elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP) (Moderador: kub0x)
| | | |-+  Seguridad en Servidor
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Seguridad en Servidor  (Leído 5,380 veces)
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Seguridad en Servidor
« Respuesta #10 en: 22 Septiembre 2011, 02:21 am »

A lo que me refiero es que la aplicación sea web, una página web, con eso tienes la interfaz, la lógica y la base de datos en el mismo servidor, no hay información que viaje de un sitio a otro y por lo tanto es más sencillo securizarla.


Saludos


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
.::IT::.

Desconectado Desconectado

Mensajes: 167



Ver Perfil
Re: Seguridad en Servidor
« Respuesta #11 en: 22 Septiembre 2011, 06:02 am »

Imaginemos un web services que contiene un webmethod  llamado login, al cual le envias el usuario y password de tu aplicación este webmethod te devuelve un hash el cual usaras para consumir los demás webservices encargados de procesar determinados datos que le envíes,
Y como enviar el  hash?? Pues por medio de los soapheader
http://msdn.microsoft.com/en-us/library/77hkfhh8%28v=vs.71%29.aspx
Ahora ya tienes tu aplicación con los cálculos en el servidor y el cliente los consume usando un usuario y login, bueno así lo hago Yo.

Saludos!!!


« Última modificación: 22 Septiembre 2011, 06:07 am por .::IT::. » En línea

Simplemente .::IT::.
FCOSTA

Desconectado Desconectado

Mensajes: 139


Ver Perfil
Re: Seguridad en Servidor
« Respuesta #12 en: 22 Septiembre 2011, 23:55 pm »

Si, Novlucker. Ahora si te he entendido perfectamente. Gracias por tu aclaración.
Pero para hacer eso, necesito……

1.- Cambiar la interface de la pantalla de entrada de números.
(Una pantalla realizada en VB, no es igual que una realizada en ASP (o al menos yo no se como hacer que me queden iguales))

2.- Pasar todo el código desde VB a ASP.
Por eso pensaba compilarla en un EXE y hacer que corriera con el ASPEXEC y me ahorraba un monton de trabajo, y problemas.

Y mi primer post era para preguntar si asi la cosa quedaba segura o no.

PARA IT
Si señor. Eso es precisamente lo que estoy “madurando”.
Y me viene muy bien tu respuesta para hacer una pregunta……

El 90% de las Web que hay en Internet, te exigen que te REGISTRES para poder responder o entrar en ellas. (Igual que esta “El Hacker”)

Eso significa que dentro de la web hay una base de datos con nuestros nombres y contraseñas. (¿cierto?).

Y que la web consulta esa BBD cada vez que Alguien se conecta a ella (¿cierto?)

Si eso lo usan el 90% de las web que hay en Internet, es que el código para hacer eso en ASP (o PHP) tiene que ser casi “publico” ¿Sabeis donde puedo encontrarlo?
 
Para no convertir esta respuesta en un ladrillo (que ya lo es). Cuando tenga el código ya os explicare la idea que he tenido. Y esa si es segura.

Saludos

 
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Seguridad en un servidor
Desarrollo Web
Cergath 0 1,733 Último mensaje 3 Julio 2010, 22:39 pm
por Cergath
[MOD] ayuda con seguridad de servidor en ubuntu
GNU/Linux
Kein_ZkN 2 2,303 Último mensaje 14 Febrero 2012, 19:10 pm
por BrusBilis
Recomendaciones de Seguridad en Servidor y Red
Seguridad
peib0l 4 3,103 Último mensaje 21 Agosto 2012, 02:20 am
por r32
Tresorit, un servidor de almacenamiento que cuida la seguridad
Noticias
wolfbcn 0 1,226 Último mensaje 28 Septiembre 2013, 02:06 am
por wolfbcn
Dudas con seguridad en un servidor WEB
Seguridad
LaraLaredo 2 2,179 Último mensaje 18 Febrero 2015, 17:14 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines