Preguntas etiquetadas con security

Prevenir un sistema de acceso no autorizado, modificación, interrupción o destrucción.

1
¿Es un subdominio alojado externamente un riesgo de seguridad?
Una compañía para la que he estado desarrollando un sitio web quiere mantener su dominio actual, que es algo así como company.parentcompany.com. Como queríamos usar un CMS diferente, la empresa matriz se negó a admitirlo o incluso alojarlo y nos pidió que pagáramos el alojamiento de terceros. Ahora que lo …


4
¿SSL realmente importa para la mayoría de los sitios web?
He sido bastante paranoico sobre aprender a "hacer la seguridad correctamente" para este sitio que estoy construyendo (primer sitio no trivial que hice), y he notado algo que me molesta: SSL. He leído muchos subprocesos de seguridad aquí, en StackOverflow y en otros lugares que tratan extensamente sobre la regeneración …

2
¿El encabezado 'Servidor' tiene algún propósito?
Por ejemplo, cuando vuelco el encabezado de respuesta para mi servidor obtengo: Server: Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.5 with Suhosin-Patch mod_ssl/2.2.11 OpenSSL/0.9.8g ¿Se usa esto para algo? ¿Es un riesgo de seguridad (aunque pequeño) transmitir la composición del servidor?



1
¿Por qué chmod 777 no es seguro?
El archivo chmod 777 cambia los permisos del archivo para leer, escribir y ejecutar para todos. Ok, entonces el archivo puede ser manipulado de cualquier manera por cualquier script en el servidor. Pero, ¿por qué esto no es seguro? Si ya tiene un script allí, la persona que lo cargó …

3
¿Qué es wwws.site.com?
Sé acerca de https para asegurar páginas importantes como inicio de sesión y demás. Pero, ¿por qué alguien también crearía un subdominio separado como wwws? por ejemplo https://wwws.site.com/login

1
¿Cómo logró Google rastrear mis 403 páginas?
Tenía un par de archivos privados en un directorio en la carpeta de mi escuela. Puede ver que los archivos existían yendo a myschool.edu/myusername/myfolder, pero al intentar acceder a los archivos a través de myschool.edu/myusername/myfolder/myfile.html, se produce un error 403. ¡Y sin embargo, Google de alguna manera logró tomar el …

5
¿Se analiza el cumplimiento de PCI?
Después de leer las recomendaciones muy enérgicas sobre el almacenamiento de los detalles de la tarjeta de crédito aquí , me pregunto qué pasará si una compañía que no cumple con PCI comienza a almacenar los detalles de la tarjeta de crédito (estoy 100% seguro de que hay compañías por …




3
Prevenir el spam usando Honey Pots
Tengo mucha curiosidad acerca de cómo evitar el spam de comentarios en un foro utilizando una trampa de trampa de miel para bots de spam. ¿Qué pasa si CSS y JavaScript están desactivados en un navegador? ¿Ves otras desventajas en la trampa de miel? ¿Qué crees que debería tener cada …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.