LinuxParty

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Titular: ExtreHost.
Domicilio: Calle Palacios 45, 10280, Cañaveral, Cáceres
Correo electrónico: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Teléfono: 627862086

 

Obligaciones de los sites de Services ExtreHost

1. Services ExtreHost cumple con lo dispuesto en la ley 34/2002 del 11 de julio (LSSICE).

2. Services ExtreHost cumple con lo dispuesto en la ley orgánica 15/1999 del 13 de diciembre relativa a la Protección de Datos de Carácter Personal y señala en particular:
Services ExtreHost guardará si procede en una base de datos de carácter personal registrada en la Agencia de Protección de Datos toda la información que el usuario nos comunique a través de los oportunos formularios perfectamente señalizados, y a la que podrá acceder en cualquier momento para su consulta, modificación o cancelación a través de:

  • El propio portal tras indicar su dirección de correo electrónico y su contraseña.
  • Correo ordinario/electrónico/fax a la dirección arriba indicada.

3. Services ExtreHost enviará periódicamente mensajes de correo electrónico con contenido editorial y publicitario a aquellos usuarios que se suscriban a cualquiera de las newsletters de sus publicaciones. Las suscripciones a las newsletters de las publicaciones de Services ExtreHost serán siempre bajo petición y demanda del usuario.

4. Services ExtreHost enviará comunicaciones comerciales y/o promocionales de cualquiera de sus publicaciones a aquellos usuarios que así lo hayan autorizado explícitamente en la página de registro.

5. Services ExtreHost enviará comunicaciones comerciales y/o promocionales de terceros a aquellos usuarios que así lo hayan autorizado explícitamente en la página de registro.

6. El usuario responderá, en cualquier caso, de la veracidad de los datos que facilite en el registro, reservándose Services ExtreHost el derecho a excluir de los servicios, privilegios y derechos restringidos a usuarios registrados a todo aquel que haya facilitado datos falsos, sin perjuicio de las demás acciones legales que procedan en Derecho.
Independientemente de estas declaraciones, recomendamos al usuario leer nuestra política de privacidad.

Uso de las publicaciones de Services ExtreHost

1. El uso de las publicaciones de Services ExtreHost es totalmente libre y gratuito, salvo aquellos contenidos o servicios que Services ExtreHost considere oportuno y que serán de uso exclusivo de usuarios registrados, de los suscriptores o previo pago de una cantidad en concepto de uso de la información y/o servicios. Services ExtreHost recuerda a los usuarios que las siguientes normas:

  • Salvaguarda del orden público, la investigación penal, la seguridad pública y la defensa nacional.
  • La protección de la salud pública o de las personas físicas.
  • El respeto a la dignidad de la persona y al principio de no discriminación por motivos de raza, sexo, religión, opinión, nacionalidad, discapacidad o cualquier otra circunstancia personal o social.
  • La protección de la juventud y la infancia.

Son de obligado cumplimiento en el ámbito de funcionamiento de las publicaciones de Services ExtreHost Services ExtreHost negará el servicio a todos los usuarios que transgredan cualquiera de estas normas, sin perjuicio de las demás acciones legales que procedan en Derecho.

2. Services ExtreHost, aunque hace todos los esfuerzos que están en su mano para garantizar al 100% la veracidad de los datos técnicos publicados, no puede garantizar que dichos datos y precios sean exactos dado que los fabricantes se reservan el derecho a modificarlos sin previo aviso.

3. Services ExtreHostno se hace responsable de todas aquellas informaciones y/o contenidos no generadas directamente por ella.

Privacidad

Además, Services ExtreHost se compromete a:

1. Avisar al usuario cuando le pida algún dato susceptible de ser archivado en una base de datos de carácter personal.

2. A no compartir, ceder o vender estos datos a terceros, salvo si:

  • Es requerido por la justicia.
  • Es necesario para proteger los intereses de sus usuarios o de otros
  • En acciones promocionales a aquellas empresas que participen en ellas, pero siempre con el conocimiento y aceptación del usuario.
  • Services ExtreHostle facilitará los medios necesarios para consultar, modificar y cancelar la información que dispone de cada usuario a cada usuario, tal y como se especifica en el acta legal.
  • El cumplimiento de la ley 34/2002 del 11 de julio.
  • El registro de actividad que apoye al departamento técnico para la resolución de errores.
  • El registro de actividad que apoye al departamento legal para la resolución de conflictos con los usarios.

3. Services ExtreHostnunca asociará direcciones IP a usuarios, registrados o no, salvo si:

  • es requerida por la justicia.
  • es necesario para proteger los intereses de sus usuarios o de otros.

4. Si en algún momento cree que Services ExtreHost no sigue con estos principios, háganoslo saber enviando un mensaje a la dirección “Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.” y tomaremos todas las medidas posibles para determinar y corregir el problema.

Enlaces

La realización de enlaces hacia las publicaciones de Services ExtreHost es totalmente gratuita y no precisa de ningún permiso en especial.

Legislación aplicable

El presente documento legal se rige en todos y cada uno de los extremos por la ley española.
El usuario y Services ExtreHost aceptan someterse a la exclusiva jurisdicción de los juzgados de Cáceres para cualquier conflicto que surja con relación con el uso de este portal.

Otros.

Services ExtreHost se reserva el derecho de cambiar estas condiciones sin previo aviso a los usuarios.
Services ExtreHost se reserva todos los derechos que no estén aquí explícitamente detallados.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

1. Nuestras publicaciones utilizan una licencia Creative Commons que permite el uso de sus contenidos con fines no comerciales, exigiendo sólo la atribución al autor. Esto significa que todos nuestros contenidos pueden ser usados libremente. Cualquiera puede copiarlos, reproducirlos, distribuirlos y modificarlos, las únicas condiciones son:

  • Que sea con un fin no comercial. Se considera uso comercial su publicación en cualquier página que muestre publicidad o que sirva de soporte a otra actividad como la venta de bienes y servicios.
  • Que se mantenga la atribución original a su autor mediante un enlace directo a la página individual de la web donde se publicó dicho contenido originalmente. Si se trata de un medio impreso basta con la mención del nombre del blog y la URL general del mismo.

2. Una salvedad: algunas de las fotografías y vídeos que usamos no nos pertenecen, así que no tenemos la potestad para aplicarles la licencia Creative Commons.
Para consultar las condiciones de la licencia podéis visitar Licencia Creative Commons.
Para consultar el texto legal podéis ir a Legal Code para Licencia CC.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Services ExtreHost es una sociedad comprometida con los tiempos actuales, comprende las webs de ExtreHost, LinuxParty, Ajuca y DedoDigital. Tratamos en la primera en medios tecnológicos, cloud, SaaS, Hosting y gestión de dominios, en los siguientes medios tratamos sobre noticias de Ciencia y actualidad tecnológica,  así como  con nuestros lectores y clientes. Un equipo con más de 10 años de experiencia, con ganas de hacer las cosas bien, compromiso e ilusión.

Detrás de las cabeceras, productos y servicios de Services Extrehost hay un equipo de profesionales con experiencia en información tecnológica, marketing online, organización de eventos, audiovisuales, diseño, social media, formación y desarrollo web entre otros.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

En uno de nuestros servidores Linux administrados, comenzamos a observar un comportamiento bastante extraño: el firewall funcionaba correctamente, pero, sin motivo aparente, todas sus reglas desaparecían.

Al ejecutar:

iptables -L -n

encontrábamos las cadenas vacías y las políticas predeterminadas en ACCEPT. Es decir, el servidor continuaba funcionando, pero había perdido todas las reglas de bloqueo que debían protegerlo.

Lo más desconcertante era que, después de restaurar el firewall, las reglas volvían a desaparecer pocos minutos después.

En este artículo explicamos la investigación que realizamos, las pistas que encontramos y cómo descubrimos que APF estaba ejecutando periódicamente un flush de todas las reglas de iptables.

Un script de vigilancia detectó la caída

El servidor contaba con un script propio que se ejecutaba periódicamente desde cron. Su función era comprobar el estado de diferentes servicios esenciales:

cat /root/bin/Comprueba.sh

Su contenido era similar al siguiente:

#!/bin/bash
#
# Comprueba que una serie de servicios
#

echo "Comprobando 1 de 10"
/root/bin/compruebasshd.sh

echo "Comprobando 2 de 10"
/root/bin/compruebafirewall.sh

echo "Comprobando 3 de 10"
/root/bin/compruebanamed.sh

echo "Comprobando 4 de 10"
/root/bin/compruebanamed-old.sh

echo "Comprobando 5 de 10"
/root/bin/compruebapostfix.sh

echo "Comprobando 6 de 10"
/root/bin/compruebadovecot.sh

echo "Comprobando 7 de 10"
/root/bin/compruebaccesosfallidos.sh

if [ ! -f /root/cargatrabajo.tmp ]; then
    echo "Comprobando 8 de 10"
    /root/bin/compruebahttpd.sh

    echo "Comprobando 9 de 10"
    /root/bin/compruebanginx.sh

    echo "Comprobando 10 de 10"
    /root/bin/compruebamysqld.sh
fi

if [ -f /root/cargatrabajo.tmp ]; then
    source /root/cargatrabajo.tmp

    quedan=$(echo "$quedan - 1" | bc)

    echo "Quedan: $quedan - $(date) -> $A" >> "$REGISTROSLOGS"
    echo "quedan=$quedan" > /root/cargatrabajo.tmp

    if [ "$quedan" -le 0 ]; then
        rm -f /root/cargatrabajo.tmp
        /root/bin/cargatrabajo.sh
    else
        exit 0
    fi
fi

Entre esas comprobaciones se encontraba:

/root/bin/compruebafirewall.sh
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Auditor Web es un script Bash de auditoría de seguridad pensado para servidores Linux que alojan páginas desarrolladas en PHP. Permite buscar archivos sospechosos, código ofuscado, funciones peligrosas, modificaciones recientes, permisos inseguros y otros indicios habituales de una intrusión.

El script reconoce instalaciones de Joomla y WordPress, aunque también puede trabajar con cualquier sitio PHP en modo genérico. Está especialmente indicado para servidores administrados mediante Plesk, servidores de hosting compartido, VPS y máquinas dedicadas.

Una de sus características más útiles es que no se limita a generar un informe: después de cada análisis crea automáticamente un segundo script, específico para esa auditoría, con el que se pueden abrir uno por uno los archivos sospechosos utilizando bat, batcat o less.

De este modo resulta mucho más sencillo revisar el código encontrado, identificar una posible puerta trasera y distinguirla de una coincidencia legítima.

Importante: Auditor Web es una herramienta de detección y revisión. Una coincidencia no demuestra por sí sola que un archivo contenga malware.

¿Qué analiza Auditor Web?

El script realiza, entre otras, las siguientes comprobaciones:

  • Archivos PHP modificados recientemente.
  • Extensiones dobles y nombres frecuentemente utilizados por webshells.
  • Ficheros PHP dentro de images, media, uploads, tmp, cache o directorios similares.
  • Funciones capaces de ejecutar comandos del sistema.
  • Código ofuscado mediante Base64, eval(), gzinflate() y técnicas parecidas.
  • Líneas de código anormalmente largas.
  • JavaScript inyectado u ofuscado.
  • Descargas remotas, sockets y escritura de archivos.
  • Archivos y directorios con permisos 777.
  • Elementos escribibles por cualquier usuario.
  • Enlaces simbólicos que salen de la raíz auditada.
  • Reglas sospechosas en .htaccess, .user.ini y php.ini.
  • Peticiones relacionadas con webshells en los registros de Apache o Nginx.
  • Tareas programadas que utilizan curl, wget, PHP, Python o directorios temporales.
  • Versiones locales de Joomla, WordPress, plugins, plantillas y extensiones.
  • Usuarios administradores y determinados contenidos sospechosos almacenados en la base de datos.

El análisis del sistema de archivos se realiza en modo de solo lectura. El script no elimina ni pone en cuarentena ningún archivo automáticamente.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
#!/usr/bin/env bash
#
# auditor-web-malware.sh
# Auditor de solo lectura para buscar indicios de compromiso en sitios PHP.
# Detecta Joomla, WordPress o funciona en modo generico.
# Inspirado en la guia de LinuxParty sobre Helix Ultimate y SP Page Builder.
#
# No elimina, mueve ni modifica archivos o registros de la base de datos.

set -uo pipefail
export LC_ALL=C

VERSION="1.3.1"
DAYS=30
SINCE=""
ROOT=""
LOG_DIR=""
TOKEN=""
OUTPUT=""
MAX_RESULTS=200
SKIP_DB=0
QUIET=0
COLOR_MODE="auto"
WEB_USERS="apache,www-data,nginx"
CMS_MODE="auto"
CMS="generic"
ALERT_HITS=0
REVIEW_HITS=0
ERRORS=0
MYSQL_CNF=""
SUSPECTS_OUTPUT=""
REVIEW_SCRIPT=""
RUN_STAMP=$(date '+%Y%m%d-%H%M%S')

usage() {
    cat <<'EOF'
Uso:
  sudo ./auditor-web-malware.sh --root /ruta/al/sitio [opciones]

Opciones:
  -r, --root DIR       Directorio raiz del sitio web (obligatorio).
  -d, --days N         PHP modificados en los ultimos N dias (30).
      --since FECHA    Buscar ficheros posteriores a FECHA; ej. 2026-07-15.
  -l, --logs DIR       Directorio de logs Apache/Nginx. Se intenta detectar.
  -t, --token TEXTO    Token, nombre de webshell o texto literal para los logs.
  -o, --output FILE    Informe de salida. Por defecto, en el directorio actual.
  -m, --max N          Maximo de lineas mostradas por prueba (200).
      --web-users LIST Usuarios web separados por coma (apache,www-data,nginx).
      --cms TIPO       auto, joomla, wordpress o generic (auto).
      --skip-db        No analizar la base de datos del CMS.
  -q, --quiet          No mostrar progreso; escribir solamente el informe.
      --color MODO     Colores: auto, always o never (auto).
      --no-color       Equivale a --color never.
  -h, --help           Mostrar esta ayuda.
      --version        Mostrar la version.

Codigos de salida:
  0  Auditoria terminada sin indicios de alta prioridad.
  1  Se encontraron indicios de alta prioridad que deben revisarse.
  2  Error de uso o no se pudo completar una parte esencial.

Ejemplos:
  sudo ./auditor-web-malware.sh -r /var/www/vhosts/dominio/httpdocs
  sudo ./auditor-web-malware.sh -r /var/www/vhosts/dominio/httpdocs \
       --since 2026-07-15 --logs /var/www/vhosts/system/dominio/logs
  sudo CMS_DB_PASSWORD='clave' ./auditor-web-malware.sh -r /srv/wordpress

La variable CMS_DB_PASSWORD, si existe, sustituye la clave leida de
configuration.php o wp-config.php. La clave nunca se imprime en el informe.

El auditor genera junto al informe:
  - Una lista terminada en .sospechosos.txt.
  - Un script autonomo revisar-SITIO-FECHA.sh para examinar con bat o less
    los ficheros sospechosos de esa ejecucion concreta.
EOF
}
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

La Comisión Europea continúa impulsando nuevas medidas para reforzar la protección de los menores en Internet. Entre ellas se encuentra la implantación de sistemas de verificación de edad que permitan impedir el acceso de menores a determinados contenidos y redes sociales.

Sobre el papel, el objetivo parece difícil de cuestionar. Todos coincidimos en que los menores deben estar protegidos frente a contenidos inapropiados, estafas, manipulación o plataformas diseñadas para captar su atención durante horas.

Sin embargo, cuando la protección de los menores se convierte en la puerta de entrada a sistemas de verificación de identidad obligatorios, conviene preguntarse hasta dónde estamos dispuestos a ceder privacidad a cambio de seguridad.

La historia se repite

No es la primera vez que una medida nace con una finalidad legítima.

Las cámaras de vigilancia se instalaron para prevenir delitos.

La conservación de determinados datos de comunicaciones se justificó por la lucha contra el terrorismo.

Los sistemas biométricos comenzaron utilizándose para mejorar la seguridad en aeropuertos y fronteras.

En todos los casos existía un objetivo razonable.

La cuestión no suele ser el propósito inicial, sino hasta dónde puede extenderse una vez que la infraestructura ya existe.

Porque una vez creado un sistema capaz de verificar la identidad de millones de ciudadanos, la tentación de utilizarlo para nuevos fines siempre estará presente.

Hoy puede servir para impedir que un menor acceda a una red social.

¿Y mañana?

La privacidad es un derecho, no un obstáculo

Desde hace años, la Unión Europea ha sido uno de los mayores defensores de la privacidad digital. El Reglamento General de Protección de Datos (RGPD) marcó un antes y un después en la protección de la información personal.

Precisamente por eso resulta paradójico que ahora el debate se centre en cómo identificar cada vez a más ciudadanos para acceder a determinados servicios digitales.

Aunque las instituciones europeas aseguran que estos sistemas incorporarán garantías técnicas y minimizarán la cantidad de datos compartidos, sigue habiendo preguntas importantes que merecen respuesta.

¿Quién custodiará esa información?

¿Durante cuánto tiempo?

¿Qué organismos podrán acceder a ella?

¿Qué ocurrirá si en el futuro cambian las normas o las prioridades políticas?

Cuando hablamos de identidad digital, las preguntas son tan importantes como las respuestas.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

"Qué se puede hacer hoy con n8n e IA, y qué todavía está en fase experimental."

Durante las tres primeras entregas de esta serie hemos aprendido qué es n8n, cómo instalarlo y cómo construir automatizaciones útiles para administrar servidores Linux. Pero el ecosistema tecnológico está cambiando rápidamente. La irrupción de los grandes modelos de lenguaje (LLM) y de los llamados agentes inteligentes está transformando la forma en que interactuamos con las aplicaciones. ¿Qué ocurre cuando unimos n8n con la Inteligencia Artificial? La respuesta abre un escenario completamente nuevo para administradores de sistemas, desarrolladores y empresas.


La automatización entra en una nueva etapa

Hasta hace muy poco, automatizar significaba ejecutar una serie de pasos predefinidos.

Si ocurría A...

Entonces ejecutar B.

Después C.

Y finalmente D.

Ese modelo sigue siendo válido.

Pero la Inteligencia Artificial añade una capacidad completamente nueva: tomar decisiones basadas en el contenido de la información, no únicamente en reglas fijas.

Ya no se trata solo de mover datos entre aplicaciones.

Ahora podemos analizarlos, resumirlos, clasificarlos e incluso generar respuestas automáticamente.


¿Qué aporta realmente un LLM?

Un modelo de lenguaje como GPT, Llama, Mistral o Gemma no sustituye a n8n.

Lo complementa.

n8n sigue siendo quien orquesta el proceso.

La IA simplemente actúa como un nodo más dentro del Workflow.

Por ejemplo:

Correo recibido
        │
        ▼
Extraer contenido
        │
        ▼
Modelo de IA
        │
        ▼
Clasificar incidencia
        │
        ▼
Crear ticket
        │
        ▼
Enviar respuesta

Sin escribir reglas para cada caso.

Es el propio modelo quien interpreta el contenido.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Durante los últimos días se ha confirmado una campaña de ataques contra sitios Joomla 3 que utilizan Helix Ultimate, Helix 3 y SP Page Builder. Los atacantes están aprovechando varias vulnerabilidades ya corregidas para modificar la configuración del sitio, inyectar código JavaScript y, en algunos casos, crear nuevos usuarios con privilegios de Super Administrador. (JoomShaper)

En ExtreHost hemos podido analizar un caso real en producción donde el código malicioso había sido almacenado dentro del campo

params

de un elemento del menú principal.

A continuación explicamos cómo comprobar si tu instalación ha sido afectada y qué pasos recomendamos seguir para eliminar la infección.


¿Qué vulnerabilidades corrigen las actualizaciones?

JoomShaper ha publicado actualizaciones de seguridad para Joomla 3 que corrigen, entre otros problemas:

  • Vulnerabilidades XSS (Cross Site Scripting) en Mega Menu, galerías y Media Manager.
  • Falta de validación CSRF en llamadas AJAX.
  • Comprobaciones insuficientes de permisos.
  • Validación incorrecta de rutas.
  • Subidas inseguras de archivos.
  • Redirecciones abiertas (Open Redirect).

Estas vulnerabilidades permiten que un atacante modifique configuraciones del sitio o inserte código JavaScript que posteriormente se ejecutará cuando un administrador acceda al panel de Joomla. (JoomShaper)


Lo primero: actualizar inmediatamente

Antes de limpiar el sitio es imprescindible instalar las versiones corregidas.

Descargas oficiales:

Si utilizas:

  • Helix Ultimate
  • Helix3
  • SP Page Builder

deben actualizarse todos.

Actualizar únicamente SP Page Builder no elimina una posible explotación realizada mediante Helix Ultimate.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

En las dos primeras partes de esta serie aprendimos qué es n8n, cómo instalarlo y cómo construir nuestros primeros Workflows. Ha llegado el momento de utilizarlo en situaciones reales. En este artículo veremos cómo convertir n8n en un auténtico centro de operaciones para administrar servidores Linux, automatizar copias de seguridad e integrar aplicaciones como Dolibarr, WordPress, Nextcloud o Proxmox mediante sus APIs.


Ya no hablamos de pruebas

Hasta ahora todos los ejemplos tenían un objetivo didáctico.

Aprender nodos.

Comprender cómo funcionan los Triggers.

Familiarizarnos con la interfaz.

Sin embargo, el verdadero potencial de n8n aparece cuando comenzamos a utilizarlo para resolver tareas que realizamos todos los días.

Muchos administradores Linux mantienen decenas de pequeños scripts Bash repartidos por distintos servidores.

Otros dependen exclusivamente de cron.

Algunos incluso conservan hojas de cálculo donde anotan tareas de mantenimiento.

n8n permite centralizar buena parte de ese trabajo en una única plataforma visual, facilitando la reutilización, la monitorización y el mantenimiento de las automatizaciones.

No pretende sustituir a Bash.

Al contrario.

Lo complementa.

Podemos seguir utilizando nuestros scripts de siempre y dejar que sea n8n quien los ejecute, controle el resultado y actúe en consecuencia.


Caso práctico 1

Automatizar una copia de seguridad completa

Una de las tareas más repetitivas de cualquier administrador consiste en verificar que las copias de seguridad se ejecutan correctamente.

Imaginemos que ya disponemos de un script Bash llamado:

/usr/local/bin/backup.sh

Nuestro objetivo será:

  • ejecutarlo cada noche;
  • comprobar si ha finalizado correctamente;
  • registrar el resultado;
  • enviar una notificación.

El Workflow podría representarse así:

Schedule Trigger
        │
        ▼
SSH
        │
        ▼
backup.sh
        │
        ▼
IF
   ┌───────────────┐
   ▼               ▼
Éxito           Error
   │               │
Email        Telegram

En este caso n8n no sustituye al script.

Simplemente lo orquesta.

Una ventaja importante es que podremos consultar el historial completo de ejecuciones desde la propia interfaz, sin necesidad de revisar manualmente los registros del sistema.

Además, el nodo SSH permite ejecutar comandos remotos sobre uno o varios servidores, por lo que un único Workflow puede coordinar copias de seguridad distribuidas. (n8n)




Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

 

Tutorial de Linux

Top 15 artículos por Fecha

Viendo artículos de: Julio de 2026

Filtro por Categorías