Nuestro site
Resumen de fin de año y repaso por todo lo que viene
BarCamp 2009 a todo trapo
Keycaptcha, un método creativo para enfrentar el SPAM

Es sabido que hoy en dÃa todos los servicios que usamos en internet, ya sean nuestros correos,
sitios web, blogs o foros, son target para el SPAM. Muchas son las herramientas disponibles en el mercado para combatirlo pero, filtro más, filtro menos, les presentamos una muy interesante: el Keycaptcha.
Todos pasamos por la instancia, al completar un formulario de registro o de contacto, de tener que ingresar un conjunto de letras en un cuadro de texto: el famoso captcha o sistema de comprobación humana. Este sistema sirve para confirmar que la persona que intenta registrarse en nuestro sitio o contactarnos mediante un formulario realmente es una persona y no un bot el cual, en la mayorÃa de los casos, tiene un fin malicioso como publicar contenido basura o SPAM.
Keycaptcha - como lo dice su nombre – es un sistema de validación humana alternativo al tan conocido reCaptcha. Este último es hoy en dÃa prácticamente inútil al momento de generar una validación ya que la mayorÃa de los bots están diseñados para pasar estas validaciones sin problemas.
En el caso de Keycaptcha su increÃble efectividad radica en lo ingenioso de su  sistema: no nos pide que ingresemos un texto o un contenido alfanumérico sino que requiere de nuestro ingenio (humano) para poder armar una imagen que se encuentra desarmada arrastrándola en la pantalla como puede probarse en el sitio original de su desarrollador (http://www.keycaptcha.com).
Hicimos varias pruebas sobre un foro vbulletin el cual recibÃa más de 1000 registros de bots diarios y la conclusión fue indiscutida: luego de habilitar este sistema el número se redujo a cero. ¡Efectividad comprobada! 
El mismo es muy simple de implementar y está disponible para los CMS más populares:  Wordpress, Joomla, Vbulletin, Invision Power Board (IPB), Drupal, SMF, entre muchos otros. Luego de registrarse en el sitio tendrás un didáctico el paso a paso para realizar el proceso de instalación como asà también el plugin necesario para aplicarlo en nuestra plataforma. ¡Sumate a la lucha contra el SPAM!
Gestión de datos MySQL: ahora más facil!
Te contamos que a partir de hoy, todos los clientes de ELSERVER.COM pueden acceder de manera más sencilla a la información de sus sitios.
Para web, como siempre, si vas a la sección Avanzados de tu cuenta > Snapshots, podes ver tus archivos web y restaurarlos en el momento.
En el caso de tus bases de datos, hasta hoy, simplemente nos escribÃas un mail y a vuelta de correo te avisábamos que las mismas ya estaban disponibles en tu FTP.
Pero ahora incorporamos una excelente novedad que simplifica aún más la gestión de tus datos: te presentamos un nuevo agregado a tu Panel de Control que te dará mayor acceso a la información de tu cuenta y más facilidad en la gestión de tus datos a través de 2 opciones nuevas en su listado de bases de datos MySQL:
- Nuevo link Backups: Haciendo click en esta opción se pueden ver todos los SnapShots disponibles para una base de datos determinada, elegir la fecha y base (o tablas individuales) deseadas y restaurar el respaldo en el momento.
- Nuevo link Descargar: Genera una dirección única temporal con una copia del último respaldo disponible. De esta forma puedes obtener con un sólo click una copia completa de tu información.
Además, hemos reestructurado todo nuestro sistema de MySQL Snapshots para brindar mayor confiabilidad al servicio. En este momento, todos los backup MySQL se realizan en sistemas fÃsicamente separados de la copia de datos original. De esta forma, tus datos están más seguros contra incidentes.
Una aclaración importante: para que el sistema de snapshots funcione correctamente en el panel, tu cuenta tiene que tener al menos un usuario SSO activo. Si no, los snapshots los vamos a almacenar igual, pero no estarán visibles para ningún usuario (porque no hay ninguno relacionado a la cuenta).
A futuro, tenemos muchos planes. Ya desde hace 6 meses nos encontramos actualizando nuestro sistema de Snapshots y MySQL, con servicio basado en Solaris+ZFS en lugar de Linux+EXT3+LVM. Esta nueva versión nos permite tomar Snapshots con la misma funcionalidad que lo anterior con la diferencia de que vÃa ZFS los tomamos cada 60 minutos (sólo para web), contra 24 horas para web y 48 horas para mysql de LVM. Actualmente un 30% de nuestra red ya utiliza esta nueva tecnologÃa. Vamos a acelerar la migración de sistema para poder aumentar las garantÃas ofrecidas a todos nuestros clientes cuanto antes.
Esperamos esta nueva herramienta te sea de gran utilidad. Trabajamos constantemente para mejorar nuestro servicio y darte mayor tranquilidad en tu dÃa a dÃa.
Demoras en el servicio de correo
Estimados Usuarios,
Durante la tarde de ayer 30/11 sufrimos un incidente con un segmento de nuestra red de almacenamiento de correo. Alrededor de 7.500 casillas de correo fueron afectadas, a lo largo de diferentes cuentas de clientes.
El mismo implicó varias tareas administrativas sobre la red para restaurar el funcionamiento normal, que se produjo alrededor de las 20.30hs
Actualmente y debido a lo anterior, parte de las casillas afectadas están experimentando una baja velocidad de acceso, lo que puede traducirse a errores de conexión por Timeout (tiempo de espera agotado). Esta situación estará regularizándose en momentos y podrá notarse con el paso de los minutos. En el interÃn y para remediar esta demora, les recomendamos que modifiquen la configuración del programa de correo, extendiendo el tiempo de espera al servidor de correo entrante al máximo posible. De esta forma evitarÃan recibir el error por “Tiempo de espera superado para el servidor”.
Comprendemos la urgencia y el impacto que esto tiene sobre la operatoria normal de muchos de nuestros usuarios y agradecemos la paciencia mientras trabajamos en restaurar el servicio a la normalidad.
Les extendemos nuestras más sinceras disculpas por los inconvenientes generados y aseguramos que tomamos este tema como prioridad número uno.
Ventajas de usar tu cuenta de correo con IMAP
Si trabajás desde varios equipos y querés tener sincronizadas tus casillas de correo donde sea que estés, esta nota es para vos: Te contamos acerca del servicio de IMAP y por qué es mejor que POP3.
El Internet Message Access Protocol, o IMAP en su versión más conocida, es un protocolo de red de acceso a mensajes electrónicos que están almacenados en un servidor. El Pop3 o Post Office Protocol es un protocolo que funciona en programas locales de correo y busca los mensajes almacenados en un servidor remoto. Si bien a simple vista ambos cumplen la misma función, hay cuestiones relacionadas con la seguridad y la usabilidad que los distinguen.
La diferencia principal es la manera en la que se conectan al servidor. Mientras que al utilizar POP3 los clientes se conectan al servidor de correo cada vez que se solicita una descarga de mensajes, por el tiempo que esta dure, el protocolo IMAP se mantiene conectado con el servidor, nos muestra el estado de los mensajes en el servidor y los descarga en el instante en que los abrimos.
¿Por qué decimos que es mejor? Porque los tiempos de respuesta del protocolo IMAP son mucho más cortos para aquellos usuarios que tienen gran cantidad de emails o trasportan en sus correos archivos más grandes.
Además, mantiene siempre los mensajes en nuestros servidores, permite configurar la misma cuenta en varias PC de manera que siempre verás los mismos correos y podrás acceder via Webmail e igual tener a disposición todos los correos ordenados en carpetas, las mismas que configuraste en tu equipo personal. Ejemplo: Un diseñador tiene sus correos configurados con IMAP en la laptop de su estudio, en su IPhone y en la PC de escritorio de su casa. Cuando necesite chequear su correo tendrá en todos sus equipos los mismos correos, en el mismo estado – leÃdos, no leÃdos, destacados, con tags – y ordenadas en las mismas carpetas. Cada correo de cada cliente en el lugar correspondiente en vez de tener todos los mails en el INBOX (como sucederÃa si trabajara con Pop3). Imaginá el tiempo que se ahorra evitando descargar en su casa los mails que ya leyó, respondió y contestó en la oficina. Y qué hubiera ocurrido si contestaba un mail desde el webmail? Con Pop3 nunca hubiera descargado en su computadora los mails que hubieran quedado en la bandeja de elementos enviados, ya que sólo descarga mensajes de la Bandeja de Entrada, con IMAP, sÃ.
Esto es sólo el comienzo, acá te hacemos un resumen de todas las ventajas de IMAP frente a Pop 3:
- Podes crear todas las carpetas que quieras y estarán replicadas tanto en webmail como en el programa cliente de todos tus equipos.
- Refleja el estado de los mensajes en el servidor: si lo leÃste, también en el servidor lo tendrás como leÃdo.
- Conexión permanente con tu servidor, lo que te da respuesta inmediata.
- IMAP4 te permite tener accesos simultáneos a múltiples clientes.
- Búsquedas más agiles: como las búsquedas de mails se hacen directamente en el servidor y por una cierta variedad de criterios, descargas los mensajes que necesitás de tu búsqueda, agilizando la respuesta de programa cliente.
- Es un protocolo extensible, te permite desarrollar herramientas que te ayuden a mejorar sus funciones. Un ejemplo de extensión muy conocida es el IMAP IDLE, que sirve para que el servidor avise al cliente cuando ha llegado un nuevo mensaje de correo y éstos se sincronicen.
¿SabÃas esto? Ahora, configurá tus cuentas por IMAP y mejorá la administración de tus correos.
Cómo implementar seguridad en mi FTP
¿Tuviste algún problema de seguridad en tu sitio? ¿Te hackearon la página? ¿Querés saber qué medidas podés tomar para evitarlos? Acá te pasamos algunas sugerencias.
La seguridad se da del lado del servidor y del usuario. Del lado de ELSERVER te contamos que todos nuestros servicios tienen un servicio de antivirus que revisa en tiempo real cada archivo que subÃs a tu FTP, detecta si hay alguno infectado y llegado el caso, te prohibe la subida. Pero, ¿qué pasa si el virus no es un archivo en sà mismo sino que es una parte del código dentro de un archivo html o php?
Existe una gran cantidad de virus más complejos que se alojan en las PC y aguardan que el usuario se conecte a su FTP. Cuando el usuario se conecta, el virus puede:
- Modificar el código de todos los archivos del FTP
- Robar los datos de acceso (si los guardás para que tu cliente FTP los escriba automáticamente cada vez que te conectás) y después inyectar fragmentos de código destinado a ejecutar diversos procesos maliciosos: desde enviar Spam hasta redirigir a usuarios a sitios de terceros sin su consentimiento.
Estos virus son muy difÃciles de detectar para el antivirus del servidor porque los fragmentos de código son órdenes tÃpicas de programación o bien utiliza fragmentos encriptados. Si la computadora del administrador del sitio está infectada, probablemente el virus se esté ejecutando cada vez que se conecta a su FTP. ¿Qué hacer para resolver este problema?
- Revisá regularmente tu computadora con un antivirus actualizado
- Evitá guardar las claves de tu FTP en los programas FTP.
- Ingresá las claves a mano cada vez que te conectes. (Filezilla por ejemplo te permite configurar el ingreso de manera que siempre te pregunte la contraseña)
- Instalá las últimas actualizaciones de seguridad para aplicaciones como Joomla, WordPress, OSCommerce, Drupal, etcétera.
- Revisá los permisos de las carpetas de tu sitio: asà como las carpetas y archivos de Windows tienen permisos (el famoso “Solo lectura†que te permite sólo leer sin modificar) en Linux también podes activar tres tipos de permisos: Leer, Escribir y Ejecutar. Vos podés definirlos en tu FTP de manera de evitar dar permisos ampliados.
- Limitá los accesos remotos a tu FTP. Cada usuario FTP que creas es una nueva puerta de entrada a tus archivos desde equipos remotos que pueden ser no seguros: en esas operaciones tus colaboradores sin saberlo pueden estar subiendo malwares que afecten a tu sitio.
La seguridad de tu sitio es muy importante y queremos ayudarte. Tomá vos también tus recaudos y por cualquier consulta, acá estamos!