<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentarios en: Linode: Los «malos» hicieron «más de 30 ataques” al Espía	</title>
	<atom:link href="https://espiaenelcongreso.com/2016/01/02/22866/feed/" rel="self" type="application/rss+xml" />
	<link>https://espiaenelcongreso.com/2016/01/02/22866/</link>
	<description>Una cosa es lo que se dice, otra lo que se escribe…y otra la que sale publicado</description>
	<lastBuildDate>Fri, 15 Jan 2016 08:04:10 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Por: JuanPerezDorta		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25308</link>

		<dc:creator><![CDATA[JuanPerezDorta]]></dc:creator>
		<pubDate>Thu, 07 Jan 2016 16:32:24 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25308</guid>

					<description><![CDATA[Hola, ataques a linode para una sola página claro que puede ser, aunke tambien es lo más Improbable que les hayan dedicado un APT sin haber sido 4metrallado con correos maliciosos de algún tipo para entrar como admin, ya que cuando se va a por alguien/algo en plan persistente no se limitan ls ataques a un solo tipo ni muxo menos..

Si quereis evitar ataques PEORES, yo lo que haría lo primero es quitar un CMS de wordpress y cambiarlo por un drupal que ademas hashea en su propio algorritmo los passwords y solo teneis que asegurar el servidor. Para comprobarlo:
Una vez en el admin panel de drupal solo hay que postear una webshell (c99, etc) en php e ir a la url donde se aloja y ahí dentro si no sale el cartel de &#039;safe&#039; hablar con los de linode para que lo aseguren.

Puede parecer muxo rollo pero es mejor que lamentar y desde luego que tener que comprobar las vulns de cada plugin instalado en wordpress y además si quitais la redireccion al admin login desde el dominios debereis acordaros de quitarla desde la IP.

 ya que IP+/wp-admin tambien redirecciona a admin login,,y ademas eliminar el usuario por defecto &#039;admin&#039; estaría bien si no hubieran programas que te escanean los usuarios. (vease wpscan). 

Yo abandonaría wordpress y cambiaria todos los puertos por defectos a otros de mi eleccion, nada de 8080 ni 21 etc]]></description>
			<content:encoded><![CDATA[<p>Hola, ataques a linode para una sola página claro que puede ser, aunke tambien es lo más Improbable que les hayan dedicado un APT sin haber sido 4metrallado con correos maliciosos de algún tipo para entrar como admin, ya que cuando se va a por alguien/algo en plan persistente no se limitan ls ataques a un solo tipo ni muxo menos..</p>
<p>Si quereis evitar ataques PEORES, yo lo que haría lo primero es quitar un CMS de wordpress y cambiarlo por un drupal que ademas hashea en su propio algorritmo los passwords y solo teneis que asegurar el servidor. Para comprobarlo:<br />
Una vez en el admin panel de drupal solo hay que postear una webshell (c99, etc) en php e ir a la url donde se aloja y ahí dentro si no sale el cartel de &#8216;safe&#8217; hablar con los de linode para que lo aseguren.</p>
<p>Puede parecer muxo rollo pero es mejor que lamentar y desde luego que tener que comprobar las vulns de cada plugin instalado en wordpress y además si quitais la redireccion al admin login desde el dominios debereis acordaros de quitarla desde la IP.</p>
<p> ya que IP+/wp-admin tambien redirecciona a admin login,,y ademas eliminar el usuario por defecto &#8216;admin&#8217; estaría bien si no hubieran programas que te escanean los usuarios. (vease wpscan). </p>
<p>Yo abandonaría wordpress y cambiaria todos los puertos por defectos a otros de mi eleccion, nada de 8080 ni 21 etc</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Espía en el Congreso		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25232</link>

		<dc:creator><![CDATA[Espía en el Congreso]]></dc:creator>
		<pubDate>Mon, 04 Jan 2016 09:33:24 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25232</guid>

					<description><![CDATA[Gracias Franci por su generoso ofrecimiento, a Eugenio por sus denuncias, que seguimos atentamente y a Benito por sus consejos. A todos los lector@s por su solidaridad y a los pequeños donantes o grandes socios por su generoso sacrificio, que seguimos necesitando. El ataque siempre es el mismo: al servidor, no es el primero ni será el último. Linode está averiguando el origen y pronto desvelará el resultado de sus investigaciones, sobre las que puede haber sorpresas ya que los agresores han dejado algunas pistas.]]></description>
			<content:encoded><![CDATA[<p>Gracias Franci por su generoso ofrecimiento, a Eugenio por sus denuncias, que seguimos atentamente y a Benito por sus consejos. A todos los lector@s por su solidaridad y a los pequeños donantes o grandes socios por su generoso sacrificio, que seguimos necesitando. El ataque siempre es el mismo: al servidor, no es el primero ni será el último. Linode está averiguando el origen y pronto desvelará el resultado de sus investigaciones, sobre las que puede haber sorpresas ya que los agresores han dejado algunas pistas.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rafa		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25231</link>

		<dc:creator><![CDATA[Rafa]]></dc:creator>
		<pubDate>Mon, 04 Jan 2016 05:51:22 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25231</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://espiaenelcongreso.com/2016/01/02/22866/#comment-25215&quot;&gt;Eugenio de la Cuesta&lt;/a&gt;.

¿Has pensado en no utilizar mas de 30 colores para escribir un p... texto?

He durado 30 segundos leyendo tu m... y casi me estallan los ojos]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://espiaenelcongreso.com/2016/01/02/22866/#comment-25215">Eugenio de la Cuesta</a>.</p>
<p>¿Has pensado en no utilizar mas de 30 colores para escribir un p&#8230; texto?</p>
<p>He durado 30 segundos leyendo tu m&#8230; y casi me estallan los ojos</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Benito Llan Matos		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25230</link>

		<dc:creator><![CDATA[Benito Llan Matos]]></dc:creator>
		<pubDate>Mon, 04 Jan 2016 04:37:49 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25230</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://espiaenelcongreso.com/2016/01/02/22866/#comment-25208&quot;&gt;Ponciano Rodríguez Losada&lt;/a&gt;.

¿Por qué iba a querer el bipartidismo atacar a una gran empresa de prestación de servicios online? porque el ataque no es al Espía sino a su proveedor.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://espiaenelcongreso.com/2016/01/02/22866/#comment-25208">Ponciano Rodríguez Losada</a>.</p>
<p>¿Por qué iba a querer el bipartidismo atacar a una gran empresa de prestación de servicios online? porque el ataque no es al Espía sino a su proveedor.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Benito Llan Matos		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25229</link>

		<dc:creator><![CDATA[Benito Llan Matos]]></dc:creator>
		<pubDate>Mon, 04 Jan 2016 04:36:45 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25229</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://espiaenelcongreso.com/2016/01/02/22866/#comment-25207&quot;&gt;Odiseo de Cajamarga&lt;/a&gt;.

Es gracioso porque el ataque no es a esta página sino a una gran empresa proveedora de servicios, el mensaje lo dice claramente. No sé si malintencionadamente quieren que los usuarios &quot;malinterpreten&quot; que el ataque es a ellos o si simplemente se han explicado mal...

PD: Si os atacan, OVH o Voxility + proxy inverso estilo Cloudflare/Incapsula.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://espiaenelcongreso.com/2016/01/02/22866/#comment-25207">Odiseo de Cajamarga</a>.</p>
<p>Es gracioso porque el ataque no es a esta página sino a una gran empresa proveedora de servicios, el mensaje lo dice claramente. No sé si malintencionadamente quieren que los usuarios «malinterpreten» que el ataque es a ellos o si simplemente se han explicado mal&#8230;</p>
<p>PD: Si os atacan, OVH o Voxility + proxy inverso estilo Cloudflare/Incapsula.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Franci		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25224</link>

		<dc:creator><![CDATA[Franci]]></dc:creator>
		<pubDate>Sun, 03 Jan 2016 18:30:41 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25224</guid>

					<description><![CDATA[¿No habéis pensado usar blogspot de Google? Ellos se encargan de todo y lo único que tienes que hacer es configurar la redirección.

yo tengo varios blogs y un lo tengo puesto en blogspot como, echale un vistazo, no es vistoso pero no da problemas.

http://www.redninjastudio.com

Incluso me ofrezco a configurar la redirección sin contrapestación alguna, salvo la obvia que es seguir leyendo Espía en el Congreso.

Un saludo y ánimo.]]></description>
			<content:encoded><![CDATA[<p>¿No habéis pensado usar blogspot de Google? Ellos se encargan de todo y lo único que tienes que hacer es configurar la redirección.</p>
<p>yo tengo varios blogs y un lo tengo puesto en blogspot como, echale un vistazo, no es vistoso pero no da problemas.</p>
<p><a href="http://www.redninjastudio.com" rel="nofollow ugc">http://www.redninjastudio.com</a></p>
<p>Incluso me ofrezco a configurar la redirección sin contrapestación alguna, salvo la obvia que es seguir leyendo Espía en el Congreso.</p>
<p>Un saludo y ánimo.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Aitor Agirre Onaindia		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25226</link>

		<dc:creator><![CDATA[Aitor Agirre Onaindia]]></dc:creator>
		<pubDate>Sun, 03 Jan 2016 18:15:17 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25226</guid>

					<description><![CDATA[Es el miedo lo que les hace reaccionar así!!!]]></description>
			<content:encoded><![CDATA[<p>Es el miedo lo que les hace reaccionar así!!!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Jesus Quintas Plaza		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25223</link>

		<dc:creator><![CDATA[Jesus Quintas Plaza]]></dc:creator>
		<pubDate>Sun, 03 Jan 2016 17:06:08 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25223</guid>

					<description><![CDATA[Ánimo compañeros, la verdad debe triunfar]]></description>
			<content:encoded><![CDATA[<p>Ánimo compañeros, la verdad debe triunfar</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: loren		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25222</link>

		<dc:creator><![CDATA[loren]]></dc:creator>
		<pubDate>Sun, 03 Jan 2016 16:51:46 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25222</guid>

					<description><![CDATA[no me pierdo ni una de vuestras noticias]]></description>
			<content:encoded><![CDATA[<p>no me pierdo ni una de vuestras noticias</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: San Martin		</title>
		<link>https://espiaenelcongreso.com/2016/01/02/22866/#comment-25221</link>

		<dc:creator><![CDATA[San Martin]]></dc:creator>
		<pubDate>Sun, 03 Jan 2016 12:22:27 +0000</pubDate>
		<guid isPermaLink="false">http://espiaenelcongreso.com/?p=22866#comment-25221</guid>

					<description><![CDATA[animo , se os lee]]></description>
			<content:encoded><![CDATA[<p>animo , se os lee</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
