Preguntas con etiqueta 'webserver'

3
respuestas

¿El ISP de mi cliente puede rastrear quién visitó el sitio web de mi empresa?

Soy dueño de una empresa privada y un sitio web con un nombre de dominio alojado en Godaddy US. Yo vivo en europa Quiero saber si los distintos ISP de mis clientes en mi país pueden averiguar quién visitó mi sitio web (viendo qué IP del usuario...
hecha 02.12.2013 - 15:30
2
respuestas

¿Cómo podría el hacker manipular el archivo 'configuration.php' en mi servidor web Joomla?

Tengo un servidor web que aloja Joomla 1.5. Descubrí que un pirata informático modificó el archivo de configuración de Joomla configuration.php . ¿Cómo pudo hacerlo? Tenga en cuenta que el archivo tiene el permiso 777 . Además, cu...
hecha 08.04.2012 - 02:26
1
respuesta

Cómo minimizar los módulos cargables de Apache (sirviendo a MediaWiki)

Según Guía para la configuración segura de Red Hat Enterprise Linux 6 , existe esta política: "En ciertos escenarios, es beneficioso eliminar ciertos módulos httpd para limitar la funcionalidad del servidor HTTP. Para hacerlo, simplemente...
hecha 27.12.2013 - 20:26
0
respuestas

¿Cómo administrar la seguridad para múltiples PC y VM?

Tengo una máquina virtual de firewall que crea que he usado para configurar la subred para diferentes propósitos. Por ejemplo: (falsos ips, por supuesto) 1.1.2.1/24 DMZ 1.1.3.1/24 interno 1.1.5.1/24 seguridad / registro Uso dovecot...
hecha 26.01.2014 - 20:13
1
respuesta

¿El administrador del servidor ve los sitios que visito?

He visto muchas respuestas, pero aquí está la peculiaridad de la mía. En la oficina, todos tenemos un inicio de sesión en el WiFi, Primero con ese inicio de sesión, si uso Tor, el enrutador registrará mis sitios visitados y me los podrá ra...
hecha 08.12.2015 - 16:04
1
respuesta

Seguridad de conexión del servidor de aplicaciones

Tengo este proyecto escolar mío que involucra una aplicación y un sitio web que usa la misma base de datos. La aplicación sirve como una herramienta de administración para el sitio web. Dado que está hecho en C # y no es tan seguro como PHP, dec...
hecha 08.12.2014 - 22:00
1
respuesta

¿Es una mala idea usar enctype="multipart / form-data"?

Si el formulario no tiene ninguna carga de archivo, solo usa enctype="multipart/form-data" en todas partes, ¿es una mala idea desde el punto de vista de la seguridad? Aquí alguien dice, en 2007    Usando enctype="multipart/form...
hecha 31.01.2018 - 17:19
3
respuestas

¿Es peligroso el puerto abierto 25 en el servidor web?

El puerto 25 de un servidor web está abierto. No tenemos ningún servidor de correo electrónico, ya que usamos el servidor de correo de Google, pero aún el puerto 25 está abierto. ¿Es peligroso mantenerlo abierto? Si puede ser at...
hecha 17.07.2017 - 04:16
4
respuestas

Riesgos de seguridad distintos a los [cerrado]

Estoy trabajando en el sitio web de ASP.NET core MVC, y no sé si me estoy perdiendo algún riesgo de seguridad que deba vigilar (aparte de los lógicos) Aquí hay una lista de lo que he estudiado y lo que he hecho para protegerlo: Hombre en...
hecha 17.05.2017 - 19:14
1
respuesta

¿Por qué no puedo omitir la autenticación del usuario copiando cookies?

Me estoy confundiendo con un proceso de autenticación de cookies del sitio web. Capturé los paquetes que salían del sitio web y vi que se enviaba la cookie. Copié todo el contenido de las cookies del sitio web, creé la misma cookie en una máquin...
hecha 26.01.2017 - 12:44