elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:17  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Solicito consejos de seguridad para sitio en intranet?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Solicito consejos de seguridad para sitio en intranet?  (Leído 1,861 veces)
stribok

Desconectado Desconectado

Mensajes: 10



Ver Perfil
Solicito consejos de seguridad para sitio en intranet?
« en: 10 Junio 2011, 16:54 »

hola

He creado un sitio para intranet, esto con PHP y XAMPP, de este me calificaran el buen control de seguridad en el mismo, hasta ahorita las medidas que he tomado han sido:
1.- control de acceso, login. esto cifrando la clave me diante DES.
2.- tiempo de vida de sesion, utilizando variables de sesion.
3.- acceso al servidor por certificado.
4.- encriptacion de comunicacion con ssl.
"aunque aqui tengo el problema de que no se como hacer para evitar un SSLSTRIP."
5.-proteccion contra ataques XSS, injeccion sql.
6.-respaldo y restauracion de base de datos.
7.- redireccionamiento con archivo .HTACCESS, con este obligo a que el trafico solo sea por https.
8.-proteccion a RFI.

Que otros consejos me podrian dar en cuestion de seguridad?
y como decia.. ¿como puedo evitar el SSLSTRIP?
gracias de antemano  ;-)


« Última modificación: 10 Junio 2011, 17:41 por stribok » En línea

TeNer El no cAmiNo CoMo cAmiNo y La n0 liMiTaci0n coMo lImItaCi0n.
dimitrix


Desconectado Desconectado

Mensajes: 4.062



Ver Perfil WWW
Re: Solicito consejos de seguridad para sitio en intranet?
« Respuesta #1 en: 10 Junio 2011, 17:44 »

¿Cómo has evitado el XSS, SQLi e RFI?

Las variables de sesión, se guardan como Cookies, recuerda limpiar las cookies pues son fáciles de modificar...

También, depende de que es la aplicación tendrás que validar cada operación.

Por ejemplo, quizás no puedas robar una cuenta mediante XSS, pero a lo mejor puedes acceder a cualquier factura de cualquier usuario sin necesidad de XSS.

¿Entiendes?

EDITO: También no estaría mal tener varios usuarios SQL (con y sin permisos de escritura).

También si es algo que necesita mucha seguridad, puedes usar varias base de datos, por si acceden a una que no puedan acceder a otros datos (que se encuentre en otra base de datos).


« Última modificación: 10 Junio 2011, 17:46 por dimitrix » En línea




NoVaC

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Solicito consejos de seguridad para sitio en intranet?
« Respuesta #2 en: 17 Junio 2011, 12:43 »

¿que clase de gente tienes tu en la intranet que necesitas todo eso? :xD
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Solicito consejos de seguridad para sitio en intranet?
« Respuesta #3 en: 23 Junio 2011, 08:53 »

Creo que trabaja en alguna prisión informática
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.062



Ver Perfil WWW
Re: Solicito consejos de seguridad para sitio en intranet?
« Respuesta #4 en: 23 Junio 2011, 10:38 »

Yo veo bien que el chico haga eso...
Cuanto mas seguridad mas aprenderá.
En línea




Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 15.900


randomize@hotmail.es


Ver Perfil
Re: Solicito consejos de seguridad para sitio en intranet?
« Respuesta #5 en: 23 Junio 2011, 12:28 »



Cuanta más seguridad ponga, más aprenderá, eso es cierto.
En línea
EFEX


Desconectado Desconectado

Mensajes: 327


"Dinero Facil"


Ver Perfil WWW
Re: Solicito consejos de seguridad para sitio en intranet?
« Respuesta #6 en: 23 Junio 2011, 13:39 »

Bìen protegido, lo mas importante es estar asegurado contra inyecciònes SQL y XSS, por que un error nuestro (por que somos humanos y cometemos errores) compromete la seguridad de nuestro sitio.

Quizas este tema te interese.
PHP upload security by SH4V
http://foro.elhacker.net/nivel_web/php_upload_security-t277601.0.html
En línea


GITHUB: github.com/empirefx
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
consejos de seguridad para una red inalambrica casera
Redes
biarsi 2 464 Último mensaje 10 Febrero 2006, 00:16
por djsemao
Consejos para mi Auditoria de seguridad « 1 2 »
Hacking Wireless
Teleman 15 1,123 Último mensaje 7 Marzo 2006, 20:29
por Uxio
Consejos de seguridad para usuarios de Second Life
Noticias
wolfbcn 0 219 Último mensaje 17 Marzo 2007, 17:35
por wolfbcn
Consejos de seguridad para participar en redes sociales
Noticias
wolfbcn 0 307 Último mensaje 27 Noviembre 2008, 20:43
por wolfbcn
CONSEJOS DE SEGURIDAD DE PANDA PARA LAS VACACIONES
Seguridad
Sheu-Ron 0 723 Último mensaje 28 Julio 2009, 12:33
por Sheu-Ron
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines