Posts Tagged “visitantes”

Lista de Widgets o Complementos para tu blog

by q1w2e3r4. 5 Comments

Dando una vuelta por la web me metí en la página de Juglar, y me encontre con una gran cantidad de widgets, complementos para el blog. Hay mucha variedad y la lista es bastante larga para que los pruebes, la mayoría son muy interesantes, salvo el de mascotas y demás que no sirven mucho, pero fijate que te van a ser de utilidad, especialmente si tenés un blog nuevo.

Tu actividad en otros servicios:

Del.icio.us Linkrolls, Tagrolls: Mostrar tus enlaces.
Flickr: Make a badge: Mostrar tus fotos.
Last.fm – Charts: Mostrar tu música.
Bloglines: Mostrar los blogs que lees.
plazes.com: Mostrar dónde vives.
Reader²: Mostrar tus libros.
MyFilmz: Mostrar tus películas.
Youtube Badge: Mostrar tus vídeos favoritos.

Tiempo meteorológico en tu ciudad:

The Weather Pixie
netWeather
WeatherBlox

Cuántos visitantes están viendo tu web:

fastonlineusers.com
Users Online Counter – Remote Script
Usuarios online – miarroba.com
JavaScript Users Online Counter

Relojes:

ClockLink.com
Relojes web
Relatime
ClockBlox
Widgetbox › Weather & Time

Nube de tags:

LinkCloud
ZoomClouds

Mascotas:

Adoption centre
Neko

Blogs y directorios de widgets:

Widgetoko
Widgetbox
TagWorld
Google Gadgets
LabPixies

Otros:

Stickam: Un video-chat
Google Related Links: Enlaces relacionados con tu web.
blogtricks – Countdown: Contadores de días.
IP2Phrase: Frases al visitante de una ciudad mediante IP.
Blog Signature Generator: Una firma del blog.
Spring a Branded Widget on the Unsuspecting with FeedBurner
Imood: Estado de ánimo.
Widgetbox › Games: Juegos.
Widgetbox › Google Map: Un mapa con tu localización.
Snap: Imagen previa de las webs a donde van los links.

Y también:

Un chat
Una canción
Un botón de fácil suscripción
Un buscador interno

Explicacion de un Ataque DDOS

by q1w2e3r4. 0 Comments

ATTAQUE DDOS: Es una denegación de servicio distribuida, dejando a un lado las palabras técnicas, podría resumirse como el echo de saturar un sistema usando para ello, muchísimos clientes.

En los servidores web, algunos delincuentes informáticos, controlan cientos o miles de máquinas infectadas por malware, que controlan a su antojo, y pueden ordenarles hacer visitas sin parar a una web determinada, de forma que el apache se satura, y no puede atender a los visitantes legítimos.

ddos.JPG

Además de estos ataques básicos, pueden usarse estas máquinas “zombie” para saturar cualquier en la máquina, e incluso, pueden usarse para saturar la red entera en la que la máquina está hospedada, enviando información sin parar mediante el protocolo UDP (que no requiere conexión) hasta saturar el ancho de banda de la red objetivo.

Técnicamente hablando estos ataques se conocen como “syn flood” “http flood” “sockets exhaustion” y “udp flood” (aunque existen otros ataque mas raros, estos son lo mas comunes, algunos ni siquiera están documentados)

Algunas de las técnicas que se pueden utilizar para detener este tipo de ataques es utilizar apache basado en threads en lugar de apache basado en forks, de forma que cada petición no nos genera un nuevo proceso, sino un nuevo hilo, además, deberíamos de instalar reglas anti syn-flood en nuestro iptables, además de eliminar la limitación de 1024 sockets por proceso en Linux.

Aparte de estas medidas preventivas (y que están pensadas por los ataques mas típicos, no siempre son efectivas) existen medidas si ya estás bajo ataque, la primera es analizar los logs de los distintos servicios para ver si están realizando un ataque a un software concreto, como apache, o si están usando ataques en la capa tcp, como syn flood.

Si los ataques son peticiones intentando consumir memoria usando los scripts de la página, algo muy común, bastaría con detectar el refer que utilizan o ver si existen un useragent especifico en los zombies, y bloquearlos. Si el ataque es en la capa tcp, debería estudiarse el uso de reglas especificas para mitigar ese ataque en iptables o en el firewall coporativo.

Finalmente, puede que nos quede la pregunta de como reúnen los delincuentes estas máquinas zombie: lo hacen utilizando bugs muy conocidos y con parches disponibles que los solventan y convirtiendo a cada sistema que capturan en un nuevo scaner que continua buscando otros sistemas sin parar, por lo que cuantas mas máquinas controlan, más máquinas infectan al día.

Los programas con los que realizan estas actividades, son públicos y de código libre, lo cual es mas preocupante aun, existen algunos muy extendidos, como rxbot y otros muy similares, existen infinidad de sitios con documentación acerca de como utilizar estos programas, que existen con total impunidad y sirven como escuelas para delincuentes informáticos.