Common Sense

Desde hace bastante tiempo se debate entre diferentes filosofías o planteamientos en las que basarse y alojar la creación de cada uno de nosotros, que si Copyright, que si Creative Commons, que si Copyleft, y centenares de miles de millones de vertientes en cada uno de estos apartados o lo que es lo mismo, un pollo de padre y muy señor nuestro que solo los gurús en artes de abogacía, frikis redomados, o personas muy cultas y con mucho, no, muchísimo tiempo libre entienden, en ningún caso un perfil remotamente parecido al mío ;)

Debido a que últimamente hago referencias casi constantes al sentido común he unido un par de ideas para “crear” un nuevo tipo de copyloquesea el

common sense

Con tortuguita incluida :P

Aún no tengo diseñado el texto “legal” que hará de este el mejor de todos los copyloquesea. Será sencillo, fácil, no habrá excepciones ni variantes ni bifurcaciones ni sentidos dobles ni párrafos ingentes que básicamente ni Dios lee y el que lo hace se queda sin comprender casi nada, algo puramente práctico.

Quizá esto de irme una temporadita me siente mejor de lo que pensaba, de todas formas, desde hoy todo el contenido de noslan.com está bajo licencia Common Sense en su estadio Alpha.

Queda dicho

noslan.com Suscribete a mi FEED!

Wordpress 2.5.1, passwords y contraseñas

Algún día tenía que pasar y ha sido hoy. La sensación es como la de salir de casa y justo al cerrar la puerta, tras el golpe y el característico sonido de la cerradura al hacer su trabajo un rayo cruza todas las neuronas del cerebro para entretejer una palabra que un milisegundo después sale por la boca: Mierda!, Me he dejado las llaves dentro…

Algo similar he pensado al tratar de entrar en el blog, ver que el novísimo firefox 3 no recordaba la contraseña y que el ya no tan nuevo coco que presuntamente se aloja encima de mis hombros, bueno… un error lo puede tener cualquiera, somos todos humanos… Habrá que restaurar la contraseña y listo, tampoco es tan grave, ¿o si?

Pues si, lo es, wordpress ha entrado en un bucle sin sentido, en el que pese a recibir el correo de reseteo de contraseña, el resultado era desesperante ya que al seguir el enlace la página que mostraba el blog era la misma:

image

Tras intentarlo tres o cuatro veces me he dado por vencido, está claro que por aqui no lo voy a lograr…

Por casualidad he recordado que en algún momento leí en alguna parte que wordpress podía tener este comportamiento absurdo (aka bug) y he consultado un poco por ahí, hasta dar con lo que necesitaba.

Es relativamente sencillo, pero has de tener acceso pleno a la base de datos del blog, phpMyAdmin por ejemplo. Una vez dentro, localiza la tablea wp-users (la encontrarás casi al final de la lista de la izquierda). Una vez seleccionada haz clic en la pestaña "examinar", busca tu nombre de usuario, haz clic en el icono del lápiz para editar dicho usuario. En el campo user_pass selecciona de la columna Función la MD5 y en la cloumna Valor escribe la contraseña que quieras. Por último elimina el contendio, si lo hubiese, de la columna Valor del campo user_activation_key. Clic en continuar y aquí no ha pasado (casi) nada.

image

Disclaimer:

Apelo al sentido común del lector. Si no tienes ni idea de lo que es PhpMyAdmin, ponte en en contacto con alguien a quién le suene algo este gestor de bases de datos. Antes de modificar cualquier dato de TU base de datos haz una copia de seguridad. Ni por asomo me hago responsable de la posible pérdida de datos y/o configuraciones, a mi me ha funcionado a las mil y una ;)

Visto en | la vida misma

Solución | google => forums.internetbusiness.co.uk

noslan.com Suscribete a mi FEED!

No soporto las agujas

image

Ni en medicina ni en informática. En lo primero por el mismo motivo que a much@s, lo reconozco, me dan yuyu y desde bien enano daba guerra a al hora de vacunarme aunque creo que he madurado un poco y ya no se me saltan los ojos y le digo al médico "Pero, pero esa aguja es de hierro señor!" de todas formas lo pienso…

En informática ¿dónde hay agujas? Físicamente en ningún lado, pero metafóricamente si y no se usan para vacunar, todo lo contrario, se usan para dar caña a los servidores, sobretodo los que usan algun sistema Windows, para inyectar código malicioso entre sentencias de SQL (lenguaje muy extendido que se utiliza para crear búsquedas, modificar y en definitiva, trabajar con bases de datos). Este sistema es bastante visual y por lo tanto se puede "leer a pelo" y entender más o menos qué es lo que buscamos:

"SELECT * FROM usuarios WHERE nombre = ‘" + nombreUsuario + "’;"

Selecciona de la tabla "usuarios" el que tenga en el campo nombre el nombre introducido.

Así de sencillo, claro que se puede complicar y mucho, pero no es esto a lo que voy.

¿Por dónde andan las agujas?

En un ataque que se ha puesto en los últimos tiempos muy, pero que muy de moda, la Inyección SQL que no es más que introducir parte de código entre lineas, así como suena, esas porciones se van almacenando en el servidor para finalmente ejecutarse y liarla: modificar la base de datos a su antojo, eliminar datos, crear nuevos, modificarlos, moverlos…. sin consentimiento por parte de nadie, claro está. Se trata de uno de esos sistemas que de sencillos que son y presuntamente fáciles de evitar que rozan la perfección, sobretodo teniendo en cuenta la ,mas que probable, ingente cantidad de paginas web creadas por cuñados que saben un montón y son unos cracks que controlan más que el que se dedica a ello y cobran o poco o nada. Poca broma con las inyecciones de marras, que en abril más de medio millon de sitios web fueron inyectados con este sistema y ni se sabe la cantidad de usuarios que pudieron verse afectados, de nuevo en esto los números son a lo grande.

¿Y que puedo hacer yo?

Pues, también de nuevo, tratar de usar el sentido común, si no sabes de que va pero te suena y has de hacer un proyecto importante, no lo hagas a lo loco, investiga, pregunta y aprende.

Si tu web se basa, como por ejemplo la mía, en un script popular, actualiza y trata de pasarle herramientas de testeo de seguridad, HP ha diseñado Scrawlr,   una pequeña aplicación  para chequear  vulnerabilidades de inyección de SQL, sencilla y gratuita, sólo* hay que rellenar el formulario para descargarlo y analizar la web deseada.

Si encuentras problemas relacionados con la Inyección SQL en tu web, ponte en contacto inmediatamente con tu proveedor de Hosting!

*Curiosidad hablando de bases de datos, al tratar de descargar el programa hay que introducir una serie de datos, típicos de formulario de registro, entre ellos el país y un número de teléfono. En la combinación que me tocaba, España y nueve números (u once si pones el prefijo) hay un error tonto pero que me ha dado mas guerra de la que esperaba de un simple formulario de registro: Please enter a valid phone number.  This Field is Required. Una y otra vez, lo he probado todo, hasta que he unido tres factores:

- Factor humano: por muy ingeniero de HP que seas puedes equivocarte

- Factor informático: por muy bien programado que estés, si el que te ha programado ha fallado….

- Formato de número de teléfono americano.

Lo cual me ha llevado a poner un número de 10 dígitos (el americano) que en España no tiene sentido alguno, y por fin me ha permitido descargar el programa…..

PD:  Tras el análisis completo de noslan.com los resultados son los esperados:

image

Fuentes |

noslan.com Suscribete a mi FEED!

nopics ya tiene dominio propio!

                         

Le he dado un par de vueltas, y me he decidido par finalmente adquirir nopics.es, puesto a cambiar de máquina y la mínima inversión que supone la compra de un dominio he optado por diferenciar el blog del fotoblog. De esta forma queda todo más homogéneo. Aunque el subdominio fotografia.noslan.com redirige automáticamente a nopics.es aquello@s que os guste la tortura de las fotos que hago actualizad vuestros bookmarks con el nuevo dominio.

De momento solo hay una imagen con la EOS, aun he de adaptarme ;)

noslan.com Suscribete a mi FEED!

¿SEO Master?, de casualidad

En realidad he averiguado el significado de SEO hace relativamente poco, unas semanas de hecho, mucho menos tiempo del que hace que noslan.com está en marcha (ya voy por el año y medio!).

Search Engine Optimization esa es la palabreja SEO en su máxima amplitud, es un mundo entero, lleno de trucos, de tricks e historias para no dormir, total para que google pueda leer correctamente tu web/blog y posicionarlo correctamente en su mega índice. Como todo en esta vida el SEO también se mide en una escala con tope máximo de 100% y un mínimo de 0%. Por curiosear un poco hice un test a noslan.com y cual fue mi sorpresa al ver que obtenía una puntuación de 99%, no está nada mal sobretodo teniendo en cuenta que no se muy bien por qué. Lo dicho, de casualidad…

image

PD: Siisisisisiis, he vuelto a cambiar la plantilla,,, llega el veranito y con el la claridad… ;)

Via | noslan.com

noslan.com Suscribete a mi FEED!

 

Warning: stristr() [function.stristr]: Empty delimiter in /home/noslanc/public_html/wp-content/plugins/wassup/wassup.php on line 2093