Blog de tecnologia, Informatica, seguridad, noticias!

AtalusMX

June 30th, 2008 at 7:34 pm

Como no esperar a que se resuelvan las dns de tu dominio

Hola a todos,

Ya tenia tiempo sin postear en el blog, bueno empezemos. Les ha pasado que cambian su sitio de servidor y a veces es molesto por que debes de esperar que las dns carguen completamente, a veces en media hora, a veces tarda mas de 24 hrs, ahora les dire como no esperar tanto tiempo para tener el cambio automatico y hacer los cambios que debas hacer cuando cambias de servidor, como passwords de bases de datos, permisos chmod etc.

En windows, o linux hay un archivo llamado hosts este archivo se utilizaba antes (que no habian tantos dominios en internet como ahora) para colocar los nombres de dominios y sus respectivas ip’s. Pero ahora todavia al tratar de conectarte a una web siempre el explorador checa primero en ese archivo si existe el dominio.

Entonces, lo que haremos es modificar dicho archivo, primero mostrare la localizacion de este archivo:

  • Windows 95/98/Me: C:\Windows\Hosts
  • Windows NT/2000: C:\WINNT\System32\drivers\etc\hosts
  • Windows XP: C:\WINDOWS\system32\drivers\etc\hosts
  • Windows 2003: C:\WINDOWS\system32\drivers\etc\hosts
  • Windows Vista: C:\WINDOWS\system32\drivers\etc\hosts
  • Unix (en general): /etc/hosts
  • Linux (en general): /etc/hosts
  • MacOS (en general): /etc/hosts

si estamos en windows xp, basta con poner en la consola:

 edit C:\WINDOWS\system32\drivers\etc\hosts

 a continuacion nos muestra el archivo, adicionemos en la ultima linea algo como esto:

ip  dominio

osea algo asi:

111.111.111.111  tuweb.com

guarda y cierra.

Abre tu explorador y teclea la web y ya veras tu web en el nuevo server ;)

Texto por: AtalusMx.Com

June 10th, 2008 at 5:08 pm

BBCodes para Invision Power Board (IPB)

Navegando por la red, me e encontrado con esto, muy utiles para los webmasters que manejan este sistema de foros:

 

- BBCODE YOUTUBE

Nos dirigimos a el panel de administracion , luego a management, vamos hasta ” Custom BBcode”.
Presionamos “ADD NEW BBECODE”, y Rellenamos con los siguientes datos:

- Custom BBcode Title: You Tube

- Custom BBcode Description: Videos de Youtube

- Custom BBcode Example:

- Custom BBcode Tag: youtube

- Use Option in tag?: NO

- Custom BBcode Replacement:

<object width=”425″ height=”350″><embed src=”http://www.youtube.com/v/{content}” type=”application/x-shockwave-flash” width=”425″ height=”350″></embed></object>

- BBCODE PAYPAL

Realizamos lo mismo que en el anterior bbcode y reemplazamos de la siguiente manera:

- Custom BBcode Title: Paypal

- Custom BBcode Description: Donar rapidamente usando paypal

- Custom BBcode Example: [paypal=mail de usuario en paypal]Donacion para que[/paypal]

- Custom BBcode Tag: paypal

- Use Option in tag?: YES

- Custom BBcode Replacement:

<div style=’ background: #FAFCFE;
border: 1px dotted #000;
color: #465584;
font-family: Courier, Courier New, Verdana, Arial;
margin: 0 auto 0 auto;
padding: 2px;
width: 98%;’> <a rel=”nofollow” href=’https://www.paypal.com/xclick/business={option}&no_note=1&tax=0&item_name={content}’><img src=’https://www.paypal.com/en_US/i/btn/x-click-but21.gif’ alt=’{content}’ border=’0′ /></a> </div>

- BBCODE EMULE

- Custom BBcode Title: Emule o Ed2K

- Custom BBcode Description: Enlaces de Emule

- Custom BBcode Example:

[ed2k]
enlace emule
[/ed2k]


- Custom BBcode Tag: ed2k

- Use Option in tag?: NO

- Switch option around? No

- Custom BBcode Replacement:

<a rel=”nofollow” href=”{content}” />

- Insert into the editor’s ‘Insert Special’ menu? Si

- Enter ‘option’ dialogue text

- Enter ‘content’ dialogue text: Insertar Enlace Ed2k

 

BBcode Marquesina

Custom BBCode Title : Marquee o Marquesina
Custom BBCode Description : Texto En Movimiento
Custom BBCode Example : [marquee=down]un ejemplo[/marquee]
Custom BBCode Tag : marquee
Use Option in tag? : Yes
Custom BBCode Replacement : <marquee direction=’{option}’>{content}</marquee>

BBcode Trabajos en Flash.

Custom BBcode title: Flash
Custom BBcode description: BBcode para , juego, animacion o video en flash
Custom BBcode example: [flash] Link del archivo [/flash]
Custom BBcode tag : flash
Use option in tag: no
switch option around?: no
Custom bbcode replacement:

<object classid=”clsid:d27cdb6e-ae6d-11cf-96b8-444553540000″ codebase=”http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,0,0″ width=”550″ height=”400″ id=”Untitled-1″ align=”middle”>
<param name=”allowScriptAccess” value=”sameDomain” />
<param name=”movie” value=”{content}” />
<param name=”quality” value=”high” />
<param name=”bgcolor” value=”#ffffff” />
<embed src=”{content}” quality=”high” bgcolor=”#ffffff” width=”550″ height=”400″ name=”Untitled-1″ align=”middle” allowScriptAccess=”sameDomain” type=”application/x-shockwave-flash” pluginspage=”http://www.macromedia.com/go/getflashplayer” />
</object>

Insert into the editor’s ‘Insert Special’ menu?: yes

Enter ‘option’ dialogue text: flash

Enter ‘content’ dialogue text: flash

BBcode para MySpace:

Custom BBCode Title : Video MySpace

Custom BBCode Description : bbcode para introducir videos de myspace

Custom BBCode Example : [myspace vid]Video Id[/myspace vid]

Custom BBCode Tag : myspace vid

Use Option in tag? : NO

Custom BBCode Replacement :

<embed src=”http://lads.myspace.com/videos/vplayer.swf” flashvars=”m={content}&type=video” type=”application/x-shockwave-flash” width=”430″ height=”346″></embed>

Bbcode redimencionar imagenes:

BBCode Title: Redimensionar Imagenes

BBCode Description: bbcode para redimencionar imagen a un tamaño espesifico

BBCode Example: [image=width=700]http://link de la imagen.jpg[/image]

BBCode Tag: image

Use Option in tag? YES

BBCode Replacement:

<image img src=’{content}’{option}></image>

para finalizar en bbcode manager:

[image={opcion}]{content}[/image]

June 7th, 2008 at 10:33 am

Mandatos más usados en UNIX/LINUX (SSH)

in: Linux

Bueno esto es una recopilacion de los comandos mas usados en unix/linux , los pueden usar via ssh..

cd - Usado para cambiar de directorio
Ej.: cd /home/lpt - Esto te llevará dentro del directorio “/home/lpt”

mkdir - Usado para crear un directorio
Ej.: mkdir /home/lpt - Esto creará el directorio “/home/lpt”

ls - Usado para listar los contenidos de un directorio
Ej.: ls /home/lpt - Esto listará el contenido del directorio “home/lpt/”

cp - Usado para copiar archivos (ficheros)
Ej.: cp /home/lpt/file1.txt /home - Esto copiará el archivo(fichero) “/home/lpt/file1.txt” en el directorio “/home”

mv - Usado para mover archivos (ficheros)
Ej.: mv /home/lpt/file1.txt /home - Esto moverá el archivo(fichero) “/home/lpt/file1.txt” hacia el directorio “/home”

rm - Usado para remover/borrar un archivo (fichero)
Ej.: rm /home/lpt/file1.txt - Esto borrará el archivo(fichero) “/home/lpt/file1.txt”

clear - Usado para limpiar la pantalla de una terminal

pwd - Usado para desplegar el directorio actual de trabajo

chmod - Usado para cambiar el permiso de un archivo (fichero)
Ej.: chmod 755 /home/lpt/file1.txt - Esto dará todos los permisos excepto el derecho de editar el archivo (fichero) “file1.txt”

man - Provee mayor información acerca de un mandato solicitado (man=manual)
Ej.: man pwd - Esto mostrará en pantalla el manual del mandato “pwd”

vi - Invoca al editor vi (vi=visual)
Ej.: vi /home/lpt/file1.txt - Esto invocará al editor vi para editar el archivo (fichero) “file1.txt”

ps - Lista los procesos que se estan ejecutando actualmente

find - Usado para localizar un archivo/carpeta en particular
Ej.: find /home/lpt -type f -name file1.txt - Este mandato buscará el archivo (fichero) file1.txt dentro del directorio “/home/lpt”

touch - Usado para cambiar el tiempo de acceso y modification a un archivo así como para crear uno nuevo
Ej.: touch /home/lpt/file1.txt - Esto creará un nuevo archivo (fichero) nombrado file1.txt si no se encuentra un presente. De lo contrario, esto cambiará la fecha de acceso al archivo (fichero)

more - Usado para desplegar el texto de un archivo por pantallas
Ej.: more /home/lpt/file1.txt - Esto desplegará el contenido del archivo (fichero) file1.txt por pantallas

cat - Usado para visualizar los contenidos de un archivo
Ej.: cat /home/lpt/file1.txt - Esto volcará el contenido de file1.txt en la pantalla

cal - Usado para desplegar el calendario del mes y año actual

date - Usado para desplegar la fecha y hora actual del sistema

exit - Usado para salir de un programa o de shell

who - Usado para ver qué usuarios estan conectados al sistema
COMANDOS GENERALES:
su - cambiar usuario
man … - dice que significa cada comando
cal - muestra un calendario
clear - limpia la pantalla
date - muestra la fecha
exit - salir
free - espacio libre en el disco
gdm - cambia a sistema grafico
halt o poweroff - apaga el sistema
hostname - muestra el nombre del sistema
kill - termina un proceso
reboot - reinicia
start x - comienza en el entorno grafico predeterminado
top - procesos que más CPU consumen
uname - imprime información del sistema
where is - localiza sistemas binarios, fuentes, paginas del manual de 1 pag

GESTION DE USUARIO:
addgroup/groupadd - añadir un grupo
adduser - añadir un usuario
delgroup - eliminar un grupo
deluser - eliminar un usuario
id - muestra informacion sobre el usuario dado o el proceso que lo ejecuta
last - listado de los ultimos usuarios conectados
login - cambiar usuario
logout - salir del usuario
passwd - cambiar de contraseña
su - cambiar de usuario o root
users - lista de usuarios del pc
who - quien esta conectado al ordeandor
whoami - nombre del usuario que esta identificado

GESTION DE DIRECTORIOS:
cd - cambiar de directorio
cp - copiar ficheros y directorios
find - buscar ficheros
ls/dir/vdir - listar contenidos
mkdir - crear directorios
mount - pegar un archivo (montar part;cron) -> era una aclaracion q tenia.. ni idea :S jajaja
mv - mover o renombrar ficehros
pwd - muestra el nombre del directorio actual
rmdir - elimina un directorio vacio
rm - borra ficheros o directorios
umount - despegar un fichero (desmontar)

GESTION DE ARCHIVOS O FICHEROS:
cad - unir archivos
chmod - cambiar permiso de acceso a los archivos (-r-w-x o +!!) read writer y no se que xDDD
chown - cambiar usuario y grupo propietarios de ficheros
cp - copia ficheros y directorios
df - informa de la utilización del espacio de disco en sistemas de ficheros
du - estima el uso de espacio de ficheros
file - determina el tipo de fichero
find - busca ficheros en un arbol de directorios
gunzip - descomprime ficheros
gzip - comprime ficheros
less - muestra contenidos de un directorio
ln - crear enlaces entre ficheros
more - filtro de ficheros para visualizacion en terminales
mv - mueve o renombra ficheros
paste - pegar
rm - borra ficheros y directorios
sort - muestra contenido de un fichero de texto sin abrirlo
tar - comprime .tar
vi o vim - editor de texto

GESTION DE PROGRAMAS:
apt-cache search - busca en los paquetes apt
apt-get update/install/remove - update, instala o remove xD
dpkg - instalar paquetes apt

GESTION DE REDES:
ifconfig - configurar interfaz de red
ping - enviar paquete a servidores
tracerouter - traza una ruta a un servidor

COMANDOS SUPERBASICOS PARA MATAILLOS:
/ - directorio raiz
. - actual
.. - anterior

 

Ampliar ayuda de mandatos.
man mandato Muestra un manual sobre el mandato. Su modo de uso y sus variantes.

Prendiendo y apagando el sistema.
shutdown -h 5 Apaga el sistema en 5 minutos después de ejecutarse y no reinicia.
shutdown -h now Apaga el sistema en ese momento y NO lo vuelve a reinicia
halt Apaga el sistema de la misma manera que el mandato anterior
shutdown -r 5 Apaga el sistema 5 minutos después de haberlo ejecutado y reinicia
shutdown -r now Apaga el sistema en ese momento y reinicia
reboot Reinicia el sistema
startx Inicia el entorno gráfico.

Administración de usuarios.
adduser LPT Agrega un usuario llamado LPT
passwd LPT Le asigna la clave de acceso al usuario LPT
userdel LPT Borra la cuenta LPT
su Da momentáneamente privilegios de ROOT (Si sabemos la clave :) )
su - LPT Se toma momentáneamente los privilegios del usuario LPT.
exit Sale del perfil del usuario que lo ejecuta.

Montado de sistemas de archivos.
mount -t iso9660 /dev/cdrom /mnt/cdrom Monta la unidad de CD-ROM en el directorio especificado (/mnt/cdrom)
mount -t msdos /dev/hda1 /mnt/win_c Monta el disco “C” en el directorio especificado con partición msdos.
mount -t vfat /dev/hda1 /mnt/win_c Monta el disco “C” con partición FAT en el directorio especificado.
umount /mnt/cdrom Desmonta el CD-ROM.
umount /mnt/win_c Desmonta el disco rígido “C”
usermount Una forma fácil y rápida de montar y desmontar unidades.

Tratamiento de archivos.
Moviéndonos por directorios.
cd /home/LPT Ingresa al directorio /home/LPT
cd .. Vuelve al directorio raíz

Listar archivos
ls -l Lista los archivos del directorio actual con todos sus atributos.
ls -F Lista los archivos del directorio actual indicando su tipo (archivo, directorio, etc)
ls -lC Lista los archivos del directorio actual en columnas.
ls -a Lista los archivos invisibles del directorio actual.(los que empiezan con “../../../../home/jbarrios/.”)

Borrar archivos
rm lpt.txt Borra el archivo con nombre lpt.txt.
rm -R /LPT Borra el directorio LPT con todos los archivos que tiene dentro (Recursivo).
rm -Rf /LPTBorra el directorio LPT en forma recursiva y SIN PREGUNTAR. -Ojo con este mandato siendo Root-

Copiar y mover archivos
cp lpt.txt /home/LPT Copia el Archivo lpt.txt dentro del directorio /home/LPT
mv lpt.txt /home/LPT Mueve el Archivo lpt.txt dentro del directorio /home/LPT

Renombrar archivos.
mv lpt.txt linux_para_todos.txt Le cambia el nombre al archivo lpt.txt por linux_para_todos.txt

Comodines
* Representa todo. Ejemplo: ls *.rpm (lista todos los archivos con extensión rpm)
? Representa un solo caracter . ejemplo: ls ?.txt (lista todos los archivos de un solo caracter con extensión txt)

Instalando paquetes RPM
rpm -ivh lpt-news-0.1-5.i386.rpm Instala el paquete lpt-news-0.1-5.i386.rpm (Use preferentemente -Uvh)
rpm -Uvh lpt-news-0.1-5.i386.rpm Instala o actualiza el paquete lpt-news-0.1-5.i386.rpm (usar este, preferentemente, para instalar)
rpm -e lpt-news Desinstala el paquete lpt-news (no se necesita ni la versión ni la extinción)
rpm -qf /bin/lsMuestra en que paquete esta incluido el mandato ls. -ver whereis, en sección búsqueda-
rpm -q lpt-news Muestra la versión del paquete ya instalado lpt-news.
rpm -ql lpt-news Lista los componentes del paquete lpt-news, previamente instalado, con sus respectivas rutas.
rpm -qa Lista todos los paquetes instalados en el sistema(no se necesita privilegios de ROOT)
rpm -qa |grep ltpLista todos los paquetes que contengan lpt en su nombre.

Comprimir, descomprimir archivos tar.gz y tar.bz2
tar -zxvf lpt.tar.gz Descomprime y Desempaqueta el archivo lpt.tar.gz
tar -zcvf lpt.tar.gz /home/LPT Empaqueta y Comprime el directorio /home/LPT dentro de lpt.tar.gz
tar -jxvf lpt.tar.bz2 Descomprime y Desempaqueta el archivo lpt.tar.bz2
tar -jcvf lpt.tar.bz2 /home/LPT Empaqueta y Comprime el directorio /home/LPT dentro de lpt.tar.bz2
tar -cMf /dev/fd0 Empaqueta el directorio actual en múltiples Diskettes.

Matar procesos
ps axu Lista los procesos que se están corriendo.
kill -9 123 Mata el proceso con número de PID 123. Sin darle tiempo a terminar
kill -9 mozilla Mata el proceso mozilla. Sin darle tiempo a terminar.
kill -15 123 Fuerza a terminar el proceso (el -15 no es necesario ya que es el número por defecto)
kill -l Lista los posibles argumentos de la orden, -15(terminar), -9(matar) etc.
top Cumple la función de ps y kill simultáneamente en consola.

Combinaciones de teclas
[Ctrl]+[Alt]+[Del] Shutdown. Apaga el sistema de forma organizada desde una terminal texto.
[Ctrl]+[Alt]+[F1] Cambia a la primera terminal de texto.
[Ctrl]+[Alt]+[Fn] Cambia a la terminal de texto numero n (n=1,…,8)
[Ctrl]+[Alt]+[F7] Cambia a la primera terminal X (si se esta usando alguna)
[Ctrl]+[Alt]+[Fn] Cambia a la terminal X numero n (n=7,…,12)
[Tab] Auto-completa el nombre de un mandato, fichero, directorio, programa, cuando trabajamos en una terminal texto.
[ArrowUp] (Flecha arriba) Va editando la historia de mandatos que hemos escrito anteriormente en terminal texto.
[Shift][PgUp] Scroll la salida de la terminal hacia arriba, en terminal texto.
[Shift][PgDown]: Scroll la salida de la terminal hacia abajo, en terminal texto.
[Ctrl]+c Termina el proceso actual. Si no esta corriendo de fondo
[Ctrl]+d Termina la terminal actual.
[Ctrl]+s Para la transferencia a la terminal.
[Ctrl]+z Manda el proceso actual a correr de fondo.

Información del Sistema
hostname Devuelve el nombre de la maquina.
uptime Devuelve la cantidad de tiempo transcurrido desde la ultima vez que se arranco el sistema.
uname -a Información sobre el sistema operativo de la maquina.
dmesg|more Imprime el “ring buffer” del kernel.
free -tm Información sobre la cantidad de memoria disponible y usada
df -h Información sobre todo los dispositivos montados en la maquina
du -bh /|more Información sobre el espacio ocupado por cada subdirectorio, comenzando en el directorio raíz (/)
cat /proc/cpuinfo Información sobre el microprocesador
cat /proc/interrupts Información sobre las interrupciones en uso (IRQs)
cat /proc/filesystems Información sobre los sistemas de archivos que se pueden utilizar (compilados en el kernel).
who Información sobre los usuarios usando el sistema.
id LPT Información sobre UID, GID y GROUPS del usuario LPT
last Información sobre los últimos usuarios que han usado el sistema.
/sbin/ifconfig Información sobre los distintos dispositivos de red
netstat Información valiosa sobre la conexion de red

Búsquedas.
find / -name lpt.txt -printBusca el archivo ltp.txt empezando por el directorio / y lo muestra en pantalla .
find / -name lpt.txt > búsqueda.txt . Busca el archivo ltp.txt empezando por el directorio / y guarda la salida en el archivo búsqueda.txt
whereis fichero Busca los ficheros binarios, fuentes y páginas del manual correspondientes a un paquete

Fuente: http://www.comunidadhosting.com/archive/index.php/t-2605.html

Muy util

June 5th, 2008 at 3:26 pm

Instalando ImageMagick en un servidor Cpanel

in: Linux

1ª Entra a tu server via ssh como root
2ª Crea un nuevo directorio con lo siguiente:
mkdir /home/cpimins
3ª  Entra al directorio
cd /home/cpimins
4ª Descargamos imagemagick para cpanel
wget http://layer1.cpanel.net/magick.tar.gz
5ª Descomprimimos….
tar zxvf magick.tar.gz
6ª cd magick
7ª /scripts/installrpm ImageMagick
8ª /scripts/installrpm ImageMagick-devel
9ª  sh ./install

Con esos pasos ya tenemos instalado imagemagick en nuestro servidor cpanel :D

June 1st, 2008 at 11:39 am

No se muestran acentos en mi web

in: Linux

Hola visitantes del blog atalus :D

Les ha pasado que a veces sus webs no muestran acentos? ni la letra “ñ”  eñe. Esto es por que el servidor no esta configurado para ello, solo basta hacer esto:

en el archivo: /etc/php.ini
establecer: default_charset = “iso-8859-1″

y

en el archivo: httpd.conf
establecer: AddDefaultCharset ISO-8859-1

El archivo httpd.conf aveces cambia de lugar asi que, lo pueden encontrar con un locate..

Pero, si no tienen acceso root, lo que pueden hacer es usar esta meta en sus paginas:

*meta http-equiv=”content-type” content=”text/html; charset=utf-8″ />

y si sacan el contenido mediante consultas a una base de datos, coloca esto despues de la conexion a la bd

mysql_query(”SET NAMES utf8″);

Saludos, dudas aqui!

May 30th, 2008 at 11:55 am

28 puntos a tener en cuenta para asegurar tu servidor linux

in: Linux

1. En tu cortafuegos (tienes uno, ¿verdad?) confirma que el puerto MySQL para entrantes es el 3306 y ciérralo. Si este puerto se queda abierto se expone tanto a un abuso de servicio y una amenaza de seguridad ya que no sólo los hackers pueden irrumpir en MySQL, sino que cualquier usuario puede almacenar su base SQL en tu servidor y acceder desde cualquier equipo, y así (ab)usar los recursos de tu servidor.

2. Chequea los permisos de /tmp. Deberían estar en chmod 1777

3. Chequea el propietario de /tmp. Debería pertenecer a root:root

4. Chequea /etc/cron.daily/logrotate. Debido a un bug en logrotate, si se monta /tmp con la opción noexec, necesitas que logrotate use un directorio temporal diferente. Si no lo haces, este syslog puede no reiniciarse correctamente y escribirá sobre archivos antiguos/incorrectos.

5. Chequea los permisos de /var/tmp. Debería estar en chmod 1777

6. Chequea el propietario de /var/tmp. Debería pertenecer a root:root

7. Chequea que /var/tmp está montado como sistema de archivos. No debería estar enlazado (ln -s) a /tmp o montado como un sistema de archivos.

8. Chequea que /var/tmp está montado con noexec,nosuid. Normalmente no tiene estas opciones, con lo que deberías considerar agregar un punto de montaje en /etc/fstab con esas opciones.

9. Chequea los permisos de /usr/tmp. Deberia estar en chmod 1777

10. Chequea el propietario de /usr/tmp. Deberia pertenecer a root:root

11. Chequea que /usr/tmp está montado como sistema de archivos o es un enlace simbólico (ln -s) de /tmp.

12. Chequea /etc/resolv.conf . No deberías especificar como nombre de servidor (nameserver) a 127.0.0.1 o a localhost. Usa la IP principal de los servidores en su lugar. Chequea

12b. Chequea /etc/named.conf por las restricciones de recursividad . Si tienes un servidor DNS local ejecutándose pero no tienes restricciones de recursividad establecidas, es un riesgo de seguridad y de rendimiento tan buenos como ataques DDoS contra tu sistema, con lo que deberías establecerlo sólo para las direcciones IP locales.

13. Chequea el runlevel del servidor. Para un entorno seguro deberías ejecutar el servidor sólo a nivel 3. Puedes solucinarlo editando /etc/inittab y cambiando la linea de “initdefault” a como sigue: id:3:initdefault y luego reiniciar el servidor.

14. Chequea el cron del usuario “nobody”. Tienes un registro de nobody que deberías chequear si no ha sido creado por un exploit.

15. Chequea el soporte del Sistema Operativo. Asegírante que tu versión aún tiene soporte del fabricante y que las actualizaciones aún siguen disponibles.

16. Chequea si SSHv1 está desactivado. Deberías, editando /etc/ssh/sshd:config y configurando: Protocol 2 (eliminando la almohadilla del principio de linea y editando donde pone “1.1″)

17. Chequea si SSH está en un puerto no-estándar. Mover SSH a un puerto no-estándar evita escaneos básicos de puertos SSH. Edita /etc/ssh/sshd_config y configura Port nnnn, donde nnnn es un puerto a tu elección. ¡No olvides abrir el puerto en el cortafuegos antes!

18. Chequea en SSH “PasswordAuthentication”. Para la seguridad definitiva de SSH, puedes considerar desactivar esta opción y permitir acceso sólo usando “PubKeyAuthentication”.

19. Chequea que el puerto 23 de telnet no está en uso. Cierra este puerto en tu cortafuegos. Telnet es un protocolo inseguro y deberías desactivar el servicio telnet si está ejecutándose.

20. Chequea los límites de recursos de la shell. Deberías activarlos para prevenir que los usuarios de shell consuman recursos de servidor (exploits de DoS, mayormente). Si estás usando cPanel/WHM activa “Shell Fork Bomb Protection”.

21. Desactiva todas las instancias de IRC - BitchX, bnc, eggdrop, sniffers genéricos, servicios guardianes, ircd, psyBNC, ptlink. Si estás usando WHM puedes hacerlo en “Background Process Killer”.

22. Chequea el modulo mod_security en apache. Debería estar instalado.

23. Chequea el modulo mod_evasive en apache- Deberías instalarlo desde el código fuente para evitar ataques DoS contra apache. Cuidado porque este módulo se carga la funcionalidad de FrontPage.

24. Chequea el valor RLimitCPU de apache. Deberías establecer un valor para evitar scripts que consuman recursos de servidor (exploits de DoS).

25. Igualmente para el valor RLimitMEM.

26. Chequea el valor de enable_dl en php. Deberías modificar /usr/local/lib/php.ini y configurar enable_dl = off. Esto previene a los usuarios de ejecutar modulos php que afecten a cualquiera en el servidor. Nota que si se usan librerías dinámicas, como ioncube, deberás cargarlas directamente en php.ini

27. Chequea el valor de disable_functions en php. Deberías modificar /usr/local/lib/php.ini y desactivar las funciones más comúnmente atacadas. Por ejemplo:disable_functions = show_resource, system, shell_exec, passthru, exec, phpinfo, popen, proc_open. Algunos scripts de clientes web pueden fallar con algunas de estas funciones desactivadas, así que tendrás que quitarlas de esta lista.

28. Chequea phpsuexec. Para reducir el riesgo de que hackers accedan a todos los sitios del servidor desde un script web, deberías activar phpsuexec cuando construyes apache/php. Nota que hay efectos laterales cuando se activa phpsuexec en un servidor y debes tenerlos en cuenta antes de activarlos.

May 30th, 2008 at 10:47 am

Microsoft incorporará pantalla táctil en la proxima versión de Windows

in: Windows

Microsoft planea ofrecer a los usuarios de Windows 7 software que podrá ser utilizado con pantallas táctiles. El anuncio lo hicieron Steve Ballmer y Bill Gates en una entrevista conjunta que dio inicio al evento D6 organizado por el Wall Street Journal y en el que adelantaron algunas otras novedades del futuro Windows 7.

Mas info:

http://noticias.ar.msn.com/articulo.aspx?cp-documentid=7777179

May 28th, 2008 at 10:33 pm

Codigos de Descuento Godaddy 2008

Hola amigos!!

Para inaugurar el blog, aqui les dejo unos codigos de descuento que podran usar en godaddy en el 2008 :D

  • OYH3 - descuento de $3 en cualquier dominio .COM (también aplica a renovaciones).
  • OYH1 - 10% de descuento en cualquier compra.
  • BTPS7 - 20% de descuento en la compra de $50 o más.
  • BTPS4 - 10% de descuento en lo que sea.
  • OYH2 - 5% de descuento en una compra de $30 o más

Los he encontrado por la red, los e usado varias veces, lo admito jejee y SI FUNCIONAN!

AtalusMX is Digg proof thanks to caching by WP Super Cache!