¿Hay algún problema de seguridad al acceder a mi computadora portátil a través de WIFI?

1

Estoy desarrollando una aplicación web para dispositivos móviles en mi servidor local en mi computadora portátil. Mi portátil está conectado a la red de la empresa a través de LAN. Y, mi administrador de proyectos, quiere verificar la aplicación web que se ejecuta en mi servidor local a través de su teléfono a través de WIFI. Además, estoy usando fedora 15 y no tengo ningún software antivirus. ¿Hay algún problema de seguridad para mis datos personales que está en mi regazo?

¿Cómo puede acceder a la aplicación web, aparte de que WIFI permita dispositivos móviles?

    
pregunta Abimaran Kugathasan 24.07.2011 - 11:46
fuente

3 respuestas

2

Si su aplicación web no se ejecuta como usted, sino un usuario dedicado con acceso solo a las carpetas / archivos correctos, entonces debería estar bien.

Por supuesto, si el sistema operativo / servidor / aplicación / controladores de hardware, etc. tiene una vulnerabilidad que permite el acceso de lectura a cualquier carpeta, ¡entonces tendrá un problema!

Comprueba que no permitas la ejecución de código arbitrario en tu aplicación, verifica que todo esté actualizado y todo debería estar bien.

    
respondido por el Rich Bradshaw 24.07.2011 - 21:51
fuente
2
  

¿Hay algún problema de seguridad para mis datos personales que está en mi regazo?

¡Sí! Esto es extremadamente peligroso. En este escenario, su teléfono podría actuar como una puerta de enlace de Internet. Dependiendo de qué tan seguro esté su teléfono, puede exponer su computadora portátil directamente a ataques basados en Internet. Dado que aparentemente no tiene protecciones en su computadora, le aconsejo que no lo haga.

  

¿Cómo puede acceder a la aplicación web, aparte de que WIFI permita dispositivos móviles?

A través de cualquier dispositivo web capaz. A través de un ordenador portátil o destop en la red de la empresa. A través de un dispositivo móvil configurado específicamente para pruebas. Si tiene un servidor web orientado a Internet debidamente protegido, entonces él puede acceder a él a través de cualquier dispositivo con capacidad web conectado a Internet.

Proteja sus datos, si no toda su computadora portátil.

Proporcione monitoreo de integridad para sus datos. Puede hacerlo generando hases criptográficos (MD5, SHA1) y almacenando los hashes sin conexión . Esto se puede hacer fácilmente con sha1sum, md5sum o openssl. Puede almacenar los hashes en un CD-ROM, un controlador flash USB u otro medio extraíble.

Proporcione confidencialidad para sus datos. Cree un contenedor o disco encriptado con LUKS, tryecrypt o OpenGPG. Almacene sus archivos privados en el contenedor (carpeta) o unidad cifrada.

Mientras ofrezco consejos no solicitados ... Haga una copia de seguridad de sus archivos. Si tienes hashes, copia tus hashes. Si tiene un disco cifrado, haga una copia de seguridad del disco en forma cifrada. Si tiene una carpeta o un contenedor encriptado, haga una copia de seguridad del contenedor o la carpeta en forma encriptada. No facilite la violación de la integridad o confidencialidad de sus datos a través de sus copias de seguridad.

    
respondido por el this.josh 25.07.2011 - 01:32
fuente
1

Creo que Rich Bradshaw tiene razón al usar un usuario dedicado para ejecutar el servidor web. Además, puedes:

  • ejecute los servicios en modo chroot ( nginx ejemplo )
  • utilice una de las muchas soluciones de virtualización disponibles (por ejemplo, VirtualBox ) para ejecutar una máquina virtual simple solo para este servidor y / o desarrollo

Al final, la seguridad siempre trata de un compromiso entre fácil y seguro . Es más fácil ejecutar un servidor local no encriptado en su entorno de desarrollo que pasar por el problema de configurarlo o tener una máquina virtual dedicada; Ciertamente no es tan seguro.

    
respondido por el tomeduarte 24.07.2011 - 22:22
fuente

Lea otras preguntas en las etiquetas