Preguntas etiquetadas con security

33
¿Son seguros los certificados SSL autofirmados?

Quiero tener una conexión segura cuando inicio sesión en mi correo web, phpMyAdmin , etc. Por lo tanto, firmé mis propios certificados SSL con OpenSSL y le dije a Apache que escuchara en el puerto 443. ¿Es esto realmente seguro? ¿Todas mis contraseñas se envían realmente a través de una capa...

31
Asegurar servidores web PHP

Las aplicaciones PHP tienen reputación de tener problemas de seguridad superiores a la media. ¿Qué técnicas de configuración utiliza para asegurarse de que la aplicación sea lo más segura posible? Estoy buscando ideas como: Usando PHP / Suhosin endurecido Usando mod_security Deshabilitar...

31
Implicaciones funcionales de las diferencias en SSL y TLS

Sé que TLS es esencialmente una versión más nueva de SSL, y que generalmente admite la transición de una conexión no segura a segura (comúnmente a través de un comando STARTTLS). Lo que no entiendo es por qué TLS es importante para un profesional de TI, y por qué si tuviera la opción, elegiría...

30
Mejores prácticas de contraseña

Dados los eventos recientes con un 'pirata informático' que aprende y vuelve a intentar contraseñas de los administradores del sitio web , ¿qué podemos sugerir a todos sobre las mejores prácticas cuando se trata de contraseñas? use contraseñas únicas entre sitios (es decir, nunca reutilice una...

29
Bloquee el acceso de los empleados a la nube pública

Antes que nada, permítanme decir que esta no es mi idea y no quiero discutir si tal acción es razonable. Sin embargo, para una empresa, ¿hay alguna manera de evitar que los empleados accedan a los servicios de nube pública? En particular, no deberían poder subir archivos a ningún lugar de la...

29
Cómo asegurar un puerto PostgreSQL abierto

Entonces, esta es la situación. Parece que necesitamos tener un puerto TCP abierto 5432 para el mundo, donde un cliente tiene acceso a su base de datos PostgreSQL. Por razones obvias, no podemos decir simplemente "no", solo como último recurso. ¿Cuáles son los mayores problemas? ¿Cómo puedo...