Ir al contenido principal

Entradas

Mostrando entradas de noviembre, 2018

Noticia destacada

La UNESCO acoge al papa León XIV para reflexionar sobre IA, educación y paz

La UNESCO recibe al papa León XIV en una jornada de reflexión sobre la inteligencia artificial, la educación y la paz. 📷 Imagen ilustrativa relacionada con la noticia El debate sobre el papel de la inteligencia artificial en la sociedad ha alcanzado un nuevo hito simbólico: la UNESCO recibió al papa León XIV en un encuentro histórico para analizar cómo las tecnologías emergentes, la educación y la construcción de paz pueden converger en un marco ético global. Este diálogo, que trasciende lo técnico para adentrarse en lo filosófico, subraya la urgencia de alinear el avance algorítmico con valores humanos universales, especialmente en un contexto donde los sistemas de IA generativa y los modelos de lenguaje grande (LLM) redefinen industrias, culturas e incluso la geopolítica. El cruce entre ética algorítmica y doctrina social La participación del papa León XIV no es casual. El Vaticano ha sido pionero en proponer marcos éticos para la IA , como ...

Enlaces web de herramientas y administración de servidores

Comandos SSH https://documentation.cpanel.net/display/CKB/How+to+Fix+Quotas https://forums.cpanel.net/resources/reading-and-understanding-the-exim-main_log.383/ http://rm-rf.es/exim-comandos-basicos/ http://accesoperu.com/06626-Comandos-básicos-para-SSH https://www.hostinet.com/formacion/vps-servidores/comandos-basicos-de-ssh-para-tu-server-vps/ Check DNS https://securitytrails.com https://www.whatsmydns.net SSL https://www.sslshopper.com/ssl-checker.html https://www.ssllabs.com/ssltest/ Test Email https://www.checktls.com/TestReceiver https://www.wormly.com/test-smtp-server https://www.dnsstuff.com/tools Visualizar web https://varvy.com https://ready.mobi Tools https://ping.eu https://www.digwebinterface.com http://www.barracudacentral.org/lookups/lookup-reputation https://mxtoolbox.com/mxlookup.aspx https://www.adminkit.net/telnet.aspx http://multirbl.valli.org/lookup/ cPanel: https://documentation.cpanel.net/ Google: https://developers.google....

Sitio Wordpress Hackeados, Causas, Consecuencias y Como solucionarlo?

Las consecuencias: Primero veamos como detectar que un sitio web esta vulnerado, lo han atacado y le han metido códigos maliciosos en los archivos. Estás bastante seguro de que tu wordpress contiene algún tipo de malware o algún archivo ha sido modificado. Al cargar tu url, Google muestra un aviso del tipo: También puede ser que la empresa de hosting dónde alojas tu web te han avisado de que estás consumiendo muchos recursos. La empresa de hosting puede suspender temporalmente el servicio porque estás haciendo envío masivo de mails. porque has descubierto cientos de urls con productos de farmacia en tu web. porque directamente la estética de tu web ha cambiado completamente. O el peor de los casos, no puedes acceder al panel de administración.  Las causas: Son muchos casos del cual podemos detectar que nuestro wordpress este vulnerado. Más del 50% de las vulnerabildades en sitios de wordpress se debe por la instalación de plugins de  proceden...

¿Porque debe morir un sistema en su ciclo?

En el ciclo de vida de todo sistema de información tiene su etapa de Obsolescencia, esto ocurre cuando al sistema nunca se le dio un mantenimiento adecuado. ¿Se puede recuperar un sistema obsoleto? Si se puede recuperar siempre y cuando contemos con el soporte de las herramientas y/o utilidades que debemos utilizar para su desarrollo. Antes de tomar de decisión de recuperar un sistema obsoleto, se debe tomar en cuenta varios factores, el principal de ello es el tiempo que se va a invertir en realizar nuevamente un análisis de toda la información, se evalúa los recursos necesarios infraestructura, personal necesarios y la factibilidad   económica .  A veces es mejor comenzar de cero, pues ya se tiene el Know How , el saber como debemos hacer el proceso del negocio, el flujo de los datos, se puede mejorar el sistema anterior y llevarlo a un alcance mayor.  Entonces un sistema debe morir en su ciclo, porque no tenemos soporte de otros programas que u...

Proteger el directorio wp-admin con contraseña desde cPanel .htaccess #Wordpress

Si tienes cPanel, busca la opción “Directorios Protegidos con contraseña”: Al hacer clic aquí, llegamos a una pantalla que nos pide que seleccionemos un directorio. Navega hasta  wp-admin , seleccionalo y llegarás a una pantalla como esta: Marca la casilla “Protege este directorio con contraseña”. En “Nombra este directorio protegido” pon el texto que quieras que aparezca cuándo se pida la contraseña en el navegador; puedes poner lo que quieras. Dale a “Salvar”. Entonces crea un usuario y una contraseña y pulsa sobre el botón “Crear/modificar usuario autorizado”.  Al intentar ir a wp-admin ahora aparecerá una ventana emergente donde deberás ingresar el usuario y contraseña  que hayas creado. Por ejemplo, en Chrome tiene este aspecto: Lo que ha hecho este proceso ha sido crear un archivo  passwd  con las credenciales del usuario y crear un archivo  .htaccess  en el directorio  wp-admin  con el siguiente contenido: AuthType Basic ...

¿Cuanto tiempo tarda un hacker en descifrar una contraseña?

Los hackers tienen grandes bibliotecas de claves en sus bases de datos, por lo que cada día logran descrifran facilmente contraseñas de sus victimas, esto depende del grado de complejidad de sus contraseñas e influye sus combinaciones entre letras, numeros y caracteres especiales, sin embargo las contraseñas de los usuarios siguen siendo comunes, como abcd123, 123456789, asd123456, y estas contraseñas cuando son escaneadas y son blancos facil para los atacantes. Los hackers descifran contraseñas a paginas web, correos, cuentas bancarias, entre otros, lo hacen por diversión, por fines de lucro, por tener alguna competencia entre otros hackers. Esta es una tabla según el grado de complejidad, el tiempo que tomaria un hackers en descifrar una contraseña. Longitud: 6 caracteres  Minúsculas: 10 minutos  + Mayúsculas: 10 horas  + Números y símbolos: 18 días  Longitud: 7 caracteres  Minúsculas: 4 horas  + Mayúsculas: 23 días  + Números y sí...

Rebotes de correos 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation

Error: 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Solución: Cambiar la Ip de salida de correos, los servidores tienen una Ip secundaria, para cambiarla se debe ingresar por SSH como Root. Ruta: vi /etc/mailips

Vulnerabilidad en el cifrado nativo de las SSDs

Investigadores de seguridad holandeses  han descubierto  [ PDF ] vulnerabilidades críticas en el cifrado nativo de SSD, las unidades de estado sólido que están dominando el mercado de consumo. En comparación con los discos duros, la lógica que hace funcionar a las SSD es mucho más compleja, e incluye un SoC más potente y un sofisticado  firmware  que le dice al controlador dónde está físicamente cada bit de datos del usuario almacenado a través de una serie de chips flash NAND. No es sorprendente que cuanto más sofisticado sea el  firmware  de una SSD, más vulnerabilidades de seguridad potenciales pueda tener. Es lo que han descubierto estos investigadores, básicamente que las tecnologías de cifrado nativo de SSD por hardware que incluyen la mayoría de unidades modernas son superables y permitirían a un atacante romper la seguridad y hacerse con los datos sin necesidad de la contraseña de acceso. El equipo ha examinado dos de las marcas de SSD más vendid...

Más de 15.000 sitios web que usan Wordpress han sido hackeados

Worpress es un objetivo popular por que la mayoría de las webs lo usa para manejar y publicar su contenido. Esto de acuerdo a un  informe por parte de Sucuri de sitios web comprometidos , hay un 78% de los 21.821 sitios estudiados que usan este gestor de contenidos. Wordpress, con el paso del tiempo, continua a la cabeza con un amplio porcentaje de sitios web comprometidos, con una tasa del 74%. El informe se centra en cuatro populares gestores de contenidos Open Source: se cubre también Joomla con un 14% de sitios comprometidos, Magento con un 5% y Drupal con un 2%. Cuando se trata de software sin actualizar, un vector común para los ciberdelincuentes, el informe encontró que el 55% de las instalaciones de Wordpress estaban sin actualizar, mientras que Joomla, con un 86% de sitios sin actualizar, Drupal con un 84% y Magento con un 96%, continúan siendo líderes indiscutibles en sitios web sin actualizar o con versiones vulnerables. Año tras año, Wordpress vio un decremento de...