seguridad
IPv6 ¿cuando llegará?
Ya ha pasado un año desde que la ICANN se desprendió de los últimos bloques de direcciones de IPv4 de clase A a los cinco gestores de ips regionales en una ceremonia con los miembros del Consejo para la Arquitectura de Internet.
Cada bloque consta de 16 millones de direcciones ip y se han repartido entre African Network Information Center, American Registry for Internet Numbers, Asia-Pacific Network Information Centre, Latin America and Caribbean Network Information Centre y RIPE NCC.
Por el momento la expansión de IPv6 avanza con ritmo firme pero creo que demasiado lento, y es que necesitamos que los operadores den el paso e impongan ADSL y FFTH con IPv6 activo. Recordemos que IPv6 utiliza 128 bits para las direcciones, en vez de solo 32 bits de IPv4. Por lo tanto IPv6 soporta 340.282.366.920.938.463.463.374.607 billones de direcciones IP, mientras que IPv4 solo 4.294 millones de direcciones. En un principio se pensó que IPv4 sería suficiente pero la popularización de Internet demostró que no, de hecho ya somos más de 7.000 millones de personas en el mundo, más que IPs.
IPv6 viene a cubrir la idea original de Internet y es que nos podamos conectar desde cualquier sitio, y además que todos nuestros aparatos y dispositivos disponga de una IP propia y única. Quizás solo el gobierno de los Estados Unidos va un paso por delante de muchos, ya que desde 2008 está desplegando IPv6 en todas sus agencias federales, y esperan mantener soporte para IPv4 hasta 2025, ya que son muchos los dispositivos y sistemas que nunca se podrán migrar a IPv6, y aun tiene un tiempo de vida muy amplio.
Gracias por la referencia de domisfera y recuerdo de IPv6 sigue esperando que lo implantemos. Estoy deseando poder implantarlo en mis páginas webs y en carrero.es. En 2010 ya hablamos de que el fin de las IPv4 estaba cerca y cada vez lo está mas.
Añadir una firma en un PDF con Vista Previa en Mac
Curiosa esta posibilidad de la Vista Precia en Mac OS X para ficheros PDF, la firma digital, pero con tu firma en papel de siempre. Ahora para firmar un documento tienes que imprimir el PDF, firmarlos y volver a escanearlo para devolverlo. Realmente esto no es muy lógico y poco productivo.
Por eso podemos abrir en la vista previa de un documento en pdf la barra de herramientas de anotación (el icono con un pequeño lápiz) en la barra superior. Allí pulsamos sobre el botón de Firma (que tiene una S con una línea debajo) y elegimos la opción “Crear firma de cámara FaceTime (integrada)“. Ahora solo tenemos que seguir la instrucciones que nos indica que firmemos en un papel blanco y lo pongamos ajustando la línea roja de la pantalla con la base de tu firma y así que la firma sea escaneada. Ahora tendrá una previa que podrás guardar en tu galería de firmas para usar en documentos futuros.
Dentro de los centros de datos más grandes del mundo
Los centros de datos están en nuestras vidas aunque no los quieras ver. El negocio de los centros de datos (data centers) tienen hoy día una misión crítica sobre nuestra información y sobre todo tipo de operaciones de nuestras empresas. Hoy los centros de datos más grandes del mundo a veces pueden ser casi arte sobre la tecnología, con sus habitaciones de operaciones y miles de metros cuadrados, albergando millones de bytes de clientes y empresas. Con la llegada de los servicios cloud se han incrementando el compromiso de los centros de datos ya que ahora son cientos de miles los servidores que alojan, así como decenas de petabytes de información, creciendo casi sin límites. Esto nos lleva a que hacen falta más centros de datos y si es posible que sean verdes con el menor consumo energético.
Aquí podrás ver algunas imágenes de los centros de datos más grandes del mundo.
Leer el resto de la entrada »
Reducir spam en WordPress usando .htaccess
¿Harto del spam y los spammer en tu blog? Aunque Akismet y otras soluciones antispam nos ayudan no siempre son suficiente, para eso puede usar el fichero .htaccess que te ayudará a reducir el volumen de los robots de spam que acceden de forma directa a tu fichero wp-comments-post.php para lanzar comentarios en tu blog.
Sencillamente tienes que añadir las siguientes líneas en tu .htacces. El fichero como sabes esta localizado en el raíz de tu WordPress. Recuerda realizar antes una copia de seguridad de tu .htaccess antes de editar por si necesitas restaurarla. Y por supuesto no te olvides de cambiar “nombrededominio” en la línea 5 por tu dominio real.
RewriteEngine On
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.*nombrededominio.* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
Una vez que guardes el fichero .htaccess editado los robots de spam no podrán acceder de forma directa a wp-comments-post.php. De esta forma se reducirá de forma significativa el volumen de spam en tu blog.
Y si además quieres complicarlo un poco más para los robots de spam también puedes bloquear directamente las llamadas de estos a través de .htaccess añadiendo algo así al fichero:
Leer el resto de la entrada »
WordPress: Upload seguro, actualizar y otros directorios con .htaccess
Seguro que te preocupas por la seguridad de tu sitio web y de los directorios que necesitan permisos totales CHMOD 777, lo que sin duda podría ser a veces un problema de seguridad. Lo ideal es NO usar plugins que necesites permisos 777 para directorios, pero si estás seguro de usarlos y es totalmente necesario lo mejor es añadir unas líneas a tu .htaccess para mejorar la seguridad. Por comentar algunos caso hay servidores donde para que funcionen plugins tan importantes como W3 Total Cache nos exige tener permisos 777 en los directorio de cache, aunque suele funcionar siempre con un 755.
Entre los directorios de tu servidor que puede necesitar estar protección que te vamos a explicar pueden estar:
- uploads
- upgrade
- backups
- cache, cache-123
- temp, temp-123
- etc..
Suelen ser directorios que no siempre necesitan acceso directo de los usuarios. Entonces, lo que necesitamos es dar acceso para la dirección de tu servidor y de la máquina de la que eres propietario (o hosting compartido). Una vez que tenemos esta información el .htacces deberías añadir estas líneas:
Order Deny,Allow
Deny from all
Allow from 1.2.3.4
Allow from 4.3.2.1
Puedes usar “Allow from” para autorizar sin problemas más direcciones IP. Por ejemplo la dirección de tu ADSL por si necesitas algún acceso. Ahora solo tienes que subir un fichero .htaccess dentro del directorio a proteger y listo, ya estás más protegido que antes contra acceso no autorizado a esos directorios con todos permisos.
Gracias a DigWP por su post.


