Preguntas con etiqueta 'nginx'

1
respuesta

OpenSSL: usar internamente los certificados incorrectos, externamente está bien

Estoy viendo un problema extraño con dos de nuestros sistemas externos donde el acceso a través de la web funciona mediante HTTPS y utiliza los certificados COMODO correctos, pero internamente está usando certificados autofirmados. El comando...
hecha 24.08.2016 - 14:58
0
respuestas

¿Cualquiera puede identificar la herramienta utilizada para realizar este ataque?

Recientemente, he identificado que se realizó algún intento de pirateo en uno de mis servidores. He volcado los registros de nginx en github, eche un vistazo e intente identificar qué herramienta se utilizó para realizar este ataque. Extra...
hecha 15.11.2016 - 14:01
1
respuesta

Error de tiempo de espera de conexión al usar las Comprobaciones de Código de Estado HTTP en un sitio web [cerrado]

PROBLEMA Cuando uso las herramientas en línea para probar las URL de www.bestbuy.com , aparece un error de conexión de tiempo de espera. Por herramientas en línea me refiero a HTTP Status Code Checker s o Redirection Checkers . COMP...
hecha 25.05.2017 - 09:44
1
respuesta

Servidor back-end de conexión no-https de Barniz

Estoy usando una conexión HTTPS para mi tienda web para tener una conexión segura para mis usuarios, pero ahora me gustaría agregar Varnish para una carga de páginas más rápida pero que no es compatible con SSL. Por lo tanto, la idea de imple...
hecha 29.07.2016 - 10:19
0
respuestas

¿Cómo configurar NAXSI para aceptar el formato JSON en las API de REST?

Por ejemplo, una de mis API es: Enviar solicitud: /api/v0/login body: { "username":"[email protected]", "password":"eeeee" } Quiero asegurar esta API con NAXSI, pero no pude encontrar ningún lugar para configurar NAXSI para que acepte J...
hecha 28.07.2015 - 11:27
0
respuestas

certificado de cliente StartSSL + nginx de Startcom

Startcom emite certificados de cliente. Estoy usando el mío para la autenticación sin problemas en nginx de la siguiente manera, de la misma manera que sugirió esta Q / A : server { ssl_certificate /path/to/my/webserver.crt; ssl_certi...
hecha 18.02.2015 - 22:47
1
respuesta

actividad de registro del servidor web extraño

He notado alguna actividad sospechosa en los registros de mi servidor web: 188.165.66.110 - - [20/Feb/2015:03:58:28 +0000] "GET /?x=()?x=()?x=()?x=() {:; }; echo Content-type:text/plain;echo;echo;echo M'expr 1330 + 7'H;/bin/uname -a;echo @ HTT...
hecha 20.02.2015 - 19:39
4
respuestas

¿Cómo detectar las tarjetas de crédito recolectadas de la memoria?

Recientemente conversé con un especialista en cumplimiento de normas PCI y me di cuenta de que hay una forma de robar datos en bruto de la memoria de Apache / Nginx, por ejemplo. tarjetas de crédito. Se llama "cosecha" y se vuelve bastante común...
hecha 23.05.2014 - 12:10
1
respuesta

intento de pirateo del sitio de Wordpress

Encontré algo normal en el registro de mi servidor nginx.    74.208.235.132 - - [06 / Oct / 2017: 03: 36: 20 +0000] "POST //% 63% 67% 69% 2D% 62% 69% 6E /% 70% 68% 70?% 2D% 64 +% 61% 6C% 6C% 6F% 77% 5F% 75% 72% 6C% 5F% 69% 6E% 63% 6C% 75% 65%...
hecha 06.10.2017 - 07:06
1
respuesta

¿Se pirateó mi phpMyAdmin?

En un servidor mío tengo una versión actual de phpMyAdmin en ejecución. Desafortunadamente (mi error sabía que tenía que eliminar esta carpeta por seguridad después de la instalación, simplemente olvidé ... dangit) Todavía tenía la carpeta de co...
hecha 19.03.2016 - 19:59