Duda Seguridad WEB

Alon Ferreira

Forista Legendario
Registrado
5 Ago 2009
Mensajes
14.329
Reacciones
3.938
Buenas chavalada.

Últimamente me he interesado bastante en proteger mis webs hechas. Y he descubierto la fantástica distribución de Linux llamada Kali Linux.

Viene con un montón de aplicaciones de inyecciones sql, auditorias, etc para seguridad. Y tengo un par de dudas:
  1. ¿Consejos básicos para proteger una web? Hasta ahora le doy caña al .htaccess con directivas que protegen la web, a parte de variables de escape, etc.
  2. ¿Si ataco por fuerza bruta o con inyecciones sql una web que no sea mia y sin el permiso expreso del dueño, puedo tener problemillas legales? Aunque no use la información de usuario y contraseña para hacer maldades.

Si me dais consejos sobre el Kali Linux también os lo agradecería biggrin

Grasiassss! :guiño:
 

McClane

Moderador Informática
Moderador
Miembro del Club
Modelo
2 E30, 1 E39
Registrado
20 Jul 2006
Mensajes
44.520
Reacciones
24.517
Para proteger una web, lo mejor es poner un cartel de "cuidado con el perro". :LOL:

Eso se escapa, por mucho, de mis conocimientos. :( :guiño:
 

Adr-i813

Forista
Registrado
8 Mar 2007
Mensajes
2.476
Reacciones
132
  1. ¿Si ataco por fuerza bruta o con inyecciones sql una web que no sea mia y sin el permiso expreso del dueño, puedo tener problemillas legales? Aunque no use la información de usuario y contraseña para hacer maldades.

Si, y además es razonable. Si me pillas intentando arrancarte el coche a las malas solo para ver si puedo hacerlo, me vas a atizar si o si; aunque mi intención sea dejarte flores dentro.
 

ElGarufo

Forista
Modelo
Z3 2.2
Registrado
13 Jul 2011
Mensajes
1.737
Reacciones
2.149
Yo te diría firewall perimetral con protección tipo Web Application Firewall (CyberOam y Sophos ahora los usan...y otros más).

Seguro que con Kali podrás hacer tests pero si lo que quieres es realmente seguridad mejor algo con motor propio que se va actualizando y no estar pendiente de todo eso.

Y aun así ya sabemos que si los malos quieren....yo lo complementaria con ips/ids, todo depende de donde estén alojadas las webs
 

Alon Ferreira

Forista Legendario
Registrado
5 Ago 2009
Mensajes
14.329
Reacciones
3.938
Yo te diría firewall perimetral con protección tipo Web Application Firewall (CyberOam y Sophos ahora los usan...y otros más).

Seguro que con Kali podrás hacer tests pero si lo que quieres es realmente seguridad mejor algo con motor propio que se va actualizando y no estar pendiente de todo eso.

Y aun así ya sabemos que si los malos quieren....yo lo complementaria con ips/ids, todo depende de donde estén alojadas las webs
Investigaré. Gracias!
 
Arriba