<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Porque no deberías usar PHP-nuke</title>
	<atom:link href="http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/</link>
	<description>Blog de Cesar Villegas Ureta</description>
	<pubDate>Sat, 30 Aug 2008 09:34:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>By: Manssson</title>
		<link>http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/#comment-66564</link>
		<dc:creator>Manssson</dc:creator>
		<pubDate>Tue, 09 May 2006 09:15:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.slayerx.org/?p=316#comment-66564</guid>
		<description>Hola, soy uno de los administradores y webmasters de Todo-Linux.com
En mi humilde opinión, el php-nuke es tan (in)seguro como el resto de CMS.
El hackeo que sufrimos hace un par de años fue culpa nuestra por no parchear un módulo que pensabamos estaba deshabilitado. Si hubiesemos estado alerta, no habría pasado nada.
Todos aquellos que usen phpnuke y tengan mod_security van a estar la mar de tranquilos, si vieseis los logs de cada día de mod_security...
Con una politica restrictiva en cuanto a accesos a determinados sitios y paneles de administración, por ejemplo el de phpbb (con php open base dir) y personalizando un poco las directivas de mod_security podemos tener un cms la mar de seguro que el resto.

Un saludo a todos.

Manuel Aróstegui.</description>
		<content:encoded><![CDATA[<p>Hola, soy uno de los administradores y webmasters de Todo-Linux.com<br />
En mi humilde opinión, el php-nuke es tan (in)seguro como el resto de CMS.<br />
El hackeo que sufrimos hace un par de años fue culpa nuestra por no parchear un módulo que pensabamos estaba deshabilitado. Si hubiesemos estado alerta, no habría pasado nada.<br />
Todos aquellos que usen phpnuke y tengan mod_security van a estar la mar de tranquilos, si vieseis los logs de cada día de mod_security&#8230;<br />
Con una politica restrictiva en cuanto a accesos a determinados sitios y paneles de administración, por ejemplo el de phpbb (con php open base dir) y personalizando un poco las directivas de mod_security podemos tener un cms la mar de seguro que el resto.</p>
<p>Un saludo a todos.</p>
<p>Manuel Aróstegui.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nacho</title>
		<link>http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/#comment-17772</link>
		<dc:creator>nacho</dc:creator>
		<pubDate>Tue, 05 Apr 2005 15:39:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.slayerx.org/?p=316#comment-17772</guid>
		<description>No se por qué le veis tantos problemas. Lo único que hay que hacer es procurar estar al dia. Una página web no es algo que se hace un dia, y se deja ahí sin tocar para siempre, y el mantenimiento es una de las labores que más frecuentemente se olvidan. Php-nuke es un sistema buenísimo. El problema no está en él, sino en la mala gente (normalmente niños) que se dedica a destruir. De todas formas, también hackean páginas que no tienen que ver con PHP, pero como para conseguirlo hace falta tener conocimientos, y no es tan facil como un simple script que se copia, nadie se echa las manos a la cabeza. TODO necesita un mantenimiento (un coche, una casa, una página web...) si haces una página y te olvidas de que existe por una temporada larga, vas a tener problemas, aunque, si no miras para ella, tampoco te debe importar mucho. Hay muchas formas de evitar que alguien destruya tu trabajo. Yo últimamente he puesto el Nuke Sentinel, y se acabaron los problemas. Ya ni siquiera lo intentan desde hace muchos meses.

Lo dicho, php-nuke es un gran invento, y muy facil para casi cualquier persona, pero hay que saber usarlo, y cuidarlo, como todas las cosas.</description>
		<content:encoded><![CDATA[<p>No se por qué le veis tantos problemas. Lo único que hay que hacer es procurar estar al dia. Una página web no es algo que se hace un dia, y se deja ahí sin tocar para siempre, y el mantenimiento es una de las labores que más frecuentemente se olvidan. Php-nuke es un sistema buenísimo. El problema no está en él, sino en la mala gente (normalmente niños) que se dedica a destruir. De todas formas, también hackean páginas que no tienen que ver con PHP, pero como para conseguirlo hace falta tener conocimientos, y no es tan facil como un simple script que se copia, nadie se echa las manos a la cabeza. TODO necesita un mantenimiento (un coche, una casa, una página web&#8230;) si haces una página y te olvidas de que existe por una temporada larga, vas a tener problemas, aunque, si no miras para ella, tampoco te debe importar mucho. Hay muchas formas de evitar que alguien destruya tu trabajo. Yo últimamente he puesto el Nuke Sentinel, y se acabaron los problemas. Ya ni siquiera lo intentan desde hace muchos meses.</p>
<p>Lo dicho, php-nuke es un gran invento, y muy facil para casi cualquier persona, pero hay que saber usarlo, y cuidarlo, como todas las cosas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: name</title>
		<link>http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/#comment-1265</link>
		<dc:creator>name</dc:creator>
		<pubDate>Thu, 04 Mar 2004 17:14:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.slayerx.org/?p=316#comment-1265</guid>
		<description>Yo uso PHP-nuke en una peque&#241;a comunidad para webmasters, y ya estoy harto de que me hackeen la web y aplicar parches de seguridad. Un dia de estos voy a hacer un cms propio para estalviarme esas cosas.</description>
		<content:encoded><![CDATA[<p>Yo uso PHP-nuke en una peque&#241;a comunidad para webmasters, y ya estoy harto de que me hackeen la web y aplicar parches de seguridad. Un dia de estos voy a hacer un cms propio para estalviarme esas cosas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Antonio</title>
		<link>http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/#comment-1244</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Fri, 27 Feb 2004 17:37:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.slayerx.org/?p=316#comment-1244</guid>
		<description>Algunos puntos:&lt;br /&gt;
&lt;br /&gt;
a) Importante que la gente sepa a que se esta metiendo cuando usa PHP-Nuke&lt;br /&gt;
b) No hay que descuidarse  y pensar que porque uno NO usa PHP-Nuke ya esta libre de problemas.. otros softwares en PHP conocidos como PHPBB y mas han tenido problemas.. es normal en las aplicaciones en general y las de web no podian ser menos&lt;br /&gt;
c) Y donde esta la comunidad opensource para solucionar este problema.. Los que sabemos de PHP en vez de tirar dedo deberias hacer algo por asegurar el codigo.. Alguien deberia publicar una guia de seguridad y entre varios tomarnos el trabajo de auditar linea x linea como se ha hecho y se hace con OpenBSD.</description>
		<content:encoded><![CDATA[<p>Algunos puntos:</p>
<p>a) Importante que la gente sepa a que se esta metiendo cuando usa PHP-Nuke<br />
b) No hay que descuidarse  y pensar que porque uno NO usa PHP-Nuke ya esta libre de problemas.. otros softwares en PHP conocidos como PHPBB y mas han tenido problemas.. es normal en las aplicaciones en general y las de web no podian ser menos<br />
c) Y donde esta la comunidad opensource para solucionar este problema.. Los que sabemos de PHP en vez de tirar dedo deberias hacer algo por asegurar el codigo.. Alguien deberia publicar una guia de seguridad y entre varios tomarnos el trabajo de auditar linea x linea como se ha hecho y se hace con OpenBSD.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rudy</title>
		<link>http://www.slayerx.org/2004/02/26/porque-no-deberas-usar-php-nuke/#comment-1242</link>
		<dc:creator>rudy</dc:creator>
		<pubDate>Thu, 26 Feb 2004 18:24:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.slayerx.org/?p=316#comment-1242</guid>
		<description>err PHPNuke &lt;b&gt;no&lt;/b&gt; es software libre, las pr&#225;cticas facistas de el Sr. Francisco hacen que no lo sea. Independientemente de la calidad del programa es importante mencionar esto.</description>
		<content:encoded><![CDATA[<p>err PHPNuke <b>no</b> es software libre, las pr&#225;cticas facistas de el Sr. Francisco hacen que no lo sea. Independientemente de la calidad del programa es importante mencionar esto.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
