02 noviembre 2010

Revisando la seguridad de OpenX

OpenX es un software servidor de publicidad open source muy popular, que brinda una interfaz para la gestión de banners y un sistema de "tracking" para la confección de estadísticas. El producto es muy versátil y permite armar campañas y mostrar tanto banners propios así como de terceros; como por ejemplo Google AdSense o su sistema propio, OpenX Market.
La wikipedia señala que el sistema cuenta con más de 50,000 usuarios que entregan más de 300 mil millones de avisos por mes; así como también que el sistema es usado por el 5% de los top 10,000 sitios con más tráfico del mundo.

Pero así como es un producto excelente, también es blanco de ataques frecuentes, por lo tanto no esta mal hacer una rápido chequeo para verificar la seguridad de nuestra sistema. En una de las instalaciones que mantengo, hoy hice lo siguiente:
  1. Revisé la estructura de archivos y directorios y verificar los permisos sobre los mismos.
  2. Me logueé en el phpMyAdmin y ejecuté un par de consultas para ver si estaba todo en orden:

    SELECT bannerid, append, prepend FROM banners WHERE append != '' OR prepend != '';

    
SELECT zoneid, append, prepend FROM zones WHERE append != '' OR prepend != '';


    SELECT u.user_id, u.contact_name, u.email_address, u.username FROM users AS u, account_user_assoc AS aua WHERE u.user_id=aua.user_id AND aua.account_id = (SELECT value FROM application_variable WHERE name='admin_account_id');

    Las dos primeras sirven para buscar si fue insertado código malicioso en las tablas que almacenan los banners y las zonas donde se muestran estos. La última sirve para buscar cuáles son los usuarios que tienen permisos de administrador.
  3. Por último, es conveniente revisar los archivos .php en búsqueda de expresiones "eval" y el uso de base64_decode, que generalmente son los mecanismos que se utilizan para realizar ataques a estos sistemas; especialmente en las carpetas de plugins e imágenes.
Este resumen no resuelve ningún problema, pero identifica probables ataques, en cuyo caso habrá que tomar medidas al respecto. Hasta la próxima!

11 agosto 2010

15 datos interesantes acerca de la Wikipedia

Dando vueltas por la red encontré esta imagen con 15 datos interesantes acerca de la wikipedia. La que más me gustó? Que el mal tiempo lleve a generar más artículos dentro de la enciclopedia!

18 julio 2010

David Pogue es un genio

El columnista de tecnología del New York Times y ganador del premio Emmy para CBS News David Pogue es realmente brillante. La capacidad que tiene para transmitir su mensaje a través del buen humor y su voz mientras toca el piano y canta hacen que los veinte minutos que dura el video de "La Simplicidad Vende" grabado en el año 2006 se pasen volando. Y lo mejor de todo es que, casi cinco años después, el mensaje sigue tan vigente como el día en que se grabó.
Gracias a la gente de TED podemos tener el video disponible en internet para que todos lo veamos, y hasta subtitulado en castellano. Así que no hay más excusas para no invertir los próximos veinte minutos en verlo. Les garantizo que después los dejará mucho tiempo más pensando y será una buena inversión.




Hasta la próxima!

30 junio 2010

WordPress database error Got error 134

El otro día revisando los archivos de una instalación de WordPress me encontré con que el error_log de este servidor había crecido muchísimo, entonces me puse a leerlo a ver que encontraba y la mayoría de los errores eran "WordPress database error Got error 134".
Me puse a investigar un poco y resulta que cuando se va actualizando un blog de WordPress con el tiempo o lleva mucho instalado puede ser necesaria una reparación de las tablas de MySQL.
Solucionarlo es muy sencillo:
  1. Logearse en el phpMyAdmin.
  2. Seleccionar la base de datos donde está instalado el WordPress.
  3. En el panel principal, seleccionar las tablas que necesitan repararse (son las que muestran algún valor en la columna "overhead" o "residuo a depurar"). Ejemplo:

  4. Ir hasta el menú desplegable situado abajo de las tablas llamado "with selected" o "para los elementos que están marcados" y seleccionar "repair" ("reparar la tabla").
  5. Si todo funciona bien, debería aparecer un mensaje donde indica un "OK" a continuación de los nombres de las tablas seleccionadas.
  6. Listo, cuando se vuelve a la base de datos del WordPress no aparecen nada más en la última columna, así:


Hasta la próxima!

PD: gracias a paulstamatiou.com por las imágenes ;)

21 junio 2010

Problemas instalando software en Ubuntu 9.10

Tratando de instalar Xdebug en mi ubuntu 9.10 hoy me apareció un error en la consola:

"Cambio de medio: Por favor, introduzca el disco etiquetado «Ubuntu 9.10 _Karmic Koala_ - Release i386 (20091027)» en la unidad '/cdrom/'
y presione [intro]."

Y por supuesto, en vez de leer el mensaje de error cancelé la operación y lo traté de hacer de nuevo. Así que cuando volvió a fallar y esta vez sí leí el mensaje, me di cuenta del error; había quedado una línea en el listado de repositorios del apt que no debería estar ahí de cuando actualicé el sistema la última vez, y por supuesto ya no tenía el cdrom conmigo.
Solucionarlo es muy sencillo:
  1. abrir una consola y escribir "sudo gedit /etc/apt/sources.list".
  2. buscar las líneas que mencionan la palabra "cdrom" y comentarlas (agregándoles un # al comienzo de la misma).
  3. guardar y cerrar el archivo.
  4. escribir en la consola "sudo apt-get update".
  5. y listo, ya se puede seguir con la instalación del software
Hasta la próxima!