LinuxParty
HNS publica una historia sobre el Web 2.0 y los nuevos vectores de ataque que se abren. Los gusanos de los tipos Yamanner, Samy, y Spaceflash están explotando frameworks AJAX del lado del cliente, y están proporcionando ataques y comprometiendo la información confidencial. (sigue...)
Leer más: Top 10 Web 2.0 Vectores de Ataque. Escribir un comentario
arpalert utiliza las direcciones ARP monitoreando en ayuda y previniendo conexiones no autorizadas en la red local. Si se detecta una conexión ilegal, un programa o un escript se lanza, que se podrían utilizar para enviar un mensaje alerta, por ejemplo.
FreeNX permite el superfast y acceso seguro a su Linux dondequiera en el mundo. Este HOWTO es una guía paso a paso para configurar el nxserver, generar llaves cifradas
Este howto te demostrará cómo almacenar a tus usuarios en LDAP y autenticar algunos de los servicios contra él. No mostrará cómo instalar los paquetes, pues es dependiente de la distribución/sistema, en su lugar se centrará en la configuración de todos los componenets necesitados para tener la autentificación de LDAP/usuarios. El howto asume que estás emigrando de una autentificación regular dpasswd/shadow, pero es también conveniente para la gente que lo hace desde cero.
Una lista de malos spiders y bots repugnantes vistos en mis diversos Web sites. La mayor parte de ellos no han hecho caso caso de www.robotstxt.org/wc/exclusion.html robots.txt estándar y de esta forma el correcto funcionamiento BOT, Más bien los que hay, se utilizan para cosechar direcciones del correo para enviar el Spam. (sigue...)
HowtoForge ha publicado un trabajo en grupo para demostrarte cómo almacenar a tus usuarios en LDAP y autenticar algunos de los servicios contra él. No demostrará cómo instalar los paquetes particulares, pues es dependiente de la distribución/del sistema, en su lugar se centrará en la configuración pura de (sigue...)
Algo así, será la nueva caracterísitica que google ofrecerá en su buscador para avisar de la posible descarga de malware desde ese lugar de internet a su ordenador. (sigue...)
DansGuardian es una herramienta Web para administrar las filtraciones del servidor proxy Squid. Filtra con métodos múltiples, incluidos, pero no "limitados a", phrase matching, file extension matching, MIME type matching, PICS filtering, y URL/domain blocking. Tiene la capacidad de cambiar la filtración por ciertos criterios incluyendo el username
Durante las últimas horas, se ha dado a conocer que los sistemas de gestión de blogs basados en WordPress son vulnerables ante ciertas condiciones de contorno no especificadas. ( sigue... )
Firewall Builder consiste en un GUI y un sistema de políticas recopiladas para varias plataformas y cortafuegos. Presta soporte a los usuarios para mantener una base de datos de objetos y permite la corrección a la política del cortafuegos con operaciones simples como arrastrar y soltar (drag and drop). El GUI y los recopiladores de la política son totalmente independientes, preve un modelo abstracto y constante sobre el mismo GUI para diversas plataformas. Soporta actualmente iptables, ipfilter, ipfw, OpenBSD pf, Cisco PIX, y FWSM. ( sigue...)
-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008