<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Out of Memory &#187; ADSL</title>
	<atom:link href="http://elcodigo.com/blog/tag/adsl/feed/" rel="self" type="application/rss+xml" />
	<link>http://elcodigo.com/blog</link>
	<description>Sobreviviendo a la era de la comunicación total</description>
	<lastBuildDate>Thu, 15 Apr 2010 01:50:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>La inseguridad por defecto</title>
		<link>http://elcodigo.com/blog/2009/04/la-inseguridad-por-defecto/</link>
		<comments>http://elcodigo.com/blog/2009/04/la-inseguridad-por-defecto/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 18:18:16 +0000</pubDate>
		<dc:creator>ivan</dc:creator>
				<category><![CDATA[Seguridad y Privacidad]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://elcodigo.com/blog/?p=52</guid>
		<description><![CDATA[Ayer estuve un rato en modo paranoico, debido a lo que supongo fue sólo un cuelgue de mi router. El caso es que, de pronto, no había forma de cargar ninguna página en el navegador. Pero a la vez, tenía al Cyberduck (mi cliente FTP) dando caña, descargando en mi PC el blog desde elcodigo.com [...]


No hay entradas relacionadas.]]></description>
			<content:encoded><![CDATA[<div id="attachment_53" class="wp-caption alignleft" style="width: 310px"><a href="http://elcodigo.com/blog/wp-content/uploads/2009/04/picture-3.png"><img class="size-medium wp-image-53" title="Firewall del Leopard" src="http://elcodigo.com/blog/wp-content/uploads/2009/04/picture-3-300x231.png" alt="Firewall del Leopard en mi PC" width="300" height="231" /></a><p class="wp-caption-text">Firewall del Leopard en mi PC</p></div>
<p>Ayer estuve un rato en modo paranoico, debido a lo que supongo fue sólo un cuelgue de mi <em>router</em>. El caso es que, de pronto, no había forma de cargar ninguna página en el navegador. Pero a la vez, tenía al <a title="Cyberduck: cliente FTP" href="http://cyberduck.ch/" target="_blank">Cyberduck</a> (mi cliente FTP) dando caña, descargando en mi PC el blog desde elcodigo.com (tenía ganas de investigar un poco).</p>
<p>Me pareció extraño y pensé por un momento que algo iba mal, que igual había sido infectado por alguna clase de troyano maligno que no me dejaba navegar por Inernet, pero que sí me dejaba conectar con el servidor FTP de mi proveedor de <em>hosting</em>. Así que me puse a revisar las reglas del <em>firewall </em>del PC y las del <em>firewall</em> del <em>router</em>. Curiosamente, la web de administración del <em>router</em> no indicaba por ningún lado que el cortafuegos estuviera habilitado. Así que decidí hacer una prueba desde las páginas de <a title="PC Flank: Test your site" href="http://www.pcflank.com/" target="_blank">PC Flank</a>, un sitio web que proporciona diversas herramientas para verificar hasta que punto nuestro PC está siendo protegido. Y fue cuando me llevé la sorpresa.</p>
<p>Los chicos de la empresa con la que tengo contratado el ADSL son muy eficientes a la hora de proporcionar un <em>router</em> que se configure sólo, y en el que no haya que tocar absolutamente nada para comenzar a navegar desde el primer día. Son partidarios, como otros muchos proveedores, de la simplicidad, y por tanto, la web de administración del dispositivo ofrece las mínimas opciones de configuración. Pero al parecer, también son partidarios de la inseguridad por defecto. Así, mi <em>router</em> tiene abiertos dos puertos que se consideran extremadamente peligrosos, desde el punto de vista de la seguridad: el puerto 80 (HTTP) y el puerto 23 (TELNET).</p>
<p>El TELNET es una reliquia del pasado, cuyo historial de brechas de seguridad hace que sea el primer servicio a desactivar, y el primer puerto a bloquear, en toda máquina conectada a Internet que se desee tenga una vida feliz y tranquila. No está justificado que haya puertos abiertos en mi <em>router</em>, salvo los imprescindibles para la resolución de incidencias y la configuración remota. Y aún así, incluso éstos se podrían habilitar bajo demanada, desde la interfaz web (si esa opción de configuración no estuviera capada, claro).</p>
<p>Así las cosas, tengo un dispositivo configurado de forma insegura y que no puedo reconfigurar. Supongo que es mejor así, ya que de esta forma, tampoco lo puedo configurar mal. Pero sinceramente, prefiero ser yo el que rompa las cosas, a que me las rompan los demás.</p>


<p>No hay entradas relacionadas.</p>]]></content:encoded>
			<wfw:commentRss>http://elcodigo.com/blog/2009/04/la-inseguridad-por-defecto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

