+ Reply to Thread
Results 1 to 10 of 10

Thread: COnsejos para Seguridad (Necesito ayuda)

  1. #1
    rozzotto13 is offline x10Hosting Member rozzotto13 is an unknown quantity at this point
    Join Date
    Oct 2008
    Posts
    3

    Question COnsejos para Seguridad (Necesito ayuda)

    Saludos amigos. Abro este tema para que me den consejos para mejorar la seguridad de mis sitios web ya que la verdad no tengo mayor idea al respecto de eso.

    Por sus consejos muy agradecido.

  2. #2
    kraqen11's Avatar
    kraqen11 is offline Retired kraqen11 is an unknown quantity at this point
    Join Date
    Oct 2008
    Location
    En la Isla
    Posts
    997

    Re: COnsejos para Seguridad (Necesito ayuda)

    usa codigos anti-spam(son esas letras en una imagen para el registro)
    My web: ociomaniacos

  3. #3
    pedromalito is offline x10Hosting Member pedromalito is an unknown quantity at this point
    Join Date
    Dec 2008
    Posts
    6

    Re: COnsejos para Seguridad (Necesito ayuda)

    Bueno pues seguridad respecto a que?, sobre seguridad web , te recomiendo si usas php utilices funciones para parsear html que es introducido en formularios o por metodos GET y POST

  4. #4
    eliasr's Avatar
    eliasr is offline x10 Lieutenant eliasr is an unknown quantity at this point
    Join Date
    Jan 2008
    Location
    Mexico
    Posts
    345

    Re: COnsejos para Seguridad (Necesito ayuda)

    Si, claro, hay que ser un poquito mas especificos con eso de seguridad, en que partes o aspectos, intercambio de informacion, spam, ataques; o cuales crees que son las debilidades.

    O pon aqui el link a tu pagina para echarle un hojo.
    Programacion en estado de ebriedad
    --
    elias.exofire.net------------------Desktop--------------------Ellen Page
    ||

  5. #5
    evigra is offline x10 Sophmore evigra is an unknown quantity at this point
    Join Date
    Jan 2008
    Location
    Colima, Mexico
    Posts
    242

    Re: COnsejos para Seguridad (Necesito ayuda)

    mira...
    si utilizas BD venifica que no puedan manejar la insercion de SQL
    tambien verifica que no puedan agregar codigo en lo que ejecutes...

    un libro de visitas si no esta bien programado
    pueden meterte codigo java, html

    y saca conclusiones que crees que puedan hacer
    Recuerden...
    Dios nos dio el 0 y el 1 para que programemos al mundo
    Mi pasion, ustedes la conocen como programacion...

  6. #6
    rozzotto13 is offline x10Hosting Member rozzotto13 is an unknown quantity at this point
    Join Date
    Oct 2008
    Posts
    3

    Re: COnsejos para Seguridad (Necesito ayuda)

    Gracias por los consejos.

    Para ser más especifico me refiero a ataques, que no se puedan meter y botarme la página.

    Saludos.

  7. #7
    kraqen11's Avatar
    kraqen11 is offline Retired kraqen11 is an unknown quantity at this point
    Join Date
    Oct 2008
    Location
    En la Isla
    Posts
    997

    Re: COnsejos para Seguridad (Necesito ayuda)

    si tienes una db mira que no se puedan crear... codigo o claves (no me acuerdo como se llama) y sacar la contra
    Los scripts (programas como phpbb, Mybb, joomla...) normalmente tienen mods para eso, busca en las paginas correspondientes
    My web: ociomaniacos

  8. #8
    eliasr's Avatar
    eliasr is offline x10 Lieutenant eliasr is an unknown quantity at this point
    Join Date
    Jan 2008
    Location
    Mexico
    Posts
    345

    Re: COnsejos para Seguridad (Necesito ayuda)

    Code Injection:

    Eso es cuando un usuario puede enviar codigo ejecutable a tu pagina por ejemplo con SQL, o PHP. Imagina que en una pagina pides el nombre de usuario, y que una funcion (ej. PHP) reciba la info y la ponga en una sentencia sql y la ejecute. Pero el que ataca en vez de mandar un nombre manda una sentencia SQL para borrar tus datos o toda tu base de datos.

    Lgicamente el atacante tiene que tener en cuenta que si por ejemplo tu tienes tu sentencia asi

    insert in usuarios values ('$nombre');

    debe de incluir codigo para manejar tus sentencias, podria mandar algo asi en la forma.

    'hack' , 'hack'); drop database; insert into hack values(''

    y si eso lo pegas en tu sentencia sql

    insert in usuarios values ('hack' , 'hack'); drop database; insert into hack values('');

    Como se ve despues de agregar un usuario inyecta codigo para borrar tu base de datos, despues (tercera instruccion) solo crea un comando para que la sentencia pase como SQL valido, por que fallara ya que no hay tabla hack, de hecho nisiquiera hay base de datos.

    Soluciones hay muchas, casi todos los lenguajes manejan funciones del estilo "preparar" que verifica que no se pase codigo al codigo, solo debes de darle una leida a la documentacion del lenguaje que uses.

    -----

    Spam o spambot.

    Son robots encargdos de generar basura en tu sitio, por ejemplo si tiene una encuesta o un libro de visitas, estos programas automatizados mandan mensajes al libro de visitas, saturandolo, y podiendo desencadenar otros problemas, como uno mas adelante.

    Por ejemplo si tienes una encuesta que recibe info por medio de un GET, osea pasando la informacion por URL, basta con hacer una programita que mande a tu pagina la url.

    http://ejemplo.com/encuesta.php?id=234&opcion=10

    Esto lo metes en un ciclo infinito y listo, tendras miles de votos extra.

    Los puedes evitar con las herramientas captcha (Completely Automated Public Turing test to tell Computers and Humans Apart), esas herramientas en las que tienes que poner letras, y que el usuario ademas de mandar las opciones, mande las letras.

    O dando un limite para volver a votar o enviar informacion.

    -----

    Dos o DDos:

    Son ataques en los que usan tu pagina para realizar soliticudes al servidor en gran cantidad, empiezas a usar muchos recursos del servidor y te acabas el ancho de banda o sobrepasas la carga de CPU y x10hosting te suspende, o el servidor truena.

    Esto sucede mas cuando solicitamos informacion en formularios, que es cuando se le exige mas al servidor, ya sea procesando la informacion, almacenandola, re-enviandola, etc.

    Estos ataques deben de ser masivos, los DDoS por ejemplo, son distribuidos, osea que se ejecutan en muchisimas computadoras al mismo tiempo.

    Los puedes evitar si haces paginas ligeras, con poca carga del servidor, usando captcha, etc.

    ----

    Nota: Las SQL tal vez esten mal, solo las use para ilustrar mi punto. Los ejemplos son muy chafas, hay que leer para poder hacerlo bien. Ademas los servidores tienes protecciones aparte de las que nosotros damos.
    Last edited by eliasr; 02-19-2009 at 04:40 PM. Reason: agrega informacion
    Programacion en estado de ebriedad
    --
    elias.exofire.net------------------Desktop--------------------Ellen Page
    ||

  9. #9
    evigra is offline x10 Sophmore evigra is an unknown quantity at this point
    Join Date
    Jan 2008
    Location
    Colima, Mexico
    Posts
    242

    Re: COnsejos para Seguridad (Necesito ayuda)

    pues esa es la idea...
    algo asi es la inyeccion de SQL
    Recuerden...
    Dios nos dio el 0 y el 1 para que programemos al mundo
    Mi pasion, ustedes la conocen como programacion...

  10. #10
    papichulo_carioco's Avatar
    papichulo_carioco is offline Community Advocate papichulo_carioco is an unknown quantity at this point
    Join Date
    Oct 2008
    Location
    España
    Posts
    1,419

    Talking Re: COnsejos para Seguridad (Necesito ayuda)

    Un consejo que por evidente puede parecer estúpido:
    No facilitéis vuestras pass a cualquiera (yo diría que a nadie)
    Cambiad la pass de admin (al menos una vez al mes) de esa forma dificultáis la labor de los lamers (los hackers que lo son no hacen daño, ni presumen de serlo, jejeje)
    Mantened actualizado vuestro sistema de foros (si los teneis)
    Si lo que teneis es una pagina web sólamente, validar los codigos (html, php, css..) que utiliceis para evitar errores que puedan ser aprovechados por esos lammers.
    Y desde luego seguid los consejos que os han dado abajo los compañeros, sobre todo los encaminados a evitar ataques DOS y DDOS y la injección SQL, son los ataques más peligrosos.
    Ah, se me olvidaba. Procurad hacer copias de seguridad de vuestra base de datos y de vuestro foro a diario. De esa forma, en caso de que fallen todas nuestras precauciones, siempre podremos restaurar nuestro sitio en cuestion de minutos sin provocar demasiado estropicio, Saludos :naughty:
    Dar Reputacion es saber agradecer



+ Reply to Thread

Similar Threads

  1. Mejorar Posicionamiento en Google -Cap2.-
    By OttoX in forum Tutoriales
    Replies: 13
    Last Post: 05-16-2012, 09:24 AM
  2. Consejos para buscar en Google
    By DolarBux in forum Tutoriales
    Replies: 7
    Last Post: 09-15-2008, 07:39 PM
  3. Ayuda para instalar ionCube loader
    By max2017 in forum Soporte
    Replies: 2
    Last Post: 07-03-2008, 01:08 PM
  4. Replies: 12
    Last Post: 04-10-2008, 06:47 PM

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
x10hosting free hosting for the masses
dedicated servers