<?xml version="1.0" encoding="utf-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>otro blog mÃ¡s &#187; spam</title> <atom:link href="http://obm.corcoles.net/tag/spam/feed/" rel="self" type="application/rss+xml" /><link>http://obm.corcoles.net</link> <description>ideas al azar</description> <lastBuildDate>Sun, 05 Feb 2012 18:24:40 +0000</lastBuildDate> <language>es</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <cloud
domain='obm.corcoles.net' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' /> <item><title>Si tienes una web, vigila la seguridad</title><link>http://obm.corcoles.net/20110522/si-tienes-una-web-vigila-la-seguridad/</link> <comments>http://obm.corcoles.net/20110522/si-tienes-una-web-vigila-la-seguridad/#comments</comments> <pubDate>Sun, 22 May 2011 21:49:19 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malaweb]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=6673</guid> <description><![CDATA[Estamos de noche electoral y hay que buscar, aunque sea debajo de las piedras, la estadÃ­stica que diga que hemos ganado algo, o que al menos no nos la hemos pegado tanto como parecÃ­a. La nuestra: El aÃ±o habÃ­a comenzado muy bien en esta casa y, pasadas las dos primeras semanas del aÃ±o, parecÃ­a incluso [...]]]></description> <content:encoded><![CDATA[<p>Estamos de noche electoral y hay que buscar, aunque sea debajo de las piedras, la estadÃ­stica que diga que hemos ganado algo, o que al menos no nos la hemos pegado tanto como parecÃ­a. La nuestra:</p><div
id="attachment_6674" class="wp-caption aligncenter" style="width: 358px"><img
src="http://obm.corcoles.net/wp-content/uploads/2011/05/traficobm.gif" alt="Serie numÃ©rica de trÃ¡fico semanal, desde principios de aÃ±o: 5278, 5338, 4751, 3376, 3763, 2864, 2636, 2886, 2813, 2927, 2877, 2932, 3137, 3018, 2781, 2585, 2878, 43717, 4406, 4402" title="TrÃ¡fico obm" width="348" height="461" class="size-full wp-image-6674" /><p
class="wp-caption-text">Parece que volvemos a sacar la cabeza, despuÃ©s del batacazo de la cuesta de enero. TrÃ¡fico (por semanas) de este blog desde el inicio del aÃ±o. Fuente: <a
href='http://extremetracking.com/open;unique?login=chechar'>eXTReMe Tracking</a></p></div><p>El aÃ±o habÃ­a comenzado muy bien en esta casa y, pasadas las dos primeras semanas del aÃ±o, parecÃ­a incluso que podrÃ­amos dejar el trÃ¡fico a la altura del pasado septiembre (la grÃ¡fica por meses no la voy a enseÃ±ar, que me hace daÃ±o) y olvidar el Ãºltimo trimestre de 2010. Y entonces, a media tercera semana, Google nos defenestrÃ³ (a falta de una palabra mÃ¡s violenta): de mÃ¡s de 700 visitas diarias caÃ­mos a 400: una caÃ­da de alrededor del 45% que servidor atribuyÃ³ al refresco de Ã­ndice que hizo Google por aquellas fechas. <em>Craso error</em>. Y ademÃ¡s innecesario y demostrativo de descuido&#8230; Porque si tienes una web lo que deberÃ­as hacer, como mÃ­nimo, es pasar por <a
href="http://www.google.com/webmasters/tools/">www.google.com/webmasters/tools/</a>, registrarte y seguir los pasos indicados para acceder a los datos que el buscador tiene sobre tu web y te ofrece (que no son todos, desde luego). Y eso lo habÃ­a hecho. Hace meses, si no aÃ±os. Pero lo Ãºnico que se me ocurriÃ³ fue pasar por <a
href="https://www.google.com/webmasters/tools/malware">www.google.com/webmasters/tools/malware</a> y confirmar que, segÃºn Google, mi web estaba libre de &#8216;malware&#8217;. Y creÃ©rmelo, maldecir mi suerte y seguir. Y es que Google, como he podido comprobar, no te alerta cuando cree que te estÃ¡s comportando como un &#8216;link spammer&#8217;: sÃ³lo lo hace si cree que estÃ¡s poniendo en peligro la salud informÃ¡tica de tus visitantes. Cosa que yo no hacÃ­a. Pero a fe mÃ­a que me tenÃ­an en la lista negra. Y con toda la razÃ³n. Porque lo que deberÃ­a hecho justo despuÃ©s de comprobar que Google opinaba que estaba libre de &#8216;malware&#8217; era (y no fue) pasarme por <a
href="https://www.google.com/webmasters/tools/keywords">www.google.com/webmasters/tools/keywords</a>. Si lo hubiese hecho habrÃ­a comprobado (como hice <em>semanas mÃ¡s tarde</em>) que las &#8216;keywords&#8217; de obm eran una ensalada de tÃ©rminos spammer, con hasta el Ãºltimo producto farmacÃ©utico &#8216;de moda&#8217; :-(.</p><p>Una vez entendido el problema, la soluciÃ³n es [relativamente] fÃ¡cil: buscar dÃ³nde te han colocado el spam (en mi caso, era bastante burdo y fÃ¡cil de localizar, una vez sabido que habÃ­a algo que buscar), borrar y, mÃ¡s importante, averiguar cÃ³mo te lo estÃ¡n colocando. En el caso de obm, gracias a la inestimable colaboraciÃ³n de <a
title="Badalona bitÃ cola" href="http://badabit.org/" hreflang="ca">Carlos</a>, la cosa fue rÃ¡pida y localizamos (localizÃ³, vaya) un img.php de aspecto inocente pero que (i) no tenÃ­a ningÃºn motivo para estar donde estaba y (ii) contenÃ­a una plataforma de lanzamiento de armas de spam masivo en toda regla (el archivo es como para verlo, de verdad: un miniCMS en un solo archivo). En caso de no encontrar el agujero, el procedimiento habrÃ­a sido un poco mÃ¡s engorroso pero no mucho mÃ¡s complicado: borrar todos los archivos de WordPress, plugins y temas incluidos, y vuelta a subir desde copias seguras. Y asegurarse que estÃ¡s actualizado a las Ãºltimas versiones tanto de WP como de los plug-ins que tengas instalados, que es la Ãºnica forma de minimizar los riesgos con ese adorable &#8216;gruyÃ©re&#8217; que es WordPress&#8230;</p><p>Y a partir de ahÃ­, santa paciencia. Porque Google (comprensiblemente, aunque me pese) no te va a quitar de la lista negra asÃ­ como asÃ­, despuÃ©s de que tÃº te hayas pasado una buena temporada dando por saco&#8230; Y te vas a pasar unas cuantas semanas de tu vida observando con preocupaciÃ³n cÃ³mo <em>no</em> desaparecen las palabras clave spammers de la lista, buscando agujeros que, con un poco de suerte, ya no existen, mandando a hacer puÃ±etas a Google, recordando despuÃ©s que la culpa es primero del impresentable que te colocÃ³ el paquete, mucho despuÃ©s tuya, despuÃ©s del agujero de turno de WP y/o el plug-in que sea y finalmente de Google&#8230; y vuelta a empezar :-S.</p><p>En fin. La cosa &#8216;sÃ³lo&#8217; me ha costado cerca de 30.000 visitas. Como mÃ­nimo, espero haber aprendido que</p><ol><li>Hay que tener el CMS y sus plug-ins actualizados (o, si no estÃ¡s preparado y/o dispuesto a asumir la responsabilidad, tirar de plataforma de publicaciÃ³n ajena) y</li><li>Hay que ser consciente de la necesidad de monitorizar quÃ© pasa y analizar por quÃ© pasa.</li></ol><p>Toquemos madera&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20110522/si-tienes-una-web-vigila-la-seguridad/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>CÃ³mo sobrevivir a Google Buzz en dos cÃ³modos pasos</title><link>http://obm.corcoles.net/20100210/como-sobrevivir-a-google-buzz-en-dos-comodos-pasos/</link> <comments>http://obm.corcoles.net/20100210/como-sobrevivir-a-google-buzz-en-dos-comodos-pasos/#comments</comments> <pubDate>Wed, 10 Feb 2010 21:37:31 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[Otros]]></category> <category><![CDATA[Buzz]]></category> <category><![CDATA[information overload]]></category> <category><![CDATA[social networks]]></category> <category><![CDATA[spam]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=5732</guid> <description><![CDATA[O tienes Google Buzz o lo vas a tener, en tu cuenta de GMail, en cuestiÃ³n de horas&#8230; AsÃ­ entre nosotros, el invento tiene sus usos efectivos pero, sin el control adecuado, puede convertirse muy rÃ¡pidamente en un arma de comunicaciÃ³n masiva que puede acabar de convencer al mundo de que el correo electrÃ³nico ha [...]]]></description> <content:encoded><![CDATA[<p>O tienes Google Buzz o lo vas a tener, en tu cuenta de GMail, en cuestiÃ³n de horas&#8230; AsÃ­ entre nosotros, el invento <em>tiene sus usos efectivos</em> pero, sin el control adecuado, puede convertirse muy rÃ¡pidamente en un <strong>arma de comunicaciÃ³n masiva</strong> que puede acabar de convencer al mundo de que el correo electrÃ³nico ha muerto&#8230;</p><p>Para proteger nuestro GMail de tan brutal ofensiva de ruido, dos pasos imprescindibles:</p><h3>Quita de mi correo, bicho</h3><p>No sÃ© a quiÃ©n se le ocurriÃ³ la &#8220;brillante&#8221; idea de generar un correo cada vez que alguno de mis contactos &#8220;buzzea&#8221; algo pero, desde luego, no conocÃ­a ni a mis contactos ni, peor aÃºn, a los verborreicos contactos de mis contactos&#8230; O sea que la primera contramedida a tomar es la eliminaciÃ³n sumaria de todo ese correo no deseado. Veamos cÃ³mo:</p><ol><li>A la derecha de la barra de bÃºsqueda de GMail, en pequeÃ±ito, hay un enlace &#8220;Crear un filtro&#8221;. Haced clic en Ã©l.</li><li>AparecerÃ¡ un cuadro con diversas opciones (&#8220;De&#8221;, &#8220;Para&#8221;&#8230;). La que nos interesa es &#8220;Contiene las palabras&#8221;. Rellenad el cuadro que os ofrece con el texto &#8220;label:buzz&#8221;. Una vez relleno, dadle al botÃ³n &#8220;BÃºsqueda de prueba&#8221;. Si no habido ningÃºn problema, verÃ©is por debajo cÃ³mo os aparecen todos esos molestos mensajes de Buzz. Haced clic en &#8220;Paso siguiente&#8221;.</li><li>DespuÃ©s de una advertencia sobre etiquetas a la que debÃ©is decir que &#8220;OK&#8221;, pasarÃ©is al siguiente paso, en el que indicaremos a Google quÃ© debe hacer con esos mensajes. Esto es, &#8220;Omitir Recibidos (Archivarlo)&#8221;. Activad esa opciÃ³n. Si lo deseÃ¡is, tambiÃ©n podÃ©is darle a &#8220;Aplicar tambiÃ©n el filtro a las tropecientas conversaciones siguientes.&#8221; y comenzar a hacer limpieza. Una vez hecho, le dais a &#8220;Crear un filtro&#8221;.</li><li>Â¡TachÃ¡n! Fin de la primera parte y buzÃ³n a salvo.</li></ol><h3>No sigas al seÃ±or MartÃ­nez</h3><p>Ni a la tÃ­a MarÃ­a. Ni al jefe. Ni&#8230;</p><p>Otro brutal error de Buzz es tomarse todas las libertades del mundo con tu grafo social y seguir <strong>por defecto</strong> (lo de defecto, nunca mejor dicho) a la mitad de tus contactos GMail. Hay que hacer limpieza como sea&#8230; Para ello, dos opciones:</p><ul><li>La primera, hacer clic sobre el &#8220;Sigues a (demasiadas) personas&#8221; que hay justo encima de los &#8220;buzzes&#8221;. AhÃ­ os saldrÃ¡ una lista de toda la gente que estÃ¡is siguiendo. Vuestro mejor amigo, el enlace &#8220;Dejar de seguir&#8221; que aparece a la derecha de cada uno de los pesados de la lista. Que, no lo dudÃ©is, son muchos. Sin piedad y a degÃ¼ello. Si alguien se molesta, que le zurzan. Y prometo que yo no me molestarÃ© con nadie que tome la sabia decisiÃ³n de <strong>no seguirme</strong>.</li><li>Pero claro, eso puede ser muy drÃ¡stico. QuizÃ¡ sea mejor huir de los bombardeos masivos y optar por la tÃ¡ctica francotirador. TambiÃ©n es fÃ¡cil. Al enÃ©simo &#8220;buzz&#8221; inane del primo AndrÃ©s, os vais al triangulito que hay a la derecha del correspondiente &#8220;Comentar&#8221;. Y os aparecerÃ¡, de nuevo, el maravilloso &#8220;Dejar de seguir a ElPesadoDeTurno&#8221;. Adelante, sin titubear&#8230;</li></ul><p>Mucho mejor, Â¿eh? De nada, ha sido un placer&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20100210/como-sobrevivir-a-google-buzz-en-dos-comodos-pasos/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Me han hackeado el sitio. Â¿QuÃ© hago?</title><link>http://obm.corcoles.net/20080408/me-han-hackeado-el-sitio-que-hago/</link> <comments>http://obm.corcoles.net/20080408/me-han-hackeado-el-sitio-que-hago/#comments</comments> <pubDate>Mon, 07 Apr 2008 22:18:31 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[BlogoquÃ©]]></category> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[blogocosa]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[spam]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=3445</guid> <description><![CDATA[La pregunta no es real (bueno, de hecho a mÃ­ me paso en diciembre, pero la cosa no fue grave), sino que la plantean]]></description> <content:encoded><![CDATA[<p>La pregunta no es real (bueno, de hecho a mÃ­ me paso en diciembre, pero la cosa no fue grave), sino que la plantean <a
title="Official Google Webmaster Central Blog: My site's been hacked - now what?" href="http://googlewebmastercentral.blogspot.com/2008/04/my-sites-been-hacked-now-what.html" "hreflang="en">desde el Webmaster Central Blog de Google</a>. Ã?ltimamente mantener un blog no actualizado (con WordPress o cualquier otra plataforma) es una invitaciÃ³n para que los &#8216;spammers&#8217; se hagan con el control del sitio y te lo inunden de spamlinks en divs ocultos. Una de las consecuencias es, casi inevitablemente, que Google (y demÃ¡s motores de bÃºsqueda) lo note y te ponga en la lista negra (el Ãºltimo blog al que sÃ© que le ha pasado <a
title="You didn?t come here from Google - Bokardo" href="http://bokardo.com/archives/you-didnt-come-here-from-google/" hreflang="en">es Bokardo</a>, que se plantea una serie de interesantes preguntas sobre el tema). Incluso peor, te podrÃ­as dedicar a servir &#8216;malware&#8217; a tus visitantes sin saberlo&#8230;</p><p>Pues bien, Â¿quÃ© recomienda Google para esos caso? Primero, prevenir y darse de alta en <a
href="https://www.google.com/webmasters/tools/" hreflang="en">Google Webmaster Tools</a> para ver cÃ³mo indexa el sitio el buscador (yo ya estaba dado de alta. Â¿Sabe alguien si el resto de buscadores ofrece algo similar?). Desafortunadamente, a pesar de que Google sabe a travÃ©s de las &#8216;webmaster tools&#8217; que mi sitio es mÃ­o, y que dispone de una direcciÃ³n de correo asociada conmigo para ponerse en contacto, no lo hace y solo nos advertirÃ¡ al entrar en las &#8216;webmaster tools&#8217; <a
title="Official Google Webmaster Central Blog: Badware alerts for your sites" href="http://googlewebmastercentral.blogspot.com/2006/11/badware-alerts-for-your-sites.html" hreflang="en">si detecta &#8216;malware&#8217;</a> (digo yo que no les costarÃ­a tanto mandar un aviso automatizado antes de poner un sitio en la lista negra, aÃºn con la consabida advertencia de que no hay posibilidad de asistencia humana). TambiÃ©n recomiendan una serie de lecturas, pero tendrÃ©is que seguir el enlace y buscarlas desde allÃ­ (da palo enlazar PDFs en inglÃ©s&#8230;).</p><p>Si uno se ha visto infectado, los pasos que recomiendan son (en traducciÃ³n libre):</p><ul><li>Poner off-line el sitio</p><ul><li>Dejar el sitio off-line temporalmente, al menos hasta que estÃ©s seguro de que has arreglado el problema.</li><li>Si no puedes ponerlo off-line, devolver un 503 para impedir que lo visiten los &#8216;spiders&#8217;.</li><li>En Webmaster Tools, usar la herramienta de eliminaciÃ³n de URLs para eliminar las pÃ¡ginas o URLs hackeadas que puedan haberse aÃ±adido. AsÃ­ no se servirÃ¡n pÃ¡ginas hackeadas a los usuarios.</li></ul></li><li>EvaluaciÃ³n de daÃ±os<ul><li>Intentar detectar quÃ© buscaba exactamente el hacker (<acronym
title="Nota del Traductor">NdT</acronym>: no me gusta nada el uso de la palabra hacker con esta acepciÃ³n, pero es el que usa Google&#8230;). Â¿Buscaban informaciÃ³n sensible o usar el sitio para otros fines?</li><li>Buscar cualquier fichero modificado o subido al servidor.</li><li>Comprobar los registros del servidor a la bÃºsqueda de actividad sospechosa, como intentos fallidos de login, la historia de comandos (especialmente como superusuario), cuentas de usuario desconocidas, etc.</li><li>Determinar el alcance del problema?Â¿podrÃ­a haber otros sitios tuyos afectados?</li></ul></li><li>RecuperaciÃ³n<ul><li>Lo mejor que puede hacerse es reinstalar completamente el sistema operativo de una fuente fiable. Es la Ãºnica forma de estar completamente seguro de eliminar todo lo que pueda haber hecho el hacker.</li><li>DespuÃ©s de una reinstalaciÃ³n limpia, usar la Ãºltima copia de seguridad para restaurar el sitio. No olvides asegurarte de que la copia de seguridad estÃ© limpia de contenido hackeado.</li><li>Actualiza a su Ãºltima versiÃ³n todos los paquetes de software.</li><li>Cambiar las contraseÃ±as.</li></ul></li><li>Restaurar tu presencia online<ul><li>Volver a poner online el sistema</li><li>Si eres usuario de Webmaster Tools, conectarte a la cuenta. Si el sistema fue marcado por contener &#8216;malware&#8217;, pide una revisiÃ³n para comprobar si el sistema estÃ¡ limpio (<acronym
title="Nota del Traductor">NdT</acronym>: &#8220;Request reconsideration&#8221;, en la primera pantalla tras hacer login). Si usaste la herramienta de eliminaciÃ³n para URLs que quieres conservar en el sitio, solicita la reinclusiÃ³n.</li><li>Permanece alerta, puesto que los &#8220;hackers&#8221; podrÃ­an volver.</li></ul></li></ul><p>En la entrada comentan que son &#8220;bastante buenos&#8221; a la hora de no penalizar sitios por haber contenido spamlinks en el pasado. En mi caso, al menos, eso parece cierto, pero, aÃºn asÃ­ me resulta poco tranquilizador no dar mÃ¡s alternativas&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080408/me-han-hackeado-el-sitio-que-hago/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Served from: obm.corcoles.net @ 2012-02-09 10:57:02 by W3 Total Cache -->
