Preguntas con etiqueta 'server'

1
respuesta

¿Es peligroso permitir que los clientes ejecuten JavaScript en un servidor?

En una página web en la que he estado trabajando, podemos archivar ciertas páginas web para un usuario. El usuario puede dar una dirección y esta página web se visita en el servidor y se archiva. Últimamente, me di cuenta de que JavaScript está...
hecha 27.10.2014 - 15:03
1
respuesta

Servidor Python personalizado: ¿cómo protegerlo?

Pronto compraré mi propio servicio de servidor dedicado y ejecutaré algunos scripts de servidor Python en él. En primer lugar, permítame decirle que soy total noob en lo que respecta a la seguridad de Internet y no pude encontrar respuestas a...
hecha 26.03.2013 - 00:04
3
respuestas

¿Reenviar un puerto (s) es un riesgo de seguridad para todas las computadoras en la red o solo una?

Sé que los puertos de reenvío pueden agregar algún riesgo de seguridad, pero si reenvío un puerto a una computadora, por ejemplo, si ejecuto Linux, ¿agregaría un riesgo de seguridad a todas las computadoras de mi red o solo a una?     
hecha 14.04.2014 - 13:20
1
respuesta

Cómo verificar los datos de localStorage en un servidor

Esta es una publicación cruzada de mi Programmers.StackExchange post - Creo que este podría ser un mejor foro para hacer esta pregunta. Administradores: elimine cualquiera de ellos como lo considere oportuno. En mi aplicación móvil, estoy...
hecha 09.01.2013 - 11:27
1
respuesta

¿Es un signo de compromiso un extraño archivo test.cake en mi servidor?

En un alojamiento compartido de clientes, encontré un archivo llamado test.cake en la carpeta de administración. Es bastante grande, 353 KBytes, y contiene esto: execve("/usr/local/bin/php", ["php", "login.php"], ["GREP_COLOR=1;32", "HO...
hecha 04.04.2018 - 12:30
2
respuestas

Autenticar a un usuario a través de un socket UDP

así que digamos que tenía un socket básico, no te da ninguna información sobre el usuario que no sea la dirección IP, ¿cuáles serían mis opciones? Si quisiera autenticar a un usuario de la manera más óptima posible (como en performant ), Pens...
hecha 03.06.2017 - 21:08
1
respuesta

¿Cómo puedo usar el archivo phpinfo.php para encontrar nuevos archivos en un servidor?

Me han dado un servidor para piratear una clase de seguridad cibernética que he tomado. Después de usar dirb para ver la estructura del archivo, el único archivo accesible fue el archivo phpinfo.php. Necesito usar este archivo para encontrar...
hecha 02.03.2018 - 15:48
1
respuesta

Unix: ¿es seguro dar acceso a un nuevo usuario a ssh y estar seguro de que no puede alterar el sistema?

Al crear un nuevo usuario en un sistema NetBSD nuevo (asumiendo que todos los scripts / programas / directorios tienen los permisos correctos), ¿puedo estar seguro de que el usuario no puede alterar el sistema de ninguna manera? ¿Es la produc...
hecha 05.05.2017 - 20:23
1
respuesta

¿Cuándo desinfectar la dirección IP?

El sitio web común guarda su dirección IP mientras se está conectando para mostrarla en una sección de seguridad que puede ver el usuario o un administrador. Pensé que los servidores como Apache, Nginx ... extrajeron la dirección IP del paque...
hecha 11.02.2017 - 22:42
1
respuesta

¿Se debe activar o desactivar UAC en los servidores?

Hay varias fuentes (p. ej., this ) que Recomiendo dejar UAC (Control de cuentas de usuario) activado en las PC, sin embargo, no se habla mucho de UAC en los servidores. De hecho, lo único que pude encontrar fue esta discusión anterior de 2...
hecha 30.03.2017 - 15:40