Seguridad Web, compromiso de todos
March 13, 2009 by Blog Administrator · Leave a Comment
Un día nos levantamos, vamos directo a la PC a visitar nuestra nueva web de la cual estamos tan orgullosos y nos damos con la sorpresa de que la página inicial ha sido reemplazada por un horrible mensaje, en pocas palabras hemos sido hackeados, esto sucede todos los días a lo largo y ancho de Internet,
Cuando algo como esto sucede, la primera reacción es culpar al proveedor de hosting, sin embargo el problema es mucho más complejo de lo que parece y el usuario puede tener también su cuota de responsabilidad, para entenderlo, vamos a analizarlo desde 3 puntos de vista diferentes, el Cliente, el Proveedor y los desarrolladores de software. Read more
Robo de Dominios – Cuidado !
February 16, 2009 by Blog Administrator · 1 Comment
Recientemente hemos visto un incremento en los casos de robo de dominio, por lo que he decido escribir este artículo para alertar y educar a nuestros usuarios y la comunidad acerca de este peligro y como evitarlo/enfrentarlo
¿ Como operan los ladrones de dominios?
Existen varios métodos conocidos mediante los cuales un ladrón de dominios, puede “engañar” al propietario legal y hacerse con el dominio, veamos los casos:
- Artimañas legales: En este estratagema, el ladrón se hace pasar por un un abogado que amenaza con una demanda debido a que su dominio está supuestamente infringiendo alguna marca registrada y para evitar una demanda de miles de dólares, debe transferir el dominios en un corto lapso de tiempo.
- Acceso a la cuenta de correo del propietario: Lamentablemente aún muchos propietarios de dominios ( e internautas también) usan contraseñas verdaderamente ridículas para las cuentas de correo, un ladrón puede tener acceso a la cuenta de correo del propietario y autorizar la transferencia a otro dueño
- Acceso a la interfaz de administración del dominio: Funciona igual que el anterior, pero el ataque es contra el password de la interfaz de dominios.
- Phishing: El propietario recibe un email falso supuestamente de su registrador de dominios, en donde se le pide ingresar a x sitio web con su clave y contraseña, o hacer click en algún link, en la mayoría de los casos, la víctima lo que está haciendo es darle el usuario y password al atacante o autorizando la transferencia de su dominio.
Como podrán observar, en todos los casos el atacante, ha contacto con la colaboración de la victima y peor aún en una buena cantidad de casos, el propietario a colaborado de buena gana.
¿Que hacer para prevenir el robo de dominios?
- Utilizar un buen password tanto en la interfaz de administración, como en la cuenta de correo (Usted deberá usar un password seguro en cualquier servicio de Internet).
- En caso de que reciba un correo de su proveedor de dominios, indicándole que se loguee a una interfaz o que realice alguna acción, es muy probable que sea un email falso, escriba directo a su proveedor y verifique antes de ejecutar cualquier acción.
- Si recibe amenazas legales, verifique la autenticidad del supuesto abogado, pida datos, teléfono, ubicación física, en caso de tratarse de algún asunto legal genuino, lo mejor es obtener asesoría legal antes de responder.
- Utilice la función “Look” o Bloquear, cuando un dominio esta bloqueado, sus datos no pueden ser modificados y tampoco puede ser transferido sin antes desbloquearlo, para los clientes de DataOne, basta con ir al panel de dominios, en la sección Administración y hacer click en el botón “Bloquear/Desbloquear” asegurese de bloquearlo.
- Utilice las opciones de privacidad: Casi todos los registradores, ofrecen algún tipo de privacidad del dominio, es decir que sus datos reales no aparezcan en un Whois, de esta forma será bastante difícil para un ladrón de dominios contactarle, los clientes DataOne, tiene el servicio de Privacidad Completamente GRATIS, para activarlo solo vaya a la Administración del Dominio y haga click en el botón “Privacy Protection”
Estas sencillas medidas le protegerán del robo de dominios.
¿Que hacer si me han robado el dominio?
Si le han robado el dominio, probablemente no ha seguido los consejos que hemos ofrecido, en este caso el procedimiento a seguir es:
- Reúna toda la evidencia que disponga que demuestre que es su dominio, recibos de pago, etc.
- Haga un whois a su dominio y observe cuidadosamente los datos del “nuevo propietario” vea que empresa es, cual es el registrador, prepare un email que incluya la evidencia y que indique claramente que la transferencia se realizó sin su consentimiento y envíelo al registrador que maneja el dominio (este dato puede ser visto en el Whois)
- Contacte al actual tenedor del dominio e indíquele que el dominio fue transferido sin su consentimiento y ha notificado al registrador, además que procederá con todas las acciones necesarias para recuperar su dominio, a veces la presión suele obtener resultados.
- Contacte a su actual registrado de dominio (la empresa a la que ha comprado el dominio) y exponga su caso
Recuperar un dominio no siempre es tarea fácil, pero si prepara un buen caso con abundante evidencia temdrá más posibilidades de éxito.
Test de Velocidad Gratis !
October 30, 2008 by Blog Administrator · Leave a Comment
Para todo proveedor de hosting, es importante poder demostrar a sus clientes y potenciales clientes la velocidad y calidad de la conexión, para esto nada mejor que algún script del tipo “Test de Velocidad”
Algunos de estos scripts son bastante costosos, sin embargo desde hace algunos días, estamos usando un vistoso y preciso sistema (pueden probarlo en la parte derecha de esta página) el cual muestra en pocos segundos la velocidad de subida y bajada.
El script es muy fácil de usar y configurar, puede ser descargado desde la página de su autor en http://www.auditmypc.com/broadband-speed-test.asp , el sitio tiene otras interesantes y utiles herramientas, por lo que recomendamos visitarlo.
Debo aclarar que este test mide la velocidad entre la PC del visitante y el servidor en donde se instala, así que si disponen de una conexión lenta, no esperen que el test muestre 100 Mbps, en mis pruebas he logrado unos respetables 87 Mbps desde un servidor Windows fuera de nuestra red.
¿Que es Cloud Computing? Parte I
October 24, 2008 by Blog Administrator · 1 Comment
Cloud Computing es una nueva tecnología o mejor dicho una mezcla de tecnologías, en este artículo intentaremos explicar los principios y funcionamiento de esta tecnología.
Cloud Computing es la respuesta IT a varios problemas, especialmente los problemas de costo de las infraestructura, problemas ambientales, costos de energía y la necesidad cada vez mayor de contar con poderosas infraestructuras que sean a la vez más fáciles de usar pero a la vez más confiables y redundantes a fallos, sin embargo Cloud Computing no solo es la respuesta de los departamentos de IT a estos desafíos, es también la respuesta del negocio a los altos costos de las infraestructuras que demandan las modernas empresas de hoy.
Resumiendo los expuesto anteriormente, Cloud Computing brinda la potencia que hace feliz a los chicos del departamentos de IT, al precio que hace feliz a los gerentes y administradores, dos grupos cuyos criterios no siempre coinciden en las empresas, normalmente la gente de IT demanda más potencia y más infraestructura (lo cual siempre significa mucho más dinero) y la gerencia demanda menos costos operativos.
¿Cuando los Ingenieros se pusieron de acuerdo con los Administradores?
Un ingeniero de IT se encontraba en un bar luego de una agotadora jornada de trabajo, a su lado un Administrador también disfrutaba de una cerveza luego de otra agotadora jornada de trabajo, no pasó mucho tiempo (ni muchas cervezas) antes de que los dos se pusieran a charlar animadamente.
Google Chrome Primeras Impresiones
September 3, 2008 by Blog Administrator · Leave a Comment
Ya he pasado unas buenas horas con Google Chrome, he respondido tickes vía nuestra interface web, he revisado los foros, los sistemas de ordenes y todas las páginas de nuestros sitios web por lo que ya tengo una buena idea de como se comporta Google Chrome y con solo dos pequeños bugs que señalar, no hay que olvidar que se trata de un producto Beta.
Instalación
La instalación es sumamente fácil, más fácil que cualquier otro explorador ya que virtualemente no hay que hacer absolutamente nada, más alla de aceptar la licencia.
Puntuación = 5
Importación de favortitos
Google automáticamente ofreció importar mis favoritos de mi navegador predeterminado (Firefox) pero falló en el proceso y solo importó alrededor del 20% de mis favoritos.
Puntuación: 2
Facilidad de uso
La pálida interfaz de usuario seguramente decepcionará a los amantes de los gráficos complicados, pero encantará a quienes buscan sencillez y facilidad de uso, ademas la discreta interfase mejora considerablemente el rendimiento
Puntuación = 4
Navegación
No fui capaz de detectar un solo error en intentando forzar con css complicadas y condicionales, siempre Chrome fue capaz de mostrar e interpretar una variedad de html, XHTML, CSS y Ajax sin problema alguno.
Velocidad
No detecté mejoras significativas en la velocidad de navegación, pero si una positiva mejora en la respuesta desde que se llama al navegador hasta que este está listo para comenzar a operar, lo cual ocurre casi de manera instantánea, comparado con los 3 a 5 segundos que requiere Firefox en la misma PC de pruebas.
Puntuación = 4
Caracteríticas Extra
Me me encantaron particularmente 3 opciones, la página de inicio que muestra en miniatura las últimas páginas visitadas, la navegación incógnito, una forma de navegación stealh que no deja rastros y la amplia cantidad de espacio que dispone el navegador para mostrar las páginas.
Puntuación = 5
Errores encontrados:
- La importación de favortitos de Firefox falla en ocasiones.
- Si se abre el explorador en pantalla completa, no deja que mi barra de tareas (configurada para que siempre este arriba y se esconda o se muestre automáticamente) se muestre.
Conclusión:
Considerando que Chrone es una versión Beta y es el primer intento de Google en la arena de los navegadores web, una compañia reconocida por crear excelentes primeros intentos, parece que han logrado su objetivo de diseño, por supuesto existe espacio para mejoras y al ser open source seguramente habrá plugins disponibles pronto.
En terminos generales me agrada, pero por ahora sigo con mi Firefox, que seguramente al igual que Microsoft ya deben estar preparando las nuevas versiones que competirán con esta avanzada de Google en el reinado de Microsoft, el cual hasta ahora solo Firefox disputaba.
La sana competencia conviene a todos, por lo que es de esperarse interesantes movimientos y mejoras en los navegadores web.
Decarga Google Chrome
September 3, 2008 by Blog Administrator · Leave a Comment
Ya puedes descargas el nuevo navegador de google, para obtenerla la versión beta puedes visitar http://www.google.com/chrome.
En breve publicaremos nuetsras impresiones con 24 horas de uso de Chrome
Google lanza su nuevo explorador Chrome
September 2, 2008 by Blog Administrator · Leave a Comment
Hoy Martes 2 de Sep, Google comenzará a distribuir su nuevo navegador (beta) llamado Chrome, con esto Google, conocida por sus agresivas campañas de marketing, entra de lleno en la guerra de los navegadores que lidera Microsoft con su popular Internet Explores y Firefox.
El nuevo explorador incorpora avanzadas tecnologías y la meta de diseño a sido hacer un próduco muy fácil e intuitivo de usar pero a la vez poderoso para el usuario avanzado.
Es open source y ha sido diseñado desde cero.
Hasta el lanzamiento de la versión Beta ha sido al estilo Google, muy innovador, estilo libro de historietas, pueden ver el libro aquí: http://www.google.com/googlebooks/chrome/index.html
Veremos cual será la reacción de Microsoft, Mozilla y del público en general.
De momento en DataOne no hemos podido obtener una versión de prueba.
StarGate el datacenter del futuro ahora
August 25, 2008 by Blog Administrator · Leave a Comment
Recientemente hemos realizado la migración del grupo de servidores ubicados en el datacenter del downtown Chicago (350 Cermak) a las modernas instalaciones de StarGate, ubicadas en Oak Brook, Chicago. La misma fue realizada casi de manera imperceptible para los clientes.
La nuevas instalaciones ofrecen mayor espacio para crecer, el cual estamos aprovechando para ofrecer servicios de colocación y muy pronto estaremos ofreciendo cages.
La conectividad sigue siendo Mzima y contamos con una línea dedicada con 350 Cermak para peering con Equinix.
Pronto estaremos actualizando con fotos e información acerca de la nueva “puerta a las estrellas”
La seguridad del datacenter es inigualable, especialmente la puerta de entrada/salida que opera como una balanza y registra el peso y la masa del visitante tanto al momento de la entrada como de la salida, en caso de variaciones, el personal de vigilancia puede verificar si algún visitante está tratando de sustraer equipos del Datacenter.
Error “Server not found” in Hsphere Linux
August 25, 2008 by Blog Administrator · Leave a Comment
Existe un inconveniente en el load balancer del cluster H-Sphere, el cual pierde la sessión se usuario y el cliente recibe un mensaje como “Servidor no encontrado” esto sucede aleatoriamente, creemos que pasa cuando el cliente hace una petición al load balancer y esta es enviada al servidor con menos carga, si el cliente tiene una conexión lenta, las subsiguientes peticiones pueder ser redireccionadas a servidores diferentes, lo que causa la condición de error.
La frecuencia con la que aparece el error es bastante baja.
Pronto estaremos realizando un mantenimiento y actualización del balanceador de cargas y corregiremos este error.
Les mantendré informados.






