Archive for the ‘Seguridad’ Category

NRPE, Nagios Remote Plugin Executor

Martes, Agosto 25th, 2009 1,016 views

NRPE es un addon para Nagios que permite monitorear nodos remotos lanzando chequeos a través de él y ejecutando remotamente los plugins que incluye Nagios u otros que vayamos añadiendo. A muchos os vendrá a la cabeza el plugin check_by_ssh. Bien pues su finalidad es muy parecida pero al ser ...

Proteger directorios web con autenticación en Apache

Martes, Agosto 18th, 2009 176 views

En muchos sitios he visto como proteger directorios web en un servidor Apache por medio de htaccess. El tema es que por defecto, en Apache, la directiva AllowOverride no la vamos a encontrar en none y con esta asignación el servidor va obviar el fichero htaccess, con lo cual nuestro ...

Baneando a los malos: Ataques a ssh vs fail2ban

Viernes, Agosto 7th, 2009 100 views

La función principal de fail2ban es banear las ips de los hosts que están intentando abrir una brecha de seguridad en nuestro sistema. Fail2ban determina que ips están tocando los eggs examinando logs y banea las ips que hacen demasiados intentos de acceso fallidos o cualquier otra acción ...

ModSecurity vs Wordpress 2.8

Martes, Julio 28th, 2009 36 views

La instalación de ModSecurity ha provocado algunos problemas en la funcionalidad de Wordpress debido a su férrea configuración estándar. El primer problema que he encontrado es que no me permitía pasar el login por POST. Al intentar logarme me indicaba que el método POST no estaba implementado y me mostraba un ...

Publicada Wordpress 2.8.2

Lunes, Julio 20th, 2009 8 views

Con aún calentita la versión 2.8.1 ha sido publicada la versión 2.8.2 de Wordpress que resuelve una vulnerabilidad XSS en el panel de administración. Parece ser que las urls de los comentarios no estaban debidamente saneadas y podría causar una redirección a otro sitio. Más info y descarga en el sitio ...