Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: bitaziko en 4 Septiembre 2012, 06:37 am



Título: nessus scan log curioso?
Publicado por: bitaziko en 4 Septiembre 2012, 06:37 am
hola a todos ... vereis estoy empezando con esto de los exploit y vulnerabilidades, resulta que utilizando el nessus escanee una ip y me ha tirado el siguiente log (igual puede que este bien y no haya ningun problema ) pero me parecio un poco curioso

(http://img210.imageshack.us/img210/8483/puerto443.png)

tambien he de decir que el riesgo que marcaba era "Risk: Medium"

bueno solo quisiera saber vuestras opiniones acerca de este log para asi seguir aprendiendo
(tambien quiero agregar que lo poco he pude investigar sobre este servicio me acojono un poco) igual he leido lo que no era, pues como repito estoy empezando y mi meta es aprender

PD: no me  crucifiqueis por mi ignorancia  ;D , un saludo



Título: Re: nessus scan log curioso?
Publicado por: el-brujo en 4 Septiembre 2012, 12:41 pm
Busca información sobre https, ssl y aprende algode inglés, verás que no es tan grave, simplemente dice:

- Certificado SSL no debe estar firmado por una CA, pero sigue siendo válido a no ser que tengas una tienda
- Certificado auto firmado (es gratis firmado por uno mismo)
- Cifrados débiles (reconfigura el apache para cambiar el orden)