Preguntas con etiqueta 'webserver'

2
respuestas

¿Se podría crear un sitio web vulnerable a propósito para atacar un servidor de un proveedor de alojamiento?

¿Es posible que una vulnerabilidad en una aplicación sea explotada para atacar a otra aplicación en el mismo servidor? Entonces, de acuerdo con la respuesta a la pregunta anterior, es posible que cuando un sitio web en un servidor es vulner...
hecha 30.05.2018 - 10:05
3
respuestas

Primeros pasos para prevenir ataques de DOS

Mi servidor está siendo atacado actualmente desde otro servidor. Este es mi registro: root@my-server:/var/log# tail -f auth.log Feb 19 11:53:08 my-server sshd[3745]: Disconnecting: Too many authentication failures for root [preauth] Feb 19 11:...
hecha 19.02.2014 - 13:08
4
respuestas

¿Qué tan implementado es TLS con cifrado ECDHE?

Microsoft implementó un parche para Windows 2012 R2 y Windows 8.1 que agrega los siguientes cifrados. Cipher suite Exchange Encryption Hash TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 DH AES SHA384 TLS_DHE_RSA_WIT...
hecha 05.06.2014 - 19:37
1
respuesta

Asegurar los encabezados HTTP

En este artículo , el ejemplo muestra ... HttpOnly;Secure Sin embargo, una comprobación en la respuesta de mi servidor se muestra ... Secure;HttpOnly Esta puede ser una pregunta estúpida pero, ¿el orden importa? gracias     
hecha 22.04.2015 - 10:32
1
respuesta

¿Cómo comprometieron los piratas informáticos mi instancia de EC2?

Mi instancia de EC2 fue hackeada recientemente. Realmente no importa, ya que estoy iniciando mi sitio web y aún no había información confidencial en mi servidor, pero planeo que haya en el futuro. Voy a terminar el servidor comprometido y config...
hecha 09.03.2016 - 15:45
1
respuesta

Regenerar dhparam periódicamente

¿Aumenta la seguridad de la conexión si vuelvo a generar los archivos dhparam utilizados con NGINX en nuestros servidores periódicamente, por ejemplo? ¿cada semana? ¿Qué problemas pueden surgir de esto? ¿Hay algún beneficio en hacer esto?...
hecha 04.03.2016 - 08:33
3
respuestas

PHP | Seguridad para permitir subidas de usuarios.

Mi situación: Estoy creando una aplicación web con PHP que permite a los usuarios escanear sus archivos en busca de virus. Permite al usuario cargar sus archivos a través del tipo de entrada html "archivo" o mediante una URL. He construid...
hecha 20.02.2015 - 17:42
1
respuesta

Flask debug = True explotacion

Es un hecho bien conocido que la opción debug=True de Flask puede llevar a la ejecución remota de código a través de las capacidades del depurador de werkzeug e incluso varias fueron hackeados . Decidí estudiarlo y resultó que la técnica...
hecha 24.10.2016 - 10:19
3
respuestas

¿Protecciones de servidor web y de base de datos no sensibles / no críticas?

Tengo una DMZ sin restricciones que actualmente está configurada con un servidor web no crítico / no sensible y un servidor de base de datos en su interior. El servidor de base de datos obtiene interfaces de dos sistemas críticos pero no almacen...
hecha 01.10.2015 - 11:16
3
respuestas

¿Qué implica tomar el nombre de dominio de otra persona?

Pido esto por razones puramente académicas. Sé que hay listas de registros de dominio y otras cosas, pero estoy tratando de entender la estructura exacta de cómo funciona el DNS y dónde alguien potencialmente puede hacerse cargo de un nombre...
hecha 21.11.2010 - 17:02