<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CiberPrensa &#187; antivirus</title>
	<atom:link href="http://ciberprensa.com/tag/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://ciberprensa.com</link>
	<description>La evolución de los medios en la red</description>
	<lastBuildDate>Fri, 10 Feb 2012 16:59:18 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>15 maneras de asegurar WordPress</title>
		<link>http://ayudawordpress.com/seguridad-wordpress/</link>
		<comments>http://ayudawordpress.com/seguridad-wordpress/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 13:14:13 +0000</pubDate>
		<dc:creator>Agencia</dc:creator>
				<category><![CDATA[Agencia]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=11280</guid>
		<description><![CDATA[Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un WordPress seguro. Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas: Mantener WordPress actualizado a la última versión, única garantía de control de vulnerabilidades conocidas. Instalar solamente plugins seguros, a ser posible desde el repositorio oficial. Instalar solamente temas seguros, a ser posible desde el repositorio oficial. Revisar la sección de seguridad de Ayuda WordPress para comprobar que has realizado todas las acciones de seguridad necesarias. &#8230; <a href="http://ayudawordpress.com/seguridad-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p></p>]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-11296" title="WordPress seguro" src="http://ayudawordpress.com/wp-content/uploads/2012/01/WordPress-seguro.jpg" alt="" width="410" height="410" /></p>
<p>Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un <strong>WordPress seguro</strong>.</p>
<p>Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas:</p>
<ol>
<li>Mantener <strong>WordPress actualizado</strong> a la última versión, única garantía de control de vulnerabilidades conocidas.</li>
<li>Instalar solamente <strong>plugins seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Instalar solamente <strong>temas seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Revisar la <strong><a title="Seguridad WordPress" href="http://ayudawordpress.com/categoria/seguridad/" >sección de seguridad de Ayuda WordPress</a></strong> para comprobar que has realizado todas las acciones de seguridad necesarias.</li>
<li>Suscribirte al <a target="_blank" href="http://feeds.feedburner.com/AyudaWordPress" >feed de Ayuda WordPress</a> para estar informado de las <strong>alertas de seguridad</strong>.</li>
</ol>
<div>Hecho esto …  <strong>¡vamos a ello!</strong></div>
<div></div>
<div><span id="more-11280"></span></div>
<h2>1. <a target="_blank" href="http://wordpress.org/extend/plugins/bulletproof-security/" >Bulletproof security</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/bps.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11281" title="bps" src="http://ayudawordpress.com/wp-content/uploads/2012/01/bps-489x500.png" alt="bps" width="489" height="500" /></a></p>
<p>Este plugin ofrece un entorno de seguridad muy completo, protegiendo tu WordPress de inyecciones de código XSS, RFI, CSRF, Base64, así como de intenteos de hacheo por inyección SQL.</p>
<p>También hace comprobaciones de seguridad del prefijo de la base de datos, seguridad del fichero <code>wp-config.php</code> así como de las carpetas del núcleo de WordPress y ficheros <code>.htaccess</code>.</p>
<p>Es de los más completos, incluyendo además un editor de archivos de sistema.</p>
<h2>2. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-security-scan/" >WP Security scan</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecscan.jpg" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11282" title="wpsecscan" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecscan-500x237.jpg" alt="" width="500" height="237" /></a></p>
<p>Antes de empezar realiza un análisis de tu instalación y te ofrece sugerencias para cambiar lo siguiente:</p>
<ol>
<li>Contraseñas</li>
<li>Persmisos de archivos y carpetas</li>
<li>Seguridad de la base de datos</li>
<li>Ocultar la versión de WordPress</li>
<li>Protección de la administración de WordPress</li>
<li>Quitar información del generador WordPress en el código de tu tema y de los ficheros &#8220;core&#8221;</li>
</ol>
<p>Bastante completo, aunque no tanto como el anterior.</p>
<h2>3. <a target="_blank" href="http://wordpress.org/extend/plugins/6scan-protection/" >6Scan Security</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/6scan.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11283" title="6scan" src="http://ayudawordpress.com/wp-content/uploads/2012/01/6scan-454x500.png" alt="" width="454" height="500" /></a></p>
<p>Es una de mis más recientes descubrimientos y me ha sorprendido gratamente.</p>
<p>6Scan hace un escaneo de tu WordPress para tratar de descubrir vulnerabilidades de seguridad &#8211; conocidas o no &#8211; y tratar de solucionarlas de manera automática.</p>
<p>Sus virtudes y funcionalidades son las siguientes:</p>
<ul>
<li>Patrol: El escaner Patrol de 6Scan imita las acciones de un hacker tratando de acceder e infectar tu sitio. Cada página, formulario y script de tu sitio es revised para detectar puntos débiles que puedan, potencialmente, convertirse en agujeros de seguridad. Patrol encuentra y te protege de:
<ul>
<li>Inyecciones SQL</li>
<li>Cross-Site Scripting (XSS)</li>
<li>Redirecciones de directorios</li>
<li>Insercciones de ficheros remotos</li>
<li>Y mucho más.</li>
</ul>
</li>
<li>Bodyguard: Este módulo actúa en tu servitor para tratar de solucionar todas las vulnerabilidades de seguridad encontradas por Patrol.</li>
<li>Actualizaciones constantes: Algo vital en un software de seguridad.</li>
<li>Instala y olvida: una vez instalas 6Scan Security no hay que hacer más, el se ocupa de mantener el sitio protegido.</li>
<li>Invisible: 6Scan Security no afecta al rendimiento del sitio ni interfiere con su funcionamiento normal.</li>
</ul>
<h2>4. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/" >WP Secure</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecure.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11284" title="wpsecure" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecure-500x297.png" alt="" width="500" height="297" /></a></p>
<p>Uno de los plugins más veteranos, pero no por ello menos eficiente. Realiza 23 comprobaciones de seguridad en WordPress, y solo tienes 2 ventanas, una primera que te informa de las acciones de seguridad a realizar y otra que procesa todas las acciones para asegurar tu WordPress a tope.</p>
<p>El diseño de la administración del plugin deja mucho que desear pero funcionar funciona perfecto.</p>
<h2>5. <a target="_blank" href="http://wordpress.org/extend/plugins/ultimate-security-checker/" >Ultimate security checker</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/uschecker.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11285" title="uschecker" src="http://ayudawordpress.com/wp-content/uploads/2012/01/uschecker-500x387.png" alt="" width="500" height="387" /></a></p>
<p>Otro plugin veterano que hace bien lo que promete. Realiza comprobaciones de ficheros del núcleo de WordPress, así como de distintas vulnerabilidades conocidas.</p>
<p>Con una interfaz espartana hace bien su trabajo. Como &#8220;plus&#8221;, ofrece en la barra de admin un identificador de los puntos de seguridad de tu sitio, a modo de recordatorio de que puedes hacer algún arreglo para mejorar la seguridad.</p>
<p>Eso si, no ofrece interfaz para solucionar los errores sino enlaces para saber como hacerlo manualmente, quizás su mayor pega.</p>
<h2>6. <a target="_blank" href="http://wordpress.org/extend/plugins/htaccess-secure-files/" >htaccess secure files</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/htaccess-control.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11286" title="htaccess control" src="http://ayudawordpress.com/wp-content/uploads/2012/01/htaccess-control-500x388.png" alt="" width="500" height="388" /></a></p>
<p>Este plugin funciona de manera especializada sobre los ficheros multimedia de WordPress, permitiendo que solo usuarios con determinado perfil, capacidades o IP puedan acceder a los archivos que tu definas.</p>
<p>Para ello crea un fichero .htaccess en la carpeta de cada archivo protegido, que restringe el mismo a los usuarios o roles que hayas definido anteriormente.</p>
<p>Lo mejor es que puedes definir reglas generales en los ajustes del plugin o en cada fichero, al editar cada archivo de la Librería Multimedia de WordPress.</p>
<p>Especializado pero muy completo.</p>
<h2>7. WP plugin security check</h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/pluginsec.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11287" title="pluginsec" src="http://ayudawordpress.com/wp-content/uploads/2012/01/pluginsec-500x168.png" alt="" width="500" height="168" /></a></p>
<p>Este es uno de mis imprescindibles, pues comprueba la parte más débil de nuestra instalación: los plugins de terceros.</p>
<p>Y es que el mayor agujero negro para cualquier instalación de WordPress son los plugins, y este sistema en concreto analiza cada plugin instalado para comprobar si contiene agujeros de seguridad o malas prácticas de programación que puedan comprometer tu instalación de WordPress.</p>
<h2>8. Better WP Security</h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/betterwpsec.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11288" title="betterwpsec" src="http://ayudawordpress.com/wp-content/uploads/2012/01/betterwpsec-500x349.png" alt="" width="500" height="349" /></a></p>
<p>Muy similar a WP Secure, realiza las comprobaciones habituales para asegurar la instalación de WordPress. Una de las funcionalidades que más me gustan es el límite de intentos de acceso, bloqueando la IP del usuario &#8220;olvidadizo&#8221; o atacante.</p>
<p>Muy completo y actualizado, funcionando también en instalaciones Multisitio.</p>
<h2>9. <a target="_blank" href="http://wordpress.org/extend/plugins/secure-wordpress/" >Secure WordPress</a></h2>
<p><img class="alignnone size-full wp-image-11289" title="securewp" src="http://ayudawordpress.com/wp-content/uploads/2012/01/securewp.png" alt="" width="500" height="1266" /></p>
<p>Quizás uno de los más utilizados, por la gran cantidad de comprobaciones que hace y por su integración. Es muy completo, como una suite de seguridad que mantiene tu WordPress seguro.</p>
<p>Además de todos los escaneos que realizan algunos de los anteriores también revisa queries que pueden comprometer tu WordPress.</p>
<h2>10. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-login-security/" >WP login security</a></h2>
<p><img class="alignnone size-full wp-image-11290" title="wplogin" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wplogin.jpg" alt="" width="450" height="306" /></p>
<p>Si eres muy estricto con el acceso a la administración de tu WordPress WP login security te va a encantar.</p>
<p>Puedes &#8211; o no &#8211; crear una lista blanca de IPs que pueden accede a tu sitio y, en cada acceso, el sistema comprueba si la IP del usuario que trata de acceder está en esa lista blanca y, en caso contrario, manda un email al administrador del intento de acceso, bloqueándolo entretanto.</p>
<p>Si no has creado una lista blanca el sistema pregunta al Admin si permite el acceso, y recuerda la IP del usuario permitido para próximos accesos.</p>
<h2>11. <a target="_blank" href="http://wordpress.org/extend/plugins/askapache-password-protect/" >AskApache Password protect</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/askapache.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11291" title="askapache" src="http://ayudawordpress.com/wp-content/uploads/2012/01/askapache-260x500.png" alt="" width="260" height="500" /></a></p>
<p>Para locos por la seguridad, este plugin actúa como un muro de contención para cualquier tipo de ataque a tu WordPress pero sin tocar WordPress o su base de datos.</p>
<p>En su lugar usa la autentificación HTTP básica o, a tu elección, la autentificación HTTP Digest, que eliges en los ajustes del plugin.</p>
<p>Lo mejor de AskApache Password Protect es que actúa antes de llegar a tu WordPress, por lo que mantiene libres de accesos indeseados, incluso de spam, tu WordPress.</p>
<h2>12. <a target="_blank" href="http://wordpress.org/extend/plugins/wangguard/" >WangGuard</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wangguard.gif" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11292" title="wangguard" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wangguard-500x334.gif" alt="" width="500" height="334" /></a></p>
<p>Un viejo conocido del blog, este plugin creado por Jose Conti elimina los indeseables Splogs de nuestra instalación de WordPress multisitio.</p>
<p>En la última versión ha mejorado enormemente su motor de detección, haciendo de este plugin un imprescindible en cualquier BuddyPress y WordPress multisitio, y tan completo que la lista de funcionalidades &#8211; incluidas estadísticas &#8211; es prácticamente eterna.</p>
<h2>13. <a target="_blank" href="http://wordpress.org/extend/plugins/private-wordpress-access-control-manager/" >Private WordPress accesss control</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/private.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11293" title="private" src="http://ayudawordpress.com/wp-content/uploads/2012/01/private-500x375.png" alt="" width="500" height="375" /></a></p>
<p>Si quieres controlar el acceso a tu WordPress, o a partes del mismo, este es tu plugin. Desde su pantalla de ajustes puedes controlar que perfiles accederán a categorías, páginas, entradas, tags o incluso feeds.</p>
<p>Muy completo y personalizable.</p>
<h2>14. <a target="_blank" href="http://wordpress.org/extend/plugins/login-lock/" >Login lock</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/loginlock.jpg" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11294" title="loginlock" src="http://ayudawordpress.com/wp-content/uploads/2012/01/loginlock-282x500.jpg" alt="" width="282" height="500" /></a></p>
<p>Este es otro de mis imprescindibles. Y es que si quieres que WordPress gestione los accesos de administración de manera profesional en este plugin encuentras todo lo necesario.</p>
<p>Puedes controlar los accesos por …</p>
<ul>
<li>Límite de tiempo entre intentos de acceso</li>
<li>Cantidad de intentos de acceso</li>
<li>Obligar al cambio de contraseña tras un tiempo determinado</li>
<li>Definir un mínimo de caracteres para las contraseñas</li>
<li>Exigir contraseñas seguras (con números, letras y caracteres adicionales)</li>
<li>Evitar contraseñas repetidas</li>
<li>Forzar el &#8220;logout&#8221; tras un tiempo definido</li>
</ul>
<p>Muy completo y fácilmente personalizable en la pantalla de ajustes del plugin. Como te digo, imprescindible si tienes un sitio con muchos usuarios registrados o eres exigente con la seguridad.</p>
<h2>15. <a target="_blank" href="http://wordpress.org/extend/plugins/antivirus/" >Antivirus</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpantivirus.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11295" title="wpantivirus" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpantivirus-500x375.png" alt="" width="500" height="375" /></a></p>
<p>Ninguna guía de seguridad estaría completa sin un buen antivirus, y WordPress también tiene plugin de antivirus, y bastante completo.</p>
<p>Antivirus realiza comprobaciones de manera habitual, y por supuesto nada más instalarse, en los archivos de tu tema, plugins y base de datos, para encontrar posibles inyecciones maliciosas y limpiarlas.</p>
<p>Si lo deseas, también te envía email con los resultados de la comprobación diaria, y hasta te ofrece alertas antivirus en la barra de Admin.</p>
<hr />
<p>Bueno, y hasta aquí mis recomendaciones. También te dejo con una lista secciones de artículos de seguridad que he publicado anteriormente, que completarán tu <strong>guía de seguridad WordPress</strong>:</p>
<ul>
<li><a href="http://ayudawordpress.com/categoria/seguridad/">Categoría Seguridad</a></li>
<li><a href="http://ayudawordpress.com/tag/seguridad/">Etiqueta Seguridad</a></li>
<li><a href="http://ayudawordpress.com/tag/htaccess/">Etiqueta htaccess</a></li>
</ul>
<p>Y si se te ocurre algo más ahí tienes los comentarios para ampliar la guía.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=rjaY4oxiEG0:8kDGrXXgzuQ:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=rjaY4oxiEG0:8kDGrXXgzuQ:Dsqc8YHEA1Y" border="0"/></a>
</div>
	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/no-mas-contrasenas-en-wordpress/" title="¡No más contraseñas en WordPress! (Miércoles, 1 de febrero de 2012)">¡No más contraseñas en WordPress!</a></li>
	<li><a href="http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/" title="WordPress como herramienta contra la censura (Martes, 31 de enero de 2012)">WordPress como herramienta contra la censura</a></li>
	<li><a href="http://ayudawordpress.com/hotfix-parcheando-wordpress-con-estilo/" title="Hotfix, parcheando WordPress con estilo (Sábado, 31 de diciembre de 2011)">Hotfix, parcheando WordPress con estilo</a></li>
	<li><a href="http://ayudawordpress.com/cambiar-las-urls-de-acceso-y-administracion-de-wordpress/" title="Cambiar las URLs de acceso y administración de WordPress (Viernes, 30 de diciembre de 2011)">Cambiar las URLs de acceso y administración de WordPress</a></li>
	<li><a href="http://ayudawordpress.com/vaultpress-ahora-disponible-para-multisitio/" title="VaultPress ahora disponible para multisitio (Lunes, 14 de noviembre de 2011)">VaultPress ahora disponible para multisitio</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/seguridad-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress con Timthumb hackeado hacen black hat SEO en Google Images</title>
		<link>http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/</link>
		<comments>http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/#comments</comments>
		<pubDate>Thu, 11 Aug 2011 00:15:26 +0000</pubDate>
		<dc:creator>Agencia</dc:creator>
				<category><![CDATA[Agencia]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SEO]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=10038</guid>
		<description><![CDATA[Según el blog de Unmask Parasites, más de 4.000 sitios WordPress hackeados estarían inundando de imágenes utilizadas para posicionar sitios de falsos antivirus. Lo que hacen estos indeseables del Black Hat SEO, usando el exploit en Timthumb del que avisé, es lo siguiente … Con el siguiente patrón de URL: hxxp:///?[a-f]{3}= , donde [a-f]{3} es una combinación de tres letras desde la "a" a la "f" y las son combinaciones de palabras clave separadas por guiones que contienen o imágenes de palabras o imágenes normales, por ejemplo: hxxp://ejemplo.com/?fef=imágenes-de-mitzi-mueller-wrestling hxxp://ejemplo.net/?cda=imagen-frutas-tropicales-index Para ello usan páginas con puerta trasera que introducen en plantillas &#8230; <a href="http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p></p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/08/imagenes-envenenadas-google.jpg" alt="" title="imagenes envenenadas google" width="411" height="519" class="aligncenter size-full wp-image-10039" /></p>
<p>Según el <a href="http://blog.unmaskparasites.com/2011/08/05/hacked-wordpress-blogs-poison-google-images/" >blog de Unmask Parasites</a>, <strong>más de 4.000 sitios WordPress hackeados</strong> estarían inundando de imágenes utilizadas para posicionar sitios de falsos antivirus.</p>
<p>Lo que hacen estos indeseables del <strong>Black Hat SEO</strong>, usando el <a href="http://ayudawordpress.com/problema-grave-de-seguridad-en-timthumb/" title="Problema grave de seguridad en Timthumb" >exploit en Timthumb</a> del que avisé, es lo siguiente …</p>
<p><span id="more-10038"></span></p>
<p>Con el siguiente patrón de URL: hxxp://<blog -hackeado.com>/?[a-f]{3}=<keywords> , donde [a-f]{3} es una combinación de tres letras desde la "a" a la "f" y las </keywords><keywords> son combinaciones de palabras clave separadas por guiones que contienen o imágenes de palabras o imágenes normales, por ejemplo:</keywords></blog></p>
<blockquote><p>hxxp://ejemplo.com/?fef=imágenes-de-mitzi-mueller-wrestling<br />
hxxp://ejemplo.net/?cda=imagen-frutas-tropicales-index</p></blockquote>
<p>Para ello usan páginas con puerta trasera que introducen en plantillas normales de sitios WordPress, donde <strong>el contenido original se reemplaza con unas veinte miniaturas y pequeños bloques de texto relativos a las palabras clave a posicionar</strong>.</p>
<p>Las imágenes no están enlazadas desde sitios externos sino que enlazan a imágenes a "tamaño completo" con URLs como estas:</p>
<div class="igBar"><span id="lphp-9"><a href="http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/" onclick="javascript:showCodeTxt('php-9'); return false;">Clic para ver Texto Plano</a></span></div>
<div class="syntax_hilite"><span class="langName">PHP:</span>
<div id="php-9">
<div class="php">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">/?<span style="color:#006600; font-weight:bold;">&#91;</span>a-f<span style="color:#006600; font-weight:bold;">&#93;</span><span style="color:#006600; font-weight:bold;">&#123;</span><span style="color:#CC66CC;color:#800000;">3</span><span style="color:#006600; font-weight:bold;">&#125;</span>=&lt;keywords&gt;&lt;encrypted-key&gt;&lt;short-name&gt;.jpg </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>Por ejemplo:</p>
<div class="igBar"><span id="lphp-10"><a href="http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/" onclick="javascript:showCodeTxt('php-10'); return false;">Clic para ver Texto Plano</a></span></div>
<div class="syntax_hilite"><span class="langName">PHP:</span>
<div id="php-10">
<div class="php">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">/?fec=imágenes-de-blagojovich-arrestado-Eun8671l43WGQNUa7rKWUdG/5d60kf6AQ4VM4KfPdbfaMro2PNRMVlYmniC50Kh6SJdwMkeSz7s19kggH0WT4j_AYuW36OEWyfkABshi/Tk5R16sYiKUfS8OJGDZ_K7p/WoYUNZZ_Q==uek.jpg </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>En la parte superior de las imágenes se muestra una inscripción - el nombre de dominio del sitio hacheado. De este modo los indeseables estos hacen parecer que las imágenes pertenecen al sitio que han hackeado, como si fuera contenido propio, no imágenes insertadas o robadas. Al mismo tiempo, de este modo, es más fácil identificar la imagen envenenada en los resultados de búsqueda.</p>
<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/08/seal-at-the-top-of-the-images.jpg" alt="" title="nombre de dominio en las imagenes" width="296" height="394" class="aligncenter size-full wp-image-10040" /></p>
<p>Los archivos de imágen contienen la siguiente cadena en su interior: <code>< CREATOR: gd-jpeg v1.0 (using IJG JPEG v62), quality = 100</code>. Esto significa que se crearon usando la biblioteca gráfica GD.</code></p>
<p>Parece ser que <strong>los hackers usan un script PHP para coger imágenes bien posicionadas</strong> (en los resultados de búsqueda de Google Imágenes), las redimensionan a tamaño de miniatura (un ancho de entre 200 y 300 pixels) y a tamaño completo (algunas a tamaño aleatorio, en algunos casos incluso a tamaños mayores que la original, para posicionarlas mejor al ser más grandes en pixels) y finalmente añaden el sello del nombre del dominio hackeado. </p>
<h3>Marcas temporales</h3>
<p>Al fondo del código HTML de las páginas puerta trasera puedes ver comentarios como estos:</p>
<div class="igBar"><span id="lphp-11"><a href="http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/" onclick="javascript:showCodeTxt('php-11'); return false;">Clic para ver Texto Plano</a></span></div>
<div class="syntax_hilite"><span class="langName">PHP:</span>
<div id="php-11">
<div class="php">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&lt;!-- <span style="color:#CC66CC;color:#800000;">7</span>/<span style="color:#CC66CC;color:#800000;">24</span>/<span style="color:#CC66CC;color:#800000;">2011</span> <span style="color:#CC66CC;color:#800000;">4</span>:<span style="color:#CC66CC;color:#800000;">30</span>:<span style="color:#CC66CC;color:#800000;">03</span> PM --&gt;&lt;!-- <span style="color:#000000; font-weight:bold;">new</span> england railroad pictures --&gt; </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>La marca temporal y las palabras clave. De este modo puedes fácilmente ver cuando se creó la puerta trasera.</p>
<h3>Redirecciones</h3>
<p>Las páginas puerta trasera tienen buenas posiciones en algunas palabras clave tanto en la búsqueda web de Google como en la de Imágenes (especialmente cuando buscas la frase exacta). Sin embargo, <strong>las redirecciones maliciosas ocurren solamente cuando haces clic en el resultado de búsqueda en Google Imágenes</strong>, lo que prueba que la meta final es inundar Google Imágenes de estas imágenes, o sea, <strong>una campaña pura y dura de black-hat SEO</strong>.</p>
<p><strong>La redirección tiene dos etapas</strong>. En la primera la redirección va a  un servidor intermedio (TDS) que, a continuación, redirige a unas páginas web que lanzan una herramienta antivirus falsa (hay dos variaciones diferentes).</p>
<p>Esta es una cadena real de redirección:</p>
<div class="igBar"><span id="lphp-12"><a href="http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/" onclick="javascript:showCodeTxt('php-12'); return false;">Clic para ver Texto Plano</a></span></div>
<div class="syntax_hilite"><span class="langName">PHP:</span>
<div id="php-12">
<div class="php">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC66CC;color:#800000;">302</span>-&gt;<span style="color:#006600;">hxxp</span>:<span style="color:#FF9933; font-style:italic;">//video.bywhy .com/?k=girdles+pictures&amp;s=google&amp;r=http%3A%2F%2Fwww.google.com%2Fimgres%3Fimgurl%3Dhttp%3A%2F%2Fbcsmusic.me%2F%253Fbdd%253Dgirdles-pictures-Vyhynx%2FbFO_9rUEvfK72isOTIVpmnmzLxnzp51gHqzVXi5I5jE2lyrsssMFcfbwOFoXk3VR8TwxTQeexe%2FonLd6RPIG_M6hkLQMh6ACctX4kzsuwbN5w_6YOYxZYj1AJQl1OBCXNjPYQoA%253D%253Dxy5.jpg%26imgrefurl%3Dhttp%3A%2F%2Fbcsmusic.me%2F%253Fbdd%253Dgirdles-pictures%26usg%3D__6ho2Rtl5S4GcwInf2xzUhPN4vkI%3D%26h%3D439%26w%3D262%26sz%3D98%26hl%3Den%26start%3D19%26zoom%3D1%26um%3D1%26itbs%3D1%26tbnid%3DoHNHWFmQjxIwqM%3A%26tbnh%3D127%26tbnw%3D76%26prev%3D%2Fsearch%253Fq%253Dsite%3Abcsmusic.me%2526um%253D1%2526hl%253Den%2526sa%253DN%2526channel%253Dfs%2526biw%253D1222%2526bih%253D260%2526tbm%253Disch%26ei%3DnU80TtGDG4mE-wa5vPH9DA&amp;d=http%3A%2F%2Fbcsmusic.me%2F%3Fbdd%3Dgirdles-pictures</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC66CC;color:#800000;">302</span>-&gt;<span style="color:#006600;">hxxp</span>:<span style="color:#FF9933; font-style:italic;">//update34.svernick .in/index.php?Q0rhQ9S3be5GTHpOM5RNjiUpBaa7CmPerSb+VBBE57iCXCC1iDs+XgOe4qXsg1ggs5uk7Ck1GcwyRZ2vqM7MPVofO5WM3eBmP5tRpBeBu/kPphowRYvnTq2+4BmHNg== </span></div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>Como puedes ver, el servidor TDS recibe información acerca de las palabras clave, la fuente, y de la URL de referencia.</p>
<p>El dominio intermedio cambia cada día. En realidad pertenecen a otros sitios hackeados (en su mayoría creados con WordPress)</p>
<p>Aquí tienes unos cuantos dominios del TDS intermedio usados en este ataque:</p>
<blockquote><p>video.bywhy .com<br />
ppopo2.bget .ru<br />
awalstudios .com<br />
demo.hireindians .net<br />
www.privatepilot .hu<br />
footballgirdles .tk
</p></blockquote>
<p>El nombre de dominio de la página web del falso antivirus consiste en un dominio .in que cambia cada día, y unos cuantos subdminios "updateNN" o "scanNN", por ejemplo, "update82.yourscan.in" o "scan73.moomles.in.</p>
<p>Aquí tienes unos cuantos dominios .in de los falsos sitios antivirus usados en este ataque:</p>
<blockquote><p>spelleit .in<br />
svernick .in<br />
senerino .in<br />
moomles .in<br />
klopster .in<br />
bastandro .in<br />
waspeeds .in<br />
yourscan .in<br />
x-scan .in</p></blockquote>
<p>La mayoría de los sitios .in apuntan a la dirección IP <code>193.105.154.31</code> (Reino unido, con información de contacto de Lituania).</p>
<h3>Rango de detección</h3>
<p><strong>Los falsos sitios antivirus lanzan ejecutables .exe "scareware"</strong> con nombres como <code>InstallSecurityScanner_NNN.exe</code>, o<br />
<code>InstallSecurityScanner_225.exe</code>. Estos archivos se vuelven a re-empaquetar cada día y su rango de detección (según VirusTotal) es bastante bajo. El rango típico de detección para ficheros servidos actualmente es de 8/43 (18,6%). Esto suele mejorar en tanto en cuanto el fichero malicioso no se use y se sirva un nuevo fichero con bajo rango de detección desde el servidor del antivirus.</p>
<p>Como he comentado arriba, y por concretar más, <strong>se han detectado 4.358 sitios comprometidos</strong>. Actualmente Google ha detectado menos del 5% de los mismos. Si usas la página de diagnóstico de navegación segura de Google te dice algo así:</p>
<blockquote><p>El software malicioso está alojado en 2 dominio(s), incluyendo bastandro .in/, senerino .in/.</p>
<p>Parece que 3 dominio(s) están funcionando como intermediarios para distribuir malware a los visitantes de este sitio, incluyendo hireindians .net/, awalstudios .com/, bywhy .com/.</p></blockquote>
<h3>Timthumb</h3>
<p>Como ya avisé hace unos días, hay que <a href="http://ayudawordpress.com/problema-grave-de-seguridad-en-timthumb/" title="Problema grave de seguridad en Timthumb" >poner al día Timthumb</a> si lo usa tu tema, no hay excusas, más visto lo visto de los resultados ¿no te parece?</p>
<h3>.htaccess</h3>
<p>Pero <strong>no solo Timthumb es el culpable</strong>, también se han detectado sitios en los que <strong>hackers han creado un .htaccess con reglas de rewrite</strong> superiores al directorio raíz del sitio. <strong>Las reglas de rewrite mapean las URLs puerta trasera a algún script PHP</strong>. Ahí es nada.</p>
<h3>Cache</h3>
<p><strong>Todas las páginas puerta trasera están cacheadas</strong> en alguna parte del servidor. Al contrario que otros ataques de envenamiento SEO estos no se hacen en vivo. Si especificas algunas palabras clave diferentes en la URL obtendrás  un error 404. Dicho sea de paso, estas páginas de error 404 son distintas a las normales que tenga el sitio hackeado.</p>
<p>Otra prueba de que el contenido spam está cacheado y de que no se inyecta en la ejecución de páginas activas de WordPress son las marcas temporales en el fondo del código HTML y de las entradas antiguas de la sección de "Entradas recientes". En algunos sitios, en vez de una plantilla real del sitio, usan una plantilla prefabricada de Kubrick con una marca final que no cambia de sitio a sitio sino que es siempre la misma (WordPress 2.3.1, 22 queries, 0.912 seconds).</p>
<h2>¿Que hago?</h2>
<p>Hay varias comprobaciones y/o acciones que podemos realizar:</p>
<ol>
<li>Pues lo primero repasar tu fichero <code>.htaccess</code> y elimina cualquier regla de rewrite que no sepas que hace. Ante la duda bórralo y vuelve a guardar la estructura de enlaces permanentes en los Ajustes de WordPress para que se vuelva a crear uno limpio.</li>
<li>Actualiza TimThumb a la versión segura. Ya te he puesto los enlaces a las maneras de hacerlo más arriba, <a href="http://ayudawordpress.com/problema-grave-de-seguridad-en-timthumb/" title="Eliminar exploit timthumb" >en la entrada que escribí el otro día tienes los distintos modos de hacerlo</a></li>
<li>Ve a las Herramientas para Webmasters de Google y revisa si tu sitio tiene software malicioso</li>
<li>Instala algún plugin detector de exploits y ejecútalo. Hay varios y buenos "en el repositorio oficial", haz una búsqueda por "exploit"</li>
</ol>
<p>Que no sea nada <img src='http://ayudawordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><small>Gracias a <a href="http://www.subinet.es/internet-seguridad/google-imagenes-envenenado-por-blogs-de-wordpress-hackeados/" >Juan</a> por el aviso</small></p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/&amp;layout=button_count&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=23&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:23px'></iframe></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=bgMtsaR3k2Y:UxQqkB_0AB4:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=bgMtsaR3k2Y:UxQqkB_0AB4:Dsqc8YHEA1Y" border="0"/></a>
</div>
	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/anadir-relauthor-y-relme-en-wordpress/" title="Añadir rel=”author” y rel=”me” en WordPress (Lunes, 6 de febrero de 2012)">Añadir rel=”author” y rel=”me” en WordPress</a></li>
	<li><a href="http://ayudawordpress.com/consejos-para-elegir-palabras-clave-de-calidad-sin-herramientas-de-investigacion/" title="Consejos para elegir palabras clave de calidad sin herramientas de investigación (Sábado, 4 de febrero de 2012)">Consejos para elegir palabras clave de calidad sin herramientas de investigación</a></li>
	<li><a href="http://ayudawordpress.com/no-mas-contrasenas-en-wordpress/" title="¡No más contraseñas en WordPress! (Miércoles, 1 de febrero de 2012)">¡No más contraseñas en WordPress!</a></li>
	<li><a href="http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/" title="WordPress como herramienta contra la censura (Martes, 31 de enero de 2012)">WordPress como herramienta contra la censura</a></li>
	<li><a href="http://ayudawordpress.com/anadir-paginacion-a-las-entradas/" title="Añadir paginación a las entradas (Lunes, 30 de enero de 2012)">Añadir paginación a las entradas</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/wordpress-con-timthumb-hackeado-hacen-black-hat-seo-en-google-images/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pasaporte para acceder a Internet</title>
		<link>http://ciberprensa.com/pasaporte-para-acceder-a-internet/</link>
		<comments>http://ciberprensa.com/pasaporte-para-acceder-a-internet/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 23:36:23 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[ThinkTank]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://ciberprensa.com/?p=2746</guid>
		<description><![CDATA[El bueno de Eugene Kaspersky se ha lucido. En una reciente entrevista en San Petersburgo, el dueño de la empresa de antivirus Kaspersky Labs, ha declarado que habría que establecer algún tipo de pasaporte obligatorio para acceder a Internet y, de este modo, evitar el acceso a la red de la mayoría de los ciberterroristas. [...]]]></description>
			<content:encoded><![CDATA[<p>El bueno de <strong>Eugene Kaspersky</strong> se ha lucido. En una reciente entrevista en San Petersburgo, el dueño de la empresa de <a href="http://ciberprensa.com/tag/antivirus/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con antivirus">antivirus</a> Kaspersky Labs, ha declarado que <strong>habría que establecer algún tipo de pasaporte obligatorio para acceder a Internet</strong> y, de este modo, evitar el acceso a la red de la mayoría de los ciberterroristas.</p>
<p style="text-align: center;"><a href="http://ciberprensa.com/wp-content/uploads/2008/09/eugene_kaspersky.jpg" rel="shadowbox[sbpost-2746];player=img;"><img class="aligncenter size-full wp-image-2747" title="eugene_kaspersky" src="http://ciberprensa.com/wp-content/uploads/2008/09/eugene_kaspersky.jpg" alt="" width="480" height="290" /></a></p>
<p>No contento con tamaña barbaridad <strong>también ha propuesto la creación de una especie de Interpol de la Red </strong>que vigilara los usos de la Web, de hecho ha declarado que estaría dispuesto a transigir con su privacidad si así consiguiera eliminar el spam y los <a href="http://ciberprensa.com/tag/virus/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virus">virus</a>.</p>
<p><span id="more-2746"></span></p>
<p>Vamos a ver, <strong>querido Eugene, ¿te parece que ganas poco con tus aplicaciones de Antivirus como para hacer campaña gratuita a los poderes fácticos que buscan poner cerco a Internet?</strong>. En este tipo de declaraciones hay gente como el señor Kaspersky que, a pesar de vivir de la red, olvidan algo fundamental, y es que <strong>no se puede demonizar un medio por el uso que se haga del mismo</strong>. Y siempre atacan al mismo medio.</p>
<p>Empiezo a estar un poquito <strong>harto del trato que se da a Internet por parte de los medios tradicionales</strong>, donde solo es noticia cuando hay algo malo que decir de la red. Y ahora, <strong>este impresentable</strong> a sueldo de alguna agencia de control social, algún ThinkTank de esos que tan de moda están &#8211; porque sino no se explica &#8211; viene a meter mas miedos y hacer suyas las propuestas que los gobiernos de varios países han lanzado desde hace años para <strong>intentar controla la red</strong>.</p>
<p>Casi es mas flagrante la propuesta de <strong>obligar a instalar antivirus</strong> (adivina la marca) por parte de este señor y otros cuantos amiguetes del mismo negocio, forzando a instalar una especie de máquinas virtuales en las cuales la información estuviera como enjaulada … para proteger al usuario de ataques indeseados.</p>
<p><strong>¡Atención, señor Kaspersky!</strong>. Utilizo <a href="http://ciberprensa.com/tag/mac/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac">Mac</a>, un sistema operativo seguro, en el que no necesito &#8211; ni utilizo &#8211; software antivirus desde hace años y NUNCA me ha infectado ningún virus ni troyano. <strong>Hay miles de usuarios que, como yo, utilizan Mac OS X y distribuciones de Linux que tampoco requiren de sus no-altruistas servicios y &#8220;opiniones&#8221;. </strong></p>
<p>Así que mejor que venda su producto pero que <strong>nos deje a los usuarios en paz y libres de sus teorías opresoras, solo comprensibles en una mente controladora y dictatorial</strong> … como la suya.</p>
<p>¡Lo que hay que <a href="http://www.elpais.com/articulo/red/Eugene/Kaspersky/propone/exigir/pasaporte/acceder/Internet/elpeputeccib/20080904elpcibenr_1/Tes/">leer</a>!</p>

	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/seguridad-wordpress/" title="15 maneras de asegurar WordPress (Martes, 3 de enero de 2012)">15 maneras de asegurar WordPress</a></li>
	<li><a href="http://fernandotellado.com/la-muerte-es-el-destino-que-todos-compartimos-steve-jobs-descanse-en-paz/" title="“La muerte es el destino que todos compartimos” Steve Jobs, descanse en paz (Jueves, 6 de octubre de 2011)">“La muerte es el destino que todos compartimos” Steve Jobs, descanse en paz</a></li>
	<li><a href="http://ayudawordpress.com/convierte-de-texto-a-voz-tus-entradas/" title="Convierte de texto a voz tus entradas (Jueves, 22 de septiembre de 2011)">Convierte de texto a voz tus entradas</a></li>
	<li><a href="http://ayudawordpress.com/convierte-de-texto-a-voz-tus-entradas/" title="Convierte de texto a voz tus entradas (Jueves, 22 de septiembre de 2011)">Convierte de texto a voz tus entradas</a></li>
	<li><a href="http://ayudawordpress.com/de-iweb-a-wordpress/" title="De iWeb a WordPress (Miércoles, 14 de septiembre de 2011)">De iWeb a WordPress</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ciberprensa.com/pasaporte-para-acceder-a-internet/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

