Análisis de la Vulnerabilidad en PHP: CVE-2024-4577

Análisis de la Vulnerabilidad en PHP: CVE-2024-4577

Tiempo de lectura: 2 minutos El ecosistema de PHP, ampliamente utilizado en el desarrollo web, ha sido impactado por una vulnerabilidad crítica identificada como CVE-2024-4577. Esta vulnerabilidad se refiere a una elusión de una corrección previa destinada a mitigar CVE-2012-1823, que involucraba la inyección de argumentos en PHP-CGI. A continuación, exploramos los detalles técnicos, el impacto potencial y las medidas … Leer más

Cómo Ver los Logs de Acceso en Linux

Cómo Ver los Logs de Acceso en Linux

Tiempo de lectura: 2 minutos Los logs de acceso en Linux nos permiten verificar si el sistema ha sido comprometido en el acceso por ssh. En este tutorial, aprenderás cómo visualizar los logs de acceso en un sistema Linux utilizando varios comandos y archivos de log. Requisitos Previos Paso 1: Usar el Comando last El comando last muestra una lista … Leer más

Crear una redirección con Nginx Proxy Manager

Crear una redirección con Nginx Proxy Manager

Tiempo de lectura: 2 minutos Hoy vamos a aprender a crear una redirección usando Nginx Proxy Manager. Lo primero que haremos es abrir la interfaz de Nginx Proxy Manager y seleccionar Hosts > Redirection Hosts Rellenamos los datos: Pondremos el nombre del dominio origen que queremos que nos redireccione, al dominio que queremos redireccionar. Indicamos HTTP code -> 301 Moved … Leer más

Validar token ReCaptcha usando PHP

Validar token ReCaptcha usando PHP

Tiempo de lectura: < 1 minuto Hoy os voy a compartir un código para poder validar un Token ReCaptcha con PHP. Lo primero que haremos es copiar esta función en el archivo dónde queramos validar: En este ejemplo pasamos por body JSON el código reCaptcha obtenido y lo validamos. Sustituye SECRET_CODE por el código secreto obtenido al crear el captcha. Para … Leer más

Añadir captcha reCAPTCHA Google a React

Añadir captcha reCAPTCHA Google a React

Tiempo de lectura: 2 minutos Hoy vamos a aprender cómo podemos validar un formulario, incluyendo un reCAPTCHA para evitar ataques de spam por BOTS. Lo primero que tenemos que hacer es registrar nuestro código de reCAPTCHA en Google: https://www.google.com/recaptcha/about/ Y pulsamos en v3 Admin Console Le damos a crear una nueva en el botón del más (+) y en este … Leer más

Decodificar Token JWT en React

Decodificar Token JWT en React

Tiempo de lectura: < 1 minuto Hoy vamos a aprender una pequeña función para decodificar tokens JWT usando React. Lo primero que haremos es instalar las librerías necesarias: JsonWebToken auth0.js Y los tipos si usamos TypeScript: Una vez instalado, vamos a crear esta función en un archivo de utils.tsx Nos decodificará los tokens que pasemos como parámetro y los devolverá en … Leer más

Permisos de carpetas para instalación de WordPress

Permisos de carpetas para instalación de WordPress

Tiempo de lectura: 2 minutos Hoy vamos a indicar los permisos necesarios en una instalación de WordPress con Apache. Para garantizar la seguridad y el funcionamiento adecuado de tu sitio de WordPress dentro de un contenedor Docker, es importante establecer los permisos correctos en el directorio web (www). Aquí hay una recomendación general sobre cómo podrías establecer los permisos: Para … Leer más

Recuperar una base de datos MySQL o MariaDB sin copia de seguridad pero accediendo a la carpeta o directorio mysql

Recuperar una base de datos MySQL o MariaDB sin copia de seguridad pero accediendo a la carpeta o directorio mysql

Tiempo de lectura: 2 minutos Hoy vamos a aprender cómo podemos recuperar una base de datos de la que no tenemos copia de seguridad .sql, pero sí que podemos acceder a su carpeta o directorio mysql. Esto puede ocurrir cuándo no nos arranca el sistema operativo, pero sí que tenemos acceso al disco duro. Lo primero que tenemos que hacer … Leer más