Domande con tag 'webserver'

2
risposte

Come funziona il monitoraggio IP?

Scusa la domanda ingenua (sono più un dev di una persona del web-sec) In passato ho avuto un hackeraggio dei server Web e di solito li ho rintracciati su alcune macchine casuali che sembrano essere state compromesse (presumo che parte di una...
posta 18.05.2012 - 17:33
2
risposte

Capire un tentativo di sfruttare un server web

Dato che un utente malintenzionato si connette a un server Web sulla porta 80 e genera i seguenti comandi, cosa sta cercando di ottenere? /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0 Ho già letto che questo è correlato ad una vecchia vulnerabi...
posta 01.08.2016 - 15:32
1
risposta

Hardening SSL / TLS su Azure Cloud Service per A + su Qualys SSL Labs?

Stiamo utilizzando questo script PowerShell come script di avvio di Azure Cloud Service (PaaS) e siamo a un A- sul test Labs Qualys SSL In particolare, stiamo perdendo punti per i seguenti motivi: Forward Secrecy : With some browsers (m...
posta 23.01.2015 - 23:38
3
risposte

Conformità PCI-DSS non riuscita | Invio di prove

Uno dei nostri server Web gestito da un fornitore di servizi (completamente sotto il loro controllo, non abbiamo accesso all'accesso) ha appena fallito il PCI-DSS vuln. scansione da TrustKeeper. La scansione vuln ha rilevato la casella come sist...
posta 09.05.2013 - 02:57
3
risposte

Il sabotare un account di hosting web condiviso minaccia la sicurezza degli account di pari livello essendo che sono condivisi sullo stesso server?

Il sabotare un account di hosting web condiviso minaccia la sicurezza degli account di pari livello essendo condivisi sullo stesso server? Sia che si tratti di configurazioni htaccess, di posting di credenziali di accesso e specifiche di conf...
posta 27.02.2014 - 08:47
3
risposte

Archiviazione sicura di una chiave di crittografia su AWS

Indipendentemente dal formato di crittografia, qual è il modo migliore per archiviare una chiave di crittografia su un server AWS EC2? Sto memorizzando informazioni crittografate in un database MySQL e la mia chiave di crittografia è memorizz...
posta 07.01.2016 - 02:16
1
risposta

Sudo in cascata per l'elevazione dei privilegi

Intendo utilizzare l'utente con privilegi minimi per eseguire una determinata attività. Il problema è che coinvolge una sorta di catena di responsabilità e si traduce come una catena sudo nei miei script, diffondendo l'attività generale in...
posta 26.03.2014 - 17:36
1
risposta

Più certificati SSL su bilanciamento del carico

Stiamo discutendo con il nostro reparto operativo sui certificati SSL wildcard. Il nostro scopo è quello di vietare tutti i certificati con caratteri jolly (come * .domain.com) per l'applicazione Web esposta su Internet a causa dei potenziali ri...
posta 30.03.2017 - 16:25
2
risposte

Informazioni identificabili personalmente nel parametro di query per il servizio REST di Tomcat

Ho un'API REST in esecuzione in un contenitore Tomcat con un endpoint che accetta un indirizzo email del cliente come parametro di query. È qualcosa del genere: /[email protected] Gli indirizzi email dei clienti sono una risorsa c...
posta 15.07.2015 - 10:38
2
risposte

Come visualizzare notifiche amichevoli su nessun supporto TLS 1.0 nel browser [chiuso]

Un browser con supporto TLS 1.0 non sarà in grado di stabilire una sessione HTTPS con un server con solo supporto TLS 1.1 e TLS 1.2. Questo in genere genera un errore criptico (per un utente normale) in merito a una mancata corrispondenza del...
posta 18.12.2014 - 00:49