|
 |
diumenge, 3 / juny / 2007 |
|
|
Publicació del NIST: Guidelines on Securing Public Web Servers. De moment és l'esborrany del document final, però ja és força útil. Són les recomanacions del NIST als responsables de servidors web d'organismes de l'administració nord-americana sobre les mesures de seguretat que cal tenir.
The following key guidelines are recommended to Federal departments and agencies for maintaining a secure Web presence.
Organizations should carefully plan and address the security aspects of the deployment of a public Web server.
(...)
Organizations often fail to consider the human resource requirements for both deployment and operational phases of the Web server and supporting infrastructure.
(...)
Organizations should implement appropriate security management practices and controls when maintaining and operating a secure Web server.
(...)
Organizations should ensure that Web server operating systems are deployed, configured, and managed to meet the security requirements of the organization.
(...)
Organizations should ensure that the Web server application is deployed, configured, and managed to meet the security requirements of the organization.
(...)
Organizations should take steps to ensure that only appropriate content is published on a Web site and that content is adequately protected from unauthorized alteration.
(...)
Organizations should ensure appropriate steps are taken to protect Web content from unauthorized access or modification.
(...)
Organizations should use active content judiciously after balancing the benefits gained against the associated risks.
(...)
Organizations must use authentication and cryptographic technologies as appropriate to protect certain types of sensitive data.
(...)
Organizations should employ their network infrastructure to help protect their public Web server(s).
(...)
Organizations should commit to the ongoing process of maintaining the security of public Web servers to ensure continued security.
|
| 15:42 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 També és divertit veure com es demana a tots els assistents que configurin el seu telèfon per tal de ser visibles... i d'aquesta forma permetre rebre informació (i que si algú està una miqueta avorrit, pugui llençar un atac).
|
| 15:33 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[The Hacker Webzine] Breaking News: Files From Google On the Streets. El problema era una configuració errònia de la protecció d'un directori i que permetia realitzar un escalat de directoris:
A large hole has been found inside Google's service: "the removal of websites tool" Earlofgrey reported about it today. There was not much info available, so I decided to check it out myself before it is plugged. Apparently it is a simple directory that wasn't protected, so we can traverse up their directory root and browse folders. A study gave me the impression this hole is unique, legit and not a honey pot. Now it can happen the best of the best that a directory becomes readable. But, one must never, ever, not in a million years, store your database connection info in a folder that can be viewed remotely. Like the www folder. Entre la informació accessible hi havia les contrasenyes d'un servidor MySQL.
Si us interessa donar-hi un cop d'ull, aquests són els fitxers.
Aquest problema de seguretat no és tant pels fitxers que s'han obtingut, com pel fet de que determinada informació era on no havia de ser. Això és especialment preocupant si pensem en la quantitat d'informació personal que té Google de la majora de nosaltres.
|
| 14:00 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Library Cats Map és una web que recull les biblioteques del món on hi ha presència felina... entenent com a tal que a la biblioteca hi viu un gat, hi ha una representació d'un gat (quadre, estàtua...).
Hi ha biblioteques d'arreu del món, a tots els continents... però cap als Països Catalans.
Per exemple, aquest és en Pero III que vivia a la Biblioteca de la Facultat de Veterinària de la universitat de Zagreb, a Croàcia.

|
| 13:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
© Copyright 1996-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
|
 |
 |
 |
 |
Contingut actualitzat
Categories
Darrers comentaris
Arxiu
Contingut antic
(ja no s'actualitza)
Versions anteriors
d'aquesta pàgina
|
 |
 |
 |
 |
|