{"id":1232,"date":"2005-11-19T06:34:02","date_gmt":"2005-11-19T11:34:02","guid":{"rendered":"864749957"},"modified":"2005-11-19T06:43:50","modified_gmt":"2005-11-19T06:43:50","slug":"invasores","status":"publish","type":"post","link":"https:\/\/fraynelson.com\/blog\/2005\/11\/19\/invasores\/","title":{"rendered":"Invasores!"},"content":{"rendered":"<p>Durante tres d\u00edas nuestra p\u00e1gina estuvo &#8220;ca\u00edda.&#8221; Nuestro servidor de Internet sufri\u00f3 un ataque dirigido espec\u00edficamente contra nuestra p\u00e1gina.<\/p>\n<p><p>El ataque consiste en utilizar las casillas de entrada de datos (como lo que ten\u00edamos para hacer comentarios o para buscar dentro del diario) para &#8220;inyectar&#8221; c\u00f3digo en el servidor. El objetivo de ese c\u00f3digo puede ser cualquier cosa, desde mandar correo spam o pornograf\u00eda hasta robar datos o contrase\u00f1as. Por supuesto, ante un ataque as\u00ed la compa\u00f1\u00eda que hospeda mi p\u00e1gina tuvo que cerrar el acceso a ella; por eso estuvimos &#8220;ca\u00eddos.&#8221;<\/p>\n<p><p>Como el epicentro del problema era este diario (blog) esta es tambi\u00e9n la \u00faltima o casi la \u00faltima secci\u00f3n de la p\u00e1gina que estoy restaurando en servicio. La esperanza es que esta vez estemos en mejores condiciones. Yo sigo en comunicaci\u00f3n con la empresa que nos hospeda.<\/p>\n<p><!--more--><\/p>\n<p>Las otras posibilidades eran:<\/p>\n<p><p>1. <em>Refinar el c\u00f3digo de mi p\u00e1gina<\/em>, manteniendo comentarios, env\u00edo por correo y servicios de b\u00fasqueda. Opci\u00f3n dif\u00edcil proque de acuerdo con los expertos para vencer el &#8220;injecting&#8221; hay que actuar sobre la base de un n\u00facleo de c\u00f3digo HTML &#8220;seguro&#8221; y convertir el resto del c\u00f3digo a variables de cadena (strings); pero no hay un est\u00e1ndar sobre qu\u00e9 c\u00f3digo HTML es seguro y programar con strings es una pesadilla que requiere algoritmos que tampoco son est\u00e1ndar.<\/p>\n<p><p>2. <em>Pasarse a otro sistema de blog<\/em>, volviendo a Blogger, o intentando Spaces de MSN o Bit\u00e1coras. Opci\u00f3n impr\u00e1ctica por lo que implicar\u00eda volver a pasar los centenares de mensajes al que ser\u00eda nuevo sistema. Y como queremos conservar las categor\u00edas, Bit\u00e1coras no tiene el sistema multiblog de b2evolution, de modo que tendr\u00edamos que manejar siempre una lista inmensa.<\/p>\n<p><p>3. <em>Convertir los archivos anteriores a solo biblioteca<\/em>, y empezar en la pr\u00e1ctica un nuevo diario. Adem\u00e1s de las dificultades de categor\u00edas mencionadas en el punto anterior, realmente se perder\u00eda lo que es m\u00e1s interesante en un diario: acceder a la historia como fue vivida.<\/p>\n<p><p>As\u00ed que por ahora vamos en este intento, y que Dios ayude y bendiga. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante tres d\u00edas nuestra p\u00e1gina estuvo &#8220;ca\u00edda.&#8221; Nuestro servidor de Internet sufri\u00f3 un ataque dirigido espec\u00edficamente contra nuestra p\u00e1gina. El ataque consiste en utilizar las casillas de entrada de datos (como lo que ten\u00edamos para hacer comentarios o para buscar dentro del diario) para &#8220;inyectar&#8221; c\u00f3digo en el servidor. El objetivo de ese c\u00f3digo puede &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/fraynelson.com\/blog\/2005\/11\/19\/invasores\/\" class=\"more-link\">Continuar leyendo<span class=\"screen-reader-text\"> &#8220;Invasores!&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1138,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-1232","post","type-post","status-publish","format-standard","hentry","category-noticias-personales"],"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/posts\/1232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/users\/1138"}],"replies":[{"embeddable":true,"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/comments?post=1232"}],"version-history":[{"count":0,"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/posts\/1232\/revisions"}],"wp:attachment":[{"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/media?parent=1232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/categories?post=1232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fraynelson.com\/blog\/wp-json\/wp\/v2\/tags?post=1232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}