<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Secure News</title>
	<atom:link href="http://www.secure-news.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.secure-news.com</link>
	<description>Simplemente otra bitácora con WordPress</description>
	<pubDate>Wed, 24 Sep 2008 15:15:53 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
	<language>en</language>
			<item>
		<title>Cuidado con las estafas</title>
		<link>http://www.secure-news.com/cuidado-con-las-estafas</link>
		<comments>http://www.secure-news.com/cuidado-con-las-estafas#comments</comments>
		<pubDate>Wed, 24 Sep 2008 15:15:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[empresas]]></category>

		<category><![CDATA[España]]></category>

		<category><![CDATA[internet]]></category>

		<category><![CDATA[picaresca]]></category>

		<category><![CDATA[registro de internet]]></category>

		<category><![CDATA[timos]]></category>

		<guid isPermaLink="false">http://www.secure-news.com/?p=22</guid>
		<description><![CDATA[La picaresca en España es de sobra conocida por todos, pero aún así hay que tener cuidado para no ser estafados.

La última es la de recibir una carta en las empresas, en las cuales se solicitan los datos para registrarse en el Registro de Internet de España, en realidad se trata de una estafa, que [...]]]></description>
			<content:encoded><![CDATA[<p>La picaresca en España es de sobra conocida por todos, pero aún así hay que tener cuidado para no ser estafados.</p>
<p><img class="alignnone" title="Timo" src="http://3.bp.blogspot.com/_sQjIVcN_dnE/SNi19sFCTHI/AAAAAAAAB2M/tw8O073muNA/s400/timo-1.JPG" alt="" width="290" height="400" /></p>
<p>La última es la de recibir una carta en las empresas, en las cuales se solicitan los datos para registrarse en el Registro de Internet de España, en realidad se trata de una estafa, que si leemos la letra pequeña la pillaremos antes de caer.</p>
<p>Viene a decir, que vamos a pagar 1000€ al mes por aparecer en un directorio de internet (que seguramente es una mierda).</p>
<p>Más info: http://gatoweblog.blogspot.com/2008/09/ojito-con-los-timos.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.secure-news.com/cuidado-con-las-estafas/feed</wfw:commentRss>
		</item>
		<item>
		<title>Cortar youtube con IPtables y también web messengers</title>
		<link>http://www.secure-news.com/cortar-youtube-con-iptables-y-tambien-web-messengers</link>
		<comments>http://www.secure-news.com/cortar-youtube-con-iptables-y-tambien-web-messengers#comments</comments>
		<pubDate>Mon, 15 Sep 2008 16:37:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Sistemas]]></category>

		<category><![CDATA[firewall]]></category>

		<category><![CDATA[iptables]]></category>

		<category><![CDATA[msn]]></category>

		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.secure-news.com/?p=17</guid>
		<description><![CDATA[Hola,
Si alguna vez os habéis preguntado como cortar el youtube a algún usuario con linux (en el cual obviamente tenemos acceso como root).
Símplemente con los comandos:
/sbin/iptables -A FORWARD -d 208.65.153.0/24 -j REJECT
/sbin/iptables -A OUTPUT -d 208.65.153.0/24 -j REJECT
/sbin/iptables -A FORWARD -d 208.81.191.0/24 -j REJECT
/sbin/iptables -A OUTPUT -d 208.81.191.0/24 -j REJECT
Cortamos los dos rangos de IPs [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Si alguna vez os habéis preguntado como cortar el youtube a algún usuario con linux (en el cual obviamente tenemos acceso como root).</p>
<p>Símplemente con los comandos:</p>
<p>/sbin/iptables -A FORWARD -d 208.65.153.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 208.65.153.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 208.81.191.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 208.81.191.0/24 -j REJECT</p>
<p>Cortamos los dos rangos de IPs que tiene youtube, con lo que dejará de funcionar.</p>
<p>También podemos cortar el MSN cuando se utiliza algún cliente, para ello:</p>
<p>/sbin/iptables -A OUTPUT -p tcp -m tcp &#8211;dport 1863 -j DROP</p>
<p>Si el usuario vaguete, además tiene recursos y busca por internet webmessengers:</p>
<p>/sbin/iptables -A FORWARD -d 72.21.0.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 72.21.0.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 193.238.163.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 193.238.163.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 208.65.153.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 208.65.153.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 208.81.191.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 208.81.191.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 193.238.160.0/16 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 193.238.160.0/16 -j REJECT<br />
/sbin/iptables -A FORWARD -d 72.232.0.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 72.232.0.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 74.208.12.0/24 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 74.208.12.0/24 -j REJECT<br />
/sbin/iptables -A FORWARD -d 207.46.0.0/16 -j REJECT<br />
/sbin/iptables -A OUTPUT -d 207.46.0.0/16 -j REJECT</p>
<p>Con eso cortamos los principales y más conocidos, pero ojo, hay cientos de webmessengers, así que al final habrá que dar al usuario una colleja y dejarle las cosas claras xD .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.secure-news.com/cortar-youtube-con-iptables-y-tambien-web-messengers/feed</wfw:commentRss>
		</item>
		<item>
		<title>Cuidado con las plantillas de Wordpress</title>
		<link>http://www.secure-news.com/cuidado-con-las-plantillas-de-wordpress</link>
		<comments>http://www.secure-news.com/cuidado-con-las-plantillas-de-wordpress#comments</comments>
		<pubDate>Tue, 26 Aug 2008 12:00:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[Programación]]></category>

		<category><![CDATA[google]]></category>

		<category><![CDATA[penalizaciones]]></category>

		<category><![CDATA[seo]]></category>

		<category><![CDATA[stopbadware]]></category>

		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.secure-news.com/?p=14</guid>
		<description><![CDATA[Hola,
Hoy analizando algun blog de viajes me he encontrado con que tenía un &#60;ul&#62; oculto en el pie de la plantilla, esto puede ser por varios motivos:
1) El que ha creado la plantilla está harto de que la gente ponga la plantilla y quite los enlaces que el ha establecido como obligatorios en la misma [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Hoy analizando algun blog de viajes me he encontrado con que tenía un &lt;ul&gt; oculto en el pie de la plantilla, esto puede ser por varios motivos:</p>
<p>1) El que ha creado la plantilla está harto de que la gente ponga la plantilla y quite los enlaces que el ha establecido como obligatorios en la misma (o simplemente los ha recomendados), y se ha tomado la justicia por su mano, colocando el código oculto para sacar por lo menos el beneficio del valor de los enlaces.</p>
<p>2) Que el usuario que ha creado la plantilla tenga algún código malicioso, que filtre los POST o GET que hacemos e incluye este tipo de códigos. Esto último lo estoy viendo muchísimo últimamente en posts de wordpress.</p>
<p>Esto, que parece que no tiene demasiada importancia (como no se ve algunos piensan que no pasa nada), pues puede desembocar en varias cosas:</p>
<p>1) Que Google nos banee porque estamos introduciendo enlaces ocultos en nuestra página, con lo que dejaremos de tener visitas provenientes del buscador (normalmente son el 95% de las que recibimos antes de tener un público fiel).</p>
<p>2) Que se nos incluya en la lista de sitios que promueven el badware (<a href="http://www.stopbadware.org/" target="_blank">http://www.stopbadware.org/</a>) y el propio Firefox 3.0 no deje a los usuarios abrirlo por motivos de seguridad (me ha pasado en algún blog).</p>
<p>Para solucionarlo muchas veces, tendríamos que analizar el blog entero, mi consejo es que hagamos una consulta directamente a mysql buscando las palabras hidden, iframe, display: none o cosas así, ya que así encontraremos todos los post afectados de golpe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.secure-news.com/cuidado-con-las-plantillas-de-wordpress/feed</wfw:commentRss>
		</item>
		<item>
		<title>GreenSQL , firewall para evitar injecciones de MySQL</title>
		<link>http://www.secure-news.com/greensql-firewall-para-evitar-injecciones-de-mysql</link>
		<comments>http://www.secure-news.com/greensql-firewall-para-evitar-injecciones-de-mysql#comments</comments>
		<pubDate>Tue, 26 Aug 2008 11:51:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Sistemas]]></category>

		<category><![CDATA[greensql]]></category>

		<category><![CDATA[inyecciones de mysql]]></category>

		<category><![CDATA[mysql]]></category>

		<category><![CDATA[sql injections]]></category>

		<guid isPermaLink="false">http://www.secure-news.com/?p=11</guid>
		<description><![CDATA[Hola a todos,
Ha salido un nuevo sistema para filtrar las consultas que se hacen a una base de datos de MySQL (se llama GreenSQL), el sistema es una capa intermedia que se coloca entre el programa que hace las consultas y el propio servidor de bases de datos.

El sistema funciona, como no podía ser de [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos,</p>
<p>Ha salido un nuevo sistema para filtrar las consultas que se hacen a una base de datos de MySQL (se llama GreenSQL), el sistema es una capa intermedia que se coloca entre el programa que hace las consultas y el propio servidor de bases de datos.</p>
<p style="text-align: center;"><a href="http://www.secure-news.com/wp-content/uploads/2008/08/green_sql.gif"><img class="alignnone size-medium wp-image-12" title="Logo de Green SQL" src="http://www.secure-news.com/wp-content/uploads/2008/08/green_sql.gif" alt="" width="100" height="65" /></a></p>
<p>El sistema funciona, como no podía ser de otra forma, analizando las consultas que pasan a través de el y valorando su peligrosidad sumando puntos (un sistema de puntos parecido a Spamassassin).</p>
<p>Por defecto funciona en el puerto 3305 (uno menos que MySQL), con lo que debemos configurar la aplicación que queremos que sea filtrada para funcionar contra ese puerto.</p>
<p>Yo espero probarlo en breve y os comentaré qué tal funciona (ya os comentaré los resultados), en principio apunta maneras, ya que al ser un programa que se compila (está en c ) siempre será más rápido que los filtros en PHP que podamos usar nosotros, y si tenemos miles de queries por segundo el rendimiento debería aumentar.</p>
<p>Página oficial: <a href="http://www.greensql.net" target="_blank">http://www.greensql.net</a></p>
<p>Análisis: <a href="http://www.linux.com/feature/145341" target="_blank">http://www.linux.com/feature/145341</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.secure-news.com/greensql-firewall-para-evitar-injecciones-de-mysql/feed</wfw:commentRss>
		</item>
		<item>
		<title>Nueva actualización de PHP, esta vez toca la 4.4.9</title>
		<link>http://www.secure-news.com/nueva-actualizacion-de-php-esta-vez-toca-la-449</link>
		<comments>http://www.secure-news.com/nueva-actualizacion-de-php-esta-vez-toca-la-449#comments</comments>
		<pubDate>Thu, 14 Aug 2008 15:44:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[actualizacion]]></category>

		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.secure-news.com/?p=5</guid>
		<description><![CDATA[El equipo de desarrollo de php ha anunciado recientemente una nueva versión de PHP 4.4.9. En su continua búsqueda de bugs y mejorando la estabilidad de la línea 4.4 se recomienda actualizar a todos los usuarios tan pronto como sea posible.

Las mejoras de seguridad y parches en la versión 4.4.9 son:
Actualización del PCRE a la [...]]]></description>
			<content:encoded><![CDATA[<p>El equipo de desarrollo de php ha anunciado recientemente una nueva versión de PHP 4.4.9. En su continua búsqueda de bugs y mejorando la estabilidad de la línea 4.4 se recomienda actualizar a todos los usuarios tan pronto como sea posible.</p>
<p><a href="http://www.secure-news.com/wp-content/uploads/2008/08/php_logo.png"><img class="alignnone size-medium wp-image-6" title="php_logo" src="http://www.secure-news.com/wp-content/uploads/2008/08/php_logo-300x192.png" alt="" width="300" height="192" /></a></p>
<p>Las mejoras de seguridad y parches en la versión 4.4.9 son:<br />
Actualización del PCRE a la versión 7.7<br />
Arreglado un desbordamiento en memnstr().<br />
Arreglado un crash en imageloadfont cuando se le da una letra inválida (esto es normal que lo haga no?? )<br />
Arreglado un problema con el manejador open_basedir en la extensión curl.<br />
Arreglado un problema que cuando se definía mbstring.func_overload en el .htaccess, se volvía global.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.secure-news.com/nueva-actualizacion-de-php-esta-vez-toca-la-449/feed</wfw:commentRss>
		</item>
		<item>
		<title>Presentación</title>
		<link>http://www.secure-news.com/presentacion</link>
		<comments>http://www.secure-news.com/presentacion#comments</comments>
		<pubDate>Thu, 14 Aug 2008 15:37:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.secure-news.com/?p=3</guid>
		<description><![CDATA[Hola,
Soy Roberto Rodríguez, trabajo como administrador de sistemas, programador y SEO en Destinia.com . Como bien sabéis es una de las mayores agencias de viajes online de España.
Normalmente trabajo con sistemas Linux, Debian en general, y alguna otra distribución por ahí perdida en particular. En mi PC de escritorio tengo Kubuntu y Windows XP (lo [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Soy Roberto Rodríguez, trabajo como administrador de sistemas, programador y SEO en Destinia.com . Como bien sabéis es una de las mayores agencias de viajes online de España.</p>
<p>Normalmente trabajo con sistemas Linux, Debian en general, y alguna otra distribución por ahí perdida en particular. En mi PC de escritorio tengo Kubuntu y Windows XP (lo uso para jugar, ehh).</p>
<p>En este blog voy a hablar de todos los temas que conciernen a mi trabajo diario, iré poniendo curiosidades, noticias, y aspectos técnicos. Unas veces serán noticias extraidas de otros sitios, otras veces cosas que me pasen, o descubrimientos que haga, y otras simplemente no escribiré nada que interese a nadie, pero que me apetezca hacerlo.</p>
<p>Saludos a todos, y espero que os guste mi blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.secure-news.com/presentacion/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
