<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CkYHRnw9fCp7ImA9WhBaE0k.&quot;"><id>tag:blogger.com,1999:blog-5399811056563385935</id><updated>2013-05-23T22:15:37.264+02:00</updated><category term="sigspotter" /><category term="libertad de expresion" /><category term="flash" /><category term="Weevely" /><category term="gpg" /><category term="revista arroba" /><category term="hotmail" /><category term="administracion" /><category term="logs" /><category term="CansecWest" /><category term="direct message" /><category term="fabricantes" /><category term="clicktale" /><category term="malware 2.0" /><category term="openvas" /><category term="intypedia" /><category term="opinión" /><category term="documentación" /><category term="facua" /><category term="11874" /><category term="mclaren" /><category term="foros" /><category term="contratación" /><category term="pandora fms" /><category term="proyectos de seguridad" /><category term="inocentadas" /><category term="extensiones" /><category term="retos" /><category term="libro" /><category term="vodafone" /><category term="PKCS12" /><category term="troyano" /><category term="facebook" /><category term="marcelo rivero" /><category term="pki" /><category term="java" /><category term="GOBBLES" /><category term="information gathering" /><category term="sandboxie" /><category term="mod_geoip" /><category term="Linksys" /><category term="mariposa" /><category term="legal" /><category term="wireshark" /><category term="sitel" /><category term="adolescentes" /><category term="c" /><category term="online" /><category term="Siti/Aslan" /><category term="curso" /><category term="lacon" /><category term="campus party EU" /><category term="blacklists" /><category term="auditoría" /><category term="posts" /><category term="white hat" /><category term="ethernet exposed" /><category term="pfsense" /><category term="pentest" /><category term="sha-1" /><category term="n64" /><category term="reportes" /><category term="iran" /><category term="julian assange" /><category term="bloggers" /><category term="nasa" /><category term="biometría" /><category term="spamhaus" /><category term="análisis forense" /><category term="rsa" /><category term="tendencias" /><category term="hacking" /><category term="WASC" /><category term="sqlmap" /><category term="wargamecp2011" /><category term="skynet" /><category term="ios" /><category term="webcams" /><category term="wargamesbd2010" /><category term="foca" /><category term="famosos" /><category term="gran hermano" /><category term="prey" /><category term="disco duro" /><category term="iframe injection" /><category term="monitorización" /><category term="boinc" /><category term="cumpleaños" /><category term="cctv" /><category term="troyanos" /><category term="mira que dia es hoy" /><category term="authenticode" /><category term="rae" /><category term="hack" /><category term="caine" /><category term="just-for-fun" /><category term="cookies" /><category term="fail-close" /><category term="aplicaciones" /><category term="KGB" /><category term="Cuckoo" /><category term="prot-on" /><category term="información" /><category term="comunidad" /><category term="hooking" /><category term="unix" /><category term="reyes magos" /><category term="contacto" /><category term="compras" /><category term="credenciales" /><category term="conectacon" /><category term="bmw" /><category term="grsecurity" /><category term="#6enise" /><category term="vpns" /><category term="master" /><category term="puertas traseras" /><category term="consultas" /><category term="SPF" /><category term="ironbee" /><category term="gestión" /><category term="nids" /><category term="AOL" /><category term="ciberseguridad" /><category term="mesa redonda" /><category term="ADSL" /><category term="tails" /><category term="SAI" /><category term="gratis" /><category term="cibercrimen" /><category term="contraseñas robustas" /><category term="vulnerabilidad" /><category term="HTTP" /><category term="antonio ortiz" /><category term="syn flood" /><category term="windows xp" /><category term="rack" /><category term="pinsafe" /><category term="web 2.0" /><category term="magerit" /><category term="grupo" /><category term="dradis" /><category term="emiratos arabes" /><category term="chuleta" /><category term="pauldotcom" /><category term="diseño" /><category term="winunhide" /><category term="swine flu" /><category term="virtualización" /><category term="servicios sbd" /><category term="ocu" /><category term="virtualbox" /><category term="madrid 2016" /><category term="dm" /><category term="fibra" /><category term="conectar igualdad" /><category term="magirus" /><category term="digg.com" /><category term="comodo" /><category term="sameips" /><category term="espias" /><category term="gui" /><category term="scan" /><category term="permisos" /><category term="WEP" /><category term="wargamecp2010" /><category term="android" /><category term="amispammer" /><category term="DISI" /><category term="software" /><category term="ids" /><category term="estrategia" /><category term="vaulting" /><category term="market" /><category term="security low cost" /><category term="dropbox" /><category term="gallir" /><category term="navegador" /><category term="scam" /><category term="itunes" /><category term="Localización" /><category term="módulos" /><category term="peframe" /><category term="DDoS" /><category term="recuperación" /><category term="Jeffery Deaver" /><category term="burp" /><category term="skype" /><category term="comparativa" /><category term="spoofing" /><category term="2012" /><category term="vsftpd" /><category term="ffhardener" /><category term="prioridades" /><category term="tecnología" /><category term="windows" /><category term="otp" /><category term="pin" /><category term="oauth" /><category term="backdoors" /><category term="apalabrados" /><category term="entrevistas de trabajo" /><category term="timestamp" /><category term="bypass" /><category term="League of Legends" /><category term="Yahoo" /><category term="revista" /><category term="lg" /><category term="arduino" /><category term="ecrime" /><category term="criptografía" /><category term="ikee" /><category term="write once own everyone" /><category term="videos" /><category term="espías" /><category term="2010" /><category term="full path disclosure" /><category term="ataques fuerza bruta" /><category term="autenticación fuerte" /><category term="samsung" /><category term="moviles" /><category term="Kevin Mitnick" /><category term="stuxnet" /><category term="source" /><category term="colaboraciones" /><category term="gripe" /><category term="bluetooth" /><category term="captcha" /><category term="usuarios" /><category term="consolidación" /><category term="voiceguard" /><category term="flame" /><category term="plugins seguridad" /><category term="fail-open" /><category term="anonimizador" /><category term="lebara" /><category term="microsoft security essentials" /><category term="mozilla" /><category term="dnsbl" /><category term="google play" /><category term="cine" /><category term="uca" /><category term="iptables" /><category term="netcat" /><category term="notificación" /><category term="sgae" /><category term="fia" /><category term="dlp" /><category term="vacaciones" /><category term="bouncer" /><category term="bugs" /><category term="infospyware" /><category term="blackhat" /><category term="cyber warriors" /><category term="ezines" /><category term="convergence" /><category term="recortes" /><category term="routers" /><category term="reportajes" /><category term="scribd" /><category term="nac" /><category term="vigilancia" /><category term="chrome" /><category term="geoips" /><category term="mobileme" /><category term="backtrack" /><category term="cracking" /><category term="concurso" /><category term="medios de prensa" /><category term="la estancia azul" /><category term="security industry" /><category term="pci" /><category term="física" /><category term="camstudio" /><category term="negocio" /><category term="predicciones" /><category term="documental" /><category term="infosec reactions" /><category term="numerati" /><category term="test app web" /><category term="xss" /><category term="hvac" /><category term="clifford stoll" /><category term="doping" /><category term="reversing" /><category term="gdt" /><category term="botnets" /><category term="anonimización" /><category term="keylogging" /><category term="magia" /><category term="mitm" /><category term="xmpploit" /><category term="ceh" /><category term="aniversario" /><category term="autenticación" /><category term="forense" /><category term="ctf" /><category term="donaciones" /><category term="wordpress" /><category term="chile" /><category term="ikea" /><category term="dns" /><category term="opinion" /><category term="drm" /><category term="patentes" /><category term="premios" /><category term="clamav" /><category term="servicio" /><category term="gsickminds" /><category term="fortify" /><category term="dan Kaminsky" /><category term="shon harris" /><category term="pci-dss" /><category term="Telefonica" /><category term="firesheep" /><category term="consecuencias" /><category term="red neutral" /><category term="ebay" /><category term="ISO" /><category term="reboot" /><category term="perl" /><category term="sony" /><category term="Anonymous" /><category term="wifiauditor" /><category term="cifrado" /><category term="hacker epico" /><category term="roomba" /><category term="3g" /><category term="ISP" /><category term="olvido hormigos" /><category term="pgp" /><category term="troyanos bancarios" /><category term="steve jobs" /><category term="zaragoza" /><category term="correo" /><category term="rootedlabs" /><category term="dispositivos portátiles" /><category term="riesgos" /><category term="securización" /><category term="musica" /><category term="pax" /><category term="seguridad negativa" /><category term="websellada" /><category term="cloud computing" /><category term="antispam" /><category term="microhistorias" /><category term="sqlite" /><category term="lulzsec" /><category term="confidencialidad" /><category term="quiz" /><category term="mitigación" /><category term="argentina" /><category term="client-side" /><category term="UPM" /><category term="tuvpn" /><category term="bigbrother" /><category term="diginotar" /><category term="jynx" /><category term="hardening" /><category term="wicho" /><category term="comtrend" /><category term="kernel" /><category term="huevo del cuco" /><category term="att" /><category term="cheatsheet" /><category term="mod_security" /><category term="hsm" /><category term="curriculum" /><category term="dron" /><category term="inhibidores" /><category term="seguridad" /><category term="colisiones" /><category term="acortadores" /><category term="ccc" /><category term="fnmt" /><category term="SQL injection" /><category term="robo" /><category term="empleo" /><category term="OpenVPN" /><category term="UTM" /><category term="home" /><category term="TEMPEST" /><category term="firefox" /><category term="cisco" /><category term="iphone" /><category term="exploitkit" /><category term="evidencias digitales" /><category term="tutoriales" /><category term="daltonismo" /><category term="pic" /><category term="802.11n" /><category term="phrack" /><category term="etermax" /><category term="ciberguerra" /><category term="expresiones" /><category term="blogs" /><category term="atómica" /><category term="ecología" /><category term="formacion" /><category term="contrase" /><category term="kriptopolis" /><category term="WPA" /><category term="vmware" /><category term="security" /><category term="Pirate Bay" /><category term="elf" /><category term="esteganografia" /><category term="metasploit express" /><category term="sgsi" /><category term="gsm" /><category term="robots" /><category term="meneame" /><category term="sincronización" /><category term="adware" /><category term="kingston" /><category term="pwnie awards" /><category term="mod_ssl" /><category term="optimizacion" /><category term="slowloris" /><category term="programación" /><category term="ghostbuster" /><category term="exploits" /><category term="Keystrokes sniffing" /><category term="trustwave" /><category term="sorteo" /><category term="utilidades" /><category term="microsiervos" /><category term="osstmm" /><category term="GPS" /><category term="art of deception" /><category term="samurai" /><category term="china" /><category term="cuántica" /><category term="campus party 2009" /><category term="cursos" /><category term="owned" /><category term="estudio" /><category term="ashleymadison" /><category term="tuenti" /><category term="encuesta" /><category term="bitdefender" /><category term="bgp" /><category term="ryanfail" /><category term="integria ims" /><category term="apple" /><category term="CISSP" /><category term="kaspersky" /><category term="ipad" /><category term="seguridad perimetral" /><category term="técnicas" /><category term="pentbox" /><category term="mayorista" /><category term="congresos" /><category term="cms" /><category term="spim" /><category term="resumen" /><category term="infraestructuras críticas" /><category term="thunderbird" /><category term="anontwi" /><category term="osi" /><category term="bad heroes" /><category term="Threat Assessment" /><category term="alarma" /><category term="trendnet" /><category term="securitas" /><category term="breach" /><category term="920" /><category term="syslog" /><category term="parcheado" /><category term="backups" /><category term="ARP Spoofing" /><category term="correlación" /><category term="metadatos" /><category term="paquetes" /><category term="comprometido" /><category term="defaces" /><category term="matrix" /><category term="REMnux" /><category term="cuadro de mandos" /><category term="empresas" /><category term="Extended Validation Certificate" /><category term="Mobisec" /><category term="algo inutil" /><category term="recargamasmovil.net" /><category term="algoritmos" /><category term="series" /><category term="libertades" /><category term="elecciones EEUU" /><category term="navidad" /><category term="kioskos virtuales" /><category term="ekoparty" /><category term="configuración" /><category term="enise" /><category term="administrador de redes" /><category term="software seguro" /><category term="cookie hijacking" /><category term="una al dia" /><category term="adobe" /><category term="linkedin" /><category term="bios" /><category term="wpa2" /><category term="arquitectura" /><category term="CAs" /><category term="VPN" /><category term="tweetme" /><category term="vulnerable" /><category term="Mr Bean" /><category term="rdp" /><category term="keylogger" /><category term="dep" /><category term="televisión" /><category term="Mac OS X" /><category term="email" /><category term="mundo hacker tv" /><category term="conficker" /><category term="secmana" /><category term="aeropuertos" /><category term="rootkits" /><category term="visa" /><category term="halloween" /><category term="attack" /><category term="google voice" /><category term="forospyware" /><category term="jazztel" /><category term="wifi" /><category term="talleres" /><category term="unhide" /><category term="campus party 2010" /><category term="HPP" /><category term="apt" /><category term="patriot-NG" /><category term="metasploit" /><category term="hackeos memorables" /><category term="hotspot hijacking" /><category term="espionaje" /><category term="www.ashleymadison.com" /><category term="rogue antivirus" /><category term="seguridad web" /><category term="radiography" /><category term="securitybydefault" /><category term="modas" /><category term="dhcp" /><category term="peepdf" /><category term="netsparker" /><category term="Salma Hayek" /><category term="censura" /><category term="encfs" /><category term="WAF" /><category term="campus party 2011" /><category term="google" /><category term="protección de datos" /><category term="trabajo" /><category term="podcast" /><category term="automater" /><category term="blackhole" /><category term="cortafuegos" /><category term="truecrypt" /><category term="Trendmicro" /><category term="fusiones" /><category term="x-10" /><category term="geolocalización" /><category term="kernel.org" /><category term="poisoning" /><category term="opensource" /><category term="XTM" /><category term="hispasec" /><category term="clickjacking" /><category term="fraude" /><category term="mundohackertv" /><category term="recovermessages" /><category term="shodan" /><category term="cydia" /><category term="redes" /><category term="scripts" /><category term="banca online" /><category term="recomendable" /><category term="World Wild Web Conference" /><category term="defensa" /><category term="backdoor" /><category term="usb" /><category term="howto" /><category term="penal" /><category term="networkingactivo" /><category term="navaja negra" /><category term="ssh" /><category term="scapy" /><category term="normativas" /><category term="ciberterrorismo" /><category term="e-passaporte" /><category term="joanna rutkowska" /><category term="honeytokens" /><category term="recopilación" /><category term="charlas" /><category term="phishing" /><category term="sbd.bot" /><category term="cumplimiento" /><category term="twitter" /><category term="seguridad física" /><category term="virus" /><category term="compliance" /><category term="wargamecp2009" /><category term="28c3" /><category term="118xx" /><category term="pandora" /><category term="gmail" /><category term="foursquare" /><category term="turktrust" /><category term="sbd" /><category term="ataques" /><category term="web" /><category term="gadgets" /><category term="evasion" /><category term="integridad" /><category term="nirsoft" /><category term="contraseñas" /><category term="bitlocker" /><category term="Wozniak" /><category term="windows 7" /><category term="alvy" /><category term="evolución" /><category term="libros" /><category term="pedofilia" /><category term="PKCS" /><category term="IP" /><category term="top" /><category term="contribuciones" /><category term="bancos" /><category term="mcafee" /><category term="ciphertwitter" /><category term="sniffing" /><category term="fortificación" /><category term="cfp" /><category term="wikileaks" /><category term="auditoria de código" /><category term="mysql" /><category term="IPS" /><category term="tracking" /><category term="lime" /><category term="sourceforge" /><category term="rovio" /><category term="LHC" /><category term="arturo quirantes" /><category term="incidentes" /><category term="ncn2k11" /><category term="modelos" /><category term="fiesta" /><category term="openssl" /><category term="floyd landis" /><category term="TOR" /><category term="gaming" /><category term="egarante" /><category term="forensic" /><category term="uc3m" /><category term="tume" /><category term="privacidad" /><category term="spotbros" /><category term="cardsharing" /><category term="A5/1" /><category term="móviles" /><category term="ssl" /><category term="bitacoras.com" /><category term="ncn2k10" /><category term="pendrives" /><category term="exploit" /><category term="folklorica" /><category term="mailsellado" /><category term="csrf" /><category term="MSE" /><category term="tarjetas de crédito" /><category term="luis delgado" /><category term="x1redmassegura" /><category term="honeypots" /><category term="Gary McKinnon" /><category term="whatsapp" /><category term="desafíos" /><category term="PSP" /><category term="politica" /><category term="UCM" /><category term="phpids" /><category term="youtube" /><category term="pp" /><category term="colombia" /><category term="blackhat09eu" /><category term="freak" /><category term="irán" /><category term="sebek" /><category term="tour de francia" /><category term="int3pids" /><category term="phpbb" /><category term="spammers" /><category term="owasp" /><category term="guardia civil" /><category term="underground" /><category term="codigo fuente" /><category term="visibilidad" /><category term="scsi" /><category term="ciberataque" /><category term="coches" /><category term="session hijacking" /><category term="ingenieria social" /><category term="blackhat10eu" /><category term="rfid" /><category term="dshield" /><category term="CERT" /><category term="reversing malware tales" /><category term="opensamm" /><category term="traduccion" /><category term="don't be evil" /><category term="php" /><category term="internet explorer" /><category term="nmap" /><category term="ncrack" /><category term="cardspace" /><category term="estadística" /><category term="nessus" /><category term="WorldWide DNS" /><category term="analisis de riesgos" /><category term="infeccion" /><category term="PSR" /><category term="nas" /><category term="mensajeria" /><category term="sslcop" /><category term="antivirus" /><category term="blogger" /><category term="certificaciones" /><category term="sid" /><category term="computación distribuida" /><category term="mezcladitos" /><category term="11847" /><category term="buscadores" /><category term="noticias" /><category term="dama" /><category term="Wally" /><category term="mimikatz" /><category term="concienciacion" /><category term="eventos" /><category term="activación" /><category term="movistar" /><category term="actualidad" /><category term="uem" /><category term="manifest.mbdb" /><category term="CyberBunker" /><category term="profesiones" /><category term="oido" /><category term="seguridad positiva" /><category term="distribuciones" /><category term="operadoras" /><category term="arquitectura redes" /><category term="sms" /><category term="gentoo" /><category term="smime" /><category term="hashes" /><category term="antirrobo" /><category term="malware" /><category term="Saas" /><category term="whisper systems" /><category term="robot" /><category term="GreenSQL" /><category term="tsa" /><category term="domótica" /><category term="telecinco" /><category term="ferrari" /><category term="egm" /><category term="rootkit.com" /><category term="publicaciones" /><category term="redhat" /><category term="buzz" /><category term="hids" /><category term="2wire" /><category term="antiforense" /><category term="spam" /><category term="Topera" /><category term="analisis" /><category term="sistemas operativos" /><category term="papanatas" /><category term="cámaras" /><category term="oscuridad" /><category term="0 day IPv6" /><category term="swivel" /><category term="FRHACK" /><category term="iis" /><category term="ps3" /><category term="faq" /><category term="inyección" /><category term="ley sinde" /><category term="moxie" /><category term="estafa" /><category term="pdf" /><category term="navegación segura" /><category term="conectividad" /><category term="gpu" /><category term="asterisk" /><category term="Europa" /><category term="elecciones Europeas" /><category term="phising" /><category term="Snort" /><category term="juniper" /><category term="HTTP Parameter Pollution" /><category term="epic" /><category term="framework" /><category term="consumo" /><category term="Rumania" /><category term="sesión" /><category term="rapid7" /><category term="crypto" /><category term="mapas" /><category term="falsos positivos" /><category term="firmado digital" /><category term="passport" /><category term="selinux" /><category term="ncn2k12" /><category term="upv" /><category term="navegadores" /><category term="0day" /><category term="insiders" /><category term="WWW2009" /><category term="duqu" /><category term="inseguridad" /><category term="fuerza bruta" /><category term="inversiones" /><category term="worms" /><category term="tomcat" /><category term="2FA" /><category term="fenomeno extraño" /><category term="inteco" /><category term="buenas prácticas" /><category term="no somos dignos" /><category term="Security Blogger Summit" /><category term="ilegal" /><category term="GetProcAddress" /><category term="spyware" /><category term="fiebre porcina" /><category term="irc" /><category term="supersticiones" /><category term="LOPD" /><category term="firewall" /><category term="livecd" /><category term="leaks" /><category term="aslr" /><category term="experiencias" /><category term="hardware" /><category term="wgsbd2" /><category term="RawIP" /><category term="router" /><category term="tweetdeck" /><category term="subseven" /><category term="vhoster" /><category term="entrevistas" /><category term="firma digital" /><category term="remote" /><category term="novell" /><category term="renaud bidou" /><category term="Cloud Antivirus" /><category term="alguiens" /><category term="BIN" /><category term="OSINT" /><category term="hackers" /><category term="raspberry pi" /><category term="sans" /><category term="sara" /><category term="seo" /><category term="teletrabajo" /><category term="historia" /><category term="QRCode" /><category term="blackberry" /><category term="qubes" /><category term="fugas informacion" /><category term="wireless" /><category term="pantallas táctiles" /><category term="enrique dans" /><category term="disclosure" /><category term="boletin enigma" /><category term="anti-debug" /><category term="blogoff" /><category term="md5" /><category term="criptografia" /><category term="ipv6" /><category term="show" /><category term="dialers" /><category term="khobe" /><category term="buenas practicas" /><category term="covert-channel" /><category term="message analyzer" /><category term="fingerprint" /><category term="tagged" /><category term="tony blair" /><category term="analisis de vulnerabilidades" /><category term="antpji" /><category term="ollydbg" /><category term="redes sociales" /><category term="rooted2012" /><category term="google glasses" /><category term="ecuador" /><category term="SID 800" /><category term="pppoe" /><category term="challenges" /><category term="rooted2013" /><category term="hostspots" /><category term="ACK" /><category term="gatovolador" /><category term="nesus" /><category term="informes" /><category term="enred20" /><category term="desenmascara.me" /><category term="lecturas" /><category term="conferencias" /><category term="humor" /><category term="capturas" /><category term="fundacion autor" /><category term="datos" /><category term="xmpp" /><category term="fernando tellado" /><category term="11834" /><category term="sniffing spoofing" /><category term="bolivia" /><category term="29c3" /><category term="geek" /><category term="dni electronico" /><category term="cloud" /><category term="pafish" /><category term="bash" /><category term="dyndns" /><category term="troyanos titiriteros" /><category term="certificate pinning" /><category term="oracle" /><category term="opfacebook" /><category term="tabletas" /><category term="posix" /><category term="whois" /><category term="defcon" /><category term="videojuegos" /><category term="sandbox" /><category term="formación" /><category term="proxy" /><category term="asegurait" /><category term="pastebin" /><category term="honeynet" /><category term="joomla" /><category term="passwords" /><category term="gtalk" /><category term="phreaking" /><category term="elección" /><category term="e-crime" /><category term="regalos" /><category term="pdfs" /><category term="barcelona" /><category term="trucos" /><category term="msn" /><category term="impresoras" /><category term="mutex" /><category term="python" /><category term="internet" /><category term="debian" /><category term="t3chfest" /><category term="wargame" /><category term="escenas graciosas" /><category term="dos" /><category term="telefonía" /><category term="machismo" /><category term="ossec" /><category term="apache" /><category term="linux" /><category term="insecure by default" /><category term="pfm" /><category term="wardialing" /><category term="palo alto" /><category term="voip" /><category term="applets" /><category term="certificados digitales" /><category term="reconocimiento" /><category term="emet" /><category term="openripple" /><category term="bitacoras" /><category term="bolsa" /><category term="rooted2010" /><category term="mujeres" /><category term="herramientas" /><category term="metricas de seguridad" /><category term="egeda" /><category term="david bravo" /><category term="Panda Security" /><category term="activex" /><category term="fast-flux" /><category term="novedades" /><category term="dreambox" /><category term="drupal" /><category term="microsoft" /><category term="rootedcon" /><category term="comercio electronico" /><category term="rooted2011" /><category term="alertas" /><category term="fail" /><category term="teclado virtual" /><category term="identidad" /><category term="blackhat09usa" /><title>Security By Default</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.securitybydefault.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.securitybydefault.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default?start-index=4&amp;max-results=3&amp;redirect=false&amp;v=2" /><author><name>Yago Jesus</name><uri>http://www.blogger.com/profile/16830228750771246202</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>1707</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>3</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/SecurityByDefault" /><feedburner:info uri="securitybydefault" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>SecurityByDefault</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;AkYHRHkyeSp7ImA9WhBaEkU.&quot;"><id>tag:blogger.com,1999:blog-5399811056563385935.post-2243180958746222783</id><published>2013-05-23T07:48:00.000+02:00</published><updated>2013-05-23T07:48:55.791+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-23T07:48:55.791+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="privacidad" /><category scheme="http://www.blogger.com/atom/ns#" term="sms" /><title>Cómo obtener números SMS temporales</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-u2Q888MY7Pg/UZ1jtcI7PBI/AAAAAAAAB6w/ZwZVg0TH8do/s1600/sms.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="197" src="http://1.bp.blogspot.com/-u2Q888MY7Pg/UZ1jtcI7PBI/AAAAAAAAB6w/ZwZVg0TH8do/s200/sms.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De sobra son conocidos los servicios de correos electrónicos temporales, especialmente útiles a la hora de darnos de alta en servicios de los que no nos fiamos excesivamente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No obstante, en muchos sitios web, además del consabido correo, te piden algo más intrusivo: &lt;b&gt;tu número de teléfono móvil&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ante esta situación, o bien confías y facilitas tu número real o necesitas tener una alternativa. Existe desde hace tiempo un servicio como FonYou que te permite tener un número de móvil B, pero no es esto exactamente lo que buscamos: necesitamos un número de fácil creación y del que despreocuparnos una vez superado el registro.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para eso, existen varios servicios en internet que te 'prestan' un número para que recibas sms. En muchos casos estos servicios son un atentado a la privacidad (los textos son públicos ...) así que cumplen la función antes descrita: necesitas superar el trámite de un registro en un sitio de confiabilidad nula.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;a href="http://receive-sms-online.com/"&gt;&lt;b&gt;receive-sms-online.com&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este servicio pone a tu disposición varios números de móvil de diferentes nacionalidades (Alemania, UK, Suecia, etc) que puedes facilitar como número de contacto. Una vez van llegando los sms se van publicando en la web. Como decíamos antes, todo un atentado a la privacidad.&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-LCzP1tf_dqY/UZ1mXexSJwI/AAAAAAAAB7A/c09Fq0tAJYg/s1600/receive.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="249" src="http://2.bp.blogspot.com/-LCzP1tf_dqY/UZ1mXexSJwI/AAAAAAAAB7A/c09Fq0tAJYg/s320/receive.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;a href="http://receivesmsonline.com/"&gt;&lt;b&gt;receivesmsonline.com&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al igual que el servicio anterior, la privacidad brilla por su ausencia, mantienen un listado de números vinculados a la web y los sms se van publicando según llegan.&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-H5oBcugRaQo/UZ1nB549OgI/AAAAAAAAB7I/bqdZ1YnEXPc/s1600/receivesmson.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="116" src="http://3.bp.blogspot.com/-H5oBcugRaQo/UZ1nB549OgI/AAAAAAAAB7I/bqdZ1YnEXPc/s640/receivesmson.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;a href="http://receive-sms.com/"&gt;&lt;b&gt;receive-sms.com&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Mismo procedimiento que los anteriores: varios números públicos y luego&amp;nbsp; ¡ la gran fiesta del sms-roulette !&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-nl8kmwu-xRo/UZ1oTANdmVI/AAAAAAAAB7Y/BDlkJ3xs-wc/s1600/inbound.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="209" src="http://2.bp.blogspot.com/-nl8kmwu-xRo/UZ1oTANdmVI/AAAAAAAAB7Y/BDlkJ3xs-wc/s640/inbound.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;a href="http://www.pinger.com/"&gt;&lt;b&gt;www.pinger.com&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este servicio es diferente, en teoría te ceden tu propio número de USA para que envíes y recibas sms de forma privada, incluso disponen de aplicaciones para IOS y Android. Durante las pruebas que hice no conseguí que me llegasen los SMS de sitios como Gmail, no obstante puede ser un problema puntual&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-3KlMK_Xv8BM/UZ1rCKntkpI/AAAAAAAAB7o/cNkSwVOCqBA/s1600/pinger.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="258" src="http://2.bp.blogspot.com/-3KlMK_Xv8BM/UZ1rCKntkpI/AAAAAAAAB7o/cNkSwVOCqBA/s320/pinger.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/uq4RH3JscFg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.securitybydefault.com/feeds/2243180958746222783/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=5399811056563385935&amp;postID=2243180958746222783" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default/2243180958746222783?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default/2243180958746222783?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SecurityByDefault/~3/uq4RH3JscFg/como-obtener-numeros-sms-temporales.html" title="Cómo obtener números SMS temporales" /><author><name>Yago Jesus</name><uri>http://www.blogger.com/profile/16830228750771246202</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-u2Q888MY7Pg/UZ1jtcI7PBI/AAAAAAAAB6w/ZwZVg0TH8do/s72-c/sms.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.securitybydefault.com/2013/05/como-obtener-numeros-sms-temporales.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAMQ306cSp7ImA9WhBaEk0.&quot;"><id>tag:blogger.com,1999:blog-5399811056563385935.post-9113423868290176098</id><published>2013-05-22T07:33:00.000+02:00</published><updated>2013-05-22T07:33:02.319+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-22T07:33:02.319+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="inteco" /><category scheme="http://www.blogger.com/atom/ns#" term="ciberseguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="trabajo" /><title>Se buscan expertos en ciberseguridad</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Myk0es8L3FU/UZvDZNKDYmI/AAAAAAAAAPM/SFYQF48kXFs/s1600/cybersec.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="179" src="http://4.bp.blogspot.com/-Myk0es8L3FU/UZvDZNKDYmI/AAAAAAAAAPM/SFYQF48kXFs/s320/cybersec.jpg" width="320" /&gt;&lt;/a&gt;A estas alturas de la película a nadie le sorprende que los distintos estados a nivel internacional estén &lt;b&gt;buscando refuerzos&lt;/b&gt; en sus capacidades de reacción frente a amenazas en la red de manera que las infraestructuras tecnológicas sobre las que se apoyan las comunicaciones, tecnologías así como los sectores estratégicos e infraestructuras críticas, cuenten con medios tecnológicos y humanos suficientes de cara a garantizar la persistencia de los sistemas y la operativa convencional de los mismos.&lt;br /&gt;
&lt;br /&gt;
Desde casos de incidentes, ataques y amenazas relacionados con las infraestructuras críticas como Stuxnet (2010), Duqu (2011), o Flame (2012), hasta el más actual &lt;a href="http://www.inteco.es/blogs/post/Seguridad/BlogSeguridad/Articulo_y_comentarios/octubre_rojo" target="_blank"&gt;Rocra&lt;/a&gt; (2013), dirigido al robo de información crítica y sensible de organizaciones gubernamentales de diferentes países, &lt;b&gt;la evolución de las amenazas hacia ataques más dirigidos (APTs) se constata.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Pero no sólo las grandes organizaciones o instituciones gubernamentales se encuentran en situación de peligro, los ciudadanos también son objetivo. Prueba de ello fue la infección masiva producida por la familia de virus &lt;a href="http://www.securitybydefault.com/2013/04/tres-grandes-amigos-blackhole.html" target="_blank"&gt;&lt;i&gt;Ransomware&lt;/i&gt;&lt;/a&gt;, conocido también como virus de la Policía, que ha afectado (y aún afecta) a numerosos usuarios en todo el mundo. &lt;br /&gt;
&lt;br /&gt;
En el caso de España, &lt;b&gt;en INTECO-CERT hemos afianzado nuestra posición como actor clave en la gestión y respuesta frente a este tipo de amenazas&lt;/b&gt; y, conscientes de la necesidad de potenciar las capacidades de detección y reacción, hemos puesto en marcha el &lt;b&gt;Centro de Inteligencia en Ciberseguridad&lt;/b&gt;. Seguro que más de uno se pregunta, bien pero &lt;i&gt;¿Qué se hace en este centro?&lt;/i&gt; Actualmente llevamos a cabo distintos tipos de tareas relacionadas con el análisis de malware, forense, gestión de incidentes y amenazas, desarrollo y despliegue de herramientas de detección, monitorización y análisis, así como otras actuaciones con alta carga de investigación e innovación. &lt;br /&gt;
&lt;br /&gt;
El objetivo es claro: &lt;b&gt;detectar, anticiparse y reaccionar&lt;/b&gt;, en la medida de lo posible, &lt;b&gt;ante los miles de ataques que diariamente sufrimos ciudadanos, empresas y todo tipo de organizaciones&lt;/b&gt;. Y todo en colaboración con distintos equipos de seguridad tanto internacional como nacional, y para muestra un botón; el informe que hemos publicado esta semana junto con &lt;a href="http://www.csirtcv.gva.es/" target="_blank"&gt;CSIRT-CV&lt;/a&gt; y titulado “&lt;a href="http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/deteccion_apt.pdf" target="_blank"&gt;Detección de APTs&lt;/a&gt;” .&lt;br /&gt;
&lt;br /&gt;
Como no podía ser de otra manera, y fruto tanto de nuestra misión, como de las necesidades de protección nacional que se ponen de manifiesto, en INTECO &lt;b&gt;buscamos ampliar plantilla con 20 profesionales altamente cualificados en el ámbito de la Ciberseguridad&lt;/b&gt;. Para no descartar a nadie únicamente por su CV, la selección que se hará desde INTECO &lt;b&gt;se basará en una primera prueba de conocimiento &lt;i&gt;online&lt;/i&gt; donde todos los candidatos tendrán la posibilidad de demostrar sus &lt;i&gt;skills&lt;/i&gt; técnicos &lt;/b&gt;en distintas áreas de especialización (Computer forensics, Análisis de malware, Análisis de vulnerabilidades e Incident handling). Los salarios serán competitivos en función de la valía del candidato, por lo que, para todos aquellos que estéis buscando algo de estas características, solo os queda demostrar lo que sabéis...&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Aquí os dejamos los enlaces de la oferta:&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: left;"&gt;
+&amp;nbsp;&lt;a href="http://www.inteco.es/announcement/convocatorias/Empleo/tecnico_experto_ciberseguridad"&gt;http://www.inteco.es/announcement/convocatorias/Empleo/tecnico_experto_ciberseguridad&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
+&amp;nbsp;&lt;a href="https://www.infojobs.net/leon/20-tecnicos-expertos-ciberseguridad/of-ief3994fb89495682834aedd0b26d7f"&gt;https://www.infojobs.net/leon/20-tecnicos-expertos-ciberseguridad/of-ief3994fb89495682834aedd0b26d7f&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Darle las gracias Yago, Alex, José Antonio y Lorenzo por permitirnos usar su ventana al mundo.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
-----------------------&lt;/div&gt;
&lt;div style="text-align: right;"&gt;
&lt;i&gt;Artículo cortesía de &lt;a href="https://twitter.com/DanielFirvida" target="_blank"&gt;Daniel Fírvida&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="https://twitter.com/albertolopezr" target="_blank"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/-2e2LmrOLZA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.securitybydefault.com/feeds/9113423868290176098/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=5399811056563385935&amp;postID=9113423868290176098" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default/9113423868290176098?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default/9113423868290176098?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SecurityByDefault/~3/-2e2LmrOLZA/se-buscan-expertos-en-ciberseguridad.html" title="Se buscan expertos en ciberseguridad" /><author><name>Contribuciones</name><uri>http://www.blogger.com/profile/12156368486467056492</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Myk0es8L3FU/UZvDZNKDYmI/AAAAAAAAAPM/SFYQF48kXFs/s72-c/cybersec.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2013/05/se-buscan-expertos-en-ciberseguridad.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAGQX86cSp7ImA9WhBaEUw.&quot;"><id>tag:blogger.com,1999:blog-5399811056563385935.post-4695667867461384246</id><published>2013-05-21T06:32:00.000+02:00</published><updated>2013-05-21T06:32:00.119+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-21T06:32:00.119+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="wordpress" /><category scheme="http://www.blogger.com/atom/ns#" term="herramientas" /><category scheme="http://www.blogger.com/atom/ns#" term="plugins seguridad" /><title>Better WP Security: Completo plugin de seguridad para Wordpress </title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-Liimtebdc_w/UZkc0255k9I/AAAAAAAACrg/vStTHN6OFto/s1600/Better-WP-Security+(1).png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="203" src="http://2.bp.blogspot.com/-Liimtebdc_w/UZkc0255k9I/AAAAAAAACrg/vStTHN6OFto/s640/Better-WP-Security+(1).png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;span style="text-align: justify;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;span style="text-align: justify;"&gt;A la hora de diseñar un sitio web o un blog, frameworks como Joomla, Drupal o Wordpress ayudan a tener un punto de partida o base, que permite añadir páginas, con diverso contenido y con la posibilidad que los usuarios interactúen dejando comentarios.&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Sin embargo, cuando se trata de colgar una página web a Internet, cualquier medida de seguridad que se tome es poca. Son incontables las amenazas existentes, tanto de forma intencionada, como por bots automáticos que, incansablemente acechan la red, en busca de vulnerabilidades o malas configuraciones en direccionamiento público.&amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
En Security By Default ya hemos analizado, en vidas pasadas, &lt;a href="http://www.securitybydefault.com/2010/03/seguridad-en-wordpress.html"&gt;diferentes formas de ayudar a proteger &amp;nbsp;Wordpress&lt;/a&gt;. Incluso, para evitar el acceso "de raíz" al panel de administración pusimos a vuestra disposición un módulo Apache &lt;a href="http://www.securitybydefault.com/2013/04/moddynip-como-proteger-wordpress-de.html"&gt;para permitir, en modo "lista blanca", accesos desde direcciones IP dinámicas, listadas en un registro DynDNS, a URIs como la del panel de administración de Wordpress&lt;/a&gt;.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Sin embargo, buscando herramientas existentes que aporten seguridad a la instalación, dí con un plugin que me ha parecido de lo más completo y he querido compartir con vosotros.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Se trata de &lt;a href="http://wordpress.org/extend/plugins/better-wp-security/"&gt;Better WP Security&lt;/a&gt;, un plugin que permite gestionar diferentes parámetros que mejoran la seguridad. La forma de visualizar y configurar cada parte es mediante pestañas, en el panel de administración de Wordpress, en una sección llamada Seguridad.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
La primera de las pestañas es un Dashboard, un resumen donde podemos ver el estado actual de la seguridad de Wordpress, en base a una "auditoría" que nos muestra la herramienta, destacando cada uno de los puntos por colores, dependiendo de "lo bien o mal" que estén, así como la criticidad de los mismos. Además, si queremos modificar un punto en concreto, para arreglar el problema señalado, hay un acceso directo desde la misma línea.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-ug1duDgmbLQ/UZkrSAf24GI/AAAAAAAACrs/kF0LEFCCbTw/s1600/Better_WP_security_1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="490" src="http://3.bp.blogspot.com/-ug1duDgmbLQ/UZkrSAf24GI/AAAAAAAACrs/kF0LEFCCbTw/s640/Better_WP_security_1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
En cada una de las pestañas, nos da un pequeño resumen de ayuda sobre los parámetros que podemos modificar desde la misma.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
La pestaña User nos permite cambiar el nombre del usuario admin y el ID (que por defecto es el 1 para dicho usuario)&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Zw4JdBxABAI/UZkYVuFDH7I/AAAAAAAACqI/oWmrm6YGP-A/s1600/Better_WP_security_2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="489" src="http://4.bp.blogspot.com/-Zw4JdBxABAI/UZkYVuFDH7I/AAAAAAAACqI/oWmrm6YGP-A/s640/Better_WP_security_2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
En la pestaña Away, podemos "cerrar con llave" el acceso a la pantalla de administración de una forma programada, es decir,... No queremos que se pueda acceder al panel, en determinado horario. Esto es útil en caso que tengamos claro que no tendremos que acceder para nada, pero puede derivar en un Auto-DoS si no podemos acceder al panel de administración y por una emergencia, se necesita&amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-ozC8i3PC_VA/UZkYWCh-Z7I/AAAAAAAACqU/DWTY0CbK9sM/s1600/Better_WP_security_3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="513" src="http://4.bp.blogspot.com/-ozC8i3PC_VA/UZkYWCh-Z7I/AAAAAAAACqU/DWTY0CbK9sM/s640/Better_WP_security_3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La pestaña Ban, nos permite añadir direcciones IP o User-Agents que, directamente, no queremos permitir que accedan al framework Wordpress. Si no tenemos una lista de IPs actualizada con la que podamos alimentar manualmente una lista negra, se puede confiar automáticamente en la que provee &lt;a href="http://hackrepair.com/"&gt;Hackrepair.com&lt;/a&gt;, que se integra de forma automática con el plugin.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-2GBxFF3AG1Y/UZk3d2F2_II/AAAAAAAACr8/7g5tXAMlh00/s1600/Better_WP_security_14.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="522" src="http://4.bp.blogspot.com/-2GBxFF3AG1Y/UZk3d2F2_II/AAAAAAAACr8/7g5tXAMlh00/s640/Better_WP_security_14.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
La ruta por defecto donde se almacena mucho contenido que se utilizará en el blog o sitio web, está tras el directorio /wp-content. Si, por una configuración relajada, Apache permitese el Directory Listing, se podría acceder directamente a todos los ficheros contenidos en él. Desde aquí se permite modificar el directorio, tanto a nivel de sistema de ficheros, como las referencias que haya desde cualquier parte de Wordpress. &amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-c0vhwn-q-yA/UZkYWaPLE6I/AAAAAAAACqc/oBOjRXwBtYU/s1600/Better_WP_security_4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="492" src="http://2.bp.blogspot.com/-c0vhwn-q-yA/UZkYWaPLE6I/AAAAAAAACqc/oBOjRXwBtYU/s640/Better_WP_security_4.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
En la pestaña Backup, existe la posibilidad de ejecutar backups periódicos que se enviarán por correo a una cuenta especificada o que se almacenarán en la propia aplicación. Es algo recomendable disponer de backups para poder recurrir a ellos en caso de catástrofe.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/-bKfTCP9dA00/UZkYWqBcP0I/AAAAAAAACqY/9epvC1TkBNA/s1600/Better_WP_security_5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="523" src="http://3.bp.blogspot.com/-bKfTCP9dA00/UZkYWqBcP0I/AAAAAAAACqY/9epvC1TkBNA/s640/Better_WP_security_5.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al igual que ocurría con el directorio wp_content, las tablas de base de datos que utiliza Wordpress, por defecto, empiezan por "wp_". Esto, en caso de descubrirse un SQL Injection para Wordpress, permitiría a un atacante, hacer operaciones sobre las tablas, o al menos tener un punto de entrada conocido. Por aquello de ponerlo más complicado, esta herramienta nos permite cambiar el prefijo por lo que nosotros queramos, diferente de "wp_"&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-Ib_N_d7KM1U/UZk75C37fEI/AAAAAAAACsM/TpaEuEquX7k/s1600/Better_WP_security_6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="444" src="http://3.bp.blogspot.com/-Ib_N_d7KM1U/UZk75C37fEI/AAAAAAAACsM/TpaEuEquX7k/s640/Better_WP_security_6.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Para la administración de Wordpress, se accede a /admin. En el post en el que &lt;a href="http://www.securitybydefault.com/2013/04/moddynip-como-proteger-wordpress-de.html"&gt;liberamos el módulo mod_dynip&lt;/a&gt;, un lector preguntaba, en los comentarios, si existía forma de modificar el /admin por un valor arbitrario. Pues, por lo visto, Better WP Security, permite en la pestaña Hide, cambiar el valor de /login, /register y /admin.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-wYtp8SJ4GVc/UZkYXcMQ6fI/AAAAAAAACqo/RoNMgmPm9a8/s1600/Better_WP_security_7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="504" src="http://4.bp.blogspot.com/-wYtp8SJ4GVc/UZkYXcMQ6fI/AAAAAAAACqo/RoNMgmPm9a8/s640/Better_WP_security_7.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
La sección Detect permite identificar y correlar aquellas direcciones IP que escaneen el servidor web haciendo pruebas de diccionario o fuerza bruta, en base a los errores HTTP 404 Not Found, devueltos por el servidor. La herramienta nos permite definir umbrales de hits fallidos por unidad de tiempo. En base a esto el plugin añadirá en la lista negra a las direcciones IP atacantes durante un tiempo predefinido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Asimismo, en esta misma pestaña podemos configurar la detección de modificaciones de la integridad de los ficheros Wordpress. Si algún fichero cambia, y no hemos añadido/modificado nada, y nos llega un coreo con modificaciones, puede que tengamos alguna visita en el servidor. En mi caso, no lo tengo habilitado, puesto que ya utilizo &lt;a href="http://afick.sourceforge.net/"&gt;AFICK&lt;/a&gt; a nivel de servidor completo, por lo que me resulta redundante e innecesario hacerlo también a nivel Wordpress.&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-4oEU_x968Pk/UZkYXdB5saI/AAAAAAAACqs/BdIbbtf5cG8/s1600/Better_WP_security_8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="521" src="http://4.bp.blogspot.com/-4oEU_x968Pk/UZkYXdB5saI/AAAAAAAACqs/BdIbbtf5cG8/s640/Better_WP_security_8.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-hyNiXO9QTyk/UZkYZNmvSEI/AAAAAAAACrA/PFB995F7LqY/s1600/Better_WP_security_9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="516" src="http://4.bp.blogspot.com/-hyNiXO9QTyk/UZkYZNmvSEI/AAAAAAAACrA/PFB995F7LqY/s640/Better_WP_security_9.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Igual que hacíamos anteriormente a la hora de detectar ataques de enumeración de directorios o ficheros en base a monitorizar las respuestas HTTP 404 Not found, en la pestaña Login, podemos indicar los parámetros de configuración para detectar ataques de fuerza bruta/diccionario ante la autenticación de usuarios. &amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-kCsJ9W84WQo/UZkYUsFZyjI/AAAAAAAACp0/WCHFZTOOz30/s1600/Better_WP_security_10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="524" src="http://3.bp.blogspot.com/-kCsJ9W84WQo/UZkYUsFZyjI/AAAAAAAACp0/WCHFZTOOz30/s640/Better_WP_security_10.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Si permitimos acceso HTTPS y HTTP, a nivel de servidor, puede ser útil forzar el uso de SSL para los accesos, así como pantallas en las que haya que introducir credenciales. En la sección SSL, podemos forzar que esto así sea.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-C0AQwoqZq6c/UZkYUmKN-JI/AAAAAAAACpw/3zgLz-ayuT0/s1600/Better_WP_security_11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="528" src="http://1.bp.blogspot.com/-C0AQwoqZq6c/UZkYUmKN-JI/AAAAAAAACpw/3zgLz-ayuT0/s640/Better_WP_security_11.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
La sección Tweaks, permite habilitar otras medidas de seguridad que no encajan en otras pestañas. Por ejemplo, es muy típico identificar la versión de Wordpress utilizada por un servidor en base a recuperar el fichero readme.html, donde ésta viene mencionada. Este fichero se añade, cada vez que se hace una actualización de Wordpress, aunque lo hayas borrado de la instalación anterior. Para evitar que nos puedan pedir según qué tipo de ficheros, podemos habilitar el check correspondiente.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Tened cuidado si ya tomáis ciertas medidas sobre el propio Apache o si utilizáis algún plugin que haga labores de &lt;a href="http://www.securitybydefault.com/search/label/WAF"&gt;WAF&lt;/a&gt;, puesto que puede dar más de un problema habilitar el último check aquí. &amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-0-0zj9xFntg/UZkYVlD5gbI/AAAAAAAACp4/FlMAM5WI1mI/s1600/Better_WP_security_12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="457" src="http://1.bp.blogspot.com/-0-0zj9xFntg/UZkYVlD5gbI/AAAAAAAACp4/FlMAM5WI1mI/s640/Better_WP_security_12.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
La pestaña Logs, nos permite ver un sumario de la actividad de detección/protección llevada a cabo por el módulo Better WP Security. Asimismo, podemos desbloquear direcciones IP que puedan ser falsos positivos por ejemplo.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-QBvJv1wYMf8/UZkYVnHHzYI/AAAAAAAACqA/TS32-gGAWuI/s1600/Better_WP_security_13.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="497" src="http://3.bp.blogspot.com/-QBvJv1wYMf8/UZkYVnHHzYI/AAAAAAAACqA/TS32-gGAWuI/s640/Better_WP_security_13.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En resumen, una herramienta imprescindible. Si administras un wordpress y quieres tener una mayor tranquilidad, incrementando la seguridad en diferentes aspectos, este es un buen plugin. Quizá me gustaría mencionar que la traducción al español no es completa o no es todo lo buena que debería, pero se entiende todo correctamente y como aplicación funciona bastante bien.&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/xZ34_7FqkJw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.securitybydefault.com/feeds/4695667867461384246/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=5399811056563385935&amp;postID=4695667867461384246" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default/4695667867461384246?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5399811056563385935/posts/default/4695667867461384246?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SecurityByDefault/~3/xZ34_7FqkJw/better-wp-security-completo-plugin-de.html" title="Better WP Security: Completo plugin de seguridad para Wordpress " /><author><name>Lorenzo Martínez</name><uri>http://www.blogger.com/profile/01754634415587750581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Liimtebdc_w/UZkc0255k9I/AAAAAAAACrg/vStTHN6OFto/s72-c/Better-WP-Security+(1).png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.securitybydefault.com/2013/05/better-wp-security-completo-plugin-de.html</feedburner:origLink></entry></feed>
