Preguntas con etiqueta 'server'

1
respuesta

¿Cuáles son los permisos y la propiedad del directorio recomendados para los sitios web alojados?

Por lo tanto, no estoy seguro de cuáles son las propiedades de directorio recomendadas y las premisas para los directorios de mis sitios web. └── var └── www ├── website1 │   └── public_html └── website2...
hecha 10.03.2016 - 07:15
1
respuesta

¿Qué tan importante es una contraseña mysql para localhost?

Podemos suponer que si un atacante obtuviera acceso a un servidor web que ejecute mysql, sería capaz de leer los scripts para determinar la contraseña de mysql. Si mysql solo responde en localhost, ¿realmente necesita una contraseña segura?...
hecha 02.05.2014 - 13:05
1
respuesta

¿Cómo evitar que los datos del servidor de archivos sean retenidos como rehenes por el ransomware del cliente?

Supongamos que en una red hay un servidor de archivos cuyo almacenamiento se comparte entre todas las estaciones de trabajo y todos los usuarios requieren acceso completo de lectura / escritura a este almacenamiento para su flujo de trabajo de c...
hecha 16.03.2016 - 17:51
1
respuesta

"arreglar" el hombre en el medio

Acabo de intentar conectar ssh a un servidor (autentificar a través de la clave ssh) y obtener el conocido mensaje WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! . Soy el administrador del servidor (pero no soy realmente un buen administ...
hecha 19.10.2015 - 18:05
1
respuesta

¿Son estas contraseñas SSH de servidores pirateados?

He estado viendo intentos persistentes de conexión SSH en mi computadora desde una dirección IP familiar. Me dio curiosidad y decidí hacer un googlear en la dirección IP. Resulta que alguien de Indonesia comparte públicamente una lista complet...
hecha 08.02.2015 - 12:36
5
respuestas

Host de bastión que permite a los usuarios presos a SSH pero protege la clave privada

Básicamente, estoy intentando que el usuario use una clave privada sin tener acceso de lectura a ella. Caso de uso: el empleado necesita SSH a un servidor en el centro de datos. Hay 1 clave privada para todos los servidores, almacenada en el...
hecha 07.07.2014 - 01:13
1
respuesta

¿Cómo puede uno crear su propio servidor de análisis antivirus en casa? [cerrado]

Supongo que todos usaban un servicio como virustotal.com, anubis.iseclab.org o cualquier otro servicio que pudiera proporcionar el mismo objetivo para escanear los mismos archivos. Entonces, mi pregunta es ¿cómo puedo hacer lo mismo en casa,...
hecha 04.05.2015 - 12:50
4
respuestas

¿Por qué los métodos HTTP PUT y DELETE son inseguros, si realmente lo son? [duplicar]

Si realmente necesito usar estos métodos, ¿cómo me aseguro de que sean seguros? Editar: ¿Existe un enlace o una fuente donde pueda ver cómo asegurarme de que los métodos 'PUT' y 'DELETE' no puedan eliminar o actualizar los recursos, pero lo...
hecha 09.07.2013 - 07:37
4
respuestas

Authy: ¿El modo de dispositivos múltiples implica que todas las claves se almacenan en sus servidores?

Tengo entendido que si usa Authy, sin opciones de copias de seguridad / dispositivos múltiples, ninguna de sus claves de cuenta se almacenará en sus servidores. Todo reside en su único dispositivo. Es decir, incluso si los servidores Authy so...
hecha 15.08.2015 - 22:06
2
respuestas

¿Un consejo falso de que mi servidor está comprometido puede ser un ataque de ingeniería social?

Hace poco recibí el siguiente correo electrónico de una parte desconocida (utilizando una dirección de correo electrónico @alum.cs.[redacted].edu ):    Estoy viendo tráfico de ataques desde tu Linode. Sólo un amistoso mano a mano que es...
hecha 30.01.2015 - 07:59