15 de enero de 2013

Seguridad en WordPress: NO registren al usuario admin

Esta es una recomendación para aquellos usuarios que usan a diario WordPress, los que me siguen desde hace tiempo saben que nunca me voy a cansar de decir lo fantástico que es este CMS para todos los niveles de usuarios, y si usted esta por instalarlo o ya está trabajando con él, hágame caso en esto, no registren el usuario admin.


La historia de todo esto empieza en las primeras versiones de WordPress en donde el momento de la instalación por defecto se creaba el usuario cuyo login era admin y así versión tras versión esto se repetía como obligatorio, de más está decir que este usuario tenía todos los privilegios para administrarlo.

A partir de estas nuevas versiones, WordPress nos da la posibilidad de escoger el nombre de usuario o login que se nos ocurra y que vamos a utilizar desde el momento de la instalación para adelante.

Si bien más adelante podes hablar de herramientas que permiten rastrear los usuarios dentro del sitio web, lo más recomendable es no registrar el usuario admin, ya que sería un dato muy valioso para cualquier posible atacante que desea comprometer al sitio.

Unas de las formas de comprometer el sitio sería el robo de identidad, y para un atacante encontrarse con un usuario admin sería cuestión de contar con un buen diccionario de claves y realizar fuerza bruta hacia el formulario de login de WordPress.

14 de enero de 2013

El enigma de Fermat

Comencé la lectura del 2013 y este último viernes entré a una librería con el fin de conseguir algún título netamente informático, lamentablemente por estos lados es muy difícil por no decir imposible conseguirlos, y la respuesta es "No los traemos" con lo cuál la única opción es pedirlos por Internet.

Revolviendo un poco entre los libros encontré en un rincón uno que me llamó poderosamente la atención! "El enigma de Fermat – Tres años de desafío a la matemática" como colección de una serie de libros publicados y distribuidos por el diario La Nación “El mundo es matemáticas”.

Ahora me encuentro disfrutando de esa lectura, que al ritmo que estoy no va a pasar de esta semana para terminarlo y descubrir la apasionante historia detrás del Enigma de Fermat.

11 de enero de 2013

Fuga de Información

Hoy nuevamente quería comentarles un poco sobre uno de los problemas que como Administradores de Redes nos preocupa y mucho, la Fuga de Información.


Es imposible hablar sobre la fuga de información o la filtración de documentos confidenciales y no recordar lo pasado con Wikiliks en Noviembre del 2010, uno de los hechos históricos más populares de los últimos tiempos donde se infiltraron más de 250.000 archivos del Departamento de Estados unidos y sus embajadas.

En este tema hay una realidad, y es la dificultar técnica para administrar y gestionar toda la información que se procesa en una empresa u organismo, la gran mayoría catalogada como crítica o confidencial y que bajo ningún aspecto debería estar en manos de usuarios no autorizados.

Por otro lado si nos enfocamos al aspecto humano existe la posibilidad que los empleados disconformes con su trabajo sean quienes roben la información y la utilicen con fines de extorsión o comercialización de intereses externos, etc.

La fuga de información también puede estar dada por un ataque dirigido de Ingeniería Social hacia empleados para obtener información de cualquier índole o simplemente por no llevar una política adecuada de eliminación de esa información, robos de equipos como PC, Laptop, smartphone, etc.

9 de enero de 2013

Plan de Contingencias


Una de las cosas a las que me dedico es al apasionante mundo de la administración de redes, entre tantas cosas, con lo cuál tenemos la profesión de solucionarlo todo y de aceptar que todo lo que pasa es culpa nuestra, por lo menos eso es lo que piensan los clientes de la red y esa es parte de la vida de un SysAdmin.

Hoy quería hablarles o dejarle en realidad algunos documentos o la bibliografía de consulta para estructurar un buen Plan de Contingencia o recuperación ante cualquier problema, pero antes me gustaría hablar un poco sobre estos documentos.

Es sabido que todo sistema, Data Center, Estructura de Rede, etc va a sufrir en cualquier momento algún desperfecto, un mal funcionamiento, un fallo, un compromiso de seguridad, etc. entonces ante esta premisa por que no armar un documento en donde podamos planificar paso a paso como recuperarse ante un evento desafortunado ya sea de Hardware o de Software también conocido como físico y lógico.

Para ello va a ser necesario entre tantas cosas, conocer y reconocer todas las cosas que administramos, sus posibles riesgos, fallas, su nivel de impacto, sus probabilidades de ocurrencia, etc. y armarlo todo en un documento con la idea que pueda ser revisado por todos los miembros del departamento o demás profesionales en cada área.

Entradas populares