Archivo de la categoría: Internet

hosting dreamhost no es seguro

ACTUALIZACION: El «exploit» anterior de Dreamhost funcionaba en Enero 2007, actualmente el comando locate ya no devuelve la ruta de los ficheros, parece ser que los ingenieros de Dreamhost se lo han currado un poco, sin embargo si consigues averiguar la ruta al fichero en cuestion, puedes ver su contenido sin inconveniente. El problema de seguridad sigue existiendo, pero al menos Dreamhost no lo pone a huevo.
Si eres cliente de Enero 2007 o antes tu información puede haber estado comprometida

Ayer decíamos que Dreamhost era una buena opción, a pesar de sus problemas puntuales pero tiene un gran inconveniente.
El hosting compartido no es seguro, ya que es muy fácil el poder acceder a información confidencial de otros clientes. Abre un shell remoto para acceder a tu account y ejecuta el comando «locate php» para que busque ficheros php, empezarán a salir miles de resultados, ya solo queda editar con la ruta completa cualquiera de los ficheros para ver su contenido, que incluyen passwords, cuentas corrientes, por el ejemplo wp_config.php de wordpress etc …. ¿sorprendido? El equipo de soporte de Dreamhost dice que esto es normal en hosting compartido y que si se ponen permisos a 700 se soluciona el problema, pero dejarán de ser accesibles via web. ¿Tú quieres que tus ficheros puedan ser editados por cualquier cliente de Dreamhost o bien puedan acceder indirectamente a tu base de datos con el usuario y contraseña sacado de un .php?
Menudo agujero de seguridad!
Sigue leyendo

alojamiento web en dreamhost, problemas

Dreamhost es una empresa americana de alojamiento web, funciona bastante bien, aunque ultimamente están teniendo problemas. Si llevas tiempo con ellos te darás cuenta que casualmente siempre hay problemas el domingo por la mañana. No sé si será casualidad o no, pero he llegado a esa conclusión. Ahora resulta que la han cagado con un problema de facturación, y claro el aluvión de clientes cabreados que han visitado el área de cliente para quejarse se cuentan por miles. Así que de un problema, salen dos. El área de cliente de Dreamhost va lenta, con sobrecarga de visitas.
Sigue leyendo

Bidvertiser es alternativa a Google Adsense

adsense
BidVertiser es una opción muy interesante para aquellas Webs que incumplen la política del programa Google Adsense. BidVertiser es similar a Adsense pero no es tan restrictiva como ella. ofrece un servicio de publicidad contextual para anunciantes y editores web basada en el pago por click, a través del cual te remunerarán por cada click generado en tu página en función del coste de cada enlace de texto.
Sigue leyendo