<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Web | Experto Freelance | Consultor y Asesor Profesional</title>
	<atom:link href="https://jordioller.com/experto-freelance-consultor-asesor/seguridad-web/feed" rel="self" type="application/rss+xml" />
	<link>https://jordioller.com</link>
	<description>Startup builder, ecommerce, mobile apps</description>
	<lastBuildDate>Mon, 06 May 2019 00:59:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>Limpiar virus osCommerce, Prestashop, Magento, WordPress</title>
		<link>https://jordioller.com/seguridad-web/limpiar-virus-oscommerce-prestashop-magento-wordpress</link>
					<comments>https://jordioller.com/seguridad-web/limpiar-virus-oscommerce-prestashop-magento-wordpress#respond</comments>
		
		<dc:creator><![CDATA[Jordi Oller]]></dc:creator>
		<pubDate>Tue, 24 Jul 2012 14:15:01 +0000</pubDate>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[desinfectar virus magento]]></category>
		<category><![CDATA[desinfectar virus oscommerce]]></category>
		<category><![CDATA[desinfectar virus prestashop]]></category>
		<category><![CDATA[desinfectar virus wordpress]]></category>
		<category><![CDATA[eliminar virus magento]]></category>
		<category><![CDATA[eliminar virus oscommerce]]></category>
		<category><![CDATA[eliminar virus prestashop]]></category>
		<category><![CDATA[eliminar virus wordpress]]></category>
		<category><![CDATA[limpiar virus drupal]]></category>
		<category><![CDATA[limpiar virus joomla]]></category>
		<category><![CDATA[limpiar virus magento]]></category>
		<category><![CDATA[limpiar virus oscommerce]]></category>
		<category><![CDATA[limpiar virus prestashop]]></category>
		<category><![CDATA[limpiar virus wordpress]]></category>
		<category><![CDATA[limpieza virus drupal]]></category>
		<category><![CDATA[limpieza virus joomla]]></category>
		<category><![CDATA[limpieza virus magento]]></category>
		<category><![CDATA[limpieza virus oscommerce]]></category>
		<category><![CDATA[limpieza virus prestashop]]></category>
		<category><![CDATA[limpieza virus wordpress]]></category>
		<category><![CDATA[problema virus magento]]></category>
		<category><![CDATA[problema virus oscommerce]]></category>
		<category><![CDATA[problema virus wordpress]]></category>
		<category><![CDATA[problemavirus prestashop]]></category>
		<category><![CDATA[quitar virus magento]]></category>
		<category><![CDATA[quitar virus oscommerce]]></category>
		<category><![CDATA[quitar virus prestashop]]></category>
		<category><![CDATA[quitar virus wordpress]]></category>
		<category><![CDATA[virus magento]]></category>
		<category><![CDATA[virus oscommerce]]></category>
		<category><![CDATA[virus prestashop]]></category>
		<category><![CDATA[virus wordpress]]></category>
		<guid isPermaLink="false">http://www.jordioller.com/?p=2059</guid>

					<description><![CDATA[<p>Desde hace unos meses venimos observando un incremento muy alto y alarmante en la infección de sitios web creados con CMS tales como: Limpieza virus osCommerce&#46;&#46;&#46;</p>
La entrada <a href="https://jordioller.com/seguridad-web/limpiar-virus-oscommerce-prestashop-magento-wordpress" data-wpel-link="internal">Limpiar virus osCommerce, Prestashop, Magento, WordPress</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></description>
										<content:encoded><![CDATA[<p>Desde hace unos meses venimos observando un incremento muy alto y alarmante en la infección de sitios web creados con CMS tales como:</p>
<ul>
<li>Limpieza virus <strong>osCommerce</strong></li>
<li>Limpieza virus <strong>Prestashop</strong></li>
<li>Limpieza virus <strong>Magento</strong></li>
<li>Limpieza virus <strong>Joomla</strong></li>
<li>Limpieza virus <strong>Drupal</strong></li>
<li>Limpieza virus <strong>WordPress</strong></li>
<li>Y un largo etc de CMS.</li>
</ul>
<p>En <a title="Tiendas virtuales" href="http://www.hostienda.com" target="_blank" data-wpel-link="external" rel="nofollow external noopener noreferrer">Grupo Hostienda</a> hemos pensado un servicio exclusivamente para minimizar los daños de estos ataques lo antes posible (No nos podemos permitir mostrar a nuestros clientes un mensaje diciendoles que le podemos dañar el PC) y limpiar estos molestos virus/intrusiones <strong>en tan solo 24h</strong>  (Con notificación a Google de la limpieza) + Entrega de informe con el siguiente contenido:</p>
<ol>
<li>Detección de la entrada y método de infección.</li>
<li>Archivos limpiados y resumen.</li>
<li>Recomendaciones de securización a nivel de código.</li>
<li>Recomendaciones de securización a nivel de servidor.</li>
</ol>
<p><a href="http://www.jordioller.com/wp-content/uploads/2012/07/banner_virus.jpg" data-wpel-link="internal"><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-2062" title="Limpieza virus" src="http://www.jordioller.com/wp-content/uploads/2012/07/banner_virus.jpg" alt="" width="500" height="200" srcset="https://jordioller.com/wp-content/uploads/2012/07/banner_virus.jpg 500w, https://jordioller.com/wp-content/uploads/2012/07/banner_virus-300x120.jpg 300w" sizes="(max-width: 500px) 100vw, 500px" /></a></p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"><strong>Contacta con nosotros:</strong></span></p>
<p><strong>Telefono</strong>: +34-935380120<br />
<strong>e-Mail</strong>: info@hostienda.com<br />
<strong>Skype</strong>: «Hostienda»</p>La entrada <a href="https://jordioller.com/seguridad-web/limpiar-virus-oscommerce-prestashop-magento-wordpress" data-wpel-link="internal">Limpiar virus osCommerce, Prestashop, Magento, WordPress</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></content:encoded>
					
					<wfw:commentRss>https://jordioller.com/seguridad-web/limpiar-virus-oscommerce-prestashop-magento-wordpress/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Medidas de seguridad PHP modo prevención</title>
		<link>https://jordioller.com/seguridad-web/medidas-de-seguridad-php-modo-prevencion</link>
					<comments>https://jordioller.com/seguridad-web/medidas-de-seguridad-php-modo-prevencion#comments</comments>
		
		<dc:creator><![CDATA[Jordi Oller]]></dc:creator>
		<pubDate>Thu, 11 Aug 2011 06:30:43 +0000</pubDate>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad php]]></category>
		<category><![CDATA[seguridad programación web]]></category>
		<guid isPermaLink="false">http://www.jordioller.com/?p=1890</guid>

					<description><![CDATA[<p>Cuando contratamos un servidor dedicado LAMP (linux, apache, mysql, php) , donde el sistema operativo aconsejamos que sea CENTOS,  normalmente el PHP viene habilitado con la&#46;&#46;&#46;</p>
La entrada <a href="https://jordioller.com/seguridad-web/medidas-de-seguridad-php-modo-prevencion" data-wpel-link="internal">Medidas de seguridad PHP modo prevención</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></description>
										<content:encoded><![CDATA[<p>Cuando contratamos un servidor dedicado LAMP (linux, apache, mysql, php) , donde el sistema operativo aconsejamos que sea CENTOS,  normalmente el PHP viene habilitado con la mayor parte de funcionalidades «peligrosas» y de las que se nutren los atacantes.</p>
<p><a href="http://www.jordioller.com/wp-content/uploads/2011/08/consejos_seguridad-php.jpg" data-wpel-link="internal"><img decoding="async" class="alignnone size-full wp-image-1891" title="Deshabilitar funciones PHP" src="http://www.jordioller.com/wp-content/uploads/2011/08/consejos_seguridad-php.jpg" alt="" width="580" height="210" srcset="https://jordioller.com/wp-content/uploads/2011/08/consejos_seguridad-php.jpg 580w, https://jordioller.com/wp-content/uploads/2011/08/consejos_seguridad-php-300x108.jpg 300w" sizes="(max-width: 580px) 100vw, 580px" /></a></p>
<p>Al contratar nuestro primer server, o si ya somos asiduos en el aquiler de servidores (Virtuales/Clouds/Dedicados) mi consejo es que deshabilitemos las siguientes funciones en nuestro fichero «<strong>php.ini</strong>» (Si no sabemos donde está, le hacemos un «find / &#8211; name php.ini» en nuestra consola.) :</p>
<p>&nbsp;</p>
<blockquote><p><strong>disable_functions</strong> =»apache_child_terminate, apache_setenv, define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp, fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put, ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all, ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname, phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode, phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, syslog, system, xmlrpc_entity_decode»</p>
<p>&nbsp;</p></blockquote>
<p>(Al editar el archivo, buscamos primero la linea que empieza por disable_functions y añadimos todo el carro de funciones sensibles)</p>
<p>&nbsp;</p>
<p>Finalmente y cuando un atacante intente usar dicha función, si es que lo consigue, verá el siguiente error:</p>
<p><span style="color: #ff0000;">Warning: exec() has been disabled for security reasons in /home/admin/domains/tudominio/test.php on line 86</span></p>
<p>&nbsp;</p>
<p>* Por otro lado, si no vamos a usar Python ni CGIs, deberíamos deshabilitar su ejecución tambien, o bien contactar con vuestro hosting/datacenter para tal fin, ya que muchos scripts de phising y mailers los utilizan.</p>La entrada <a href="https://jordioller.com/seguridad-web/medidas-de-seguridad-php-modo-prevencion" data-wpel-link="internal">Medidas de seguridad PHP modo prevención</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></content:encoded>
					
					<wfw:commentRss>https://jordioller.com/seguridad-web/medidas-de-seguridad-php-modo-prevencion/feed</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Interceptar y modificar parametros de formularios</title>
		<link>https://jordioller.com/seguridad-web/interceptar-y-modificar-parametros-de-formularios</link>
					<comments>https://jordioller.com/seguridad-web/interceptar-y-modificar-parametros-de-formularios#respond</comments>
		
		<dc:creator><![CDATA[Jordi Oller]]></dc:creator>
		<pubDate>Thu, 24 Jul 2008 23:05:06 +0000</pubDate>
				<category><![CDATA[Apps Escritorio]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[firefox plugins]]></category>
		<guid isPermaLink="false">http://www.jordioller.com/?p=368</guid>

					<description><![CDATA[<p>Durante esta noche, estaba descargando algunos plugins para mi própio firefox como: &#8211; Super drag &#38; Drop (Con arrastrar links se abren nuevas pestañas y si arrastramos&#46;&#46;&#46;</p>
La entrada <a href="https://jordioller.com/seguridad-web/interceptar-y-modificar-parametros-de-formularios" data-wpel-link="internal">Interceptar y modificar parametros de formularios</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></description>
										<content:encoded><![CDATA[<p>Durante esta noche, estaba descargando algunos plugins para mi própio firefox como:</p>
<p>&#8211; Super drag &amp; Drop (Con arrastrar links se abren nuevas pestañas y si arrastramos texto nos hace la busqueda) que ya lo tenia en Maxthon.</p>
<p>&#8211; Click Options (Para cerrar tabs con doble click) Indispensable</p>
<p> </p>
<p>Y por pura casualidad me he encontrado con un plugin que bajo mi punto de vista es «mortal».</p>
<p>No se si recordareis aquellos que asistieron a la charla de Seguridad en páginas webs del jefe de la brigada de policia tecnológica «Jorge Martín» creo recordar, que hizo un ejemplo en vivo de como interceptar variables al vuelo de un formulario por POST, y en el paso intermedio cambiarlas. Ese programa nunca lo acabé encontrando por mucho que busqué&#8230;</p>
<p> </p>
<p><img decoding="async" class="alignnone size-full wp-image-384" title="tamper data" src="http://www.jordioller.com/wp-content/uploads/2008/07/tamper_data1.jpg" alt="" width="690" height="511" srcset="https://jordioller.com/wp-content/uploads/2008/07/tamper_data1.jpg 690w, https://jordioller.com/wp-content/uploads/2008/07/tamper_data1-300x222.jpg 300w" sizes="(max-width: 690px) 100vw, 690px" /></p>
<p> </p>
<p>Ahora y por casualidad me he encontrado con el plugin de firefox Tamper Data , una verdadera joya para los programadores web, y un filón para los que no se saben comportar en internet. En él se puede modificar todo&#8230; lo que vaya a través de las cabeceras HTTP/HTTPS, incluso parametros POST (Parametros hidden, obligatorios o estaticos que no podiamos cambiar), saber que carga de la caché en una web y que no, tiempos por cada petición, etc&#8230; excelente plugin para un desarrolador y tb para quien quiere investigar más sobre su web.</p>
<p>Ya desde el mismo momento en que queremos descargar, la web de addons de mozilla nos advierte que somos responsables de nuestros actos y requiere nuestra confirmación, curioso!</p>La entrada <a href="https://jordioller.com/seguridad-web/interceptar-y-modificar-parametros-de-formularios" data-wpel-link="internal">Interceptar y modificar parametros de formularios</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></content:encoded>
					
					<wfw:commentRss>https://jordioller.com/seguridad-web/interceptar-y-modificar-parametros-de-formularios/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empresarios cansados del Fraude en Internet</title>
		<link>https://jordioller.com/seguridad-web/empresarios-cansados-del-fraude-en-internet</link>
					<comments>https://jordioller.com/seguridad-web/empresarios-cansados-del-fraude-en-internet#comments</comments>
		
		<dc:creator><![CDATA[Jordi Oller]]></dc:creator>
		<pubDate>Sun, 09 Mar 2008 15:37:12 +0000</pubDate>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Fraude Internet]]></category>
		<guid isPermaLink="false">http://www.jordioller.com/seguridad-web/empresarios-cansados-del-fraude-en-internet</guid>

					<description><![CDATA[<p>En los últimos meses se está acrecentando el número de fraudes en tiendas virtuales que usan pasarelas de pago que aceptan tarjetas de crédito como puedan&#46;&#46;&#46;</p>
La entrada <a href="https://jordioller.com/seguridad-web/empresarios-cansados-del-fraude-en-internet" data-wpel-link="internal">Empresarios cansados del Fraude en Internet</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></description>
										<content:encoded><![CDATA[<p>En los últimos meses se está acrecentando el número de fraudes en tiendas virtuales que usan pasarelas de pago que aceptan tarjetas de crédito como puedan ser:</p>
<ul>
<li>Ceca</li>
<li>Servired</li>
<li>4b</li>
<li>Unicaja</li>
<li>Etc</li>
</ul>
<p> Una primera medida de contención era la de llamar a nuestros respectivos bancos, para restringir las tarjetas que no fueran expedidas en bancos españoles. Esto frenaba satisfactoriamente, el gran fraude proveniente de Cabimas, Nigeria y costa de marfil.</p>
<p>Pero ahora resulta que el problema se ha convertido en local, y están recurriendo a tarjetas españolas, clonadas, robadas o quién sabe qué, pero que consiguen burlar los sistemas antifraude de las entidades bancarias. Suelen ser clientes sospechosos por Tener nombres Extranjeros, pedir insistentemente el teléfono de tu compañía de transportes para así hacerse con la mercancía e interceptarla antes de llegar a la puerta del destino.</p>
<p>He aquí un vídeo de un «amigo» empresario cansado e irritado tomando medidas propias contra el cliente fraudulento:</p>
<p>[youtube]http://es.youtube.com/watch?v=2E2Vzsq8aqE[/youtube]</p>
<p> Y aquí debajo otro demostrativo de como hacen estas clonaciones, que tantos estragos están haciendo:</p>
<p>[youtube]http://es.youtube.com/watch?v=tugD_Oxncp8[/youtube]</p>La entrada <a href="https://jordioller.com/seguridad-web/empresarios-cansados-del-fraude-en-internet" data-wpel-link="internal">Empresarios cansados del Fraude en Internet</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></content:encoded>
					
					<wfw:commentRss>https://jordioller.com/seguridad-web/empresarios-cansados-del-fraude-en-internet/feed</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Seguridad web con Humor</title>
		<link>https://jordioller.com/seguridad-web/seguridad-web-con-humor</link>
					<comments>https://jordioller.com/seguridad-web/seguridad-web-con-humor#comments</comments>
		
		<dc:creator><![CDATA[Jordi Oller]]></dc:creator>
		<pubDate>Fri, 25 Jan 2008 15:57:23 +0000</pubDate>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[humor]]></category>
		<guid isPermaLink="false">http://www.jordioller.com/seguridad-web/seguridad-web-con-humor</guid>

					<description><![CDATA[<p>Al navegar por la red, a veces me encuentro cosas tan curiosas como estas: Y me pregunto yo&#8230; 1) Hay un cierto numero máximo de intentos ?&#46;&#46;&#46;</p>
La entrada <a href="https://jordioller.com/seguridad-web/seguridad-web-con-humor" data-wpel-link="internal">Seguridad web con Humor</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></description>
										<content:encoded><![CDATA[<p>Al navegar por la red, a veces me encuentro cosas tan curiosas como estas:</p>
<p><img decoding="async" src="http://www.jordioller.com/wp-content/uploads/2008/01/55313-3.jpg" alt="Formulario login" /></p>
<p>Y me pregunto yo&#8230;</p>
<p>1) Hay un cierto numero máximo de intentos ?<br />
2) En caso afirmativo si llegas al limite y bloqueas la cuenta, como recuperas la contraseña?<br />
3) Primero hay que registrarse verdad? Se dejaron el link para darse de alta, por lo que estamos destinados a bloquearlo (Alomejor el link esta en la parte posterior)<br />
4) No veo aviso legal de ningun tipo, por lo que una vez dentro no sabemos que será de nosotros<br />
5) Algo importante es saber es el periférico con el que tecleamos los caracteres, sino como introducimos nuestros datos? Alguien sabe cual podria ser?<br />
6) Por último, si una vez dentro nos llevamos una desagradable sorpresa, donde nos podemos dar de baja la cuenta?</p>
<p><strong><font color="#ff6600">EDITADO:</font></strong> La seguridad no es demasiado buena, ya que con un poco de <font color="#ff6600">fuerza bruta</font> accedes&#8230; o con un poco de <font color="#ff6600">ingenieria social</font> &#8230;</p>
<p> <img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>La entrada <a href="https://jordioller.com/seguridad-web/seguridad-web-con-humor" data-wpel-link="internal">Seguridad web con Humor</a> apareció primero en <a href="https://jordioller.com" data-wpel-link="internal">Jordi Oller</a>.]]></content:encoded>
					
					<wfw:commentRss>https://jordioller.com/seguridad-web/seguridad-web-con-humor/feed</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
