Preguntas con etiqueta 'webserver'

5
respuestas

Hashcash, ¿es esto realmente usado?

Acabo de enterarme de este término, ¿se usa realmente? El concepto no parece nuevo, ¿se utiliza y / o implementa en las tecnologías actuales?     
hecha 28.04.2012 - 06:29
5
respuestas

¿Los enrutadores de nivel de consumidor son más o menos vulnerables? [cerrado]

Pido disculpas si esta es una pregunta obvia, no estoy muy familiarizado con el hardware. Estoy planeando alojar algunos sitios web personales desde mi casa, pero me preocupa mi seguridad. Estoy usando un enrutador de cable bastante antiguo (...
hecha 28.05.2015 - 20:27
5
respuestas

¿Puedo bloquear en función de la dirección MAC?

Si bloqueo una IP, el atacante puede evitar el bloqueo al tomar una nueva IP o usar un proxy. ¿Es posible hacer una prohibición basada en la dirección MAC? Quiero bloquear en el nivel del servidor web para que los usuarios no deseados no creen u...
hecha 12.12.2010 - 08:11
6
respuestas

¿Qué tan seguro es instalar XAMPP en la computadora de mi casa para probar el código PHP?

Quiero probar algunos códigos PHP y creo que la mejor manera es instalar XAMPP, pero estoy nervioso por instalar el software del servidor en la computadora de mi casa. ¿Es generalmente seguro instalar XAMPP (dado que no lo he hecho antes y no...
hecha 04.09.2011 - 08:02
5
respuestas

¿Cuáles son los controles de seguridad más importantes para las nuevas aplicaciones web?

Me pregunto cuáles son los controles de seguridad de mayor prioridad que debe realizar antes de lanzar una nueva aplicación web. Supongo que las vulnerabilidades de fuerza bruta y las secuencias de comandos entre sitios. ¿Cuáles son las otras...
hecha 16.11.2010 - 11:47
4
respuestas

¿Es un riesgo de seguridad mostrar el servidor que estoy ejecutando en las páginas de error?

Acabo de darme cuenta de que la página 403 Prohibida (la predeterminada, no la personalizada) muestra información del servidor:    Servidor Apache / 2.2.3 (Red Hat) en ... Puerto 80 ¿Está revelando esta información un riesgo de seguridad?...
hecha 30.06.2011 - 15:58
2
respuestas

¿Cómo no revelar que está utilizando PHP?

Estoy construyendo un sitio web, pero algunas herramientas web y complementos del navegador permiten que cualquier persona obtenga información sobre las tecnologías en las que se ha desarrollado el sitio web. ¿Hay alguna alternativa para no reve...
hecha 18.02.2013 - 19:53
4
respuestas

Medidas de seguridad contra la detección de paquetes

Trabajo en un entorno en el que se puede hacer un rastreo de paquetes fácilmente. Estaba preocupado por mis datos confidenciales. Por favor sugiera cómo se hace y las precauciones que puedo tomar a nivel de cliente.     
hecha 09.01.2013 - 12:28
5
respuestas

Beneficios de identificar clientes basados en el encabezado HTTP "X-Forwarded-For" o similar, además de la IP del cliente

El encabezado X-Forwarded-For es utilizado por algunos proxies HTTP para identificar la dirección IP de el cliente. La página wiki (vinculada arriba) menciona que los ISP también pueden usar este encabezado. Además, hay una variedad de enca...
hecha 07.11.2011 - 15:47
4
respuestas

Cómo reaccionar cuando está bajo ataque

Esta semana, alguien ha intentado atacar el servidor de la empresa donde trabajo. Me he dado cuenta de que han estado tratando de fuerza bruta raíz a través de ssh. fail2ban lo está manejando muy bien y, en primer lugar, nunca permití los inicio...
hecha 16.03.2014 - 14:42