Entradas por Carlos Bustillo

,

Cómo limitar el acceso por IPs en phpMyAdmin

En tips anteriores hemos hablado de cómo reforzar la seguridad en phpMyAdmin. Te recuerdo que no es recomendable que phpMyAdmin sea accesible desde internet. Por eso siempre es bueno agregar una segunda capa de seguridad mediante autenticación básica y/o habilitando el soporte para HTTPS. Además puedes cambiar la URL por defecto (http://tudominio.com/phpmyadmin) para iniciar sesión. Además de […]

,

Cómo cambiar la URL de inicio de sesión de phpMyAdmin

La URL de inicio de sesión de phpMyAdmin, por defecto, es apuntada a http://tu.dominio.com/phpmyadmin. Por ello, debes cambiar dicha URL por una que sólo conozcas tu o limitar el acceso por IPs. Esto no necesariamente disminuirá los ataques sobre tu servidor, pero garantizará que no tengas un punto vulnerable. Cómo una medida adicional de seguridad puedes habilitar […]

,

Cómo activar el soporte HTTPS para phpMyAdmin

La información en Internet puede viajar como texto plano o cifrado. En el primer caso, todos los datos enviados pueden ser vistos si alguien está escuchando en el puerto del servicio por el cual establecimos la comunicación. En el segundo caso, la información viajará de forma cifrada, por lo que no se podrá conocer qué se ha enviado. Siempre […]

,

Cómo bajar los ISOs de Windows de forma legal

Siempre que consideres necesario puedes reinstalar tu PC con una instalación limpia de Windows si tienes la clave del producto correspondiente o si lo activaste con Licencia Digital (Digital Entitlement) para el caso de Windows 10. En ambos casos vas a necesitar bajar la imagen ISO del Windows que quieres reinstalar. Microsoft ofrece imágenes ISOs de […]

,

Cómo desactivar el acceso a root en phpMyAdmin

Si te gusta usar phpMyAdmin por su comodidad para manejar bases de datos MySQL vía web o has escuchado sobre este maravilloso gestor de bases de datos, debes saber que la seguridad es un tema importante, por lo que no es recomendable acceder con el usuario root de MySQL desde tu red o peor, desde internet. En […]

,

Cómo ocultar información de nuestro servidor Apache

Por defecto, el servidor Apache2 al cargar páginas de error como “404 no encontrado” o “403 acceso prohibido” muestra información que puede ser relevante para un atacante. Por ejemplo, muestra la versión de Apache y del sistema operativo. Además cuando sirve páginas PHP, revela la versión de PHP usada. Para aprender a ocultar información sensible mostrada […]

,

Cómo recuperar archivos borrados en Linux

Puede que alguna vez hayas borrado un archivo de forma accidental mediante la tecla “Del” o a través del comando “rm” en la consola de GNU/Linux. Para recuperar esa información, en el primer caso vas a la «Papelera» y restauras el archivo a su ubicación original. Sin embargo, en el segundo caso no puedes recuperarla, […]

,

Cómo borrar datos de forma segura en Linux

Normalmente, las personas asumen que borrando los archivos o formateando el disco duro es suficiente para borrar datos de forma segura y que estos no puedan recuperarse fácilmente. Lo cierto es que esto no ocurre exactamente así. Esa información es muy fácil de recuperar. Por ello, la seguridad es un factor clave, sobre todo para […]

,

Cómo saber la versión y el número de compilación en Windows 10

Windows 10, como sus antecesores, posee varias versiones destinadas a diferentes propósitos y entornos. Cada vez que son liberadas actualizaciones del sistema base, tanto la versión como el número de compilación, cambian. Conocer estos dos parámetros nos permite determinar qué tan actualizados estamos y si hemos alcanzado ya la última versión de Windows 10 para disfrutar […]