Preguntas con etiqueta 'server'

3
respuestas

Cómo hacer una copia de seguridad externa de una partición de disco totalmente encriptada

Para un tipo de NAS / servidor que ejecuta Ubuntu con SAMBA para alojar archivos para varias computadoras con Windows, me gustaría cifrar los archivos en el servidor. Sé que podría hacer esto para la partición usando ZFS o LUKS. Pero tengo ot...
hecha 04.02.2018 - 20:15
1
respuesta

¿Cómo hacer que mi servidor Java básico sea seguro contra hackers? [cerrado]

Tengo un programa Java Server básico en mi iMac escrito completamente en Java, que funciona para un programa de dibujo de cliente Java. El programa básicamente permite que un usuario dibuje algo en el JPanel y el dibujo se copie en los panele...
hecha 22.11.2017 - 12:11
2
respuestas

La mejor guía / referencia / hoja de ruta para las pruebas de penetración del servidor [cerrado]

Me han asignado la prueba de lápiz a algunos servidores y se me han proporcionado las direcciones IP de los mismos. En mi pasado, he trabajado en proyectos de prueba de seguridad de aplicaciones y estoy al tanto de OWASP 10, SANS 25, etc. pero d...
hecha 16.03.2017 - 10:41
1
respuesta

¿Cuántas rondas bcrypt son necesarias?

Estoy creando una aplicación y estoy usando bcrypt para cifrar las contraseñas. No tengo conocimiento previo sobre bcrypt y aún no sé mucho, sé que se supone que es un cifrado cpu-intensive seguro. Después de implementarlo ayer, not...
hecha 10.10.2016 - 06:14
1
respuesta

¿Qué hace esta cadena de ataque? ¿Cómo lo mitigo?

Hoy decidí ejecutar el script apache-scalp y encontré algunos problemas. Uno fue clasificado como Impact 5, y me gustaría saber si alguien podría explicar qué hace esto y cómo desactivarlo. La solicitud fue: - - [25/Jun/2015:20:08:26 -0...
hecha 26.06.2015 - 03:33
3
respuestas

¿El pase de proxy inverso mantiene el servidor backend en el anonimato?

Si tengo un servidor NGINX en 1.1.1.1 y en el servidor NGINX tiene la configuración que reenvía en el tráfico http a 2.2.2.2 : upstream 123 { server 2.2.2.2; } server { listen 80 default_server; location / { p...
hecha 22.04.2016 - 22:34
1
respuesta

almacenamiento de credenciales de cliente en el servidor OAuth2

Estoy desarrollando una API y utilicé una implementación recomendada del protocolo OAuth2: PHP OAuth2 Server . Esta biblioteca almacena el ID del cliente y el secreto del cliente como texto sin formato en una tabla de base de datos. Tenga...
hecha 19.11.2014 - 19:32
1
respuesta

¿Qué intenta hacer el atacante con mi servidor?

Algunos están intentando acceder a este enlace (y otros similares) con frecuencia en mi sitio: enlace Tenga en cuenta que mi servidor no tiene una carpeta de carga dentro de él, pero permite a los usuarios cargar videos. Así que está red...
hecha 18.10.2014 - 18:00
2
respuestas

¿Este incidente accidental se considera piratería (ilegal)? [cerrado]

Estaba haciendo una investigación para un trabajo de investigación de la universidad y me aburrí y abrí CMD. Realmente no sé más que el próximo tipo de computadoras, así que me di cuenta de que solo quiero jugar. Busqué en Google los comandos pa...
hecha 17.10.2013 - 17:14
1
respuesta

Pautas sobre la administración de servidores fuera de banda a través de servicios integrados de Lights-out (iLO, iDRAC, etc.)

Varios CVE ( CVE-2012-3271 , CVE-2011-4158 , y anteriores) señalan vulnerabilidades en la administración remota del servidor firmware; ¿Cuáles son las directrices para fortalecer este componente extremadamente útil de los centros de datos moder...
hecha 20.01.2013 - 17:48