<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: ASP.NET, seguridad y algunos mitos</title>
	<atom:link href="http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: Bug sacado del baúl de los recuerdos&#8230; en Buayacorp - Diseño y Programación</title>
		<link>http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/#comment-26965</link>
		<dc:creator>Bug sacado del baúl de los recuerdos&#8230; en Buayacorp - Diseño y Programación</dc:creator>
		<pubDate>Sun, 13 Sep 2009 22:47:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/#comment-26965</guid>
		<description>[...]      Resulta que el bug de Graffiti CMS del que hablaba hace algún tiempo, resultó finalmente ser un problema de [...]</description>
		<content:encoded><![CDATA[<p>[...]      Resulta que el bug de Graffiti CMS del que hablaba hace algún tiempo, resultó finalmente ser un problema de [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Signum</title>
		<link>http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/#comment-26636</link>
		<dc:creator>Signum</dc:creator>
		<pubDate>Sat, 21 Feb 2009 16:06:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/#comment-26636</guid>
		<description>La seguridad en una web y en un cms es muy relativa y está enlazada a muchas otras cosas; no solo a si el CMS es o no seguro. Es bien sabido que prácticamente ningún CMS es seguro como viene de fábrica, como no hay sistema operativo seguro de fábrica.

La seguridad va de parte del administrador o administradores de la web y el servidor, puedes usar mod_rewrite en apache para evitar gran cantidad de ataques XSS, SQL Injection, Directory Travesal, CSRF.... puede usar también mod_security. Si la web es hecha en PHP; el PHP.ini ¿está como viene por defecto?; si fuese así algunas funciones peligrosas pueden estar activas como url_fopen y hasta alguna como register_globals. Algo que he notado es que es raro que un administrador web tome en cuenta estos detalles y nunca use por ejemplo, mod_rewrite más que para casos como URLs amigables.

Al igual que el comentarista de arriba uso Wordpress y no es de mi agrado completamente, le he dedicado tiempo a quitarle muchas funciones, archivos y cosas porque o no las uso o me parecen inseguras; pero no usar wordpress porque no es pago y no me dan garantía es absurdo, su comunidad es inmensa y la ayuda que puede encontrar puede ser por mucho mejor a la de otro cms pago o gratuito.

El claro ejemlplo de algo pago y que no da muchas garántías es Windows :D lo pagas, conocen un bug y lo arreglan cuando les de la gana. 

Salu2</description>
		<content:encoded><![CDATA[<p>La seguridad en una web y en un cms es muy relativa y está enlazada a muchas otras cosas; no solo a si el CMS es o no seguro. Es bien sabido que prácticamente ningún CMS es seguro como viene de fábrica, como no hay sistema operativo seguro de fábrica.</p>
<p>La seguridad va de parte del administrador o administradores de la web y el servidor, puedes usar mod_rewrite en apache para evitar gran cantidad de ataques XSS, SQL Injection, Directory Travesal, CSRF.... puede usar también mod_security. Si la web es hecha en PHP; el PHP.ini ¿está como viene por defecto?; si fuese así algunas funciones peligrosas pueden estar activas como url_fopen y hasta alguna como register_globals. Algo que he notado es que es raro que un administrador web tome en cuenta estos detalles y nunca use por ejemplo, mod_rewrite más que para casos como URLs amigables.</p>
<p>Al igual que el comentarista de arriba uso WordPress y no es de mi agrado completamente, le he dedicado tiempo a quitarle muchas funciones, archivos y cosas porque o no las uso o me parecen inseguras; pero no usar wordpress porque no es pago y no me dan garantía es absurdo, su comunidad es inmensa y la ayuda que puede encontrar puede ser por mucho mejor a la de otro cms pago o gratuito.</p>
<p>El claro ejemlplo de algo pago y que no da muchas garántías es Windows <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  lo pagas, conocen un bug y lo arreglan cuando les de la gana. </p>
<p>Salu2</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: necudeco</title>
		<link>http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/#comment-26635</link>
		<dc:creator>necudeco</dc:creator>
		<pubDate>Fri, 20 Feb 2009 13:55:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/aspnet-seguridad-y-algunos-mitos/#comment-26635</guid>
		<description>Bueno wordpress tampoco es santo de mi devocion ( y eso que yo mismo lo uso ).  Sin embargo, aun existe un gran temor por parte de la gente de TI de usar software por el cual creen nadie se hace responsable. Aunque la verdad sea dicha, nadie se hace responsable por ningun software, sea este privativo o libre. No obstante, ellos se sienten mas comodos si pueden pagar por el mismo. Al final creen que el simple hecho de pagar por algo les da derecho a reclamar, realmente no importa si les hacen caso o no ... eso ya les hace sentir mas seguros de por si</description>
		<content:encoded><![CDATA[<p>Bueno wordpress tampoco es santo de mi devocion ( y eso que yo mismo lo uso ).  Sin embargo, aun existe un gran temor por parte de la gente de TI de usar software por el cual creen nadie se hace responsable. Aunque la verdad sea dicha, nadie se hace responsable por ningun software, sea este privativo o libre. No obstante, ellos se sienten mas comodos si pueden pagar por el mismo. Al final creen que el simple hecho de pagar por algo les da derecho a reclamar, realmente no importa si les hacen caso o no ... eso ya les hace sentir mas seguros de por si</p>
]]></content:encoded>
	</item>
</channel>
</rss>

