hacks</em> al cambiar de tema.</p>
<p>Vamos entonces con algunos de los cinco <em>hacks</em> más interesantes para tu blog.</p>
<h2>2. Modificar el logotipo de la página de administración de WordPress</h2>
<p>Para hacer funcionar este hack deberás modificar el fichero de funciones que encontrás en <strong>Apariencia &gt; Editor &gt; functions.php</strong> recuerda también modificar la imagen o el fichero al que apunta.</p>
<pre class="brush:javascript">
function my_custom_login_logo() {
    echo '
<style type="text/css">
        h1 a { background-image:url('.get_bloginfo('template_directory').'/images/custom-login-logo.gif) !important; }
    </style>

';
}

add_action('login_head', 'my_custom_login_logo');
</pre>
<h2>3. Diferir la publicación de RSS</h2>
<p>Este cambio debes realizarlo en el archivo <strong>Apariencia &gt; Editor &gt; functions.php </strong>y sirve para diferir la publicación de las noticias en formato RSS. La principal utilidad es la de diferir las noticias para que en el caso de que algún otro site replique tus contenidos via RSS, que para eso están Google las encuentre primeramente en tu servidor y por tanto te otorgue a tí la titularidad de las mismas, otra funcionalidad de este <em>hack</em> es la de dejarte un espacio de tiempo suficiente entre la publicación y la sindicación para efectuar cambios de última hora.</p>
<p>La variable que contiene la cantidad de tiempo a experarse es $wait y el valor por defecto es de 5 minutos.</p>
<pre class="brush:javascript">
function publish_later_on_feed($where) {
	global $wpdb;

	if ( is_feed() ) {
		// timestamp in WP-format
		$now = gmdate('Y-m-d H:i:s');

		// value for wait; + device
		$wait = '5'; // integer

		// http://dev.mysql.com/doc/refman/5.0/en/date-and-time-functions.html#function_timestampdiff
		$device = 'MINUTE'; //MINUTE, HOUR, DAY, WEEK, MONTH, YEAR

		// add SQL-sytax to default $where
		$where .= " AND TIMESTAMPDIFF($device, $wpdb->posts.post_date_gmt, '$now') > $wait ";
	}
	return $where;
}

add_filter('posts_where', 'publish_later_on_feed');
</pre>
<h2>4. Mostrar los post más comentados en una fecha concreto</h2>
<p>El siguiente código añadirá un función a tu WordPress que te permitirá mostrar en tu barra lateral los post más leídos de tu blog.</p>
<p>En este caso debes de añadir el código al fichero sidebar.php ( <strong>Apariencia &gt; Editor &gt; sidebar.php )<br />
</strong></p>
<pre class="brush:php">
<ul>
<?php
$result = $wpdb->get_results("SELECT comment_count,ID,post_title, post_date FROM $wpdb->posts WHERE post_date BETWEEN '2009-01-01' AND '2009-12-31' ORDER BY comment_count DESC LIMIT 0 , 10");

foreach ($result as $topten) {
    $postid = $topten->ID;
    $title = $topten->post_title;
    $commentcount = $topten->comment_count;
    if ($commentcount != 0) {
    ?>
<li></li>

    <?php }
}
?>
</ul>

l&gt;
</pre>
<h2>5. Limitar el acceso a la administración de tu blog por IP</h2>
<p>Esto desde luego es un método de seguridad muy fuerte útil para aquellos que tienen IP fija, eso sí olvídate de actualizar tu blog cuando estés fuera de vacaciones pues la IP probablemente sea otra o incluso dinámica.</p>
<p>Estos cambios no se pueden realizar con el panel de WordPress y deberás bajarte de tu servidor y editar a mano el fichero .htaccess que encontrarás en la raíz de tu blog.</p>
<pre class="brush:html">

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "Example Access Control"
AuthType Basic
<LIMIT GET>
order deny,allow
deny from all
allow from xx.xx.xx.xx
</LIMIT>
</pre>
<div class='wpfblike' style='height: 40px;'><fb:like href='http://uvedobles.com/hacks-para-wordpress/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div>

<p>Páginas relacionadas con este artículo:<ol><li><a href='http://uvedobles.com/plantilla-wordpress-optimizada-para-adsense/' rel='bookmark' title='Permanent Link: Plantilla WordPress optimizada para adSense'>Plantilla WordPress optimizada para adSense</a></li>
<li><a href='http://uvedobles.com/temas-para-wordpress-bloc-de-notas/' rel='bookmark' title='Permanent Link: Temas para WordPress Bloc de notas'>Temas para WordPress Bloc de notas</a></li>
<li><a href='http://uvedobles.com/quiero-que-me-indexen-por-esto/' rel='bookmark' title='Permanent Link: Quiero que me indexen por esto'>Quiero que me indexen por esto</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://uvedobles.com/hacks-para-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

