Preguntas con etiqueta 'centos'

1
respuesta

¿Intentos de inyección de carga útil de CentOS? [duplicar]

Mis registros de PHP se han inundado con intentos aparentemente aleatorios de acceder a scripts y software que no están instalados en mi servidor. Al principio, todos los intentos procedían de una única IP, estaba usando CloudFlare, así que pu...
hecha 09.11.2018 - 21:43
1
respuesta

¿Hay puertos abiertos por defecto con el firewalld de Centos 7?

Mi servidor de seguridad Centos7 tiene puertos TCP 8083, 8086 y 5000 abiertos. No recuerdo haberlos abierto, excepto tal vez por 5000 cuando aprendí por primera vez acerca de firewalld. ¿Hay algún puerto que pueda salir de la caja abierta? Si...
hecha 09.09.2017 - 22:36
1
respuesta

Vulnerabilidad de Poodle y comercio electrónico

Nuestro cliente recientemente ha dejado de recibir nuevos pedidos en su sitio de comercio electrónico de Magento. Podría estar relacionado con la vulnerabilidad de Poodle, ya que su servidor todavía está en SSLv3. ¿Hay algún archivo de regist...
hecha 21.11.2014 - 18:52
0
respuestas

Deshabilitar SSLv3 en IPSec CentosOS

Me han dicho que cierre el soporte a SSLV3 - TLS 1.0 - TLS 1.1 a todas las comunicaciones cifradas hacia servicios web externos. Ahora, tengo una puerta de enlace IPSec / CentOS frente a mi centro de datos. ¿Cómo puedo verificar qué protocolo...
hecha 01.08.2018 - 18:26
0
respuestas

Linux Kernel ldso_hwcap_64 Stack Clash Privilege Escalation

   Linux Kernel ldso_hwcap_64 Stack Clash Privilege Escalation Quiero probar este exploit en una máquina virtual basada en CentOS 7.3.1611. Sin embargo, después de haber compilado el ejecutable, digamos privesc , lo ejecuto con priv...
hecha 16.05.2018 - 16:00
0
respuestas

Bot llamado "gweerwe323f" accediendo a ssh?

tenemos un correo electrónico de abuso a nuestro servidor que dice "su servidor está intentando piratear ssh de otro servidor, etc.". Luego verificamos nuestro servidor y en el comando Historial hemos visto algunos registros como se muestra a...
hecha 26.04.2017 - 13:16
0
respuestas

parche MySQL 5.1

En mi caso, MySQL 5.1 se ejecuta en Cent OS 6.7 MySQL 5.1 es la versión más antigua de la base de datos, ¿puede alguien ayudarme con el medio de obtener los últimos parches para el mismo? La gradación ascendente a la versión superior de MYSQL no...
hecha 02.06.2016 - 13:30
0
respuestas

Por qué / proc / self / environ sin salida a través de inyección

¿Qué en una máquina impediría que una inyección de byte nulo muestre la salida de /proc/self/environ y /proc/$PID/environ o /proc/$PID/fd/12 ? De acuerdo con este artículo, todas las carpetas bajo /proc deben tener...
hecha 28.04.2016 - 13:59
1
respuesta

Permisos de Joomla Linux

Instalé Joomla 3 en el directorio /var/www/html en el servidor Cent OS 6. Actualmente, /var/www/html es propiedad de apache:apache . ¿Cuáles son los permisos recomendados para la instalación de Joomla en Linux en el entorn...
hecha 23.10.2014 - 06:55
2
respuestas

Bloquear solicitudes que contengan la URL de otros sitios web

   GET / HTTP / 1.1 "200 166113" - "" Mozilla / 5.0 (compatible; dsada / 2.0; + enlace ) Encontré esta solicitud repetida continuamente en mis registros. ¿Cómo puedo evitar esto (solicitudes que contienen URL de otros sitios web)?     
hecha 16.07.2016 - 05:23