Martes, 18 de septiembre del 2007Comentarios (15) Referencias (0) El mejor plan de hosting tras una comparativa de días.He tenido que estar buscando durante días un plan de hosting económico y bueno para un proyecto en el que un amigo y yo necesitábamos sobre todo espacio y transferencia. Al final, nos hemos decidido contratar el de powweb.com. Es bastante mejor que los que he visto extranjeros, y en espacio y transferencia y utilidades les da 10 vueltas al hosting que ofrecen en las páginas de España. Otra cosa es la dificultad de comparar. Cada sitio tiene un plan de hosting. Pero todos tienen el que cuesta aproximadamente 8€ al mes, que es por el que me guiaba. Ejemplos de páginas españolas que ofrecen hosting: www.piensasolutions.com: 7.95€ + IVA al mes (110,66 anual), 300Mb de espacio, 10Gb de transferencia. No regalan nada. www.alojared.com: 8.33€ + IVA al mes, 800Mb de espacio, 15Gb de transferencia. Hasta el 30 de junio de 2005 regalan el doble de espacio y transferencia. Te dejan probarlo 7 días. Bueno, y así muchos más. Aunque tuvieran el mismo precio, serían un 16% más baratos los hosting americanos por no tener que pagar IVA. Además el Euro está muy fuerte con respecto al Dólar, así que más barato todavía. Los otros planes de hosting que estuve mirando son: arsys.es, mexcompany.com, lleida.net, isphost.org, hostalia.com, velcom.com, hostingloft.com, xartra.com, lavackhosting.com, etc. Y la mayoría ofrecen planes de hosting desde 2€ mes, pero luego te cobran el dominio aparte a precio de oro, no te dan herramientas de webmaster ni bases de datos... y los planes normales son más caros. Esto es lo que dan los de powweb: (traducido de su web) Todo incluido 1 dominio de regalo. Espacio en disco(almacenamiento Raid) 300 Gigas. Transferencia de datos / Ancho de banda 135 Gigs por día! (4000Gb mes, 4 teras). Servidores web con balanceo de carga. Aplicaciones web preinstaladas. Gestión del DNS (A records, Cnames, MX records) Sub-Dominios ilimitados (something.yourdomain.com) 24/7 acceso FTP, 10 usuarios FTP (en directorios separados) Acceso al FTP a través de web, Site Manager Directorios protegidos por passwords Páginas de error personalizadas (403,404, y 500) Backup diarios Plataforma UNIX Soporta extensiones FrontPage 98/2000/2002 PHP4 & PHP5 w/Zend Optimizer, Perl5, Sendmail CGI-BIN, SSI, .htaccess, Cronjobs Flash, Shockwave, Midi, Multimedia Support Hasta 75 bases de datos MySQL 5.0 Hasta 3 usuarios por base de datos phpMyAdmin Backup diarios de las bases de datos Webalizer & AwStats Web Statistics (estadísticas web y logs) informes del ancho de banda Los de Accesos, Errores, Referral Logs, Raw Loggin en tiempo real 650 buzones de correo (POP3/IMAP & SMTP) Acceso por Web Mail (secure login) Redireccionamiento Email y alias Antivirus en el e-mail Filtros de spam (con funciones de listas negras, blancas y grises) DNS Text Record/SMTP+SPF Soporte técnico (1-877-4-POWWEB, llamada gratis desde USA) 24/7 soporte técnico por email 24/7 soporte técnico por chat (en tiempo real) Foro con más de 16,000 miembros Garantía de devolución de dinero de 30 días En un mismo plan de hosting se pueden alojar varios dominios. Incorporado carrito de la compra OsCommerce SSL - Shared Secure Certificate Acepta pago con PayPal, y permite instalar pasarela de pago para aceptar Visa, Mastercard y American Express. Regalan dominio (tunombre.com) El precio es de 7.77$ al mes. Anual, al precio actual del dólar serían 72€. Si alguien está pensando en contratarlo que lo haga a través de este link: http://www.powweb.com/join/index.bml?AffID=557694 Ya que me he hecho afiliado y me pagan por las personas que recomiendo. Aunque no me pagaran por ello, también lo recomendaría. Si encontráis alguno mejor podéis escribirlo en comentarios. Editado 15 de enero de 2007 para añadir: He recibido un correo con las nuevas promociones de Powweb, que mejoran aún más la oferta que tenían. A las condiciones de 4 teras de tráfico mensual + dominio gratis + configuración gratis, bases de datos, soporte 24 horas, etc. Durante el mes de febrero el precio es de 5,77$ al mes. Al precio actual del dólar, son 53€ al año. También aprovecho para decir que yo estoy muy contento con el hosting. Hemos tenido algún problema con la configuración de nuestro cliente FTP y casi inmediatamente nos han resuelto las dudas. La configuración del la web gratuita te configura todo lo configurable. Tenemos estadísticas con todo detalle, blog, tienda virtual con pasarela de pago de paypal, una base de datos mysql... Aquí tenéis nuestra página hospedada en powweb: http://www.thehouseofblogs.com/
Hay una oferta duran septiembre y octubre. Al contratar un plan de 1 año, regalan 2 meses más, y al contratar 2 años, regalan 4 meses. Continua leyendo "El mejor plan de hosting tras una comparativa de días."Miércoles, 8 de agosto del 2007Comentarios (0) Referencias (0) Aplicación web para compartir cocheYougogogo es una nueva aplicación web diseñada para que la gente pueda encontrar a ![]() logo yougogogo, la web para compartir coche La web es muy simple de utilizar. Escribes la ruta que quieres hacer y si alguien la ofrece le puedes escribir un email, si no es así, tu búsqueda quedará guardada, por si en algún momento alguien la ofrece y quiere contactar contigo. El sistema para ofrecer tu ruta es exactamente igual. Si en el momento que escribes tu ruta ya ha habido alguien que la ha buscado, podrás ponerte en contacto con él, y si no es así, quedará disponible para futuras búsquedas. El éxito o no de esta web completamente gratuita, radica en que se sepa que existe la web, para que todo el mundo la tenga en mente a la hora de hacer un viaje a para encontrar a alguien para ir y volver del trabajo. Comentárselo a los compañeros de trabajo, en el foro que escribas, en tu blog o incluso pegando este cartel en la máquina de café de la oficina (sí, ya sé que veo demasiado el Camera Cafe) son buenas ideas de darlo a conocer.Viernes, 6 de julio del 2007Comentarios (0) Referencias (0) Lotus: Conexión a una base de datos externaUn pequeño ejemplo para conectarnos a una base de datos distinta a Lotus (SQL Server, Informix, Oracle...) mediante LotusScript: Messagebox "Connected to " & con.DataSourceName,, _ Jueves, 5 de julio del 2007Comentario (1) Referencia (1) La pista en los ojos de Madeleine"POR FAVOR LEED ESTE MENSAJE Y REENVIADLO A TODOS VUESTROS CONTACTOS." Como sabréis mi sobrina, Madeleine, sigue desaparecida y estoy pidiéndoles a todos mis conocidos que envíen esta carta cadena, es decir, mandársela a todo el que uno conozca y que a su vez hagan lo mismo, ya que la noticia solo se conoce en Gran Bretaña, Irlanda y Portugal. No creemos que ella siga en Portugal y necesitamos que su fotografía y su noticia cruce toda Europa lo más rápido posible. Cualquier indicio será bienvenido.Phil McCann Haz llegar este correo a todos tus conocidos creemos que podrá recorrer el 80% de las bandejas de entrada del mundo en 2 semanas.
L a Sra. McCann dijo: "La intención del cartel es resaltar la caracteristica especial del ojo de Madeleine. Queremos remarcarlo mucho, porque sabemos que le podrían cortar o teñir el pelo." El Sr McCann añadió: "El cartel fue diseñado por un amigo de la familia y he empezado a enviarlo por correo a conocidos en distintas partes del mundo. Le pido a la gente que lo hagan circular y que se vea."Madeleine's Eye Holds Vital Clue Portuguese Police on 00351 282 405 400 Crimestoppers on 0800 555 111 http://www.bringmadeleinehome.com/ Lunes, 2 de julio del 2007Comentario (1) Referencias (0) Moviendo blog a mi dominio
Como no pretendo ser muy original, comenzaré el blog como hace todo el mundo:
Hola mundo. Este es el primer artículo de mi nuevo blog. Como la mayoría de los que leáis esto no me conoceréis, me presento. Me llamo David y trabajo como administrador de bbdd en una consultora. Chicas buscando un tío forrado, os podéis ir a otro blog. Además como hobby he hecho algún sitio web como Programación TDT o The House of Blogs, que sigo manteniendo cuando el tiempo y el aburrimiento me permite. Antes tenía un blog en programacion.com, donde escribía cada semana o dos semanas algún artículo referente a la programación en PHP o administración de base de datos. Los blogs de programación.com desaparecieron un buen día hace unos meses, y por eso ahora me creo este, para seguir escribiendo sobre temas aburridos de programación y bbdd. Lo primero que haré será ir trayendo poco a poco los artículos que tenía en el otro sitio, y luego ya empezaré a meter contenido nuevo. Martes, 23 de enero del 2007Comentarios (0) Referencias (0) Recibe un SMS 10 minutos antes de que emitan algo que te guste (y gratis)El fin de semana pasado adapté el sistema de avisos por email de Programación TDT, por el cuál los usuarios registrados recibían, en caso de que hubiera coincidencias con sus preferencias, un email con el horario y canal de emisión de los programas o series que se van a emitir ese día. Por ejemplo, el usuario que tenga configuradas las palabras: NBA, House, Humor Amarillo, le mandará un email los lunes que emiten House, otro el fin de semana y otro cada vez que vayan a echar algo relacionado con la NBA. El sistema lo he integrado con Google Calendar y ahora es posible recibir estos mismos avisos de forma gratuita por SMS. De forma que ahora, 10 minutos antes de que emitan algo que te guste, puedes recibir un SMS. Los detalles sobre la configuración de las alertas están en el siguiente artículo del Blog TDT: http://www.invira.es/TDT/blog/113-el-avisador-de-programas-por-emilio-ya-lo-es-tambien-por-sms/ Martes, 9 de enero del 2007Comentarios (0) Referencias (0) Vuelven los SMS gratis desde InternetHace unas semanas que descubrí este nuevo servicio para enviar mensajes SMS por Internet gratis. El funcionamiento es simple: registrarse, enviar mensajes. Con algunos detalles: no puedes enviar más de 2 SMS al día al mismo número, y sólo hay una cantidad de mensajes patrocinados al día, que normalmente no se suelen terminar. La web es: http://www.mensajegratis.es Martes, 19 de diciembre del 2006Comentarios (0) Referencias (0) Directorio de blogs en la nueva versión de THOB.Durante este fin de semana he estado programando la nueva versión de The House of Blogs. El sistema de agregador de noticias por el que funcionaba anteriormente era la verdad poco colaborativo y entre los que hacemos la página y las sugerencias que algunos usuarios aportaban, hemos decidido hacer los siguientes cambios. La nueva versión funciona como directorio de sitios en castellano. Cada blog tiene su propia ficha donde los otro usuarios registrados podrán valorar el blog y aumentar o reducir su karma, para que así aparezca más arriba o abajo en el ranking de blogs, general o por categoría. Además, el usuario al registrarse puede intruducir su código de Adsense, si lo tiene, y el 50% de la publicidad mostrada corresponderá a su cuenta. En el menú personal de cada usuario podrá ver un histórico completo de las valoraciones de los demás usuarios. Seguro que el sitio se puede mejorar mucho más. Si tenéis cualquier sugerencia podéis hacerla aquí y la implantaremos según vayamos teniendo tiempo. Un saludo. Sábado, 9 de diciembre del 2006Comentarios (0) Referencias (0) Divorcios express, nueva aplicación webBueno, escribo este artículo sólo para dar a conocer esta nueva web de divorcios online. Únicamente he colaborado en el sistema de registros de usuarios y de traking del proceso. Está programado en PHP. Para el que haya llegado a esta página buscando información sobre divorcios online, le puedo decir que seguramente sea la mejor de las que existe. No sólo por el módulo para el seguimiento del proceso, que he programado yo, y que en todo momento mantiene informado al cliente (ningún otro sitio lo tiene), sino que la red de abogados que está detrás pienso que tampoco la tiene ninguno de los otros sitios. Y para los habituales de este blog, qué os parece el sistema? Estoy abierto a sugerencias porque quiero hacer algunos cambios más. Lunes, 27 de noviembre del 2006Comentarios (2) Referencias (0) Solución a voipbuster a través de proxyUna de las ventajas más comentadas de skype vs voipbuster es la facilidad de skype para salir a través de proxy. Para un usuario doméstico realmente no supone ninguna ventaja ya que la conexión a internet que tiene es directa. En mi actual trabajo tenía la necesidad de instalarme un programa de telefonía IP. Por supuesto prefería voipbuster o internetcalls.com, ya que las llamadas a teléfonos fijos de muchos países, entre ellos España, son gratuitas, y las llamadas a móviles y mensajes más baratos que skype. Pero en voipbuster no es posible configurarlo para que, por sí sólo, sepa cómo salir por un proxy y por lo que he leído en foros, mucha gente ha descartado usarlo por este pequeño inconveniente. Simplemente instalando el cliente de proxys de Microsoft, añades una "capa intermedia" por la cuál voipbuster piensa que tiene conexión directa a Internet. Creo que no hacen falta más explicaciones. Un saludo. Domingo, 5 de noviembre del 2006Comentarios (0) Referencias (0) Avisos de programas y series por email.Para la web programacion-tdt.cmo he programado un avisador por emilio basado en PHP+MySQL. Miércoles, 1 de noviembre del 2006TDT en XMLA petición de algunos visitantes de programacion-tdt he añadido una nueva utilidad a la web. Se trata de la parrilla diaria de todos los canales sindicada en un archivo XML. Este es el archivo, que se actualizará cada día junto con el resto de la programación: http://www.programacion-tdt.com/tdt.xml Con lo que ya podéis usarlo desde cualquiera de vuestros agregadores. Estos son algunos de los agregadores web que conozco:
Domingo, 15 de octubre del 2006Comentarios (0) Referencias (0) Google pack, 9 programas 'imprescindibles'Bueno, ahí va una recomendación como complemento del artículo software imprescindible que escribí hace unos meses en este blog. Dentro de poco empezaréis a ver banners como este en muchas webs publicitando el paquete de software básico que recomienda google: Tras pinchar en el enlace, nos da la opción de elegir entre 9 programas esenciales en un pc: antivirus, lector de PDF, reproductor de vídeos de varios formatos, antispyware... En mi caso algunos de los programas como Firefox o el Google Desktop ya los tenía instalados. Los otros son: Ad-aware SE, Barra de google para Internet Explorer, Picasa (software para organizar fotos muy bueno), GalleryPlayer (Para hacerte salvapantallas que pasen fotos), RealPlayer y Norton AntiVirus SE. Ahora que he probado todos, creo que me voy a desinstalar el Gallery Player porque no le veo la utilidad.Mi valoración sobre el google pack es que es una opción muy buena cuando tienes un pc con una instalación limpia de Windows, ya que las instalaciones de todos los programas son desatendidas y con la simplicidad que nos tiene acostumbrados google. Viernes, 15 de septiembre del 2006Comentarios (0) Referencias (0) Romper passwords de Oracle.Voy a escribir un artículo que a más de un dba Oracle le dará qué pensar, y si es algo proactivo, le hará realizar algún que otro cambio en las bases de datos que administra. Cómo de fácil pensáis que es obtener la contraseña del usuario SYSTEM o cualquier otro usuario? Os doy la respuesta: muy fácil. Hay alguna manera de evitarlo? Os contaré las ideas que se me han ocurrido. Pero cualquier otra que podáis aportar seguro que es bien recibida. Introducciéndonos... Bueno, antes de continuar quería comentar que no he encontrado ninguna información sobre este tema en castellano, y la que hay en inglés está muy dispersa. Oracle almacena las claves en la tabla SYS.USER$, en la columna PASSWORD, utilizando un algoritmo que es una variación del estándar MD5. El algoritmo de cifrado es unidireccional, lo que significa que no se puede descifrar la clave tomando la cadena almacenada en la columna PASSWORD. Podéis visualizar el nombre de usuario con su clave cifrada con cualquiera de estas consultas: SE LECT NAME,PASSWORD from SYS.USER$; ó SELEC T NAME,PASSWORD from DBA_USERS; Según leí en las news en comp.databases.oracle, más concretamente en este mensaje de 1993, se venía a decir que Oracle para generar las claves lo que hace es convertir el nombre de usuario y la password que se le da a mayúsculas, por lo que la clave cifrada será la misma si, por ejemplo, tu contraseña es "tiger" ó "Tiger" ó "TiGEr" y a partir de ahí aplica un proceso a la cadena resultante que para el tema que nos ocupa no es lo más importante. En el mensaje al que hago referencia también habla en el punto 3 de que una de las metas cuando se diseñó el algoritmo de cifrado debía ser que para distintos usuarios con la misma password, la cadena cifrada resultante debe ser distinta: "3. If different users have the same password, then the one-way Esto lo consiguieron de una manera muy simple, que consiste en hacer que lo que se cifra no es sólamente la password, sino una concatenación del nombre de usuario + password, previamente convertido a mayúsculas. La forma en que se demuestra esto es la siguiente: Si tenemos un usuario 'ARTURO' con contraseña 'Secreto', su cadena almacenada en la columna PASSWORD se cifrará a partir de 'ARTURO'+'SECRETO'. Si tenemos un usuario 'ART' con contraseña 'Urosecreto', su cadena almacenada en la columna PASSWORD se cifrará a partir de 'ART'+'UROSECRETO'. Con la siguiente query comprobaremos que la clave cifrada es la misma: SQL> selec t username,password from dba_users where username LIKE 'ART%' USERNAME PASSWORD Esta forma de cifrar la clave también significa que la clave cifrade del usuario 'SCOTT' con la contraseña 'TIGER' será 'F894844C34402B67' en todas las instalaciones de Oracle del mundo mundial. Como ya he dicho, el algoritmo es unidireccional así que olvidaros de intentar descifrar la clave. Pero con lo que acabamos de ver, y sabiendo que ya hay programas que pueden cifrar cadenas usando el algoritmo MD5 modificado que usa Oracle, vemos que sólo con tener el nombre de usuario y la cadena de la columna PASSWORD es posible mediante comparación, por fuerza bruta o ataque de diccionario, obtener la clave. Un ejemplo práctico de cómo romper la clave La utilidad que encontré para "romper" claves de Oracle se llama orabf.exe, que se puede descargar con su manual directamente de aquí http://static.natalian.org/2005-11-27/orabf-v0.7.4.zip. Esta primera prueba está hecha con el usuario SCOTT, aunque resulta inútil porque antes de empezar comprueba las passwords por defecto: C:>orabf.exe F894844C34402B67:SCOTT -c 3 orabf v0.7.5, (C)2005 orm(at)toolcrypt.org--------------------------------------- En esta segunda el usuario SCOTT tiene otra password: orabf.exe 225E25B9A5319105:SCOTT -c 3 orabf v0.7.5, (C)2005 orm(at)toolcrypt.org--------------------------------------- Starting brute force session using charset: press 'q' to quit. any other key to see status password found: SCOTT: 51297999 passwords tried. elapsed time 00:00:44. t/s:1153610 Si a alguien le interesa mucho cómo romper la clave puede investigar más el manual de este programa. Nosotros ya hemos visto que es posible obtener las contraseñas, así que nos centraremos en cómo evitar que puedan hacerlo con nuestras bases de datos. A proteger la base de datos... Ahora mismo no tengo demasiado tiempo para dar explicaciones de cada una de las medidas a tomar. Iré nombrando las que se me ocurren: 1.- Estaremos protegidos siempre y cuando nadie tenga acceso a 2.- Nunca utilizar claves como "chupete", "temporal", "madrid", etc, pues son más vulnerables a ataques por diccionario. 3.- Hemos visto en la prueba de arriba, que con una ataque de fuerza bruta se comprueban aproximadamente 1 millón de contraseñas por segundo. Esto significa que tardaría menos de una semana en hacer todas las combinaciones para una contraseña de 8 caracteres y sólo unas horas si por ejemplo, repartiéramos el trabajo en 10 pcs. Por lo que el tercer consejo es: usar siempre contraseñas muy largas y cambiarlas cada pocos días. 4.- No repetir contraseñas. A todo esto sólo añadir una cosa. Haber encontrado esta debilidad a Oracle no significa que sea peor que otra base de datos. Como habéis visto, con poco esfuerzo adicional en la administración no significará un problema. Por ejemplo SQL Server, que es otra base de datos que creo conocer bastante bien, tiene maneras más variadas de conseguir superacceso, o como lo queráis llamar, a su base de datos. Empezando porque sólo se puede instalar sobre Windows, que ya supone un problema de seguridad para todo lo que ahí se encuentre, y más aún cuando pertenece a un dominio o se tiene acceso físico a la máquina. Pero sobre esto no escribiré nada porque ya hay bastante información en español en Internet. Jueves, 14 de septiembre del 2006Comentarios (0) Referencias (0) Conectarse a Internet desde España usando números localesHacia tiempo que no me tenía que conectar a Internet a través de módem, pero esta semana me ha surgido esa necesidad. He comprobado que hay muchos accesos gratuitos de Wanadoo, Terra, ya.com, Jazztel, etc, pero para cualquiera de ellos hay que marcar un teléfono 901, que es más caro que una llamada local. Lo que he encontrado es una web que se llama Gonuts4free, que ofrece un autoconfigurador igual que los demás proveedores, pero además puedes cambiar el número para conectarte a un nodo local y que la conexión te salga más barata o incluso gratis si tienes alguna oferta de llamadas locales gratis. Según escribo esto me doy cuenta de otra utilidad. �Cuántos tenemos contratado el típico plan "ADSL + llamadas" y tenemos cortes de ADSL cada semana? Pues con esta conexión podremos seguir usando internet, aunque sea por modem, mientras nos solucionan la incidencia con la ADSL. Esta es la lista de números locales para conectarse: Álava Vitoria-Gasteiz 945.196.000 |
Calendario
BuscarArchivosCategorasSindica este blogAdministración del Blog |
|||||||||||||||||||||||||||||||||||||||||||||||||
Basado en s9y
