Live Chat Software by Kayako |
Feb 16 |
Ciclo de actualizaciones Moodle (rama 1.9 y 2.0)
Publicado por Nosolored SL el 16/02/2011 04:24 PM |
|||||||||||||||||||||
Se ha publicado en el foro oficial de Moodle.org el calendario de actualizaciones para las ramas 1.9 y 2.0, las únicas versiones activas que recibirán actualizaciones. Es por ello muy recomendable si está utilizando versiones anteriores (rama 1.8, 1.7 o 1.6) que actualice a la versión 1.9.10 para asegurar su aula virtual y garantizar nuevas actualizaciones y funcionalidades. Le indicamos a continuación una tabla resumen de las ramas de Moodle:
Leer más » | ||||||||||||||||||||||
Dec 20 |
Evitar robo de claves de FTP
Publicado por Nosolored SL el 20/12/2010 10:31 AM |
|||||||||||||||||||||
Es un hecho conocido que, al acceder a una página web que aloja contenido realizado en Flash o en Javascript, de forma intencionada se puede llegar a localizar las sesiones guardadas de FTP, por lo que siempre deberemos utilizar clientes de FTP que encripten el password de FTP, de modo que imposibilitemos el acceso fraudulento a nuestros alojamientos. Hasta ahora hemos recomendado siempre el uso de Filezilla para conectar a nuestros servidores, no obstante, es un cliente de FTP vulnerable al que se le pueden captar las credenciales de FTP desde sistemas operativos Windows, Linux o Mac. Enumeramos a continuación una serie de clientes de FTP vulnerables al robo de passwords: SecureFx Por ejemplo, si utilizamos Filezilla, siempre podremos acceder al archivo donde se guardan los datos en una ruta como la siguiente: C:\Documents and Settings\Usuario\Datos de programa\FileZilla\sitemanager.xml En Linux: Si comprueban las rutas que hemos citado, podrán observar que se guardan las conexiones de FTP en texto plano, es decir, los datos de usuario y password no se encriptan, lo que puede permitir que un acceso fraudulento a su PC, ya sea mediante virus/spyware o desde el propio navegador, pueda conocer sus datos de FTP y así en cualquier momento su web sea objeto de ataques. Por todo lo explicado recomendamos encarecidamente abandonar el uso de Filezilla, debido a que en su última versión aún no se encriptan los datos que se almacenan en el ordenador, y sugerimos probar con el cliente de FTP WinSCP, el cual ofrece una mayor seguridad en el almacenaje de datos, es gratuito, y se encuentra disponible en varios idiomas. Recuerden que al desinstalar Filezilla, se deberá borrar de forma manual los archivos alojados en la misma carpeta que hemos citado más arriba, de modo que no quede rastro de la configuración de este programa. En resumen, desde Nosolored recomendamos los siguientes puntos para mantener elevada la seguridad en las conexiones a nuestros alojamientos: Utilizad y actualizad el antivirus. Desinstalar Filezilla u otro programa FTP que no encripte los datos de conexión almacenados completamente y utilizar WinSCP http://winscp.net/eng/docs/lang:es Leer más » | ||||||||||||||||||||||