20 de febrero de 2015
Actualización de Mantenimiento en WordPress 4.1.1
Ya se encuentra disponible una nueva actualización de mantenimiento para WordPress 4.1.1 donde, según se informó, se corrigen 21 fallos detectados desde el lanzamiento de WordPress 4.1, muchos de ellos relacionado con la compatibilidad con distintas versiones de Internet Explorer 8 y 9, con problemas de visualización de Audio y Video.
Otros problemas que han sido corregidos afectan al editor TinyMCE o en la visualización de ciertos plugins.
Por otro lado, desde el desarrollo de WPHardening v1.4, les comento que es totalmente compatible con WordPress 4.1.1 por esta razón van a poder utilizar y realizar su proceso de hardening antes de actualizar en todos sus proyectos.
Saludos!
Enlace | WordPress 4.1.1 Maintenance Release
Etiquetas:
Actualización
,
Noticia
,
WordPress
,
WPHardening
11 de febrero de 2015
WPHardening: Asegurando WordPress en @Gr2Dest
Gracias a la invitación del grupo de estudio sobre Seguridad Informática y Hacking Etico Gr2Dest, este Lunes 16 de Febrero del 2015 voy a estar impartiendo una charla llamada “WPHardening: asegurando WordPress” desde una video conferencia.
Desde ya están todos invitados no solamente a estar en esa conferencia sino que también a pertenecer a esta grupo abierto de estudio.
La idea general de la charla es mostrar como es posible mejorar la seguridad de WordPress, con algunos conceptos básicos, implementando algunas confguraciones y automatizando las tareas.
Saludos!
Enlace | meetup Gr2Dest
- Madrid/Berlín: 19Hrs
- Bogotá/Lima/Quito: 14Hrs
- Ciudad de México: 13Hrs
- San Juan de Puerto Rico/Caracas: 15Hrs
- Sao Paulo: 17Hrs
- Buenos Aires/Santiago: 16Hrs
Desde ya están todos invitados no solamente a estar en esa conferencia sino que también a pertenecer a esta grupo abierto de estudio.
La idea general de la charla es mostrar como es posible mejorar la seguridad de WordPress, con algunos conceptos básicos, implementando algunas confguraciones y automatizando las tareas.
Saludos!
Enlace | meetup Gr2Dest
Etiquetas:
Eventos
,
Video
,
WordPress
,
WPHardening
10 de febrero de 2015
Google Hacking: Servidores Apache2 en Ubuntu Server
Regresando a las búsquedas de algunos Dorks dentro de Google, me topé con una configuración por defecto dentro de la distribución Ubuntu Server en referencia al servidor web Apache2.
Esto lo descubrí, cuando estaba instalando dentro de Ubuntu Server, todo el entorno y ecosistema de OpenStack y sus componentes, donde en algún momento, dentro del blog vamos a estar hablando.
Uno de sus componentes se llama Horizon y se trata de un Dashboard web donde nos permite interactuar directamente con todos los componentes de OpenStack y desplegar los servidores, y obviamente este dashboard necesitaba de un servidor web como Apache2
El tema es que mientra instalaba, note que sobre esa IP aparecía una página customizada por Ubuntu Server con la frase que todo SysAdmin busca “It works” pero algo diferentes.
Para sacarnos la duda, vamos directamente a realizar una búsqueda masiva para ver cuanto indexó los motores de Google.
intitle:"Apache2 Ubuntu Default Page: It works"
Casi 3.000 servidores corriendo Ubuntu Server y atendiendo un servicio Apache2, donde además, dejaron la configuración por defecto.
Lo ideal sería cambiar o eliminar el VirtualHost que apache trae por defecto al momento de su instalación y evitar que una vez más Google meta las narices y continúe indexando más y más cosas.
Saludos!
Esto lo descubrí, cuando estaba instalando dentro de Ubuntu Server, todo el entorno y ecosistema de OpenStack y sus componentes, donde en algún momento, dentro del blog vamos a estar hablando.
Uno de sus componentes se llama Horizon y se trata de un Dashboard web donde nos permite interactuar directamente con todos los componentes de OpenStack y desplegar los servidores, y obviamente este dashboard necesitaba de un servidor web como Apache2
El tema es que mientra instalaba, note que sobre esa IP aparecía una página customizada por Ubuntu Server con la frase que todo SysAdmin busca “It works” pero algo diferentes.
Para sacarnos la duda, vamos directamente a realizar una búsqueda masiva para ver cuanto indexó los motores de Google.
intitle:"Apache2 Ubuntu Default Page: It works"
Casi 3.000 servidores corriendo Ubuntu Server y atendiendo un servicio Apache2, donde además, dejaron la configuración por defecto.
Lo ideal sería cambiar o eliminar el VirtualHost que apache trae por defecto al momento de su instalación y evitar que una vez más Google meta las narices y continúe indexando más y más cosas.
Saludos!
Etiquetas:
Apache2
,
Configuraciones
,
Google
,
Hack
,
Linux
,
Servidores
,
Ubuntu Server
4 de febrero de 2015
Eliminar el último commit en Git
Cuando nos encontramos en el proceso de desarrollo de software, es muy importante hacer uso de diferentes herramientas, y Git como sistema de control de versiones nos permite realizar un tracking de todas las modificaciones que sufren los sistemas a lo largo del tiempo.
Este tipo de modificaciones son conocidos como commits y es lo que almacena Git como un punto en donde cierra una modificación y además lo podemos implementar como punto de restauración.
Eso es justamente lo que vamos a hacer, Git nos permite retroceder en aquellos puntos de restauración o commit de nuestro proyecto, incluso eliminarlos.
Siempre digo que soy una persona que se olvida de muchas cosas, y no voy a poder recordar este comando hasta que no lo publique en el blog, y es justamente lo que vamos a ver hoy.
Para deshacer un commit y más específicamente, el último que creamos, podemos ejecutar el siguiente comando:
$ git reset --hard HEAD~1
Para verificar que elimino el último commit, podemos realizar una consulta
$ git log --graph --online
Ahora bien si queremos mantener las modificaciones realizadas pero no el commit, podemos ejecutar el siguiente comando:
$ git reset HEAD~1
Excelente verdad?
Saludos!
Este tipo de modificaciones son conocidos como commits y es lo que almacena Git como un punto en donde cierra una modificación y además lo podemos implementar como punto de restauración.
Eso es justamente lo que vamos a hacer, Git nos permite retroceder en aquellos puntos de restauración o commit de nuestro proyecto, incluso eliminarlos.
Siempre digo que soy una persona que se olvida de muchas cosas, y no voy a poder recordar este comando hasta que no lo publique en el blog, y es justamente lo que vamos a ver hoy.
Para deshacer un commit y más específicamente, el último que creamos, podemos ejecutar el siguiente comando:
$ git reset --hard HEAD~1
Para verificar que elimino el último commit, podemos realizar una consulta
$ git log --graph --online
Ahora bien si queremos mantener las modificaciones realizadas pero no el commit, podemos ejecutar el siguiente comando:
$ git reset HEAD~1
Excelente verdad?
Saludos!
Etiquetas:
Git
2 de febrero de 2015
Independizate de tu departamento IT - Habilidades sysadmin para PHP devs
Este es un video que tiene algunos meses de una conferencia realizada en Octubre del 2013 en el PHP Conference Argentina, sin embargo, quería compartirla con ustedes ya que encontré varias cosas que me gustaron mucho.
En primer lugar, es una conferencia impartida por Pablo Godel, un activista de PHP desde hace varios años y con mucha experiencia en Desarrollo.
En segundo lugar, Pablo sin ser SysAdmin, tiene una visión muy interesante respecto al conocimiento técnico que un WebDev debería tener al momento de realizar su trabajo en cualquier plataforma.
Todo esto hace que los Desarrolladores complementen su conocimiento y de esa forma, técnicamente, tengan la capacidad de conocer los sistemas que desarrollan y poder dimensionarlos en el tiempo para la escalabilidad.
No se trata simplemente de montar un servidor virtual y dejar las configuraciones por defecto en cada servicio que utilicemos. Tanto a nivel de Seguridad como de Optimización, estos temas son mucho más profundos.
Saludos!
En primer lugar, es una conferencia impartida por Pablo Godel, un activista de PHP desde hace varios años y con mucha experiencia en Desarrollo.
En segundo lugar, Pablo sin ser SysAdmin, tiene una visión muy interesante respecto al conocimiento técnico que un WebDev debería tener al momento de realizar su trabajo en cualquier plataforma.
Todo esto hace que los Desarrolladores complementen su conocimiento y de esa forma, técnicamente, tengan la capacidad de conocer los sistemas que desarrollan y poder dimensionarlos en el tiempo para la escalabilidad.
No se trata simplemente de montar un servidor virtual y dejar las configuraciones por defecto en cada servicio que utilicemos. Tanto a nivel de Seguridad como de Optimización, estos temas son mucho más profundos.
Saludos!
Suscribirse a:
Entradas (Atom)
Entradas populares
-
Lamento que te enteres por este medio pero tu pareja te engaña. Hace tiempo estoy saliendo con alguien y me engaño diciendo que no tenia ...
-
El Análisis Forense de computadores y sistemas es una de la rama fascinantes de la seguridad informática que año tras año va tomando más fu...
-
En algún momento hablamos lo simple y práctico que es contactar con reportes reportes web, completos analizadores de Logs que nos permiten m...
-
La idea de este post es dejarle una lista de gente que realmente se dedica a Seguridad Informática y sus temas relacionados, gente apasio...
-
Hoy les quiero compartir un nuevo Webcast parte de la segunda temporada de ElevenPaths Talks . Para esta sesión nos encontramos con Diego Es...
-
Luego de un par de semanas de programacion y algunos commits en los repositorios de GitHub , les quería anunciar la version 1.0 de WPHarde...
-
Esto es parte de las nuevas tecnologías con la que hoy contamos. Solo basta con leer un par de líneas para saber de que estas ideas son las ...
-
Figura 1: 4 consejos para proteger SSH en RouterOS Hace algunos días publiqué un Dork en Google y en Shodan donde nos permite encontra...
-
Excelente investigación por parte de Sheila Berta ( @UnaPibaGeek ) sobre un mecanismo de vulnerar un Android y que dió nombre a su confere...
-
No quería dejar pasar esta oportunidad para celebrar junto a todos los lectores de este, mi pequeño espacio donde me gusta hablar ( escribir...