Duda Seguridad WEB

Tema en 'Informática - Tecnología' iniciado por Alon Ferreira, 23 Oct 2016.

  1. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.329
    Me Gusta:
    3.938
    Buenas chavalada.

    Últimamente me he interesado bastante en proteger mis webs hechas. Y he descubierto la fantástica distribución de Linux llamada Kali Linux.

    Viene con un montón de aplicaciones de inyecciones sql, auditorias, etc para seguridad. Y tengo un par de dudas:
    1. ¿Consejos básicos para proteger una web? Hasta ahora le doy caña al .htaccess con directivas que protegen la web, a parte de variables de escape, etc.
    2. ¿Si ataco por fuerza bruta o con inyecciones sql una web que no sea mia y sin el permiso expreso del dueño, puedo tener problemillas legales? Aunque no use la información de usuario y contraseña para hacer maldades.

    Si me dais consejos sobre el Kali Linux también os lo agradecería biggrin

    Grasiassss! ;)
     
    A alvaris le gusta esto.
  2. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.374
    Me Gusta:
    21.173
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    Para proteger una web, lo mejor es poner un cartel de "cuidado con el perro". :LOL:

    Eso se escapa, por mucho, de mis conocimientos. :( ;)
     
    A Alon Ferreira le gusta esto.
  3. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.329
    Me Gusta:
    3.938
    :descojon: Gracias de todas formas compañero ;)
     
  4. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.210
    Me Gusta:
    46.863
    A Alon Ferreira y Fran-120d les gusta esto.
  5. Adr-i813

    Adr-i813 Forista

    Registrado:
    8 Mar 2007
    Mensajes:
    2.476
    Me Gusta:
    132
    Ubicación:
    Madrid
    Si, y además es razonable. Si me pillas intentando arrancarte el coche a las malas solo para ver si puedo hacerlo, me vas a atizar si o si; aunque mi intención sea dejarte flores dentro.
     
    A Alon Ferreira le gusta esto.
  6. ElGarufo

    ElGarufo Forista

    Registrado:
    13 Jul 2011
    Mensajes:
    1.663
    Me Gusta:
    1.987
    Ubicación:
    Salmantino por levante
    Modelo:
    Z3 2.2
    Yo te diría firewall perimetral con protección tipo Web Application Firewall (CyberOam y Sophos ahora los usan...y otros más).

    Seguro que con Kali podrás hacer tests pero si lo que quieres es realmente seguridad mejor algo con motor propio que se va actualizando y no estar pendiente de todo eso.

    Y aun así ya sabemos que si los malos quieren....yo lo complementaria con ips/ids, todo depende de donde estén alojadas las webs
     
    A Alon Ferreira le gusta esto.
  7. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.329
    Me Gusta:
    3.938
    Entiendo :descojon:
     
  8. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.329
    Me Gusta:
    3.938
    Investigaré. Gracias!
     

Compartir esta página