WordPress 2.8.1 Está Disponible
Ya esta disponible para actualizar a la versión 2.8.1
Yo ya la actualice, y les voy a contar porque lo e echo:
Resulta que Fernando Arnaboldi y José Orlicki descubrieron un fallo en la seguridad de WordPress 2.8 y en las versiones anteriores a esta. El fallo es que el LFI y XSS, se puede exportar de forma remota, esto es, que lo usuarios sin privilegios pueden visualizar el panel de configuración de plugins, y por supuesto, modificarlos.
Este bug se puede reparar modificando el archivo (.htaccess), pero lo mejor es actualizar nuestro sistema ahora. ![]()
Cambiar/Desactivar Usuario “admin” De Joomla
La verdad me parece algo inseguro que el usuario admin de Joomla sea el Super-administrador por defecto, la mayoría de personas que conozco que inician en el mundo "hacker" entra a el back-end de joomla por este lado ya que teniendo el usuario es muy fácil con algun programa intentar descifrar la contraseña, además que la mayoría de estúpidos "Webmasters" usan la contraseña "111111" o "123456"
.
Así pues en este post les explicare como eliminar el usuario admin o simplemente cambiarle los privilegios.
- Lo primero que hago es entrar con nuestro usurio admin y crear otro superadministrador con el usuario y la contraseña que queramos.
- Luego cerramos sección e iniciamos nuevamente pero con el usuario que acabamos de crear.
- Entramos al cpanel de nuestro sitio y luego entramos a phpMyAdmin, luego seleccionamos la base de datos de nuestro sitio de joomla.
- Luego entramos a la tabla de "users" que debe tener un prefijo "jos_" o el que ustedes hayan preferido cuando instalaron Joomla, en mi caso se llama "jos_users".
- Examinamos la tabla, y podemos visualizar todos nuestro usuarios, luego buscamos el usuario "admin", que generalmente es el primero.
- Damos click en editar, y cambiamos el campo "usertype" de "Super Administrator" a "Registered"
- Grabamos los cambios, cerramos el "phpMyAdmin" y volvemos al Back-End de nuestro joomla
- Entramos a los usuarios y vemos como el usurio admin ahora solo es un registrado y lo podemos borrar.
Espero les sirva de algo este pequeño tutorial, si tienen preguntas comenten...
Panda USB Vaccine – Para Frenar En Virus De Las Memorias Usb
Hace un rato albert, un amigo mio me comento de una muy buena herramienta que podría desinfectarme la memoria usb.. Decidi probar esta herramienta que de por si me parecio algo extraña porque podía ser distribuida de manera gratuita y es una herramienta desarrollada por "Panda Security"
Aqui les dejo una imagen de la aplicacion funcionando en mi pc con la seguridad activada y acabe de limpiar la memoria:
Bueno, analize la aplicación y tiene dos funciones, la primera desinfecta la memoria USB con un simple click y la otra es que desactiva cualquier autorun ya sea de un CD o de un dispositivo usb, así que ya no hay manera de que alguien llegue con una memoria infectada y nos infecte el pc
Y lo ultimo, es muy liviana y no necesita ser instalada
Este es el link al sitio de ellos: Panda USB Vaccine
De ahi mismo lo pueden descargar aunque toca llenar un formulario
pero como es gratis yo tambien lo descarque y lo subi a mi servidor el link es el siguiente Panda USB Vaccine En Mi Servidor


