Preguntas con etiqueta 'webserver'

3
respuestas

¿Consecuencia de usar SSH cuando ha cambiado la huella digital?

Recibí el siguiente error al conectarme a mi servidor a través de ssh: The authenticity of host '[ip address]:port ([ip address]:port)' can't be established. ECDSA key fingerprint is SHA256:[thefingerprintwhichichanged]. De todos modos, me...
hecha 21.11.2016 - 03:43
1
respuesta

Ejecutar un servidor local dentro de una máquina virtual desconectado de Internet, ¿es seguro?

Este es un seguimiento de la pregunta que hice ayer . De acuerdo con la única respuesta que obtuve, la ejecución de un servidor Apache local utilizado para el desarrollo mientras está conectado a un proveedor de VPN comercial es insegura, au...
hecha 15.01.2017 - 17:46
2
respuestas

¿cuál es el problema de seguridad si el tiempo de espera de la sesión es el valor predeterminado de la configuración del servidor?

En una aplicación web, el tiempo de espera de sesión no está definido ni en la aplicación ni en la configuración de la aplicación. Pero el tiempo de espera predeterminado se toma de IIS. ¿Cuál es el problema de seguridad si el tiempo de espera d...
hecha 19.01.2017 - 18:18
2
respuestas

Cómo especificar hosts web virtuales en Nessus (encabezado de host / SNI)

Supongamos que tengo el servidor web 198.51.100.125 en la nube de Amazon que deseo escanear, que alberga dos dominios example.com y example.org . En Nessus, he configurado los objetivos de esta manera: 198.51.100.125[ex...
hecha 12.09.2016 - 15:54
1
respuesta

En un servidor Linux, ¿es seguro almacenar una secuencia de comandos que contiene credenciales DBI en el bin-cgi del DocumentRoot?

Comprendo que (al menos en los servidores Linux) la costumbre es crear un ScriptAlias desde un directorio cgi-bin ubicado dentro de DocumentRoot (es decir, /var/www/html/cgi-bin/ ) a un directorio cgi-bin ubicad...
hecha 26.06.2016 - 06:02
1
respuesta

¿Un servidor proxy continuamente instalado recientemente aumenta la seguridad?

Si se utiliza una pequeña cantidad de servidores físicos para ejecutar un sistema operativo y un proxy inverso puramente en la RAM y no tienen almacenamiento, se reinician / reinician en el relé cada X minutos, de modo que el sistema cambia mien...
hecha 08.08.2016 - 19:01
1
respuesta

Abrir de forma segura un servidor web inseguro en un solo teléfono

Tengo un servidor web que se ejecuta dentro de mi red privada y no está expuesto a Internet. Me gustaría hablar de forma segura a este servidor web desde mi teléfono móvil a través de Internet. Sin embargo, este servidor web no tiene segurida...
hecha 23.04.2016 - 06:26
1
respuesta

¿Cómo rastrear la IP de alguien (hackers) que hizo muchas solicitudes en mi sitio web? [duplicar]

Alguien realizó muchas solicitudes de http (inusual, como nunca antes) en mi sitio web, verifiqué esto en google analytics y muestra que alguien con no lang, no country ha visitado mi sitio web. Mi sitio web tiene algunos datos confiden...
hecha 03.01.2016 - 17:23
3
respuestas

¿Es necesario actualizar JRE en un servidor Apache Tomcat?

Tenemos una aplicación web Java contenida en una instancia de apache tomcat. La versión de JRE es 7.0.51 y la versión de Tomcat es 7.0.42. Los usuarios han expresado su preocupación por el hecho de que Oracle 7 haya suspendido el soporte / la...
hecha 10.11.2015 - 08:19
1
respuesta

¿Cómo agregar un escáner de archivos maliciosos al servidor en vivo?

Uno de mis sitios web de WordPress fue hackeado recientemente, y tuve que descargar el sitio web completo en mi PC local y limpiarlo. Tan pronto como descargué el sitio web, mi software antivirus encontró el código malicioso y lo puso en cuar...
hecha 28.10.2015 - 09:35