Zombies de cemento armado

Más allá del comprar o alquilar, es difícil saber si tuvimos otra opción.

Es una actuación perversa, ciertamente. Pero, ¿hemos pensado en las razones? Lo más cómodo sería pensar que nuestros políticos son cómplices del lobby inmobiliario-financiero. Y así es, sin duda. Pero la decepción es mayor cuando volvemos a realizar una encuesta entre los españoles y descubrimos que la mayoría quiere que los precios suban o, al menos, no bajen. ¿Por qué? Todos han comprado, todos han tomado la decisión “correcta” (¡comprar!), y quien compra tiene interés en que su patrimonio aumente o, como poco, no disminuya. Es la jugada perfecta. Una sociedad endeudada, vinculada a la propiedad y, lo mejor, convertida en cómplice.

No se pierdan el artículo completo.

Mínimos históricos

La previsión del tiempo para la semana que viene acojona tanto que tengo que guardar una copia:

Apuesto que las mínimas de -7º para el miércoles y de -9º para el jueves que viene no se van a dar ni de coña, pero aquí dejo constancia para cotejarlo.

Añado: La web es Weatherspark, una forma diferente de ver las previsiones meteorológicas. La recomiendo.

Feedburner y el spam

De todos los problemas que he tenido con el blog hay uno que no he podido solucionar. El enlace de feedburner para el feed no es un feed válido, y en cambio me muestra una página con enlaces de SPAM:

Es extraño que esto siga sucediendo con la instalación nueva y limpita del blog, pero no encuentro la solución en ningún foro, aunque a alguno sí le ha pasado lo mismo.

Por lo tanto voy a eliminar mi cuenta de feedburner, así como su plugin, y voy a dejar que uséis el enlace habitual, que debe funcionar con normalidad.

Infectado parte 2

A finales de diciembre me di cuenta de que mi blog estaba infectado. Hice entonces un apaño rápido que no funcionó. Empiezo ahora a hacer un análisis y una limpieza más profunda, y voy a ir poniendo aquí notas de cómo va el proceso.

24/ENE/2012 13h29: Acabo de revisar todo el árbol de archivos de mi instalación de wordpress buscando posibles fechas sospechosas en los que los archivos pueden haber sido modificados. He usado el comando ls -lsaRt |less. Han aparecido varias, pero nada en el último mes. Ni siquiera en el último año. Las fechas sopechosas son el 24/NOV/2007, el 22/NOV/2007, el 4/FEB/2008 y el 21/SEP/2007. Coincide curiosamente con las fechas de la vez anterior que tuve que poner al blog en tratamiento. Ahora me arrepiento de no haber hecho limpieza profunda entonces, ya que los hackers han podido aprovechar algún agujero que introdujeron entonces.

24/ENE/2012 13h55: Tengo una instalación nueva y resplandeciente. Está en un lugar secreto hasta que sepa que funciona.

24/ENE/2012 14h25: Esto está en pelotas, pero funciona. He decidido abandonar el “lugar secreto” porque había conflictos con el “lugar real”, así que, aunque faltan la mayor parte de las cosas que había antes, al menos aquí ahora hay un blog.

24/ENE/2012 14h33: Cosas que faltan por hacer, que no me olvide.

  • Añadir código para las estadísticas: Google analytics y reinvigorate
  • Decidirme por un diseño. Evaluar el que estaba antes, ya que probablemente no lo cambie
  • Comprobar enlaces internos
  • Comprobar enlaces a imágenes y otros archivos enlazados
  • Evaluación de los plugins que tenía. Reinstalar aquellos con los que decida quedarme
  • Investigar si funciona el feed y qué pasa con feedburner
  • Idiomas

24/ENE/2012 16h10: Lo dejo por hoy. Ya le he robado demasiado tiempo al trabajo. El siguiente paso es trastear con los diseños, a ver con cuál me quedo. Pero ya será mañana.

24/ENE/2012 23h16: Creo que me quedo con el diseño por defecto. Le he quitado los enlaces a las páginas, que no tenían sentido, y con la rotación de fotos tengo para personalizar un poco cuando se me ocurra algo. La doble columna lateral estaba antes sobresaturada y no la usaba nadie, así que mejor dejar sólo lo que hay: la navegación interna. No hace falta nada más.

CONTINUARÁ

Cero plazas en investigación

Nos lo están demostrando. La ciencia no importa en España.

Es más importante resucitar al putrefacto gigante de ladrillo restaurando una desgravación de impuestos a la compra de vivienda, que apostar por el conocimiento y la innovación. La gente que quiere hacer ciencia está huyendo en masa, uniéndose a los miles de trabajos técnicos especializados (informáticos, ingenieros, etc.) y creativos (artistas digitales) que ya están fuera. Por no hablar de los educadores y profesionales de la salud que ya están preparando sus maletas.

Sonicando y Félix Gallego han preparado este estremecedor video. Quizá si la ciencia no les paga dignamente, Hollywood les pillará para alguna secuela de Resident Evil.

Cero Plazas from Felix G. on Vimeo.

¡Infectado!

Hace un par de días recibí un mail de un buen hombre (gracias, David) que me decía:

Hola

Te escribo sólo para informarte de que el feed de tu blog da un error que provoca que no se pueda añadir tu blog a los lectores de feeds. Si accedes a http://feeds.feedburner.com/txapulin verás que hay enlaces spam y no se muestran los contenidos como deberían.

Saludos y felicidades por tu gran blog!

Ahora el problema ya está arreglado y el enlace de feedburner es normal. De hecho yo ya había notado hace unas semanas que mis nuevas entradas (que recientemente tampoco son muchas) no aparecían en mi lector de feeds, pero pensé en mirarlo más tarde, y ese “más tarde” nunca llegó, hasta que recibí el mail.

No era sólo eso. Ayer investigando también descubrí que muchas de las páginas del blog que me tiene enlazadas google contienen palabras y enlaces de SPAM clásico, viagras y otraos nombres de medicinas y alargadores de pene varios. Todavía podéis comprobarlo aquí, aunque espero que sea algo que se arregle bastante pronto.

Lo primero que hice fue actualizar la versión de wordpress a la última, la 3.3, y eso arregló ambos problemas. Pero me arrepiento de no haber investigado un poco más el código anterior porque no sé hasta dónde se extienden las ramificaciones de la intrusión. También cambié passwords, por supuesto.

A posteriori he descubierto un par de archivos sospechosos con un código bastante retorcido, que ya he eliminado. Otras cosas que he hecho:

  • He instalado un par de plugins que deben de ayudar en la seguridad del blog: Exploit Scanner, que ayuda a analizar el código para encontrar cosas sospechosas, y Login LockDown, que evita que un robot intente meter passwords a mansalva en el site de administración a ver si alguno cuela.
  • He borrado el usuario por defecto “admin”, creando uno nuevo con permisos de administrador y borrando el anterior desde el nuevo.
  • He pedido a google mediante Google Webmaster Tools que me reindexe el blog, a ver si no tarda mucho. También hay una opción interesante para ver cómo ve google las páginas de tu blog Fetch as Googlebot.

Pero sé que no es suficiente. El procedimiento normal debería ser borrar el blog e instalarlo todo de nuevo, pero lo voy a dejar para más adelante. Lo que me preocupa es si han modificado contenidos de la base de datos de entradas del blog, y también es algo que quiero averiguar pronto.

No entraré en más detalles para no aburrir al personal. Si alguien quiere saber algo, para eso están los comentarios.

Debo agradecer al tío Rinze que escribió un par de artículos (éste y éste) cuando tuvo problemas parecidos y me han dado unas cuantas ideas.

Por último, anoto un par de comandos de linux que he ido utilizando en este tema:
diff -r -i -strip-trailing-cr -b -B blog blognew Compara los contenidos de dos directorios. En este caso de mi instalación y una instalación nueva del blog, y así puedo ver que archivos pueden haber sido modificados por un intruso.
ls -lsaR | grep 2011-10 Lista los archivos del subárbol de directorios modificados en el mes de octubre. Así he encontrado uno sospechoso del 28 de octubre llamado license.txt que contenía funciones encriptadas. Imagino que para funcionar debió haber más archivos modificados ese día, pero mi nueva instalación de wordpress los machacó y me quedé sin saber cómo se activaban las funciones del archivo maligno.

Actualizo (24/ENE/2012 12h27): Un mes después todo está igual que antes. Parece que no lo conseguí arreglar y google sigue indexando páginas de viagra en este blog y el feed no va. Me pongo manos a la obra, esta vez instalando desde cero.

Tres años de Eric

Mi hijo Eric cumple tres años hoy. Ya es un pequeño hombrecito que sabe qué le gusta y qué no. “No agada música”, me decía esta mañana mientra sonaba Pereza en mi reproductor del iPod y él mojaba su desayuno especial de hoy, un cruasán, en su vaso de leche, derramando un poco al hundirlo casi por completo. “Només la punteta, i poc a poc”, le digo y él me contesta que no, que así es como se hace. Le doy la bayeta y él limpia encantado, dejando todo seco y limpio de leche, hasta que se le ocurre mojar la bayeta en la leche…

Nuestro pequeño hombrecito todavía no quiere dejar de ser bebé. Le quitamos los pañales en julio y durante una semana hizo sus necesidades en el orinal, pidiéndonoslo cuando tenía pipi o caca y fue bien, incluso en algunas noches. Pero duró una semana y perdió interés. Nosotros tardamos casi tres meses de desesperación y tres o cuatro mudas al día en darnos cuenta de que no valía la pena el esfuerzo. Volvimos al pañal y él nos diría cuando volvería a estar preparado, esta vez de verdad.

Este año Eric ha sido el hermano mayor. Marc llegó para quedarse poco antes de que Eric cumpliera dos años y al principio fue un parásito que le arrebató las tetas de mamá, luego un juguete más que valía tanto para abrazarlo como para empujarlo o tirarse encima de él y ahora es el Godzilla que le destruye los puzzles y el ser con el que se carcajea cuando se cubren los dos con una manta, pretendiendo esconderse de papá y mamá.

No ha sido un año fácil para papá y mamá. Toda la paciencia del mundo se hace poca cuando tenemos que llegar a una cita y Eric quiere jugar a que le persigamos en vez de vestirse, y una vez vestido le vienen los apretones y hay que cambiarle otra vez, o cuando no quiere comer ninguna de las cuatro cosas que le has preparado, cuando pensabas que cada una era su preferida y le acabas dando un chocolate para que al menos coma algo. Esto son sólo dos ejemplos de lo que lo ingleses llaman “the terrible twos” o “la primera adolescencia”, que le he oído decir a alguien. Las buenas noticias son que ya vamos de salida. Ahora tenemos un año para prepararnos, a ver cómo sale Marc. Y que Eric nos ayude.