elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 456
21  Programación / Desarrollo Web / Re: Comportamiento grid y flexbox en: 2 Septiembre 2021, 03:22 am
Probablemente porque les estás dando un margen. Piensa en esto... estás creando un bloque flexible que por defecto tendrá el 100% de ancho de la ventana del navegador, por sobre eso le añades un margen, por ejemplo de 10 pixeles por lado, quiere decir que ahora tiene un ancho de 100% más 20px adicionales. Para evitar esto debes crear un margen interno y no uno exterior y eso se logra con un padding. También puede ser que el body tiene padding y el bloque flexible tiene 100% de nacho y eso se debe sumar al padding, todo va a depender de como esté programado tu código, si no podemos ver el código fuente va a ser dificil adivinar donde está el problema.

Saludos.
22  Programación / Desarrollo Web / Re: Modificar input en: 2 Septiembre 2021, 03:18 am
Pues el input si está bien escrito y las clases de estilo también, lo único que se me ocurre es que tu hoja de estilo no se está cargando, dale click derecho a tu sitio web y dale en ver código fuente y luego hazle click a la url de tu hoja de estilo para que veas si te está arrojando un error 404 o efectivamente aparece el contenido.

Saludos.
23  Programación / Desarrollo Web / Re: [Pregunta]: ¿Cómo se "cifra" el código fuente? en: 2 Septiembre 2021, 03:16 am
De todas maneras puedes abrir el inspeccionador del navegador y darle click al ícono de ordenar código, también es posible hacer depuración a cada ejecución de cada función en javascript.

En otras palabras, ocultar el código del lado del usuario no te va a servir de nada y si confías tu seguridad del lado del navegador entonces tienes un concepto equivocado, hay mil y un maneras de reversar código ofuscado o leyendolo directamente desde el DOM. Hay empresas que gastan millones de dolares en sistemas DRM para impedir que los usuarios le hagan ingeniería inversa a sus aplicaciones y al final terminan crackeados en menos de una semana.

Lo que realmente te debería importar es la seguridad del lado del servidor porque es lo único que podrás controlar, no le puedes decir a un navegador que impida modificar el código fuente o cambiar cookies, variables, etc porque es parte del control que tiene el usuario en su equipo personal, pero el servidor es de tu propiedad y nadie va a entrar a ver lo que hay dentro asi que es mejor que le des foco en como securizar tu servidor y tu aplicativo web en ves de intentar ocultar el código fuente del lado del usuario.

Saludos.
24  Programación / Desarrollo Web / Re: [Pregunta]: ¿Como escribir en un input con javascript? en: 2 Septiembre 2021, 03:10 am
Probablemente no te funcione porque no estás llegando al objeto, primero asegúrate de que document.getElementById('id_userLoginId') resuelva el objeto y que sea un input válido, prueba un console.log(). Por ejemplo, puede ser que tu escript se esté ejecutando antes del renderizado y por ende no esté llegando al input porque el input aun no está escrito, también puede ser que el campo no sea un input sino una división que por debajo rellena un input invisible. Primero verifica que estés llegando al objeto. ¿Estás usando greasymonkey?, si es así debes llamar al document onload como evento para que se ejecute después del renderizado.

Saludos.
25  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Que les parece Discourse para el foro? en: 6 Agosto 2021, 17:57 pm
Y si hacemos público este post y mo movemos del foro de colabs, aver que opina el resto de los usuarios?
26  Informática / Hardware / Re: es malo apagar y prender la pc seguido? en: 4 Agosto 2021, 17:00 pm
Un servidor no es aconsejable apagar a cada instante por muchas razones, por ejemplo, están diseñados de fábrica para soportar altas temperaturas, cuentan con chasis y hardware preparado para no apagarse en años, fuentes redundantes, etc.

Pero un pc de escritorio está diseñado para apagarse cuando lo dejas de usar, por lo cual por lo general (dependiendo de como lo armes) no tienen un chasis resistente o una fuente de poder que aguante dias completos encendido (a menos que sea una certificada de plata por lo menos). Por otro lado Windows para uso de hogar no está diseñado para estar encendido mucho tiempo, siempre que se requiere una actualización vas a ir necesitando reiniciar, en Linux es algo diferente pero es otra historia.

En resumidas, un pc de escritorio está hecho para apagarse cuando se deja de ocupar asi que no hay ningún problema que se apague, de hecho es sano mantenerlo apagado, no vas a desgastar el boton de encendido, pero en un servidor es una historia totalmente diferente, incluso los paneles delanteros tienen el botón de encendido cerrado con llave física.

Por otro lado, siendo mas directo con tu pregunta, de seguro que has escuchado por ahi la historia de que los componentes de una placa pueden sufrir de soldadura fria (que se quiebren por cambios bruscos de temperatura), pero en la práctica no es así, la soldadura de las placas madre modernas no son 100% estaño como el de una tv, son de una aleación que no solo soportan cambios bruscos de temperatura sino también algo de humedad. Si el ventilador de tu CPU falló y subió a 150º entonces es mejor apagar y esperar a que se enfrie porque el socket se puede desoldar, pero en caso contrario no hay problema porque dentro de un gabinete las temperaturas son controladas y no hay ninguna pieza que pueda afectar a la integridad de la placa.

Asi que no hay problema si lo apagas y lo enciendes varias veces en el día sin esperar.

Saludos.
27  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Que les parece Discourse para el foro? en: 3 Agosto 2021, 22:27 pm
Si vamos a proponer cambiar de sistema mejor propondría Vanilla: https://vanillaforums.com/en/software/ , aunque discourse tampoco es malo.

Es un software muy moderno, está construido en nodejs, tiene sus contenedores, usa separación de capas con microservicios y todo basado en apis, de hecho participa en HackerOne y me ha tocado hacerle revisiones de seguridad en varias ocasiones y es un sistema muy seguro y muy simple de administrar y bastante robusto.

Por otro lado, lo que use hackplayer o cualquier otro servicio medio viejo no es una buena referencia, en especial las comunidades de habla hispana, hoy en día se usan otros medios de comunicación pero si se desea mantener el foro entonces hay soluciones mas robustas como vanilla.

Yo no apostaría por ningún sistema hecho en php porque siempre vamos a tener el problema del uso de recursos desmedidos cuando vengan ataques ddos, php se hecha a memoria todo el framework del sistema cms por cada petición http, en cambio un lenguaje ejecutado en memoria como node, java o ruby consumen únicamente las funcionalidades necesarias y no tiene que cargar todo el core por cada petición, esto ahorra mucha memoria ram y hace que todo ande muchisimo mas rápido y no depende de la velocidad del uso de disco.

La instalación no es tan dificil, solo es cosa de descargar los paquetes y ponerlo a andar, se puede instalar de cero o usar el contenedor que tiene ya todo listo y configurado, se conecta a la db y ya.

http://pages.vanillaforums.com/demo-request-vanilla-forums?utm_source=vanilladocs&utm_medium=cta&utm_campaign=demo-request

Incluso puedes hacer que la gente ingrese autenticandose con su cuenta de google, facebook o github y así evitar el ingreso de bots:



Incluso puedes tener diferentes landpages, por ejemplo, una con noticias y otra con el foro o una con la pagina principal de bienvenida:



Por otro lado, si se opta por php preferiría phpbb porque es mucho mas facil de mantener y programar, su código está bien ordenado y es bastante seguro, funciona en base a hooks igual que wordpress, no necesitas modificar el core del sistema para aplicar mejoras de seguridad.
28  Foros Generales / Foro Libre / Re: Les dejé saludos desde el evento de ekoparty en: 2 Agosto 2021, 05:25 am
Yhojann Aguilera, el que presenta la ppt en el minuto 51 aprox, es la primera charla del evento, en el de xecurelabs es la primera persona que aparece conectado.
29  Foros Generales / Foro Libre / Les dejé saludos desde el evento de ekoparty en: 2 Agosto 2021, 05:01 am
Buenas, les dejé un asludo a toda la comunidad en la charla de la ekoparty por acá:
https://www.twitch.tv/videos/1103875842 (La charla comienza en 00:50:41 y termina en 1:35:00)

También les dejé otro saludo en una charla con Xecurelabs (algo más técnico) acá:
https://www.twitch.tv/videos/1104281456

Para los que quieran mas info sobre el tema:
https://foro.elhacker.net/foro_libre/iquestquien_dice_que_el_hacking_no_deja_dinero-t349117.0.html

Saludos.
30  Seguridad Informática / WarZone / Re: Nuevo hack nivel máximo de todo en: 23 Julio 2021, 20:54 pm
Hola, no sabía que había que pagar para usar el warzone.

Si buscas algo mas exigente puedes darle un vistazo a esto: https://app.hackthebox.eu/challenges/outrun
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines