Preguntas con etiqueta 'webserver'

3
respuestas

Registros impares del servidor

Tengo una aplicación web ejecutando usando Django. Hace poco activé un middleware que supuestamente me avisa de 404 donde el referente está dentro de mi dominio (supuestamente indica un 404 que es mi culpa). Sin embargo, hoy recibí 34 solicit...
hecha 02.03.2013 - 03:02
2
respuestas

¿Debo mantener abiertos los puertos UDP de datos entrantes en un entorno de servidor mínimo?

Tengo un entorno de servidor Nginx xenial de Ubuntu 16.04 mínimo y no personalizado, con solo estos puertos TCP de datos entrantes sin filtrar: 22, 80, 443, 9000 Al revisar /etc/csf/csf.conf , descubrí que los siguientes puertos UPD d...
hecha 10.01.2018 - 03:33
1
respuesta

¿A qué servidores web se ven afectados por la explotación de este agente de usuario?

Encontré este agente de usuario registrado en uno de mis sitios web: Array ( [IPaddress] => 115.89.123.121 [userAgent] => }__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"<?php function http_...
hecha 20.04.2018 - 01:21
1
respuesta

Encriptación del servidor para evitar el acceso por parte del proveedor

Un amigo me dijo que uno de los servidores de su compañía fue hackeado recientemente. El servidor era el lado del software super seguro. Resultó que el atacante llamó al hospedador y usó algunas habilidades de ingeniería social para restablec...
hecha 02.05.2018 - 21:42
1
respuesta

¿Es Hamachi en un servidor de producción de Linux una gran vulnerabilidad del sistema?

El servidor de producción que estoy administrando solo se puede acceder a través de la red de la empresa. Sin embargo, si tengo que realizar tareas de mantenimiento mientras no estoy en la oficina, no puedo acceder al servidor. ¿Puedo dejar q...
hecha 25.07.2017 - 17:29
2
respuestas

¿El recorrido del directorio en una URL?

Escenario: Tengo un servidor web que ejecuta nginx. Tengo mis archivos html en /var/www/ e imágenes en /var/www/pictures/ Sin embargo, también tengo algunas imágenes secretas en /var/www/pictures/secretpics/ que debo mant...
hecha 24.08.2017 - 07:28
1
respuesta

Mostrar la ruta completa de un archivo descargable

En el sitio web de la empresa en la que trabajo, hay archivos que se pueden descargar. En la página, donde puede descargar ese archivo, también puede ver la ruta completa en el propio servidor del archivo, por ejemplo. %código%. Esto parece ser...
hecha 15.03.2017 - 11:20
1
respuesta

¿Debe limitarse el acceso de un servidor web a ciertos directorios?

Hoy había una actualización de seguridad para Roundcubemail y acabo de parchear mi servidor web / correo. Dentro de los archivos de actualización, había algunas recomendaciones para restringir el acceso del servidor web a ciertos directorios. ¿...
hecha 07.12.2016 - 16:30
1
respuesta

Encontrar los conjuntos de cifrado admitidos por un servidor web [cerrado]

Así que necesito encontrar las suites de cifrado soportadas por un sitio web. Ahora puedo usar este secuencia de comandos de NMap sin embargo, este problema está orientado a la investigación, así que necesito escribir un código para recopilar...
hecha 30.05.2016 - 21:37
1
respuesta

Conectado a mi servidor a través de VPN. ¿Debo cambiar mi llave?

Estoy usando una clave SSH para conectarme a mi servidor (tengo que Pageant para autenticar mi clave) y olvidé que tenía la VPN activada, así que me conecté al servidor (SFTP) mientras estaba en ella. ¿Debo cambiar la clave de mi servidor o está...
hecha 27.05.2016 - 12:16