Preguntas con etiqueta 'webserver'

1
respuesta

Cómo aplicar el hash de contraseñas cuando está limitado a un factor de trabajo bajo

Estoy desarrollando un sitio web social como un proyecto paralelo y veo si realmente va a alguna parte. Estoy usando bcrypt ahora mismo para almacenar contraseñas y, desafortunadamente, solo puedo hacer que mi servidor web haga un factor de trab...
hecha 30.09.2015 - 09:13
1
respuesta

Estrategias de mitigación para la respuesta Dividir el ataque

NovoyaentrarenlosaspectosbásicosdelataquededivisiónderespuestaHTTP,yaquelafiguradearribadescribeelfuncionamientodedichoataque.Lapublicaciónanteriortambiénhadiscutidoelfuncionamientodedichoataque Ataque de división de respuesta HTTP ASP.NET ....
hecha 27.12.2012 - 08:39
1
respuesta

¿Es seguro abrir los puertos 80 y 443 en una red doméstica?

La intención detrás de esto es poder alojar un sitio web desde un servidor doméstico (otra PC con ECC ram, etc.), pero lo que me preocupa es que la red que estoy usando también es la misma red que Uso en mis actividades diarias normales (mi red...
hecha 05.12.2018 - 16:44
1
respuesta

¿Cuáles son los problemas de seguridad de tener todos los servicios (web, smtp, dns) en una sola máquina?

Me pregunto cuáles son los inconvenientes, desde un punto de vista de seguridad, de tener más de un servicio (digamos el servidor web, el servidor de correo y el servidor DNS) en la misma máquina, en lugar de tener esos servicios dividido en más...
hecha 31.01.2017 - 10:32
1
respuesta

Certificados SSL / TLS diferentes para subdominios

He habilitado HSTS en varios dominios que mantengo / mantengo, y estoy usando certificados verificados gratuitos de un proveedor que solo permite el cifrado de la raíz y un subdominio en el certificado. Permitirán que se generen múltiples certif...
hecha 08.07.2015 - 16:23
2
respuestas

archivos PDF en el sistema de archivos del servidor web

Creamos archivos PDF relevantes para la comunicación por correo electrónico de un cliente. Estos PDF contienen información personal específica del cliente. Al cliente se le envía por correo electrónico un enlace al PDF. El enlace al PDF contiene...
hecha 23.05.2013 - 11:34
2
respuestas

¿Tiene un servidor HTTP acceso al ID de sesión SSL?

Quiero saber si un servidor HTTP (Apache, nginx, etc.) puede acceder a un ID de sesión SSL / TLS. Supongamos que tenemos un hardware que solo hace SSL / TLS y detrás de un servidor web que envía y recibe las solicitudes. ¿Puede el servidor web "...
hecha 24.04.2013 - 14:40
2
respuestas

¿Cómo se pudo modificar este archivo?

Hace poco me pidieron que ayudara a realizar algunas modificaciones en un sitio web ASP Classic antiguo. En un momento dado, estaba buscando en la fuente de la página mientras depuraba algo de JavaScript y noté una división llena de enlaces a...
hecha 01.03.2013 - 04:08
1
respuesta

Actualización automática ejecutable del cliente

Escenario Actualmente estoy desarrollando una aplicación que debería actualizarse automáticamente (si corresponde) cada vez que se ejecuta. La actualización implicaría reemplazar el main.exe y cualquier activo en una carpeta de activos ....
hecha 31.01.2016 - 13:07
3
respuestas

Monitoreo de amenazas de seguridad

Alojo y mantengo varios sitios web. Los usuarios pagan para que sus sitios sean mantenidos y asegurados. Sin embargo, con la cantidad de aplicaciones web como joolma, wordpress, ect ... y sus complementos, necesito una forma de monitorear y esta...
hecha 14.11.2012 - 18:51