Preguntas etiquetadas con security

11
Descubrir cómo se hackeó un servidor pirateado

Estaba navegando por el sitio y encontré esta pregunta: Mi servidor ha sido hackeado EMERGENCIA . Básicamente la pregunta dice: mi servidor ha sido pirateado. ¿Qué tengo que hacer? La mejor respuesta es excelente, pero me planteó algunas preguntas. Uno de los pasos sugeridos es: Examine los...

11
canalizando una contraseña y seguridad

A veces lo hago echo "secret" | mysql -u root -p .... Ahora estoy convencido de la seguridad aquí: ¿puede alguien que enumere todos los procesos ver la contraseña? Para verificar lo intenté con echo "test" | sleep 1000y el comando echo con el secreto no era visible en la salida de "ps aux"....

11
¿Por qué usarías EAP-TTLS en lugar de PEAP?

Como entendí, EAP-TTLS y PEAP comparten el mismo nivel de seguridad cuando se implementan en redes inalámbricas. Ambos solo proporcionan autenticación del lado del servidor mediante certificado. El inconveniente de EAP-TTLS puede ser el soporte no nativo en Microsoft Windows, por lo que cada...

11
mod_security - Límites de PCRE excedidos

Casi en cada solicitud recibo el siguiente error: Rule execution error - PCRE limits exceeded (-8): (null). Después de un montón de googlear, las únicas soluciones parecen ser a) Agregue lo siguiente en su httpd.conf SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 b) Agregue lo...

11
¿Qué son los límites de PCRE?

En ModSecurity hay PCRE limits exceedederrores. Sé que puedo solucionar esto estableciendo reglas como: SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 Pero, ¿qué están haciendo estas reglas realmente? ¿Qué significa el límite de recursión PCRE establecido en 150,000? ¿Qué agujeros...