miércoles, abril 13, 2005

Diseño web básico


Diseño web

¿Cómo tener una página en Internet?
por Alejandro Sena

Nivel: Básico

Objetivos: Crear y mantener una página web en Internet sin conocimientos previos. El alumno podrá manejar el lenguaje de diseño HTML y los programas más utilizados para el armado de páginas web tales como Fireworks y Dreamweaver. Además se le darán las herramientas necesarias para mantener su sitio en línea, brindando los conocimientos necesarios para transferir archivos con servidores remotos de alojamiento (webhostings), control de paneles, nociones básicas de relación con usuarios, selección de hosting, contenidos y otros factores que hacen a la administración web.

Conocimientos previos: El alumno debe estar familiarizado con el uso de la PC.

Programa:

1. Introducción
2. – El lenguaje HTML

3. – Desarrollo de la página con Dreamweaver I
4. – Diseño de imágenes con Fireworks I
5. – Relación Dreamweaver – Fireworks I
6. – Desarrollo de la página con Dreamweaver II
7. – Diseño de imágenes con Fireworks II
8. – Relación Dreamweaver – Fireworks II
9. – Servidores web
10. – Cliente FTP
11. – Nociones básicas de Administración web
12. – Finalización del taller

Aclaración: El programa con cada punto detallado lo pueden consultar en Crearte (Callao 862 PA, Rosario-Argentina)

Exámenes y trabajos prácticos: Los alumnos deberán entregar al finalizar el curso un trabajo práctico que consta de un sitio web con 3 (tres) secciones a realizarse en Dreamweaver y Fireworks, con un diseño estándar y presentarlo ya subido a Internet junto a un documento que exprese los pasos seguidos.

Docente: Alejandro Sena

Contacto: sliverale@gmail.com

Este programa está preparado para un taller de 36hs de duración.

viernes, abril 08, 2005

Docente en CREARTE

A partir del 18 de corriente voy a comenzar a dar talleres de Diseño web en Crearte, un nuevo espacio cultural que abre sus puertas el domingo 10 de abril con espectáculos y actividades muy interesantes.

Crearte en este momento cuenta con más de 40 talleres, que van desde danza clásica hasta diseño web, pasando por creación de historietas y teatro. El mismo es auspiciado por la municipalidad de Rosario y los talleres del área digital tienen un costo de $50 (pesos argentinos) mensuales y $40 para los estudiantes por mes.

El taller de Diseño web está orientado a toda persona que quiera tener su sitio en Internet pero que no cuente con los conocimientos básicos, se van a tratar temas como HTML, Dreamweaver, Fireworks, FTP, hosting pago y gratuito, scripts pre-armados y nociones básicas de administración web.

Luego del primer ciclo del taller de Diseño web se va a lanzar uno más avanzado, donde se van a tratar temas como programación PHP, bases de datos MySQL, CPanel, WHM, scripts pre-armados, administración web, CSS y más.

Los horarios para Diseño web son:
Martes y jueves de 16:30 a 18:00hs
Miércoles y viernes de 20:00 a 21:30hs

Saludos a todos.

lunes, abril 04, 2005

IN : La privacidad en Internet

Hace un tiempo escribí debajo de una noticia de mi blog “Cada día tengo más motivos para estar a favor de Google, a pesar de los planes maliciosos que tienen con GMail (tema para otro post)”, y aquí está ese otro post del que hablaba.

Planes maliciosos no es la palabra justa, porque realmente desconozco si su fin al brindar un e-mail con capacidad para 2gb (y creciendo) es únicamente ganar terreno sobre los demás. Pero voy a hablar de las grandes posibilidades que su “disco ilimitado” les da.

Lo primero que te ofrece Gmail es la capacidad de almacenar información sin límites, te quita la necesidad de tener que borrar los mensajes que no te interesen y podés vivir tranquilo porque todos los correos que pienses que no sirvan o que borres por error van a seguir estando dentro de tu casilla inagotable.

Vamos a imaginarnos dentro de un año, tu casilla ya lleva 200mb de mensajes, información personal, borrados (trash), borradores (drafts), importantes (starred), con marcadores temáticos (labels) y demás. Ya todos conocemos el sistema de avisos publicitarios de Google, que analiza el texto en pantalla para mostrar avisos sobre temas relacionados. Lógicamente todo ese análisis se realizó sobre todos tus mensajes (además de ser escaneados en busca de virus y spam) y el número de estadísticas que se pueden generar es infinito. ¿Cuánto pagaría una empresa para conocer que hicieron con el mail ese de promociones que enviaron? ¿Cuánto se pagaría para saber cuales son los labels más utilizados por millones de usuarios? ¿Cuánto pagaría el gobierno para conocer quienes son los que tienen mensajes con contenidos ilegales?.
Esas grandes cantidades de información son privadas, pero convengamos que a ciertos niveles esa palabra desaparece. Igual, si eso no es suficiente en Estados Unidos existe una ley que dice que a partir de los 180 días de antigüedad de un e-mail esta pasa a ser otro dato más en la base de datos, deja de ser información privada. ¿Te imaginás encontrar ese mail que le enviaste a tu novia en los resultados de Google?, no lo creo, Google dijo que eso no iba a pasar, y espero que sea cierto (si no mi novia me mata).

¿Cuántos mensajes borraste? No importa, Google los mantiene en su base de datos por un determinado tiempo como una medida de seguridad. La pregunta seria ¿Cuánto tiempo es el determinado?.

Ahora vamos a ir más lejos, 5 años en el futuro, Gmail ofrece mucha más capacidad y millones de usuarios superaron el GB de disco, a partir de ese momento Google tiene terabytes y terabytes de información para usar y derrochar, la ley está a su favor con las que tengan más de 180 días para hacer pancartas si quieren. ¿Esto es malo? ¿Hasta que punto estamos seguros de que Google no comparte esta información con agencias de publicidad, gobiernos, seguridad, etc..? ¿Realmente te importaría que tu privacidad sea pública para una elite? Si la respuesta es NO, seguí con Gmail, como hago yo, pero si al respuesta es SI mejor seguí enviando cartas, porque todos los correos electrónicos tienen estas posibilidades, y más ahora que están aumentando su capacidad para competir con el gigante de G mayúscula.

Es sabido que en Internet nada es privado, absolutamente nada, desde que tu PC está conectada a la red de redes pasaste a ser un número más en la estadística mundial, y ni hablar si tu sistema operativo es Windows XP o superior con una conexión permanente, que no te sorprenda si estornudás y una máquina en algún galpón perdido de Japón lo registró.

En este artículo usé de ejemplo a Gmail, pero está claro que todos los correos hacen exactamente lo mismo, al igual que los foros, mensajeros, etc....
Solo quiero dejar en claro para todas aquellas personas que desconocen del tema como funciona esta gran red.

El mensaje final es que NADA en Internet es privado, si siendo conciente de esto seguís navegando como de costumbre, sos uno más de nosotros, los internautas.

Extras:
Artículo en aplenorosario.com

sábado, abril 02, 2005

Derecho a modificación

El derecho a modificar el artículo me lo reservo. Como bien se indica en "Derecho a reproducción" no existe ningún tipo de inconveniente en la publicación del artículo siempre y cuando se cite la fuente, pero la modificación del mismo no está avalada por el autor.

Para casos especiales pueden contactarse conmigo para acordar la publicación del mismo modificado.

Saludos.

viernes, abril 01, 2005

Derecho a reproducción

Debido a que los artículos del blog están apareciendo en varios sitios (muchas gracias a todos) he decidido redactar este pequeño disclaimer, que no pretende más que aclarar la forma de presentarlos, no limitar su libre reproducción.

A todo aquel que quiera publicar los artículos de este blog lo pueden hacer libremente mientras citen la fuente , el autor y una forma de contactarse con el mismo. Incluyendo el siguiente texto al finalizar el artículo sería más que suficiente y estaría plenamente agradecido.

Artículo escrito por Alejandro "sliverale" Sena.
Para ver la versión original ingresa a http://sliverale.blogspot.com.
Para contactarse con el autor pueden hacerlo a sliverale@gamesario.com

Y me encantaría saber en que sitios es publicado asi lo agrego al final del artículo como Extra.

Muchas gracias a todos.

IN : ¿Cómo hackear hotmail y protegerse?

Un día como cualquier otro, un nuevo contacto como cualquier día y una pregunta que se repite “che... Sabés como robar una contraseña de hotmail?” y la misma respuesta de siempre “Por $50 te consigo la que quieras”.

Si, me hice unos pesos, pero ya es hora de terminar con eso. Es hora de que empieces a robar las contraseñas por vos mismo y que no permitas que nadie se apropie de la tuya.

Vamos a empezar con lo menos interesante, pero necesario.

¿Cómo evitar el robo de contraseñas?

La persona interesada en obtener tu contraseña no usa telepatía ni se gastó en instalar un sistema de cámaras en tu cuarto, en todo caso seria más barato un keylogger, pero eso lo veremos más adelante.

Se podría decir que “La única forma de que te roben la contraseña es que vos mismo se la des”. ¿Cómo es esto? Muy simple, hay dos formas típicas :

  • Adivinando la pregunta secreta
  • Usando un exploit

Y otras formas más rebuscadas :

  • Instalando un keylogger en la máquina de la víctima
  • Usando fuerza bruta (no te van a ir a pegar, se le llama así al intentar miles de contraseñas)
  • Ingeniería social
  • Estando en el lugar justo en el momento indicado (o sea, atrás tuyo cuando ingresás la contraseña)

Como utilizarlos para nuestro favor lo voy a explicar más adelante, ahora detallo como evitar que nosotros seamos las víctimas.

Pregunta secreta: Nunca ingreses una respuesta lógica, si te pregunta el nombre de tu perro agregále una “x” al final, siempre recuerda añadir un símbolo de más.

Exploit: Los exploits por lo general engañan a los usuarios, son postales que al abrirlas te piden que ingreses tu nombre de usuario y contraseña porque caducó la sesión, mensajes de parte del personal de hotmail pidiendo que ingreses tu clave para reactivar tu cuenta, etc... hay de muchas formas, pero básicamente siempre piden los mismos datos que al ingresarlos se les envían al interesado. Lógicamente la forma de evitarlos es verificar que la página que estas viendo corresponde efectivamente a hotmail, de no poder hacerlo directamente no ingreses tu contraseña, siempre es mejor volver a www.hotmail.com y entrar de nuevo a tu correo.

Keylogger: Este tipo de programas los instala el interesado en tu PC (o en la pc de un cyber) para almacenar todas las acciones que realice un usuario (por lo general guarda todas las teclas que se presionen). Luego al detectar una conexión a Internet se las envía el interesado y éste busca hasta encontrar la contraseña.

Fuerza bruta (bruteforce): Este método ya casi ni se usa debido a que la mayoría de los servidores de e-mail bloquean el acceso a la cuenta luego de X intentos, igual no hay forma de evitarlo.

Ingenieria social: Mi favorito. La ingeniería social consiste en hacerse amigo de la víctima, llegar a tal punto de confianza en el cual la misma te otorgue su contraseña. Hay que saber utilizarlo. También se le puede llamar ingeniería social a hacerse pasar por parte del personal de la empresa y requerir información de su cuenta, como puede ser llamar por teléfono a alguien de parte de Arnet y requerir sus datos de ingreso porque “tuvimos un pequeño problemas con la base de datos”. En otras palabras... nunca le des tu contraseña a nadie.

Momento y lugar: Típico de un aspirante a agente especial, le querés sacar la contraseña a alguien, averiguas a que cyber va y te sentás al lado para mirar cuando ingrese a su e-mail, agilidad de vista y muchas ganas hay que tener para usar este método. Por lo tanto, mirá bien a quien tenés al lado antes de entrar a tu e-mail!.

Troyano: Un troyano es un pequeño programita que al ejecutarse "abre las puertas" de tu computadora a cualquier malintencionado que quiera entrar sin pedir permiso. Una vez que se accede se tiene control total sobre la PC, se puede dibujar algo en paint o borrar el disco por completo. Hay dos formas para instalar un troyano, ingenieria social (haciendole creer a la víctima que es un archivo interesante o por lo menos que no es un troyano) o instalación manual (vas a la PC de la víctima y lo instalás). Entre los troyanos más conocidos se pueden nombrar el Sub7 (Subseven) y el Netbus. Por suerte la mayoría de los antivirus detectan muy facilmente a este tipo de archivos.

Robot de correo: Uno de los engaños más tontos que rondan la web. En este caso el interesado envia un e-mail a la víctima de parte de un robot con instrucciones sobre como obtener la contraseña deseada. Entre estas instrucciones siempre figura incluir dentro de algún código falso tu password, el mail deseado y luego enviarlo a la dirección de e-mail del robot que administra las cuentas. Esto es totalmente falso, no existe tal robot y es un engaño que aparece seguido.

Resumiendo, exploits y la pregunta secreta son las más usadas y por lo tanto de las cuales tenés que tener más cuidado. NUNCA ingreses tu contraseña en otro lugar que no sea la página inicial de hotmail y nunca ingreses una respuesta común en tu pregunta secreta, agregale algún símbolo extra.

Ahora vamos a pasar a la parte más interesante, que ya deben tener una idea si llegaron hasta acá.

¿Cómo robar contraseñas?

Una pregunta que va pasando de generación en generación desde hace miles de años, todos quieren sentir la adrenalina de entrar al mail de su novia/o o ex para saber que anda haciendo, conocer su vida privada de la cual uno no forma parte para luego darse cuenta de que es una de esas personas que borra todos los mails después de leerlos. Igual, valió la pena.

Ahora, dejando de lado el chiste, les voy a describir dos de los métodos más comunes y fáciles de usar.

Adivinando la pregunta secreta

¿Conocen esos cuestionarios de 100, 200 y hasta 300 preguntas? Bueno, guarden todos los que les envíen y siempre que roben algún e-mail cópiense todos los que encuentren en algún documento de texto, porque son la principal arma para descubrir preguntas secretas. En esos cuestionarios se puede encontrar desde como se llama tu perro hasta tu gusto de helado favorito. Por lo tanto solo queda ver cual es la pregunta secreta y buscar la respuesta...

También es recomendable editar los cuestionarios que reciban agregándoles preguntas que crean necesarias y reenviarlos para conocer las respuestas de sus potenciales víctimas.

Este sistema es muy común y fácil de manejar, el tema es que tiene pocas probabilidades de funcionar... pero vale la pena intentarlo.

Utilizando uno de los tantos exploits

Como expliqué antes, los exploits son páginas que emulan ser algo que no son, en nuestro caso formularios de hotmail que requieren nuestros datos. En Internet pueden encontrar decenas de sitios dedicados a brindar gratuitamente acceso a pequeños programas para enviarles exploits a tus víctimas y luego de un tiempo, en el caso de que la misma pique el anzuelo, podrás ver su contraseña en el sitio (al igual que cualquier otra persona).

Los exploits por lo general se esconden detrás de postales, pedidos del personal de hotmail, páginas recomendadas y los más modernos, invitaciones de Gmail.

Pueden encontrar estos sitios buscando en Google “como hackear hotmail”, “exploit para hotmail”, etc. No voy a dar la lista porque tienden a desaparecer rápido. Lo malo de estos sitios es que son fáciles de detectar sus exploits (generalmente están mal diseñados y en la barra de direcciones aparece la URL real) y además las contraseñas robadas están al acceso de todos los usuarios.

Este artículo pretende desmentir el mito de que existen programas para sacar contraseñas y aclara un poco el panorama. Es de distribución libre mientras se cite al autor original.

Nota: Hay un programa dando vueltas para "hackear" cuentas de hotmail que lo venden a $25 (9 dólares), desconozco como funciona el programa pero la persona que lo vende me envió un mail (como seguramente habrá hecho con otras tantas) ofreciendome esta gran oportunidad. Le dije que lo use contra mi cuenta y dicho programa efectivamente funciona, pero lo que hace es bloquear la cuenta para que no se pueda acceder (no te da la contraseña para entrar). En menos de dos minutos pude volver a acceder a pesar de que el vendedor aseguraba que no se podía reestablecer con otra cosa que el mismo programa, si a cualquiera de ustedes les pasa esto por favor contáctense conmigo asi se lo soluciono y si se lo quieren vender NO LO COMPREN, en 1' se los explico y lo hacen ustedes sin programa alguno.

Pueden contactarme por e-mail a : sliverale@gamesario.com
O por MSN a : sliverale2060@hotmail.com

Si necesitan un buen exploit, cobro barato el uso mensual!.

Saludos para todos, y mucha suerte.

Aclaración : Este artículo fué escrito originalmente para aplenorosario.com

Extras
Artículo en gamesario.com

Artículo en aplenorosario.com
Artículo en forosdelweb.com : Lamentablemente el administrador de este sitio ha decidido remover el artículo, una pena ya que el mismo apunta a informar a los usuarios novatos sobre los métodos más utilizados para robar contraseñas y el que lo lee va a saber más como protegerse que como hackear.

Internet Newbies

Una nueva serie de artículos dedicados a los usuarios inexpertos en Internet, el primero se titula "¿Cómo hackear hotmail y protegerse?". Trata sobre los métodos para conseguir contraseñas y como protegerse en cada caso.

Voy a publicar una buena cantidad, es bueno poder linkear las respuestas a las preguntas de todos los días.

Saludos.