Posts con el Tag wordpress

Una historia lamentable con final feliz: Malware en el Blog

En estos dos últimos días he sido el protagonista de una lamentable historia que tuvo un final feliz ayer por la noche.

Desde el pasado Jueves empecé a recibir emails y mensajes en Facebook, de propietarios de blogs que mantenían enlaces a éste y veían como al cargar sus blogs se mostraban alertas de seguridad por enlazar a un blog que distribuía malware. La sorpresa fué conocer que ese Blog era el mío.

Malware (del inglés malicious software, también llamado badware, software malicioso o software malintencionado) es un software que tiene como objetivo infiltrarse en el sistema y dañar la computadora sin el conocimiento de su dueño, con finalidades muy diversas, ya que en esta categoría encontramos desde un troyano a un spyware.

No lo creí, pues era evidente que no era así, no obstante, yo mismo fuí víctima del mismo, y la prueba fué cuando al cargar mi blog, en lugar de sus páginas, empezó a aparecer esto:

malware3

Fué este el inicio de una interesante labor de investigación que quisiera compartir por si alguien se viera afectado.

Era más que evidente que yo intencionadamente NO tenía intención de atacar, ni de distribuir software dañino, por lo que estaba claro que lo que estaba causando todo esto entró solo, o lo puso alguien. Primero había que identificar cual era el ataque, y descubrí dentro del código fuente del Blog algo que no debería estar allí:

malware

Es decir, se había intertado en el pié del blog un iframe que a su vez tenía un enlace a un dominio .ru que era evidente tenía una clara vocación atacante. El problema era el siguiente, si el troyano estaba en la parte visual del blog, debería estar en la plantilla que lo publicaba, con eliminar esta porción de código sería suficiente, pero allí no estaba, por lo tanto el problema radicaba en el software, es decir, en Wordpress, y si estaba en Wordpress estaba en todo el servidor.

Resultó ser así, los archivos de Wordpress del servidor estaban infectados, descubrí después que el maldito troyano entró en el servidor por a través de una página web alojada en dicho servidor y que corría bajo Joomla, por lo que procedí a:

  1. Eliminar esa instalación de Joomla y trasladarla a otra ubicación del servidor.
  2. Ver si habían mas sitios web infectados dentro del servidor, ya que hay unos 40 sitios web en el mismo. Vi con alegría que el único infectado era mi blog, menos mal que no afectó ni a mi empresa, ni a ningún cliente, ni a ningún amigo al que presto espacio del servidor para su blog.
  3. Eliminar de raiz TODOS los archivos .php de la raíz de la carpeta que aloja el blog. Al ver que después de reemplazarlos el blog no daba muestras de ser malicioso instalé una copia de wordpress recién descargada.

La historia no termina aquí, dado que mientras tanto, y a pesar de que el Blog ya no tenía malware, seguía listado en los directorios como distribuidor de Malware, y especialmente uno que me preocupaba mucho: Google mostraba en los resultados de búsqueda una línea adicional que decía “Este sitio web puede dañar su equipo” Maldita la Gracia.

Entonces empezó el proceso de súplicas:

Había que convencer al amigo Google que no soy tan mala persona como algunos insinúan por ahí y que mi blog no tiene intenciones de hacer daño a nadie, por lo que tuve que solicitar la reconsideración al Google Webmasters Tools. Pero como sabemos que las cosas de palacio van despacio, pensé que sería oportuno pedir la colaboración de stopadware.org que al fin y al cabo están para eso.

Un par de horas después de pedir ayuda, recibí este correo electrónico:

malware2

Era cierto, había desaparecido de casi todos los directorios de spammers, e hijos de mala madre que distribuyen software malintencionado e incurren en malas prácticas en Internet, excepto uno, precisamente el que mas me preocupaba, GOOGLE.

No fue hasta la media noche, es decir unas 8 horas después cuando sin recibir notificación alguna, vi que las alertas en Google habían desaparecido y mi Blog había vuelto a la normalidad.

Así que, con permiso de los Troyanos seguiremos en la lucha.

,

4 Comentarios

Al fin Wordpress 2.5

Ayer salió ya la última y tan esperada versión de Wordpress 2.5 libre (eso espero) de fallos.

Quise instalarla inmediatamente, cosa que no es recomendable hasta transcurridos unos días pues seguramente pronto saldrá alguna actualización más. (de momento ya he visto que desde Firefox no permite poner enlaces).

No se trata únicamente de un cambio estético o pequeños Bugs arreglados, sino una transformación masiva de toda la parte de gestión.

Wordpress 2.0

Ya iré contando como es mi experiencia sobre esta nueva versión. De momento, a nivel visual, no es difícil adaptarse a ella, y después de la instalación todos los plugins funcionan correctamente, que era lo que mas me preocupaba.

, ,

1 Comentario

Wordpress para la gestión de Blogs, decididamente la mejor elección

WordpressEste Blog funciona con Wordpress instalado en un servidor privado (de pago). La verdad que la elección de Wordpress como gestor de contenidos para el blog puedo decir después de un año de utilización, ha sido plenamente acertada. Cada día que pasa me doy mayor cuenta de ello y no me pasaría por la cabeza ninguna otra aplicación para crear un Blog.

Lo que destacaría de Wordpress:

  • La cantidad de actualizaciones que permanente mejoran el producto. Son muchas las versiones lanzadas.
  • La cantidad de complementos que añaden nuevas funcionalidades al blog.
  • La facilidad de instalación y de uso.
  • La enorme cantidad de plantillas gratuitas y de pago, muchas de ellas en español y la facilidad para modificarlas o adaptarlas a cualquier diseño.
  • La simplicidad del código, que lo hacen tremendamente atractivo para los buscadores. Realizando los ajustes adecuados o mediante los accesorios correspondientes.

Dicen que los desarrolladores de Wordpress son todos amantes del Jazz, y por ello, todas las versiones han adoptado nombres de famosos músicos de Jazz:

1.0 Miles Davis
1.2 Charles Mingus
1.5 Billy Strayhorn
2.0 Duke Ellington
2.1 Ella Fitzgerald
2.2 Stan Getz
2.3 Dexter Gordon

En las últimas semanas se han detectado unos problemas de seguridad por lo que han sugerido realizar varias actualizaciones seguidas, en la medida que se iban solucionando. Por este hecho, han decidido saltarse la versión Wordpress 2.4, para ir directamente a Wordpress 2.5

Ahora queda esperar la nueva versión de Wordpress, Wordpress 2.5, al que no se ha asignado músico que le de nombre todavía, y del que ya se habla bastante por el cambio radical que supondrá y las mejoras que vendrán asociadas. El lanzamiento de esta nueva versión está previsto para el 10 de Marzo.

En definitiva, si estás pensando crear un Blog Corporativo para tu hotel, un Blog de Viajes, o simplemente un Blog Personal, yo sinceramente recomendaría hacerlo con Wordpress.

Además, Wordpress es Gratuíto.

, , , ,

9 Comentarios