<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Evita que se listen los archivos que hay en un directorio</title>
	<atom:link href="http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/</link>
	<description>Tu portal de recursos de WordPress</description>
	<lastBuildDate>Fri, 10 Feb 2012 06:06:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Cómo banear spammers y trolls con .htaccess &#187; Todotutoriales: Los mejores tutoriales en español</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-198</link>
		<dc:creator>Cómo banear spammers y trolls con .htaccess &#187; Todotutoriales: Los mejores tutoriales en español</dc:creator>
		<pubDate>Wed, 31 Mar 2010 09:39:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-198</guid>
		<description>[...] Evita que se listen los archivos de un directorio mediante .htaccess [...]</description>
		<content:encoded><![CDATA[<p>[...] Evita que se listen los archivos de un directorio mediante .htaccess [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: GRBlog</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-197</link>
		<dc:creator>GRBlog</dc:creator>
		<pubDate>Thu, 05 Feb 2009 07:22:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-197</guid>
		<description>Muy útil..
Gracias.</description>
		<content:encoded><![CDATA[<p>Muy útil..<br />
Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Francisco Marín</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-196</link>
		<dc:creator>Francisco Marín</dc:creator>
		<pubDate>Mon, 05 Jan 2009 05:26:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-196</guid>
		<description>@nadie007: Pues... es raro a no ser que en el .htaccess tengas alguna redirección de los errores 404 a un lugar que lo redireccione a si mismo, si quieres, copia aqui todo lo que tienes en tu .htaccess y creo que te podré decir el motivo del error. O también puedes pasarte por nuestro &lt;a href=&quot;http://www.forowp.org/&quot; rel=&quot;nofollow&quot;&gt;foro&lt;/a&gt; y pegar alli en un nuevo tema lo que contiene tu archivo.

Espero que podamos solucionar el problema.</description>
		<content:encoded><![CDATA[<p>@nadie007: Pues&#8230; es raro a no ser que en el .htaccess tengas alguna redirección de los errores 404 a un lugar que lo redireccione a si mismo, si quieres, copia aqui todo lo que tienes en tu .htaccess y creo que te podré decir el motivo del error. O también puedes pasarte por nuestro <a href="http://www.forowp.org/" rel="nofollow">foro</a> y pegar alli en un nuevo tema lo que contiene tu archivo.</p>
<p>Espero que podamos solucionar el problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: nadie007</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-195</link>
		<dc:creator>nadie007</dc:creator>
		<pubDate>Mon, 05 Jan 2009 03:06:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-195</guid>
		<description>gracias poe el tip lo use y funciono pero lo de errordocument no me funciono, me dice
que el sitio hace loop sin fin</description>
		<content:encoded><![CDATA[<p>gracias poe el tip lo use y funciono pero lo de errordocument no me funciono, me dice<br />
que el sitio hace loop sin fin</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Dani</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-194</link>
		<dc:creator>Dani</dc:creator>
		<pubDate>Wed, 31 Dec 2008 18:03:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-194</guid>
		<description>Muy buen blog, como dijo Fernando Tellado, gracias por abrir un espacio dedicado a este gran CMS.

Estas cosas me serviran y mucho.

Un saludo.</description>
		<content:encoded><![CDATA[<p>Muy buen blog, como dijo Fernando Tellado, gracias por abrir un espacio dedicado a este gran CMS.</p>
<p>Estas cosas me serviran y mucho.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: CalinSoft</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-193</link>
		<dc:creator>CalinSoft</dc:creator>
		<pubDate>Wed, 31 Dec 2008 17:02:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-193</guid>
		<description>si añademos en el .htaccess

&lt;code&gt;ErrorDocument 404 http://www.midominio.com/404
ErrorDocument 400 http://www.midominio.com/400
ErrorDocument 401 http://www.midominio.com/401
ErrorDocument 403 http://www.midominio.com/403
ErrorDocument 500 http://www.midominio.com/500&lt;/code&gt;

Podremos redireccionar todos las paginas de errores.

Para el caso creo que seria el

&lt;code&gt;ErrorDocument 403 http://www.midominio.com/403&lt;/code&gt;

y Asi no mostrar el feo error de &quot;Forbidden&quot;

Saludos</description>
		<content:encoded><![CDATA[<p>si añademos en el .htaccess</p>
<p><code>ErrorDocument 404 <a href="http://www.midominio.com/404" rel="nofollow">http://www.midominio.com/404</a><br />
ErrorDocument 400 <a href="http://www.midominio.com/400" rel="nofollow">http://www.midominio.com/400</a><br />
ErrorDocument 401 <a href="http://www.midominio.com/401" rel="nofollow">http://www.midominio.com/401</a><br />
ErrorDocument 403 <a href="http://www.midominio.com/403" rel="nofollow">http://www.midominio.com/403</a><br />
ErrorDocument 500 <a href="http://www.midominio.com/500" rel="nofollow">http://www.midominio.com/500</a></code></p>
<p>Podremos redireccionar todos las paginas de errores.</p>
<p>Para el caso creo que seria el</p>
<p><code>ErrorDocument 403 <a href="http://www.midominio.com/403" rel="nofollow">http://www.midominio.com/403</a></code></p>
<p>y Asi no mostrar el feo error de &#8220;Forbidden&#8221;</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Francisco Marín</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-192</link>
		<dc:creator>Francisco Marín</dc:creator>
		<pubDate>Tue, 30 Dec 2008 23:15:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-192</guid>
		<description>@Fernando: Sin duda tu método es una manera de perder ni una sola visita, pero tiene varios peros:
1) Si tienes un sitio grande le tendrías que dedicar muchas horas que las podrías dedicar para mejorar tu blog.
2) Si tienes un buen alojamiento debería de estar bien protegido así que le seria imposible a la persona entrar en tu host.
3) Esto tiene algo que ver con la dos. Para que una persona entre hasta el punto que dices a tu sitio tiene que ser un experto en estos temas por lo tanto con una redirección no le vas a engañar.
4) Por mucho más que lo oculte si son direcciones como la que puse en la entrada (uploads) cualquier usuario con un nivel básico-medio saben que están hay. Y aunque cambies con ver la URL de cualquier imagen que tengas en tu blog sabrán cual es.

Como ves está muy bien para &quot;engañar&quot; a los usuarios básicos pero estos por mucho que quieran no tienen los conocimientos suficientes para hackear el sitio. Y por otra parte se pierde tiempo en hacerlo.</description>
		<content:encoded><![CDATA[<p>@Fernando: Sin duda tu método es una manera de perder ni una sola visita, pero tiene varios peros:<br />
1) Si tienes un sitio grande le tendrías que dedicar muchas horas que las podrías dedicar para mejorar tu blog.<br />
2) Si tienes un buen alojamiento debería de estar bien protegido así que le seria imposible a la persona entrar en tu host.<br />
3) Esto tiene algo que ver con la dos. Para que una persona entre hasta el punto que dices a tu sitio tiene que ser un experto en estos temas por lo tanto con una redirección no le vas a engañar.<br />
4) Por mucho más que lo oculte si son direcciones como la que puse en la entrada (uploads) cualquier usuario con un nivel básico-medio saben que están hay. Y aunque cambies con ver la URL de cualquier imagen que tengas en tu blog sabrán cual es.</p>
<p>Como ves está muy bien para &#8220;engañar&#8221; a los usuarios básicos pero estos por mucho que quieran no tienen los conocimientos suficientes para hackear el sitio. Y por otra parte se pierde tiempo en hacerlo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Fernando Bueno</title>
		<link>http://www.todowp.org/evita-que-se-listen-los-archivos-que-hay-en-un-directorio/#comment-191</link>
		<dc:creator>Fernando Bueno</dc:creator>
		<pubDate>Tue, 30 Dec 2008 22:28:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=168#comment-191</guid>
		<description>El método es bueno, pero personalmente prefiero asegurarme de tener siempre en todos los directorios un archivo index.html que apunte hacie el directorio principal y cargue la portada del blog.

Si das pistas y dices que no se tiene acceso a un determinado directorio, es fácil que quien llegue a él sea un potencial atacante y al mostrar le mensaje de error, piquemos su curiosidad por buscar la forma de entrar. En cambio, un redireccionamiento da menos pistas sobre qué es lo que puede haber allí y es por tanto más seguro. Incluso me suena, aunque no puedo asegurarlo, que hay algún plugin que hace eso.</description>
		<content:encoded><![CDATA[<p>El método es bueno, pero personalmente prefiero asegurarme de tener siempre en todos los directorios un archivo index.html que apunte hacie el directorio principal y cargue la portada del blog.</p>
<p>Si das pistas y dices que no se tiene acceso a un determinado directorio, es fácil que quien llegue a él sea un potencial atacante y al mostrar le mensaje de error, piquemos su curiosidad por buscar la forma de entrar. En cambio, un redireccionamiento da menos pistas sobre qué es lo que puede haber allí y es por tanto más seguro. Incluso me suena, aunque no puedo asegurarlo, que hay algún plugin que hace eso.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

