Seguretat

De Cacauet Wiki
La revisió el 21:20, 3 des 2016 per Enric (discussió | contribucions) (Es crea la pàgina amb «Sobre seguretat hi ha moltes coses a dir, en especial en un món totalment interconnectat com és la Internet. Mostrem un resum de certs temes rellevants a tenir en co...».)
(dif) ← Versió més antiga | Versió actual (dif) | Versió més nova → (dif)
Salta a la navegació Salta a la cerca

Sobre seguretat hi ha moltes coses a dir, en especial en un món totalment interconnectat com és la Internet. Mostrem un resum de certs temes rellevants a tenir en compte per protegir els nostres servidors.


SQL Injection

Atacs a través del codi PHP de les nostres aplicacions web.

Feu-li un cop d'ull a l'article SQL injection.


Seguretat en serveis

La aplicació per Linux més coneguda per protegir el nostre servidor és Fail2Ban, que monitoritza els arxius de log dels nostres serveis i, en cas d'activitat sospitosa (intents no exitosos d'autenticar-se en un servei) prohibeix (ban) l'accés a aquest durant un temps (per defecte 10 minuts). Això redueix dràsticament la capacitat dels pirates per fer atacs de força bruta i variants com els diccionaris.

Uns bons tutorials de DigitalOcean per ficar-se en el tema: