Domande con tag 'webserver'

3
risposte

Quali rischi sono implicati nell'esporre i nostri computer domestici tramite Internet pubblica?

Al momento sto eseguendo un server web da casa accessibile su Internet pubblico tramite un IP statico. Che tipo di rischi ci sono nel farlo? Da quanto ho capito, l'installazione non consentirà connessioni oltre alla porta 80 e quindi la mia r...
posta 07.09.2013 - 20:13
5
risposte

Codice malware aggiunto quando il sito è stato visualizzato esternamente

Vedi secondo followup in basso! (Ora con aggiunto vero codice dannoso! ... ish) Promosso da questa domanda, I ' Ho notato che l'organizzazione di beneficenza studentesca della mia università ha un problema interessante sul loro sito web...
posta 08.05.2012 - 16:09
1
risposta

Tentativi di attacco al server, cosa stanno cercando di ottenere?

Recentemente, ho ricevuto alcuni errori 404 in cui l'utente ha richiesto pagine PHP. Gli URL sono compresi tra le versioni cgi-bin e php , ad esempio /cgi-bin/php4 . C'è anche una stringa di query come parte della richiesta....
posta 05.11.2013 - 19:22
5
risposte

Protezione del server PHP Apache Debian

Ho un server PHP Apache Debian. Voglio proteggerlo dopo il classico processo di installazione. I miei soliti passaggi sono: elenca gli elementi aggiorna tutti i pacchetti rimuovi tutti i servizi non necessari come named, portmap, lwre...
posta 18.09.2012 - 10:38
3
risposte

Popolarità di IDS basati su anomalie

Ho letto molto tempo su IDS basati su anomalie / comportamento per i server Web. Comprendo gli aspetti negativi: possibili falsi positivi, fase di apprendimento, allenamento costante. La mia domanda è quanto sono popolari questi sistemi pe...
posta 02.12.2010 - 16:01
3
risposte

Qualcuno ha registrato un nome di dominio con l'IP del mio VPS [duplicato]

Ho noleggiato un server VPS per eseguire il mio sito Web alcuni mesi fa. Oggi ho visto /var/log/apache2/access.log e ho notato una strana linea: 192.0.2.123 - - [02/Aug/2015:05:21:29 -0400] "GET / HTTP/1.1" 200 4043 "http://buttons-for-...
posta 04.08.2015 - 17:05
1
risposta

Il grande firewall cinese è in bianco o in nero? [chiuso]

Un nuovo sito Web è bloccato per impostazione predefinita in Cina? Ho appena messo online un nuovo sito web dedicato ai cinesi (un calcolatore di giorni lavorativi in Cina , niente di veramente sovversivo). Tuttavia, un amico di un amico che...
posta 23.01.2012 - 14:43
3
risposte

Quali sono i rischi per una rete se un singolo computer è compromesso?

Se apro un server dedicato sulla mia rete domestica per accettare connessioni in entrata (HTTP, SSH, ecc.) e quella macchina è stata compromessa da un attaccante esterno, quali sono i rischi per altri dispositivi sulla rete? È sufficiente ten...
posta 14.12.2014 - 15:42
1
risposta

Quali sono le implicazioni per la sicurezza di abilitare un foro SNI su un server web?

Un server web (diciamo Apache 2.4) implementa SNI. È configurato con un certificato Wildcard firmato SHA384 a 4096 bit (* .land.org) con un nome soggetto alternativo (land.org). L'Autorità di certificazione ha un percorso attendibile per un cert...
posta 16.06.2015 - 03:05
1
risposta

Creazione di un "server delle chiavi" (conformità HIPAA con AWS)

Sono parte di una piccola azienda che sta implementando la conformità HIPAA. Cercheremo consulenti legali, ecc. Quindi qualsiasi cosa sentita qui non sarà presa come consulenza legale, ecc. Voglio solo rimbalzare qualche idea da voi ragazzi....
posta 15.12.2011 - 19:26