Entradas etiquetadas: seguridad

El optimismo bobalicón de Zapatero

Por , 29 abril 2010 16:45 pm

Cae la calificación de la Deuda Pública española

El presidente del Gobierno ve como se le van las cosas de las manos y finge potencia y seguridad. La seguridad de un inconsciente y un bobo. Ve como cae la Bolsa en España (Ibex 35) un 7% en dos días; que Standard&Poor’s rebaja la calificación de la deuda española de AA+ a AA a secas y Zapatero, a través de la portamalasnoticias De la Vega, llama a la tranquilidad y a la confianza, y manifiesta que el presidente sigue siendo optimista. La irresponsabilidad que acarrea estas declaraciones son impropias de una persona que viva la realidad de la economía española. Con un paro que supera el 20%, casi el 40% en Andalucía y más del 27% en Canarias, como ejemplo, sigue impasible y sin tomar ninguna medida que de confianza a los mercados y, por tanto, a los españoles.

Los casi cinco millones de parados no podrán aguantar mucho más su situación, por encima de los subsidios. La gente quiere trabajar y tener una vida normal, sencilla pero con futuro. No quiere vivir subsidiada ni subvencionada por no hacer nada. Queremos que nuestros hijos tomen nuestro ejemplo de honradez y trabajo y no de parado “a la bartola”. Esto es lo que no quiere comprender nuestro iluminado presidente. No se va a mantener en su puesto por hacer crecer el gasto social más y más. La mejor valoración la obtendría por  coger las riendas del país en un momento delicado de su historia económica. No tapando agujeros por los que nos desangramos.

Europa y parte de las autonomías reclaman a Zapatero reformas inmediatas para dar credibilidad y solvencia a España. Las reformas laboral y de las pensiones son urgentísimas. Si no se abordan por miedo a las elecciones de 2012 será por cobardía política; y se le pedirán cuentas de ello en su momento. No queremos un presidente pusilánime, preso de sus convicciones equivocadas y sin capacidad de maniobra. Tendrá que tomar medidas. Organizar un gobierno de concentración con todas las fuerzas políticas y que todas ellas tengan la misma responsabilidad del éxito o del fracaso para presentarse a las urnas en igualdad de condiciones. Pero Zapatero eso no lo ve. Lo entendería como una claudicación; como una derrota. Y su orgullo de incompetente se lo impedirá. Mientras tanto, España va en caída libre hacia el abismo.

Imagen: Deuda Pública

Technorati Tags: , , , , , , , , , , , ,

Más seguridad [Apache, php]

Por , 25 enero 2010 6:59 am

En artículos anteriores he publicado como configurar de manera segura un servidor (Apache + php) para producción. Hay un par de parámetros que no comenté en mis anteriores artículos y que son también recomendados.

En el fichero /etc/php5/apache2/php.ini deberiamos tener los siguientes valores:

expose_php = Off (Evitamos que se muestre la versión php que se está ejecutando en nuestro servidor)

display_errors = Off (Evitamos que se muestren mensajes de error que podrían comprometer nuestro servidor)

Espero que les haya sido de ayuda.

Saludos.

Artículos relacionados:

Deshabilitar HTTP TRACE METHOD
Proteger directorios en Apache con Multiviews
Deshabilitar SSL2 en Apache
Habilitar compresión DEFLATE en Apache paso a paso

Technorati Tags: , , , ,

¡Ojo con los Password!

Por , 18 octubre 2009 19:32 pm

Las universidades de Wisconsin-Madison (EEUU) y la de Tecnología de Copenhage (Dinamarca) coinciden en determinar que el ser humano, por naturaleza, es uno de los componentes más débiles de la seguridad informática. El 73% de los internautas españoles utilizan la misma contraseña en varios servicios de Internet. Es fácil detectar contraseñas como: abc123; password; Myspace1; contraseña1; 123456; y si son 8 dígitos, 12345678…

Esto viene a cuento por lo que ocurrió la semana pasada en la que hackers saltaron la seguridad de varios servicios de correo electrónico como Hotmail, Gmail, Yahoo Mail.. la cifra de violaciones en la red se elevaron a 30.000. La lista de los afectados se retiró de la Web de forma inmediata, pero la compañía Acunetix almacenó una copia de la misma para su análisis. La conclusión fue que sólo el 6% de los usuarios utiliza bien su contraseña, intercalando letras y números. Las claves más utilizadas son 123456; 12345678. ¡Ojo!.

Imagen de: http://4.bp.blogspot.com/_8_vkKJQkJbw/SMoOr-FUoCI/AAAAAAAAAPw/E_a-Uv8LdKw/s320/hackers.jpg

Technorati Tags: , , , , , , , , , , , , , , ,

Deshabilitar HTTP Trace Method

Por , 20 agosto 2009 19:12 pm

Si alguien quisiera recoger información de nuestro servidor y este tuviera el método TRACE activado en Apache, sería tan fácil como hacer lo siguiente: telnet mi_ip 80. A continuación escribiriamos TRACE / HTTP/1.0 y presionamos dos veces Enter. Entonces recibiriamos un código 200 OK e información sobre nuestro servidor.

Para evitarlo debemos hacer lo siguiente. Primero habilitamos el modulo rewrite en Apache mediante a2enmod rewrite y a continuación añadimos la línea TraceEnable Off en /etc/apache2/apache2.conf
¡Listo!
Espero que os sea útil.
Saludos.

Technorati Tags: , , , , , , ,

Proteger directorios en Apache con Indexes

Por , 19 agosto 2009 20:31 pm

Cuando alguien accede con un navegador a un servidor con apache y la opción Indexes activada, corre el peligro de que lean todo el contenido del directorio al que se accede. Supongamos que tenemos una web alojada en nuestro servidor local de casa en /var/www/mi_web. Pues bien si tenemos Indexes activada todo aquel que acceda a http://mi_ip/mi_web/ podrá ver el contenido del directorio si no existe un index.html, index.php o similar. No es la opción más deseable.

Para evitarlo debemos añádir en el fichero /etc/apache2/sites-enabled/default ó /etc/apache2/sites-enabled/000-default la siguiente directiva:

<Directory /var/www/>

Options -Indexes FollowSymLinks -Multiviews
AllowOverride None
Order allow,deny
allow from all

</Directory>

La parte importante es la marcada en rojo sin olvidarse del signo menos “-” delante.

Disculpen el error que había cometido explicando que multiviews conseguía este resultado. Lo que Multiviews permite es la sustitución de extensiones de ficheros y no lo que se intenta explicar en este artículo.

Espero que les sea de ayuda.

Saludos.

P.D. Gracias a “Yo” por el apunte.

Technorati Tags: , , , ,

Deshabilitar SSL2 en Apache

Por , 19 agosto 2009 11:54 am

Para aumentar la seguridad de nuestro servidor Apache debemos desabilitar las conexiones SSL2 ya que es un protocolo inseguro.

En el fichero /etc/apache2/mods-enabled/ssl.conf deberiamos añadir las siguientes líneas:

# Habilitamos únicamente cifrado fuerte
SSLCipherSuite HIGH:MEDIUM:!ADH

# Habilitamos únicamente protocolos seguros
SSLProtocol -all +TLSv1 +SSLv3

Espero que les sea útil.

Saludos.

Technorati Tags: , , , ,

Panorama Theme by Themocracy