29
Sep

Plugins de Seguridad para WordPress

Publicado por Alan

wp-securityA como sucede con cualquier otro CMS, WordPress también puede ser vulnerable a recibir ataques de ciberdelincuentes que buscan alguna vulnerabilidad que les permita tomar el control de un sitio web creado con esta plataforma, generalmente con el fin de lograr algún beneficio económico a costas del esfuerzo de otras personas o bien hasta por simple diversión.

Dado que WordPress es una plataforma Open Source, son ya varios los desarrolladores que se han preocupado por las posibles vulnerabilidades que puede sufrir un blog o sitio web creado con esta plataforma (independientemente si mantiene sus actualizaciones al día), y por esto mismo han creado plugins que nos permiten dar un poco más de seguridad contra todo tipo de ataques hacia nuestra instalación de WordPress. Algunos de estos plugins son:

  • WP Security Scan – Se encarga de escanear todos los ficheros del núcleo de WordPress (solo los nativos del CMS) en busca de algún código malicioso que se haya podido inyectar; es sumamente efectivo aunque no se recomienda usarlo muy a menudo debido al gran consumo de recursos que genera.
  • Login LockDown WordPress Security – Es capaz de registrar las direcciones IP cada vez que un usuario intenta loggearse fallidamente en nuestro sitio, además que tras cierto número de intentos erróneos puede bloquear el acceso a dicha IP.
  • Stealth Login – Interesante plugin que permite modificar la URL del login de WordPress, utilizando una nueva URL personalizada que solo los adminsitradores y editores del sitio pueden conocer; de esta forma se protege la dirección de acceso al panel de administración de WP.
  • Invisible Defender – Añade dos cajas de texto adicionales a todos los formularios (comentarios, login) del blog, lo cual delata a los bots de Spam y de otras técnicas de ataque toda vez que estos intentan rellenar todas las cajas.
  • Theme Authentity Checker – Permite escanear el código fuentedel theme que tenemos instalado, siendo capaz de encontrar inyecciones de código o ataques similares además que muestra su ubicación exacta para poder limpiar el código.

Más información y plugins de seguridad para WordPress en Tensaiweb

29
Sep

Smart UAC, reemplazar el UAC de Windows Vista

Publicado por Alan

Uno de los tantos problemas (o como personalmente los llamo, «dolores de cabeza») a los que los usuarios de Windows Vista se enfrentan a diario por contar con un sistema operativo tan ineficiente es su famoso User Control Account (UAC, para los amigos), una característica desarrollada por Microsoft que pretendía reforzar los niveles de seguridad de su sistema operativo pero que en realidad no sirve de nada y solo ocasiona molestias al usuario.

¿Molestias? Por supuesto. Seguramente los usuarios de Windows Vista entienden lo tedioso que puede llegar a ser el famoso UAC cada vez que se ejecuta una aplicación en el sistema operativo, preguntando (e inclusive solicitando confirmación) para proceder a la ejecución del proceso haciéndonos perder tiempo. Por suerte para los usuarios de Vista ya existen programas como Smart UAC que se encargan de reemplazar esta característica del SO.

Smart UAC es una herramienta de software que se encarga de reemplazar el UAC de Windows Vista por uno mucho más funcional, realmente seguro (sic) y con mejores opciones de cara a la usabilidad y control del usuario. Es una aplicación que puede ser de gran ayuda para los usuarios de Vista que están hartos del odioso UAC, toda vez que con esta herramienta se puede hacer uso de nuevas opciones como «Permitir siempre esta acción» o «Denegar siempre esta acción para este programa«

smart-uac

Reemplazando el UAC de Windows Vista con Smart UAC brinda a los usuarios de este sistema operativo de libertad para permitir que las aplicaciones de software que tiene instaladas actúen libremente -con su consentimiento- sin estar siendo detenidas por el User Control Account cada que necesitan operar de cierta manera. Además podemos preconfigurar la herramienta para que determine de forma automática que hacer con ciertas aplicaciones que necesiten ejecutarse, basándose en su tipo o historial.

Descarga: Smart UAC

28
Sep

TechTracker – actualizar el software instalado en Windows

Publicado por Alan

A diferencia de las distribuciones de Linux (en donde los repositorios de software que se tengan añadidos se encargan de mandar las actualizaciones de los programas que se tienen instalados en el sistema), en Windows es muy poco común ver que una aplicación que se tenga instalada nos indique que ya ha sido liberada una nueva versión de la misma; si bien ya hay algunos programas que si realizan esta función, lo cierto es que la mayoría del software para Windows no ofrece esta característica.

En base a ello la gente de Download.com (perteneciente al prestigioso portal CNet, y del que hablamos apenas ayer) se dio a la tarea de crear TechTracker, una aplicación para Windows que se encarga de detectar todo el software desactualizado que está instalado en nuestro sistema operativo, a fin de informarlo al usuario a la vez que le da opciones para descargar, instalar (o en su defecto, adquirir) la nueva versión de las aplicaciones que estén desfazadas.

techtracker

Cabe aclarar también que al ser desarrollado por Download.com/CNet, Techtracker es un programa de actualización de software instalado en Windows que en realidad es completamente seguro y 100% confiable, lo que nos da una completa seguridad sobre lo que estamos descargando e instalando como nuevas versiones de nuestras aplicaciones favoritas. En pocas palabras, nos garantiza obtener actualizaciones reales y completamente libres de virus o códigos maliciosos.

Una interesante característica de TechTracker es que nos permite configurarlo «a medida», es decir que como usuarios podemos setear las configuraciones que más nos convengan para el programa; de esta manera es posible establecer la frecuencia con la que las aplicaciones instaladas en la PC serán analizadas por esta herramienta, además de configurar preferencias sobre los programas que deseamos tener siempre actualizados y los que preferimos mantenerlos en la versión con la que contamos instalada actualmente.

Sitio oficial: TechTracker
*** Para descargar la aplicación es necesario registrarse gratis en CNet o bien, loggearse utilizando Facebook Connect.

28
Sep

Cyrank, servicio web para crear encuestas online

Publicado por Alan

Además de los comentarios y otros métodos de comunicación entre los lectores y el webmaster que podemos encontrar en un sitio web, las encuestas de opinión son una excelente alternativa para recibir feedback de los visitantes o bien conocer que es lo que opinan de un tema en específico, de la misma web por la que están navegando o hasta para conocer si el contenido que les hacemos llegar es de su agrado.

En Internet podemos encontrar toda clase de herramientas web y servicios online que nos permiten crear y publicar encuestas en cualquier sitio web mediante códigos de incrustación en Flash o Javascript, y Cyrank es precisamente uno de estos estupendos servicios. Se trata de una aplicación web en donde -tras registrarse- cualquier usuario puede crear encuestas online de forma gratuita, además que añade opciones para compartirlas y saber la opinión de los demás.

cyrank

La creación y aplicación de encuestas online de Cyrank es bastante sencilla y muy intuitiva. Una vez que nos registramos en el sitio disponemos de un panel de control al cual podemos acceder tras loggearnos en el servicio, en este panel es posible crear encuestas online seleccionando la cantidad y parámetros de las distintas variables que se ofrecerán como opciones en la encuesta.

Una vez que nuestra encuesta ha sido creada, disponemos de un par de opciones para hacerla llegar a los visitantes, ya sea a través de un enlace al propio sitio web de Cyrank en donde el usuario puede votar en la encuesta, o bien mediante un código en Javascript que se puede embeber (incrustar) en nuestro sitio web o blog para que se muestre a nuestros visitantes asiduos y puedan formar parte de la encuesta.

Otro punto muy importante de las encuestas de Cyrank es que permite manejar un buen sistema de estadísticas incluyendo resultados con gráficas de pastel que se actualizan en tiempo real.

Enlace: Cyrank | Fuente: ElGeek

27
Sep

Lanzado Moblin 2.0, el Linux de Intel para netbooks

Publicado por Alan

El pasado viernes 25 de septiembre se dio a conocer Moblin 2.0, la nueva distribución de Linux creada por la compañía de microprocesadores Intel y que ha sido especialmente diseñada para ser utilizada en equipos de cómputo portátiles del tipo netbook y nettop. Se trata de un sistema operativo especialmente optimizado para trabajar con equipos de cómputo portátiles que utilicen procesadores de la línea Intel Atom.

Además de la estabilidad y gran seguridad que «por defecto» tiene este nuevo sistema operativo (por supuesto, características presentes en él por ser una distribución de Linux), se suma el gran trabajo que Intel ha hecho con Moblin, que para su versión 2.0 incorpora las mejores funcionalidades que se pudieron ver en las primeras ediciones del SO además de nuevos elementos diseñados de cara a la usabilidad y la mejor experiencia para el usuario final.

moblin_garage

Una de las más grandes novedades que podremos tener presentes en Moblin 2.0 es el componente The Moblin Garage, un equivalente al emprendimiento que Canonical realiza con su Ubuntu Software Store (un bazar de aplicaciones para Ubuntu) desde donde el cual se podrán instalar aplicaciones para Moblin 2.0 directamente desde Internet, usando para ello el ya clásico método de los repositorios de software que tan común es en las distros de Linux actuales.

Moblin 2.0 ha sido testeado y utilizado con éxito en algunos de los modelos de netbooks (con procesador Intel Atom) más vendidos de la actualidad como la Acer Aspire One, Asus Eee PC 901, Asus Eee PC 1000, Asus Eee PC 1000H, MSI Wind, Lenovo S10 o Dell Inspiron 901, entre otras; ademas funciona bastante bien en las netbook de la familia HP aunque se han presentado algunos problemas con los drivers WiFi.

Los enlaces de descarga e instrucciones de instalación de Moblin 2.0 (en CD o USB) se encuentran detallados en el sitio oficial de la distribución.

27
Sep

Sitios para descargar software gratis

Publicado por Alan

my-downloadsUno de los usos más frecuentes que se le otorga a Internet (por parte de los usuarios comunes) es la búsqueda y descarga de aplicaciones de software que permitan llevar a cabo determinadas tareas en el equipo de cómputo, desde programas sencillos como calculadoras u organizadores de tiempo hasta aplicaciones de diseño gráfico digital o entornos (IDE) de programación.

Si bien en Internet se puede encontrar fácilmente el programa que buscamos, la web es demasiado grande y nunca se sabe a ciencia cierta si lo que estamos descargando o el sitio web que nos lo provee es confiable, arriesgándonos con ello a ser presa de aplicaciones de software malintencionado, virus y otras amenazas informáticas, por ello que siempre es preferible descargar software desde sitios reconocidos y con una buena reputación. Así pues he aquí una recopilación con sitios recomendables para descargar software gratis, tanto gratuitos como en versión de prueba:

  • Download.com – Perteneciente al conocido portal de noticias tecnológicas CNet, Download.com es un auténtico referente entre los portales de descarga de software en Internet, además de ser el más completo de todos; se puede encontrar prácticamente cualquier programa en su última versión e inclusive  es posible adquirir la versión completa del mismo -en caso de que el software sea de pago-.
  • Softonic.com – Otro portal bastante reconocido para descargar programas y aplicaciones de software completamente gratis, aunque a veces suele ser un tanto confuso con los usuarios menos experimentados (en cuanto al servicio de liberación de descargas por SMS).
  • ZDNet Downloads -Un portal bastante similar a Download.com, aunque ofrece algunas ventajas como una mejor organización de las descargas además de recomendaciones relacionadas y un TOP 10 de programas más descargados durante la semana; se trata de un buena opción sobre todo si estamos buscando nuevas aplicaciones que instalar en nuestro equipo de cómputo.
24
Sep

Clientes IRC para GNU/Linux

Publicado por Alan

ircA pesar de que en la actualidad ha sido desplazado por otros protocolos y clientes de mensajería instantánea como MSN, Yahoo! Messenger, Jabber o Gtalk, el IRC (Internet Relay Chat) es un protocolo de IM todavía muy utilizado por millones de internautas en todo el mundo para entablar conversaciones en tiempo real, por supuesto basadas en texto. Cabe recordar también que hace algunos años IRC fue quien puso de moda el chat en Internet.

Independientemente de que el uso de IRC como un «chat común» ha perdido fuerza frente a otras opciones más modernas y con mayores funcionalidades, se trata de un protocolo que aun es ampliamente utilizado en salas de ayuda y soporte técnico. Por supuesto para conectarse a alguna de las redes de Internet Relay Chat necesitamos un software cliente de IRC, y en este artículo vamos a comentar acerca de algunos clientes IRC para GNU/Linux. Comenzamos:

  • XChat: Uno de los clientes IRC (Open Source) más populares de la actualidad, ofrece una interfaz gráfica sencilla (bastante similar a Pidgin) y ya maneja versiones para sistemas Windows, además por supuesto de Linux.
  • irssi: Un cliente IRC para la terminal de Linux, por lo que es bastante sencillo y se utiliza en modo texto; está escrito en lenguaje C.
  • Konversation: Se trata de un cliente para el protocolo IRC nativo del entorno de escritorio KDE, utilizando las librerías Qt.
  • ChatZilla: Extensión para el navegador web Firefox/Shiretoko que nos permite conectarnos a cualquier red IRC desde la misma interfaz del browser; por obvias razones se puede usar en cualquier SO en el que se pueda instalar Firefox.
  • Quassel IRC. Es un cliente de IRC multiplataforma diseñado para la comodidad; es nativo de KDE y utiliza las librerias Qt aunque también hay versiones para otras plataformas.
  • Smuxi. inspirado en irssi, es un cliente IRC bastante similar a Quassel IRC pero para el entorno de escritorio Gnome.

Más información: 10 Clientes IRC para GNU/Linux (Nestux)

21
Sep

Los sitios web con código HTML/XHTML válido no tienen ventajas SEO

Publicado por Alan

Una «creencia» duramente arraigada entre muchos webmasters y bloggers es que Google da cierto valor extra para el posicionamiento de un sitio web por el solo hecho de que el código del mismo se encuentre correctamente validado antes los estándares de la W3C para HTML, o bien XHTML… y aunque muchas veces esta teoría ha sido desmentida, ha sido el propio Matt Cutts quien lo ha pronunciado oficialmente: el código HTML/XHTML válido no influye en el posicionamiento web.

Explicando un poco mejor todo este asunto, Google ha confirmado de manera oficial que los sitios web escritos con código HTML o XHTML completamente válido (es decir, que no contengan errores de programación y pasen correctamente la prueba de validación de la W3C) no tienen ventajas de posicionamiento web sobre las páginas de Internet que no cuentan con código válido, acabando así de una vez por todas con las especulaciones generadas alrededor de este tema.

Cabe aclarar también que toda esta noticia fue generada a través de un cuestionamiento que un usuario le hizo a Matt Cutts, en donde buscaba una explicación del motivo por el cual el buscador de Google no utiliza código XHTML correctamente validado. La respuesta de Cutts fue inclusive difundida en video en donde explica que esto se debe a que el código del buscador de Google ha sido optimizado para ser lo más liviano posible, algo totalmente lógico considerando el alto tráfico que a diario reciben.

A como podemos observar -y escuchar- en el video anterior, Google no toma en cuenta el código HTML/XHTML válido como un parámetro para el posicionamiento de un sitio web, por la simple y sencilla razón que el 99% de las páginas de Internet que existen no cumplen con los estándares de programación web, lo que tampoco es considerado como una desventaja de cara al SEO y Posicionamiento web.

Más información en Adseok

18
Sep

KeePassX, gestor de contraseñas para Linux

Publicado por Alan

Si de seguridad informática a nivel usuario hablamos, sabemos que nunca está de más tomar las medidas preventivas adecuadas para asegurar que solo nosotros (y a quienes autoricemos) tengan acceso a la información de nuestro equipo de cómputo. Además a estas alturas los usuarios ya podemos contar con aplicaciones de seguridad como antivirus, anti-malware, firewall, anti-spam, y demás que nos ayudan en esta tarea.

Cierto es que nunca está de más el tomar ciertas medidas extra de seguridad por ejemplo con las contraseñas que tenemos almacenadas en nuestro equipo de cómputo, por lo que es ampliamente recomendado el uso de un gestor de contraseñas que nos garantice que las mismas no caerán en las manos equivocadas. Ahora bien como ya hemos hablado antes de programas para gestionar contraseñas en Windows hoy vamos a hablar acerca de KeePassX, un gestor de contraseñas para Linux.

KeePassX es una aplicación para Linux (aunque hay versiones para Windows y Mac) que nos permite manejar todas y cada una de las contraseñas que tenemos grabadas en la PC, es decir todas aquellas passwords que usamos a diario y que tenemos almacenadas en el navegador web, en el cliente de correo electrónico y demás aplicaciones que hacen uso de las mismas. Utilizando este gestor de contraseñas podemos almacenarlas todas en un mismo lugar bajo una fuerte encriptación para asegurar que nadie más las utilice.

keepassx

El programa KeePassX es capaz de encriptar cualquier contraseña con la tecnología de los algoritmos AES o Twofish, así solo tenemos que aprendernos una sola contraseña (la del programa) para poder acceder a toda nuestra base de datos de los passwords que utilizamos a diario en Internet y en las aplicaciones de software para uso diario.

Para los usuarios de Ubuntu, la aplicación KeePassX se encuentra disponible en los repositorios oficiales de la distribución y se puede instalar desde la consola con el comando:

sudo apt-get install keepassx

Mientras que para los usuarios de otras distros, es necesario visitar el sitio oficial del programa para obtener los paquetes correspondientes a su distro.

17
Sep

Google adquiere reCAPTCHA

Publicado por Alan

Por si aún quedaban dudas acerca de la gran posición dominante de mercado que actualmente posee Google, el día de ayer la compañía más importante de Internet ha realizado otra importante movida en la web, al haber adquirido al popular servicio de captchas para sitios de Internet reCAPTCHA, pasando esta empresa formar parte de la red de servicios de Google Inc. tal y como en su tiempo sucedió con otros emprendimientos en la red como YouTube.com o Doubleclick.net.

Para quienes no conocen reCAPTCHA, se trata de un servicio gratuito que ofrece una alternativa a miles de sitios web para proteger sus contenidos y operaciones del Spam y las malas intenciones de algunos usuarios, toda vez que añade un captcha que solo es descifrable para el ojo humano y que tras haberlo indicado la combinación correcta de palabras, da acceso al contenido que fue protegido con este servicio.

recaptcha-demo

A diferencia de otros servicios de captchas para sitios web, el emprendimiento de reCAPTCHA se ha venido viendo con muy buenos ojos toda vez que a través de su forma de operar se contribuye a la digitalización de libros, toda vez que las palabras utilizadas en los captchas de este servicio son tomadas directamente de textos que se han intentado digitalizar de forma automática sin éxito alguno. De esta forma se logra que todos los usuarios que utilicen el captcha puedan ayudar a descifrar fragmentos no digitalizados de libros en papel.

A como apuntan en Marlex Systems, la reciente adquisición de reCAPTCHA por parte de Google puede interpretarse también como una interesante movida por parte de la gran G como un apoyo para su servicio de Google Books, ya que ahora los textos que no se han podido digitalizar en Google Books podrán ser utilizados en millones de captchas por toda la web facilitando de gran manera el trabajo.

Más información | SwordFishCode

Gestionado con WordPress

PrivacidadContactoPublicidad