<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: WordPress: sitios que permiten la suscripción de usuarios y el &#8220;robo&#8221; de emails</title>
	<atom:link href="http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Thu, 18 Mar 2010 20:23:00 -0400</lastBuildDate>
	<generator>http://wordpress.org/?v=3-bc-1.0</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: pablo</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25846</link>
		<dc:creator>pablo</dc:creator>
		<pubDate>Wed, 11 Jun 2008 14:31:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25846</guid>
		<description>quisiera q me digan cual es el error q me esta pasando,,. cuando pongo www.pjliebl.com.ar/wp-login .. me pide usuario y contraseña. la pongo y  ahi me muestra la pagina en blanco,, q puede ser..

pablo

www.pjliebl.com.ar</description>
		<content:encoded><![CDATA[<p>quisiera q me digan cual es el error q me esta pasando,,. cuando pongo <a href="http://www.pjliebl.com.ar/wp-login" rel="nofollow">http://www.pjliebl.com.ar/wp-login</a> .. me pide usuario y contraseña. la pongo y  ahi me muestra la pagina en blanco,, q puede ser..</p>
<p>pablo</p>
<p><a href="http://www.pjliebl.com.ar" rel="nofollow">http://www.pjliebl.com.ar</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: kms</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25601</link>
		<dc:creator>kms</dc:creator>
		<pubDate>Thu, 13 Mar 2008 16:01:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25601</guid>
		<description>No comment por favore</description>
		<content:encoded><![CDATA[<p>No comment por favore</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: tararira</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25454</link>
		<dc:creator>tararira</dc:creator>
		<pubDate>Wed, 16 Jan 2008 02:45:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25454</guid>
		<description>alex concha,quelo pario!!!,dijo inodoro pereyra</description>
		<content:encoded><![CDATA[<p>alex concha,quelo pario!!!,dijo inodoro pereyra</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25398</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 27 Dec 2007 23:03:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25398</guid>
		<description>Hmm, no tengo idea porque necesitas activar ese plugin para lo que comentas -- no creo que tengas la necesidad de modificar muy seguido los permisos de los usuarios o si.</description>
		<content:encoded><![CDATA[<p>Hmm, no tengo idea porque necesitas activar ese plugin para lo que comentas -- no creo que tengas la necesidad de modificar muy seguido los permisos de los usuarios o si.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: maty</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25397</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Thu, 27 Dec 2007 22:22:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25397</guid>
		<description>&lt;blockquote&gt;Maty: En mi opinión, plugins del tipo “Role Manager” son para activarlos sólo cuando sea necesario.&lt;/blockquote&gt;

Ya, como cuando tienes una bitácora política con multitud de comentarios por parte de impresentables. Por eso te lo pregunto, porque lo voy a activar en una que migra desde Movable Type a WordPress (mira que insisto en que es mejor y más seguro b2evolution, Serendipity... pero no hay manera).</description>
		<content:encoded><![CDATA[<blockquote><p>Maty: En mi opinión, plugins del tipo “Role Manager” son para activarlos sólo cuando sea necesario.</p></blockquote>
<p>Ya, como cuando tienes una bitácora política con multitud de comentarios por parte de impresentables. Por eso te lo pregunto, porque lo voy a activar en una que migra desde Movable Type a WordPress (mira que insisto en que es mejor y más seguro b2evolution, Serendipity... pero no hay manera).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25396</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 27 Dec 2007 22:07:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25396</guid>
		<description>&lt;strong&gt;Gura&lt;/strong&gt;: Lo más sencillo para deshabilitar el acceso a xmlrpc.php es utilizar .htaccess o directamente borrar ese archivo. :)

&lt;strong&gt;Maty&lt;/strong&gt;: En mi opinión, plugins del tipo &quot;Role Manager&quot; son para activarlos sólo cuando sea necesario. ;)</description>
		<content:encoded><![CDATA[<p><strong>Gura</strong>: Lo más sencillo para deshabilitar el acceso a xmlrpc.php es utilizar .htaccess o directamente borrar ese archivo. <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Maty</strong>: En mi opinión, plugins del tipo "Role Manager" son para activarlos sólo cuando sea necesario. <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: maty</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25392</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Thu, 27 Dec 2007 11:44:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25392</guid>
		<description>En lo que es la administración de usuarios, b2evolution sobre el resto de CMS bitacoriles o no.

Para Wordpress existe este plugin: &lt;strong&gt;Role Manager&lt;/strong&gt;
&lt;a href=&quot;http://www.im-web-gefunden.de/wordpress-plugins/role-manager/&quot; rel=&quot;nofollow&quot;&gt;im-web-gefunden.de/wordpress-plugins/role-manager/&lt;/a&gt;

No está de más recordar: una vez que el panel de administración y la bitácora está debidamente configurada, es conveniente utilizar una &lt;strong&gt;cuenta con permisos restringidos: anotar y administrar anotaciones y comentarios&lt;/strong&gt;, creando una nueva como administrador y después &lt;strong&gt;borrar la de defecto &lt;em&gt;(admin)&lt;/em&gt;&lt;/strong&gt;.

PD: Álex podría echar un vistazo al susodicho plugin y decirnos si es seguro o no.</description>
		<content:encoded><![CDATA[<p>En lo que es la administración de usuarios, b2evolution sobre el resto de CMS bitacoriles o no.</p>
<p>Para Wordpress existe este plugin: <strong>Role Manager</strong><br />
<a href="http://www.im-web-gefunden.de/wordpress-plugins/role-manager/" rel="nofollow">im-web-gefunden.de/wordpress-plugins/role-manager/</a></p>
<p>No está de más recordar: una vez que el panel de administración y la bitácora está debidamente configurada, es conveniente utilizar una <strong>cuenta con permisos restringidos: anotar y administrar anotaciones y comentarios</strong>, creando una nueva como administrador y después <strong>borrar la de defecto <em>(admin)</em></strong>.</p>
<p>PD: Álex podría echar un vistazo al susodicho plugin y decirnos si es seguro o no.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gura</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25391</link>
		<dc:creator>Gura</dc:creator>
		<pubDate>Thu, 27 Dec 2007 10:33:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25391</guid>
		<description>Que razón tienes, a mi me ha ocurrido lo mismo... y es que tener un usuario que no eres tu en el blog es como dar acceso local a un servidor... te pueden joder. Son raros las vulns de ejecución de código arbitrario remotamente, pero es mucho más frecuente que con acceso local baste para explotarlo. En lo que respecta al XMLRPC, no sabía que servía para trabajar con esas herramientas que mencionas, por lo que creo que podría deshabilitarlo de alguna forma elegante (Algo de código, a nivel de php, alguna función en especial?)</description>
		<content:encoded><![CDATA[<p>Que razón tienes, a mi me ha ocurrido lo mismo... y es que tener un usuario que no eres tu en el blog es como dar acceso local a un servidor... te pueden joder. Son raros las vulns de ejecución de código arbitrario remotamente, pero es mucho más frecuente que con acceso local baste para explotarlo. En lo que respecta al XMLRPC, no sabía que servía para trabajar con esas herramientas que mencionas, por lo que creo que podría deshabilitarlo de alguna forma elegante (Algo de código, a nivel de php, alguna función en especial?)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25387</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 26 Dec 2007 23:07:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25387</guid>
		<description>Estimado Juan, con &quot;clientes XMLRPC&quot; me refiero a programas del tipo &lt;a href=&quot;http://get.live.com/writer/overview&quot; rel=&quot;nofollow&quot;&gt;Windows Live Writer&lt;/a&gt; o &lt;a href=&quot;http://infinite-sushi.com/software/ecto/&quot; rel=&quot;nofollow&quot;&gt;Ecto&lt;/a&gt;, que básicamente permiten publicar/editar contenidos en un blog.

Si no usas este tipo de programas no tendrás ningún problema. ;)</description>
		<content:encoded><![CDATA[<p>Estimado Juan, con "clientes XMLRPC" me refiero a programas del tipo <a href="http://get.live.com/writer/overview" rel="nofollow">Windows Live Writer</a> o <a href="http://infinite-sushi.com/software/ecto/" rel="nofollow">Ecto</a>, que básicamente permiten publicar/editar contenidos en un blog.</p>
<p>Si no usas este tipo de programas no tendrás ningún problema. <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan Cruz</title>
		<link>http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/comment-page-1/#comment-25386</link>
		<dc:creator>Juan Cruz</dc:creator>
		<pubDate>Wed, 26 Dec 2007 22:51:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-sitios-que-permiten-la-suscripcion-de-usuarios-y-el-robo-de-emails/#comment-25386</guid>
		<description>Estimado profesor, no gusto de hacer púbicos mis datos así que tampoco los de los leyentes me gusta que queden expuestos pero mis conocimientos en la materia son casi nulos,esto es porque no entiendo que puede ser un cliente XMLRPC o para que fin puedo implantarlo en la Mac o si esto que he eliminado afecta a la conexión del blog.Gracias de nuevo y no le robo más de su valioso tiempo.

Aca ando haciendo testing con varios browsers y todo va ok.Atentamente J.C</description>
		<content:encoded><![CDATA[<p>Estimado profesor, no gusto de hacer púbicos mis datos así que tampoco los de los leyentes me gusta que queden expuestos pero mis conocimientos en la materia son casi nulos,esto es porque no entiendo que puede ser un cliente XMLRPC o para que fin puedo implantarlo en la Mac o si esto que he eliminado afecta a la conexión del blog.Gracias de nuevo y no le robo más de su valioso tiempo.</p>
<p>Aca ando haciendo testing con varios browsers y todo va ok.Atentamente J.C</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.371 seconds -->
