Preguntas con etiqueta 'mysql'

1
respuesta

Servidor web Laravel de Ubuntu 14.04 - ¿Qué debería preocuparme? [cerrado]

Este es mi primer servidor web que busco construir para mi cliente. He desarrollado una aplicación Laravel que se ha implementado completamente en este servidor; ahora estoy buscando cualquier problema de seguridad. ¿Qué preocupaciones de seg...
hecha 24.02.2017 - 00:10
3
respuestas

¿Es posible infringir una declaración preparada y procedimientos almacenados con una cadena de consulta sql insegura?

Recientemente, cuando estaba mirando a través de un código que se parece más o menos a esto: $query = "call someProcedure(?,?,{$unsafeString})"; Luego hay algún código donde se prepara la lista de argumentos y después de eso, se genera una...
hecha 22.02.2017 - 16:44
1
respuesta

alguien que intenta usar el servidor SQLi usando sqlmap

Alguien está intentando SQLi mi dominio usando sqlmap. Estoy recibiendo muchos errores de mysql. El registro de acceso de mi servidor muestra:         - - HTTP / 1.1 "200 10559" - "" sqlmap / 1.0.4.0 # dev ( enlace ) "    He intentado b...
hecha 30.01.2017 - 19:44
1
respuesta

Cosas que hacer para asegurar que los datos estén protegidos en mi servidor virtual [cerrado]

No soy un gran administrador de servidores, pero estoy manteniendo un servidor virtual con sistema operativo Ubuntu donde se hospeda mi sitio web. A menudo uso ssh, ftp y MySQL. A medida que mi sitio web se vuelve popular, quiero asegurarme de q...
hecha 22.04.2015 - 22:52
1
respuesta

encriptación MySQL sin saber la clave

Actualmente estoy luchando con cómo implementar correctamente el almacenamiento de campos cifrados en una base de datos MySQL, sin saber la clave de cifrado. El resultado que estoy tratando de lograr es cifrar ciertas piezas de información propo...
hecha 31.01.2014 - 13:18
4
respuestas

¿En qué se debe enfocar cuando se endurece una pila LAMP? [cerrado]

Tengo un sitio que se ejecuta en un VPS. Configuré la pila LAMP y algunos otros programas personalmente. Esta es la segunda vez que configuro un VPS y estoy un poco preocupado por la seguridad. ¿Hay algunas cosas que debería tener en cuenta (con...
hecha 20.03.2014 - 14:36
2
respuestas

Cómo implementar el algoritmo de intercambio secreto de shamir usando AES_ENCYRPT

Estoy usando MySQL AES_ENCRYTP() y AES_DECRYPT() para almacenar detalles confidenciales en una base de datos, y actualmente estoy almacenando la clave en un archivo php fuera de la raíz web con acceso de lectura solamente....
hecha 12.06.2013 - 02:31
1
respuesta

Separando Apache y MySQL sobre Tor para seguridad, rendimiento y confiabilidad

Estoy tratando de configurar un servicio web oculto a través de la red Tor, y estaba pensando en hacer una configuración donde mi servidor Apache y mi servidor de base de datos estén ubicados en redes diferentes. Sé que esto introducirá una g...
hecha 03.01.2014 - 01:02
2
respuestas

Asignación de privilegios MySQL de cPanel

Cuando inicio sesión en cPanel, voy a crear una nueva base de datos MySQL con el asistente. Por lo general, se recomienda asignar al usuario de la base de datos todos los permisos de Insertar, Actualizar, Alterar, Ejecutar, etc. en la lista. Est...
hecha 29.04.2014 - 00:17
1
respuesta

¿Usar JSON es una forma segura de manejar consultas SQL en Python?

La pregunta Intentaré articular esto de la manera más clara y mejor posible: Supongamos que tengo un programa python que se conecta a una base de datos en un servidor. A continuación, les pido que consideren que este programa de Python...
hecha 06.10.2018 - 04:56