Compartiendo conocimiento y experiencias

seguridad

Backup remoto de grandes volúmenes de datos con CrashPlan

categoría:

CrashPlanSi quieres hacer una copia de tus datos fuera de la oficina puedes utilizar cualquiera de los múltiples servicios en la nube que hay, tipo Dropbox, box, SugarSync, Mozy, ... pero en todos ellos tienes que asumir que, si tienes muchos datos, tendrás que pagar porque los servicios gratuitos no son suficientes.

Además hay muchos usuarios a los que, pese a que la mayoría de estos servicios cifran el contenido, no les gusta que sus datos estén en un sitio que ellos no controlan y que no saben dónde está exactamente.

Como utilizar droppbox con carpetas externas a la carpeta por defecto

categoría:

Dropbox es una utilidad que permite hacer una copia en tiempo real de tus ficheros en la red (en los servidores propios de dicha compañía). Uno de los primeros problemas que me encontré cuando quise probar el servicio es que únicamente sincroniza aquellos ficheros que estén dentro de una nueva carpeta que te crea en el equipo "MyDropBox". Todo lo que arrastes sobre esa carpeta se subirá automáticamente a sus servidores pero para mi es un verdadero problema mover, por ejemplo, la carpeta donde tengo mis fotos a otra ruta distinta de donde la he tenido desde hace años.

Existe una solución sencilla que consiste en utilizar un simple enlace simbólico de los que llevan toda la vida existiendo en linux. Simplemente creas dentro de la carpeta MyDropBox un enlace simbóico a la carpeta que quieres sincronizar y listo.

Conexion remota segura en cuestión de minutos

categoría:

hamachiAtrás quedaron los días en los que conectar de forma segura dos oficinas era un auténtico caos de configuración de propiedades de red, servicios, routers y demás.

Cuando queremos conectar dos redes remotas de manera que los equipos vean los equipos y recursos que están en la otra red como si estuvieran en local lo que tenemos que hacer es crear entre ambas redes una VPN (Virtual Private Network o Red Privada Virtual). Este proceso se puede lograr por hardware utilizando routers o bien por software configurando los sistemas operativos pero normalmente suele ser una tarea compleja y que da muchos problemas.

Telefónica corta el envío de correos sin avisar

categoría:

Ayer estuve bastante rato intentando resolver una incidencia en un cliente que me decía que no podía enviar correos desde ninguno de sus PCs de la oficina. Estuvimos revisando si podía enviar utilizando el Webmail (que podía) y restaurando carpetas de Outlook Express (por desgracia todavía se utiliza). El caso es que nada parecía resolver el problema y le pedí a mi cliente que probara a hacer Ping a su servidor SMTP para ver si le funcionaba. Si no funcionaba tendría que ser algún problema con su proveedor de ADSL (Telefónica, digo Movistar). El caso es que esta mañana me ha llamado mi cliente diciendo que ya lo había resuelto tras llamar a Movistar y confirmar que estos le habían cortado el puerto 25 supuestamente porque habían considerado su IP como emisora de SPAM.

El miedo a pagar con tarjeta en internet

categoría:

Siempre me ha llamado la atención que a la gente le de miedo pagar con tarjeta en Internet y sin embargo le den la tarjeta al camarero en cualquier restaurante para que este se la lleve a un sitio oculto donde puede copiarla fácilmente con un simple lector que lleve en su bolsillo.

Entiendo que el miedo a lo desconocido se produce cuando compras en internet y no ves la cara de quien está al otro lado, pero realmente considero que es mil veces más probable que te copien la tarjeta al pagar en un restaurante a que te la copien capturando tus datos mientras haces una compra por internet.

Otro tema es que no se puede comprar por internet en cualquier sitio. En sitios o países raros,  o en webs que no muestren ningún modo de contactar... pues la verdad es que yo tampoco pagaría. Pero en páginas de empresas que todos conocemos, creo que es completamente seguro.

Ataque cross site scripting en la página de la Presidencia Española Europea

categoría:

Según se puede leer hoy en todo tipo de medios, la página Web que se ha desarrollado con motivo de la presidencia semestral de la Unión Europea por parte de España eu2010 ha sido atacada. El resultado visual del ataque ha consistido en poner la cara de Mr Bean lo cuál no deja de ser algo simpático y poco ofensivo. Digo que no es ofensivo porque Mr Bean cae bien y parece algo gracioso, pero si lo pensamos bien, el ataque sí que debe ofendernos, no tanto por los que lo han hecho, si no por la debilidad del portal encargado por el gobierno a Telefónica y por el cuál se han pagado casi 12 millones de euros.

Consigue un lector de DNIe gratis (o casi)

categoría:

Desde hoy día 1 de octubre se puede conseguir gratis un lector de tarjetas compatible con el DNI electrónico. Solamente hay que pagar 2 € en concepto de gastos de envío. El lector lo envía Tractis en el marco del Plan Avanza 2.

Es una buena oportunidad para que la gente comience a tener un lector con el que poder utilizar el DNIe que ya hace tiempo que tenemos.

El número es limitado y ya se han agotado las unidades en algunas comunidades (Madrid, Cataluña,...). Confío en que aquí en Extremadura podremos pedirlos durante unos días antes de que se agoten.

Aprovecha y pide tu lector de DNIe gratis.

Evita que los robots capturen el email de tu Web

categoría:

Uno de los problemas más comunes en el desarrollo de una página Web se produce a la hora de mostrar en pantalla el email de contacto. Existen muchas alternativas para no ponerlo (formularios, escribirlo sin la arroba, ...) pero hay que reconocer que en muchos casos el cliente quiere que aparezca su dirección tal cuál, ya sea en modo texto para que los visitantes la copien, o en modo "mailto" para que puedan pulsar directamente y que se abra su cliente de correo.

El riesgo de poner la dirección de email en claro dentro del código es que existen multitud de robot que rastrean las páginas en busca de direcciones (spambots) que pasan a formar parte de listas de correo a las que se envía de forma masiva SPAM.

Como validar los archivos subidos con PHP

categoría:

Cuando subimos un archivo al servidor mediante PHP es muy importante realizar una validación del tipo de fichero que se está subiendo. Si no validamos el fichero subido estaremos poniendo en riesgo nuestro sistema y estaríamos dejando abierta una puerta de ataque para usuarios maliciosos.

¿Como validamos un archivo subido con PHP? Como mínimo hay que realizar una validación en el servidor. También podríamos hacerla en el cliente, pero este tipo de validaciones son muy sencillas de romper. Por lo que siempre hay que validar en el servidor aunque opcionalmente se pueda validar también en el cliente.

Un ejemplo de validación en el cliente usando javascript podría ser por ejemplo esta:

Virus en las máquinas de revelado rápido de fotografías

categoría:

Según comentan en ESET (fabricantes del antivirus Nod32) se están detectando casos de máquinas de revelado automático de fotografías que contienen software malicioso. Los virus pasan de la máquina de revelado a la tarjeta de memoria sin que el usuario note nada. Al parecer no hay riesgo para la propia máquina ni para las fotos pero sí para los equipos en los que después se inserte esa misma tarjeta de memoria.

Esto de los virus es un auténtico fastidio porque sólo ayuda a las empresas fabricantes de antivirus. Hoy precisamente estoy teniendo problema al buscar en Google. Me aparece un mensaje diciendo:

 

Lo sentimos...

... pero tu consulta se parece a las solicitudes automatizadas de virus informáticos o programas espía. Para proteger a nuestros usuarios, no podemos procesar tu solicitud en este momento.

 

Distribuir contenido

Síguenos en

Síguenos en FacebookSíguenos en Twitter

Comentarios recientes

Apoyamos

Drupal Association

Apoya la candidatura