
- 39
- 71 444
Tomás Sierra (WordPress y Seguridad)
Приєднався 17 січ 2017
Videos sobre WordPress y Seguridad: Tutoriales, WordCamps, CONs y eventos relacionados.
Para ver otos artículos visita mi web www.tomassierra.com
Para ver otos artículos visita mi web www.tomassierra.com
10 consejos para reconocer una tienda online FALSA
"Tienda segura... Ventas seguras", mi ponencia en la WordCamp Las Palmas de GranCanaria 2019.
10 consejos o tips para reconocer de primera mano una tienda online FALSA. Estos consejos te pueden servir para aplicarlos en tu tienda online y dar seguridad al cliente aumentando así tus ventas.
Descarga la presentación de diapositivas:
tomassierra.com/tienda-segura-ventas-seguras-mi-ponencia-en-la-wordcamp-las-palmas-de-gran-canaria-2019/
Más info sobre estafas en:
tomassierra.com
Listado de estafas en internet:
fakeinet.com
(Video: Luis Montoya)
10 consejos o tips para reconocer de primera mano una tienda online FALSA. Estos consejos te pueden servir para aplicarlos en tu tienda online y dar seguridad al cliente aumentando así tus ventas.
Descarga la presentación de diapositivas:
tomassierra.com/tienda-segura-ventas-seguras-mi-ponencia-en-la-wordcamp-las-palmas-de-gran-canaria-2019/
Más info sobre estafas en:
tomassierra.com
Listado de estafas en internet:
fakeinet.com
(Video: Luis Montoya)
Переглядів: 605
Відео
Configuración Completa de All in One Security and Firewall
Переглядів 6 тис.6 років тому
En este video podrás ver como configurar paso a paso el plugin de WordPress All in One WP Security and Firewall. Un fantástico plugin de seguridad que es mi favorito y uso en casi todas mis instalaciones. Recuerda suscribirte a este canal para estar informado. Echa un vistazo a mis artículos y videos sobre seguridad en WordPress y ciberseguridad en mi página web tomassierra.com Sígueme en mis r...
Copia de seguridad de WordPress con Duplicator
Переглядів 2,4 тис.6 років тому
En este video podrás ver como realizar una copia de seguridad de tu WordPress con el plugin Duplicator. Un fantástico plugin para migrar instalaciones a distintos servidores. Recuerda suscribirte a este canal para estar informado. Echa un vistazo a mis artículos y videos sobre seguridad en WordPress y ciberseguridad en mi página web tomassierra.com Sígueme en mis redes sociales: Twitter: twitte...
Copia de seguridad de WordPress con All in One WP Migration
Переглядів 2,7 тис.6 років тому
En este video podrás ver como realizar paso a paso una copia de seguridad de tu página web WordPress con el plugin All in One WP Migration. Recuerda suscribirte a este canal para estar informado. Echa un vistazo a mis artículos y videos sobre seguridad en WordPress y ciberseguridad en mi página web tomassierra.com Sígueme en mis redes sociales: Twitter: TomyCant Facebook: facebook.c...
WordCamp Irún 2018
Переглядів 166 років тому
Llegamos a la WordCamp Irún 2018. Gran organización y fantástico Venue
fundegue.es tienda online falsa de venta de zapatillas Converse
Переглядів 7836 років тому
Otro ejemplo de tienda online falsa. Consejos que debes tener en cuenta antes de comprar en una tienda online. ¡NO PIQUES! Si quieres que te ayude a decidir si una tienda online es real, ponte en contacto conmigo y envíame la url. Recuerda suscribirte a este canal para estar informado. Echa un vistazo a mis artículos y videos sobre seguridad en WordPress y ciberseguridad en mi página web tomass...
Cómo saber si una tienda online es un fraude
Переглядів 19 тис.6 років тому
Muchas veces compramos por internet en tiendas online de dudosa reputación. Aquí te enseño una serie de cuestiones que debes tener en cuenta antes de comprar en una tienda online. Es un caso real de una web creada para engañar al usuario y que se replica continuamente. El link a la tienda suele llegar por algún amigo de Facebook al que le han hackeado la cuenta, así nos pensaremos que se trata ...
¿Seguro que creo webs seguras?
Переглядів 556 років тому
Ponencia WordCamp Madrid 2017 El objetivo de esta ponencia es conocer por dónde nos puede atacar un usuario malintencionado, y aprender a solucionar las vulnerabilidades por nosotros mismos. Algo que debería hacer todo desarrollador de Páginas web con WordPress y que muy pocos lo hacemos. En esta ponencia realizaremos una auditoría de nuestra instalación de WordPress. Utilizaremos distintas her...
Pero… ¿como me han hackeado? Recopilando información sensible
Переглядів 786 років тому
Ponencia WordCamp Santander 2016 Esta ponencia tiene como objetivo aprender a fortíficar nuestras instalaciones WordPress, y hacernos conscientes de la cantidad de información que dejamos a la vista de cualquier usuario. Utilizaremos distintas herramientas usadas por los ciberdelincuentes para recopilar esa información y realizar ataques sobre las vulnerabilidades encontradas. Veremos algunas h...
Hacker al rey
Переглядів 546 років тому
Ponencia WordCamp Santander 2017 ¿Has visto alguna vez algún WordPress hackeado? ¿Sabes qué hacer si tienes la mala suerte de tener uno? En esta charla analizaremos uno de los peores escenarios posibles, un CASO REAL DE UN WORDPRESS HACKEADO con multitud de archivos maliciosos y código ofuscado, donde se esconde una Webshell, un sistema operativo completo, desde la cual el ciberdelincuente (que...
¡Proyectos heredados! Pros y contras de una web que no has desarrollado
Переглядів 216 років тому
Ponencia WordCamp Bilbao 2018 ¿Te has encontrado alguna vez con un proyecto que no has desarrollado tu desde el inicio? En esta ponencia hablaremos de los pormenores de esta situación: Acciones a valorar antes de aceptar un proyecto que ha desarrollado un tercero. Estudio de las características de la web que heredamos. Estudio de cambios o modificaciones que pide el cliente. Efecto lock-in. Aná...
¿En serio me pueden hackear WordPress con… Google?
Переглядів 6836 років тому
Ponencia WordCamp Irun 2018 Tomás Sierra En esta ponencia utilizaremos la potencia del motor de búsqueda de Google para buscar instalaciones de WordPress y ver sus vulnerabilidades. Veremos ejemplos de cadenas de búsqueda muy potentes (Dorks) y cómo un usuario malintencionado podría utilizar esta información para hackearnos la web. Para finalizar, aprenderemos diferentes maneras de evitar esto....
Pilvia, un entorno de desarrollo ilimitado para WordPress
Переглядів 2276 років тому
Pilvia es un servicio de alojamiento web que nos puede servir como entorno de pruebas GRATUITO para desarrolladores WordPress y donde podemos instalar un WordPress en su última versión con acceso a FTP y base de datos. Recuerda suscribirte a este canal para estar informado. Echa un vistazo a mis artículos y videos sobre seguridad en WordPress y ciberseguridad en mi página web tomassierra.com Sí...
Stored XSS (inyección de código almacenado)
Переглядів 1,3 тис.6 років тому
Se trata de uno de los ataques más peligrosos ya que el código que inyecta el atacante se almacena en tu base de datos. Los ataques almacenados son aquellos en los que el script insertado se almacena permanentemente en los servidores de destino, como en una base de datos, foro de mensajes, registro de visitantes, campo de comentarios, etc. La víctima recupera el script malicioso del servidor cu...
SQL Injection - Inyecciones SQL
Переглядів 3376 років тому
Aprende lo que son las inyecciones SQL y qué peligros pueden acarrear. Recuerda suscribirte a este canal para estar informado. Echa un vistazo a mis artículos y videos sobre seguridad en WordPress y ciberseguridad en mi página web tomassierra.com Sígueme en mis redes sociales: Twitter: TomyCant Facebook: tomycant Echa un vistazo a mis artículos y videos sobre seguridad ...
Escanea tu web en busca de malware con Virustotal
Переглядів 7926 років тому
Escanea tu web en busca de malware con Virustotal
Escanea tu web en busca de malware con Sitecheck Sucuri
Переглядів 8826 років тому
Escanea tu web en busca de malware con Sitecheck Sucuri
Cómo instalar un WordPress para pruebas con poopy.life
Переглядів 2176 років тому
Cómo instalar un WordPress para pruebas con poopy.life
POC - Duplicator v1.2.32 - Cross-Site Scripting (XSS)
Переглядів 1,2 тис.6 років тому
POC - Duplicator v1.2.32 - Cross-Site Scripting (XSS)
POC - Events Manager v5.8.1.1 - Unauthenticated Stored XSS
Переглядів 3046 років тому
POC - Events Manager v5.8.1.1 - Unauthenticated Stored XSS
POC - Site Editor 1.1.1 - Local File Inclusion
Переглядів 5466 років тому
POC - Site Editor 1.1.1 - Local File Inclusion
Cómo comprobar la fortaleza de una contraseña
Переглядів 2436 років тому
Cómo comprobar la fortaleza de una contraseña
Cómo crear una contraseña segura y fácil de recordar
Переглядів 10 тис.6 років тому
Cómo crear una contraseña segura y fácil de recordar
Evita el spam en tu correo creando un email temporal con getnada
Переглядів 1,2 тис.6 років тому
Evita el spam en tu correo creando un email temporal con getnada
Auditoría de seguridad WordPress con WPDanger
Переглядів 3596 років тому
Auditoría de seguridad WordPress con WPDanger
Comprueba la seguridad de tu WordPress con WPDoctor
Переглядів 1256 років тому
Comprueba la seguridad de tu WordPress con WPDoctor
Contributor Day WordCamp Zaragoza 2018
Переглядів 376 років тому
Contributor Day WordCamp Zaragoza 2018
Gracias
Cuál es el procedimiento para crear la contraseña
Bien. Muchas gracias. Ahora necesito un tutorial para recordar un refrán y luego las normas
COntra señe para celular??? SIRVE???
Hola.. Quisiera saber si cindirela mall es confiable.. Son vestidos
Hola, si no me dices la URL exacta no puedo comprobarlo, de todas maneras puedes comprobarlo tu con los consejos de este video. Recuerda que si no estás segura lo mejor es que no compres. Un saludo
Se pueden denunciar estas páginas de alguna forma? UA-cam tuvo una publicidad hace unos días de una tienda online estilo AliExpress o Alibaba. He echo un pedido e hice seguimiento...y casualmente no ha llegado nada aunque ellos dicen que si. Recibo paquetes regularmente y no es normal teber problemas. Incluso hice un seguro con estos pero nada. Quisiera saber cómo otra gente no caiga en esto porque claro te ponen ganchos de precios increíbles y bueno, uno cae.🤦🏻♀️🤦🏻♀️🤦🏻♀️🤦🏻♀️🤦🏻♀️😓 y Si UA-cam tiene responsabilidad por haber dado esta publicidad constante también. No era un vídeo colgado sino página de ventas. Te agradezco el consejo por anticipado.
No es gratis ya que estoy en un geriátrico
Asu monse
me quedo conbencido
Estoy por mandar hacer mi propia página wen no sé si sea confiable Me la van a vender
Buena esa Tomas me ayudaste!
BOCHOS,¿COMO SE PONE UNA CLAVE QUE NOS OBLIGAN QUE TENGA UNA MAYUSCULA PERO EN RED NO EXISTE LA MAYUSCULA?
Siempre puedes copiarla de otro sitio y pegarla ¿no?
excelente...
Alguien que sepa si la tienda online Todos mis trapitos es real o fraudulenta?
Muchas gracias por compartir 👍 lindo día cuidese mucho 🌹👍
hechale carbon al ordenador
Han actualizado instagram, y ya no tiene esa opción en el apartado de seguridad. Sabrías decirme donde encontrarlo ahora? te lo agradezco mucho!
Y si mi cuenta está inabilitada
Gracias Tomas
Okay pero cómo pasó esos datos a otra cuenta de Google
Muchísimas gracias Tomás! Ha sido perfecto!
Muy buen video, explicado excelente. Gracias!
Una consulta Tomás, me he postulado para trabajar con una empresa y ésta aparte de los formularios que me pide llenar me ha pedido que le mandé un archivo descargado de google takeout con los datos de mi actividad. tienes idea si esto es normal y que pueden hacer ellos con eso?
Pues normal no es y no pueden pedirte esos datos por ley de protección de datos. Si se lo das, obviamente, pueden realizar un perfil sobre ti. Yo no lo haría!!!
By genuina chic es tienda confiable o es estafa
Muchas Gracias Tomás!! Muy bien explicado este video tutorial, con mucha claridad, detalle y de forma agradable. Muy útil!! Saludos desde Colombia :-) Que te vaya muy bien!
Muchas gracias a ti por tu comentario. ¡Un placer!
Siempre uso este video para hacer la configuración. Esta super bien explicado y es muy ameno, muchas gracias!
Muchísimas gracias Ares por dejar tu opinión. Comentarios así se agradecen mucho. Me alegro que te sea de utilidad pues de eso se trata. Un saludo
Hola me gusto tu explicacion Si le doy exportar no me mueve nada de mi sitio verdad? solo crea la copia es correcto?
Correcto! no te preocupes ;)
Hola bro oye nose si me podrías ayudar con estas páginas de ropa que parecen reales pero sigo teniendo dudas: www.ohgentle.com/cart Y www.holaall.com/pages/about-us
Pues no sabría qué decirte como conclusión, pero si te diré que al menos la segunda es una copia exacta de www.inlyline.com y que los precios de ambas con decimales dan mucho que pensar.
@@tomas_sierra Muchas graxias bro!, nose crees que deba probar con alguna prenda con paypal?? Es mas seguro no??
@@jehudanielhernandeztorres7024 Paypal es más seguro, ¡sí! por eso se llevan su comisión pero si tienes algún problema sarás tu el que tenga que lucharlo con ellos. Las webs a mi no me dan toda la confianza que debería, no digo que sean una estafa, sino que hay algo que no me da razones para comprar ahí.
en que carpeta podemos ver que quien visito nuestro perfil? Gracias!
Y como hago para eliminar eso? Hay cosas que no quiero tener ahí
holaa tengo el mismo problema, encontraste solución?
Te dí abajo porque no se escucha casi nada , subele a tú volumen o cambia tú equipo !
Revisa tu equipo, se oye perfectamente!! Gracias por el conentario
¡¡Superútil, muchas gracias!!
Hi, Can u help me out with this error trying to log into /?aiowpsec_do_log_out=1&al_additional_data=1&_wpnonce=
Tomas un favor acabo de hacer compras en una página de nombre velvetoi lo podrías verificar yo la verdad soy muy poco tecnologíca
Hola Susan, ¿podrías decirme la dirección de la web? ¿es velvetoi.com? si es así yo no compraría ahi ya que si has pagado con tarjeta, TIENEN LOS DATOS DE LA MISMA ya que la información que introdujiste no va cifrada.
Hola buenas! Tenia que haver visto tu tutorial unos dias antes... Esta semana compre en una tienda muy rara ( rtpromd ) compre porque la pagina tenia seguridad, pero despues de comprar vi que los comentarios son copiados y pegados de los mismos clientes de Amazon, hace unos dias me mandaron un correo diciendo que mi pedido salia de china, ahora toca esperar a ver si llega... y a ver que llega. Un saludo des de Barcelona!
si te llego?
@@samuelgonzalezgomez6731 jamas llego nada.... luego se descubrio que la pagina era un fraude y ya no existe, pero nunca recupere el dinero
@@sixisonefilms5092 ooh que mal :(
Excelente tutorial, Pero tengo una pequeña duda haber si puedes aclararme por favor. Es al tema de copias de seguridad de los 3 apartados que indicas en vídeo.... La duda es la siguiente: El hosting en la que tengo alojada la web realiza copias de seguridad cada día y puedo restaurar a una versión anterior por si la necesito y resolvería el problema. Mi pregunta es.. Si ya estoy cubierto con las copias de seguridad, no hace falta crear copias extras por medio de este plugin o si? Gracias por tu respuesta.
Claro que no! En el video solo explico los parámetros que tiene el plugin, la aplicación o activación de cada uno de ellos es responsabilidad del administrador. Además, puesto que cada instalación de WordPress es diferentes, también lo son los parámetros que actives. Un saludo
Hola yo necesito saber si está página es real? Quiero comprar pero estoy en duda. www.julies.com.ar/
Hola! no puedo decir que sea falsa ni una estafa, simplemente no encuentro ningun dato legal de la empresa que vende, ni políticas de devoluciones, etc. Yo ya con eso no compraría. Un saludo
www.basicosparaelhogar.com/devoluciones-faciles/ hola me puedes decur si esta pagina es confiable es decir cumple con uno que otro requisito que mencionaste pero aun asi tengo mis dudas
l.facebook.com/l.php?u=http%3A%2F%2Fwww.airforceonemexico.com%2F&h=AT1FEp_Ea5LnGkZtr9yvyOrTd7s9qnZ31lL87iuKX6iiFXnqg1UP1SpZqdGyDcMkrTtIM1uF3zUbJLN6o7DH3O1dfN9NeZMn9FxaFffjPX1vEtklrHNRny7jjVCceOxybaqBBjNsLU0LpnMlup2gAtxleeM podrías meterte a esta tienda y decirme si es buena?
Café html
Hola está página dice que es gratis pero la verdad noce si es verdad o fraude está en inglés pero quisiera saber si es verdad o solo estafas. www.goanimestore.com/collections/naruto?ref=narutohubb
Pues es una estafa sin duda. Se supone que los productos son gratis pero te cobran 4.95$ por gastos de envío y te lo cobran por paypal. Ese envío llega en.. 6 o 9 MESES!!!!!
Me puede decir si la pagina web newboss.es es fiable?
Hola amigo me interesa comprar en esta página. Me podrías decir tu opinión porfa promocionesenlineablanca.com/product-category/videojuegos/?gclid=CjwKCAjwiaX8BRBZEiwAQQxGx0m4Elx3DIgKvwQnjd-NiSR3pgSjTgD0ZTK0Ucfw-8yTVFLYcp8s1RoCCiYQAvD_BwE
Podrías decirme si blacktigershop es fiable??
Perdón pero no me escribes la url de la página
@@tomas_sierra blacktigershop.es
@@davidayuso4928 Pues tiene cosas buenas como el pago por paypal o por Bizum (que siempre son más fiables que con tarjeta) y los precios parecen reales. Sin embargo no encuentro información sobre la empresa que vende, ni sistema de devoluciones, aviso legal ni nada parecido. Los iconos de redes sociales no te llevan a ningún sitio y eso tampoco es buena señal. Da la sensación de ser una página real pero a medio terminar o hecha rápidamente y mal. Un Ecommerce tiene que darte garantías para tu compra, en cualquier otro caso y, para evitar problemas, yo no compraría.
@@tomas_sierra muchas gracias. Encontré la página porque la anuncian un montón de influencers y famosos y por eso me pareció fiable. También pienso que lo es porque las fotos son tomadas al instante, no son de internet.
@@davidayuso4928 Genial!! Yo puedo ver los detalles de un ecommerce buenos malos, luego está en la elección de cada persona realizar compras o no. Me alegro de haberte ayudado un poquito 😉
Olá pessoal, estou precisando de ajuda de alguém que entenda muito bem desse plugin. Fiquei trancado fora do meu site pelo "One WP Security & Firewall" me bloqueou como administrador Sim renomeei a página de Login, colocando a palavra secreta, e igualmente renomeei em outros 3 sites que tenho, no entanto, os outros funcionaram perfeitamente. O fato é que este eu acrescentei mais segurança do que os outros 3 sites. E ao acessar o painel dá erro 404, e direciona para uma meia página do site, onde aparece a heard e o footer com a frase no meio de erro 404 “ Nada foi encontrado neste local. Tente pesquisar ou confira os links abaixo “A palavra secreta é a que está no segundo link do poste, por favor, acesse os links do post, e veja o que acontece. Tentei mudar o link no Banco de dados e wp-Opitions mas não adiantou. Eu preciso achar uma maneira de entrar no painel para alterar as configurações do “One WP Security & Firewall” Creio que poderá resolver. Mas não sei o que fazer para conseguir acessar o Painel, ou uma maneira pelo cPanel, o qual eu tenho acesso. Estou aguardado para ver se aparece alguma solução Obrigado
Entra a tu sitio a través de FTP y renombra la carpeta del plugin añadiendo, por ejemplo, un "_" al final. Con esto el plugin queda desactivado y podrás acceder al panel de control como hacías anteriormente. Espero que te ayude. Saludos
hola, podrias ayudarme a saber si esta pagina es confiable? Tengo muchas ganas de comprar pero no encuentro referencias o comentarios sobre la tienda www.amors.mx
La página en si parece buena pero no termina de convencerme que no existe una empresa detrás, ni ningún lugar al que reclamar si algo extraño ocurre. Parece un sitio web creado por una persona . No digo que sea una estafa sino que, para mi, no tiene el 100% de garantías
Hola me puedes ayudar con una página...www.movimac.com
La tienda que me estafo a mi fue de la mentada impresora fantasma www.1668print.com
¡Por què Google permite publicitar a las Tiendas Falsas? Debería denunciarlas, digo yo.
Muchas gracias!!!