[ALERTA] – Ataque mundial a WordPress,

Copio y pego directamente desde ayudawordpress.com

 

ip trace

Hoy se está registrando un intento desproporcionado de intentos de acceso a sitios creados con WordPress que está provocando no pocos problemas a administradores de webs y sistemas.

 

El proceso está tratando de forzar accesos cómo administrador a través de la pantalla de login (wp-login.php) mediante scripts de ataque de fuerza bruta, con la intención de inyectar código script malicioso en el tema activo.

Si tienes activo el módulo de WordFence de bloqueo de IPs ante intentos masivos de acceso ya sabes de lo que estoy hablando porque habrás tenido, cómo yo, un día entretenido de avisos de IPs bloqueadas por este motivo, la mayoría desde Rusia o países de la antigua URSS.

Para evitar este tipo de ataques tenemos dos herramientas eficaces e inmediatas:

  1. Avisa a tu proveedor de alojamiento del problema y pide que te activen el módulo mod_security de Apache.
    Para saber más sobre mod_security te recomiendo descargar la guía que hizo Samuel Aguilera, que indica las protecciones que ofrece y cómo saltárselas puntualmente, pero siempre sabiendo lo que haces. Encuentras el enlace al PDF al final del artículo enlazado.
  2. Instala y activa el plugin Wordfence y comprueba que están activas las reglas de Firewall (por defecto no están activas), que podrían ser cómo en esta captura:
    firewall rules wordfence 

    Nota: El valor de “If a human’s page views exceed” debes modificarlo de acuerdo al tráfico “normal” de tu sitio o bloquearás usuarios normales.

    También comprueba que tienes bien configuradas las reglas de control de accesos, cómo en esta otra captura por lo menos:
    wordfence login options

    Para asegurarte totalmente, si estás sufriendo un ataque inminente puedescambiar el nivel de seguridad del plugin poniéndolo en el nivel 4, el de máxima seguridad:

    nivel 4 wordfence

Para todo lo demás, te recuerdo los consejos básicos para asegurar WordPress.

Gracias a Borja por avisar.

La Nueva consola de Nintendo: WiiU llegara el 30 de Noviembre

Nintendo desvela la fecha de lanzamiento de WiiU, su nueva consola e sobremesa. A España llegará el 30 de noviembre, curiosamente, 8 días antes de su puesta a la venta en Japón,  Lo que no han aclarado es el precio, por lo que seguimos teniendo por ahora de referencia los japoneses,  26.250 yenes (261€ al cambio, apuntad 299€) para el Basic Pack y 31.500 yenes (313€ al cambio, apuntad 349€) para el Premium Pack.

Imagen enviada
El Basic Pack incluirá consola blanca, GamePad blanco, 8GB de memoria interna, cable HDMI y dos adaptadores de corriente (uno para la consola, otro para el GamePad).

El Premium Pack incluirá la consola de color negro, GamePad del mismo color, 32GB de memoria interna, cable HDMI, dos adaptadores de corriente, soporte para la consola, base de carga para el GamePad, barra de sensores, el juego Nintendo Land y el programa de fidelidad Nintendo Network Premium (descuentos en la tienda virtual).

Los juegos de Wii serán compatibles con WiiU, así como los títulos comprados en WiiWare o la Virtual Console.

La consola tiene 2GB de memoria, 1GB destinado exclusivamente para los juegos, el otro para el sistema. Usa unos discos ópticos propietarios de 25GB de capacidad, con una tasa de transferencia de 22.5MB/seg.

Los GamePad se podrán comprar por separado en cuanto empiecen a salir juegos que requieran dos a la vez (máximo soportado por la consola). Recordemos que en Japón su precio es de 13.440 yenes (133€, ponedle 149€ ouch!). El Pro Controller estará disponible por unos 50¤ al cambio.

También han anunciado Nintendo TVii, un servicio a través del cual se podrán ver películas, series y retransmisiones deportivas desde la consola. Aunque parece que en principio es un servicio que en Europa no estará disponible.

New Super Mario Bros U, Rayman Legends, Zombi U o Mass Effect 3: Special Edition serán títulos de lanzamiento, mientras que Pikmin, Game & Wario o Monster Hunter 3 Ultimate no llegarán hasta el próximo año. Y un bombazo en forma de exclusiva, Bayonetta 2.

PuTTY 0.61 liberado

Acaba de ser liberado, PuTTY, (Port unique Terminal Type). Un conocido cliente SSH, Telnet, Remote Login, y TCP, inicialmente creado para sistemas operativos Windows para mejorar la conectividad conGNU/Linux, pero que con el tiempo se ha tenido que adaptar hasta el punto de convertirse en una muy buena opción, y ya casi multiplataforma, (para Mac OS se encuentra en su versión beta). Y digo ‘con el tiempo’, porque hace cuatro años desde la ultima actualización importante.
Las principales novedades a destacar de esta versión son:

El almacenamiento de hosts y preferencias para uso posterior.
Control sobre la clave de cifrado SSH y la versión de protocolo.
Clientes de línea de comandos SCP y SFTP, llamados “pscp” y “psftp” respectivamente.
Control sobre el redireccionamiento de puertos con SSH, incluyendo manejo empotrado de reenvío X11.
Completos emuladores de terminal xterm, VT102, y ECMA-48.
Soporte IPv6.
Soporte 3DES, AES, RC4, Blowfish, DES.
Soporte de autenticación de clave pública.
Soporte para conexiones de puerto serie local.

En definitiva, hablamos de una herramienta para gestionar todo lo referente a tu servidor con simplicidad.

Descarga y conoce mas sobre esta herramienta desde la pagina oficial del proyecto.

Cómo exprimir a tu compañía de ADSL/cable

Segunda entrega de la guía del amago en la que se explica cómo negociar con la compañía de banda ancha ADSL o cable para conseguir descuentos en la cuota mensual y otros beneficios como router wifi gratis…

etiquetas: adsl, rebaja, barato, internet

votes

» noticia original

LaListaDeSinde.Net

Apúntante a la lista de la Censura

“La Lista de Sinde” es una campaña en respuesta a la intención del Gobierno Español de crear una comisión censora en el Ministerio de Cultura con potestad para cerrar y bloquear webs sin las garantías de un juicio previo. La Coalición de Creadores e Industrias de Contenidos ha entregado ya al Ministerio de Cultura una lista de 200 webs que según su criterio deberían ser censuradas inmediatamente…

“La Lista de Sinde” recoge un listado de las páginas web que se han ido “autoinculpando” de intercambiar cultura libremente mediante la integración de un buscador de descargas. Nuestro objetivo es responder con esta nueva lista de otras 200, 2.000 o 20.000 páginas web que el Gobierno debería también censurar por la misma razón: compartir cultura. Hasta ahora, los jueces siempre nos han dado la razón, pero si el Gobierno consigue poder cerrar y bloquear webs sin un juicio previo, tendrá que ir también a por todas las nuestras. ¡Ahora la Red actúa, únete!

El funcionamiento de esta campaña es muy sencillo:

  1. Incluye en tu web uno de los buscadores de descargas que proponemos. Puedes verlos en la columna de la derecha, sólo tienes que cortar y pegar el código que parece haciendo click en el enlace “Pulsa aquí para ver código”. Una vez incluído, cualquier persona podrá buscar descargas desde tu web.
  2. Inscríbete en “La Lista” rellenando el formulario que hay en la columna de la izquierda.
  3. La Lista se entregará al Ministerio de Cultura y a la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información (Ministerio de Industria).

¡Únete!

Más Información

Página 1 de 1212345...Última »

Switch to our mobile site