Todas las preguntas

2
respuestas

puertos abiertos de Samba, que no se filtran

escaneo de nmap de mi computadora ubuntu, salida cuando se ejecuta con -sV : 139/tcp open netbios-ssn Samba smbd 3.X (workgroup: MEDIAPC) 445/tcp open netbios-ssn Samba smbd 3.X (workgroup: MEDIAPC) Sé qué otros se...
pregunta 26.04.2016 - 17:12
1
respuesta

Vocabulario de pruebas de penetración

Los Términos y condiciones sobre las actividades prohibidas de Amazon AWS denominadas "Tarjetas blancas" y "Equipo rojo y equipo azul de pruebas ". ¿Qué significan estos términos?     
pregunta 15.02.2016 - 09:30
2
respuestas

¿Qué tan seguros son estos esquemas de contraseña?

En ¿Una línea para crear contraseñas en Linux? , Veo consejos en general de la forma head -c16 /dev/urandom | md5sum . Son todas combinaciones aleatorias de comandos de manipulación de texto, sha1 , base64 y md5sum y...
pregunta 11.04.2016 - 06:50
1
respuesta

¿Campo seguro de cookie o encabezado de HttpOnly para el token de autenticación que asegura una API?

Tengo una API para asegurar. Potencialmente, habrá dos tipos de consumidores de esta API: nuestra propia aplicación de página única y servicios de terceros que se integrarán con ella. He leído que, en general, las cookies no están favorecidas...
pregunta 08.04.2016 - 15:16
1
respuesta

¿Es esta forma de SSL del lado del cliente lo suficientemente segura como para mantener a los hackers alejados de mi aplicación web?

Me pregunto si los siguientes pasos son suficientes para proteger mi servicio en la nube, en el sentido de que los usuarios no autorizados no pueden jugar con mi aplicación web. En otras palabras, ¿es posible pasar por alto este tipo de prote...
pregunta 31.03.2016 - 05:53
1
respuesta

Asegure un servidor en 'localhost' para que solo los usuarios autorizados puedan conectarse

Considere una aplicación (como una libreta IPython) que ejecuta un servidor HTTP, y que (¡por diseño!) permite la ejecución de código arbitrario por usuarios autenticados (este es el punto completo de IPython, Jupyter et al , y no es un error)....
pregunta 20.04.2016 - 02:15
1
respuesta

¿Cómo puedo saber qué relleno se usó en una suite de cifrado?

Estoy intentando escribir un programa java que descifra los paquetes tls. Quiero usar la clase Cipher. Por el apretón de manos sé que, por ejemplo, mi CipherSuite es 0x00 0x2f que es TLS_RSA_WITH_AES_128_CBC_SHA . Entonces, cuando l...
pregunta 11.03.2016 - 13:51
1
respuesta

¿Es posible usar el paralelismo al calcular una función de derivación de clave para una sola contraseña / clave?

Supongamos que tengo un archivo cifrado AES-256, y quiero obtener la clave utilizando PBKDF2 y una sal dada con un gran número de rondas (por ejemplo, 1 millón), pero estoy limitado por la tolerancia del usuario al retraso de la IU cuando introd...
pregunta 23.03.2016 - 02:01
2
respuestas

¿Cómo asegurar usuarios compartidos en el servidor de compilación?

Tenemos un servidor de CI que está instalado como usuario build y todas las tareas se ejecutan como ese usuario respectivo en el nivel del sistema operativo. Tenemos muchos equipos que comparten el servidor de compilación, lo que signific...
pregunta 18.02.2016 - 08:56
1
respuesta

¿Puedo revocar un certificado de cliente usando solo su número de serie (no es crt / pem)?

He firmado y emitido algunos certificados de cliente con mi CA. Ahora puedo revocarlos así: openssl ca -name ${CA_NAME} -revoke ${USERS_DIR}/${USERNAME}.crt -keyfile $SSL_PRIVATE_DIR/ca.key -cert $SSL_CERTS_DIR/ca.crt ( desde aquí ) Sin...
pregunta 08.04.2016 - 07:26