Muchas veces tenemos que encontrar qué equipos están ejecutando un servicio determinado: qué equipos están ejecutando un servidor web (puertos 80/443), MySQL (puerto 3306),…
Author: Jesús Amieiro
-
Detectando el sistema operativo de una máquina con nmap
A veces puede ser interesante conocer el sistema operativo de una máquina que tenemos en una red.
-
Fatal error: Call to undefined function mime_content_type()
Si estás desarrollando o probando alguna aplicación desarrollada en PHP en Windows y te aparece el error
Fatal error: Call to undefined function mime_content_type()
-
Cómo crear un blog de forma segura con WordPress
El Centro Criptológico Nacional (CCN) ha hecho pública su Guía CCN-STIC 640 Seguridad en WordPress, con el fin de ofrecer unas recomendaciones de seguridad mínimas a la hora de utilizar WordPress que, por deficiencias de configuración, en muchas ocasiones ha sido utilizado para materializar numerosos ataques.
La Guía comienza con un histórico de las distintas versiones que han ido apareciendo de WordPress (creado a partir del desaparecido b2/cafelog) y que debe su éxito, entre otros, a su licencia, su facilidad de uso y sus características como gestor de contenidos.
Instalación y actualización, seguridad en la base de datos, procedimiento para la instalación de plugins, bastionado de la cuenta de Administrador, el registro de actividad del sistema o las restricciones de acceso a directorios son algunos de los 22 capítulos que cuenta la Guía.
Además, recoge distintas secciones sobre la prevención de spam, las actualizaciones automáticas, la configuración de permisos, las copias de seguridad o la recuperación ante un compromiso de seguridad.
Por último, el documento realiza una mención especial a la seguridad personal como el uso de gestores de contraseñas, los antivirus, phishing , cortafuegos o seguridad Wi-Fi.
La guía está disponible en este enlace.
-
Cambiar la zona horaria en Debian
En ocasiones nos interesa tener servidores con un formato de hora único, sin depender de zonas horarias ni de cambios de hora en primavera y en otono.
-
Crear una base de datos MySQL y un usuario con permisos para esa base de datos
A modo de chuleta dejo este microtutorial de cómo crear una base de datos MySQL y un usuario con permisos para esa base de datos. Es muy útil cuando estoy creando un sitio web y necesito una base de datos con un usuario que solo puede acceder a esa base de datos.
-
Freedom of expression
Actualizar Notepad++ y encontrar esto
Freedom of expression is like the air we breathe, we don’t feel it, until people take it away from us.
For this reason, Je suis Charlie, not because I endorse everything they published, but because I cherish the right to speak out freely without risk even when it offends others.
And no, you cannot just take someone’s life for whatever he/she expressed.Hence this “Je suis Charlie” edition.
– #JeSuisCharlieImposible estar más de acuerdo. <3<3<3
-
LanguageTool, corrector gramatical y de estilo para LibreOffice
Desde hace algún tiempo vengo usando en LibreOffice un complemento que funciona bastante bien para la corrección gramatical y de estilo. Yo lo uso fundamentalmente en LibreOffice Writer, que es con la herramienta ofimática con la que más trabajo. Recomendable.
Lo podéis descargar desde su web LanguageTool.org.
Parece que también es compatible con OpenOffice.org, aunque no lo he probado.
-
Protección para la vulnerabilidad XML-RPC de WordPress en nginx
En una entrada anterior expliqué cómo proteger el blog de un ataque a la vulnerabilidad XML-RPC en WordPress en un servidor Apache.
En esta entrada indico los campos que hay que añadir en cada configuración de los hosts de nginx para evitar este ataque. Simplemente hay que añadir
server {
#…..
location = /xmlrpc.php {
deny all;
access_log off; #Evitamos saturar el archivo de log
}
#…..
}Recuerda volver a cargar la configuración del servidor, ejecutando
sudo service nginx restart -
Encontrar equipos activos en una red local con nmap
Muchas veces tenemos que encontrar qué equipos activos tenemos en una red local o que IP acaba de ser asignada a un equipo sobre el que no tenemos acceso directo, sino que tenemos que acceder a él por SSH, Terminal Server,…
Para encontrar la IP resulta muy cómodo el siguiente escaneo con nmap (como administrador)
nmap -sP 192.168.0.1/24
En este caso estamos escaneando una red de tipo C 192.168.0.0, 192.168.0.0/24 o 192.168.0.0 con máscara de red 255.255.255.0, como queramos verla.
Este tipo de escaneos no van a funcionar si algún equipo tiene bloqueado en el firewall el ping, ya que lo que hace el parámetro “-sP” es un sondeo ping.
Más información:
:wq
