Cerca
Heus ací els resultats de la cerca.
Resultats de text complet:
- WordPress, webinar seguridad @web:security:wordpress
- = WordPress, webinar seguridad * Nominalia: [[https://www.escueladeinternet.com/]] * [[https://www... cleo WP * PHP -> versión > 8.1 * robo credenciales/suplantación * fugas de información (logs de ... exponen información sensible) == Amanenazas * Malware y puertas traseras * DDOS y fuerza bruta ... ontroladas * secuestro de sesiones (no https o mal configurado) * redirecciones maliciosas * ata
- WORDPRESS
- ttp://www.katharsix.com/la-seguridad-en-wordpress-algunos-consejos/]] * /vía: [[http://www.katharsix.com/la-seguridad-en-wordpress-algunos-consejos-ii/]] * [[web:security:wordpress... idad]] == trucos * obligar método https VS ftp al actualizar:<code php; wp-config.php>define('FS_METHOD', 'direct');</code> == recover & debugging *
- Let's Encrypt
- rypt.org/getting-started/]] * certbot * instalación: [[https://certbot.eff.org/docs/install.html]] * método manual: [[https://certbot.eff.org/docs/using.html#manual]] * renovación: * [[https://certbot.eff.o
- let's encrypt seedbox.torresegea.es @web:security:letsencrypt
- ' * OK, renueva certificados (pero no los actualiza en los directorios correspondientes) -> está e... do visudo'' para que no solicite password de sudo al ejecutarse * para próxima renovación (27/11/201... o las especificaciones de ''/etc/letsencrypt/renewal/seedbox.torresegea.es.conf'' -> habrá que comprob... que son accesibles por permisos y si es así, actualizar ''/home/www/conf/p2p'' para que use esos enla
- Let's Encrypt multidominio @web:security:letsencrypt
- sh COMMON_NAME=${1:-"landing.fidmag.org"} COMMON_ALT_NAME=${COMMON_NAME//./_} [[ ! -z ${COMMON_NAME}... main...\n" openssl genrsa 4096 > domain_${COMMON_ALT_NAME}.key openssl req -new -sha256 -key domain_${COMMON_ALT_NAME}.key -subj "/" -reqexts SAN -config <(cat /etc/ssl/openssl.cnf <(printf "[SAN]\nsubjectAltName=DNS:${COMMON_NAME}",DNS:www.brainpredict.com
- WordPress multisite @web:security:wordpress
- = WordPress multisite <callout type="warning" title="OJO!">En mi caso, configurando como multisite-sub... ra de hacer login de nuevo en el administrador.</callout> - añadir **define( 'WP_ALLOW_MULTISITE', true );** en **wp-config.php** antes de ** %%/*%% ¡Es... ramientas** -> **configuración de la red**, e instalar - realizar las modificaciones en **wp-config.
- Let's Encrypt (renovación DNS) @web:security:letsencrypt
- oder renovar los certificados a través DNS, hace falta usar un servicio que permita acceder a los regi... * Ejecutar <code bash>sudo certbot certonly --manual --manual-auth-hook /etc/letsencrypt/acme-dns-auth.py --preferred-challenges dns --debug-challenges -d "*.fidmag.org" -d
- IPS & WAF
- = IPS & WAF == firewall * filtrado de paquetes a puertos == IPS * analiza contenido de paquete individual * niveles 4 a 7, dependiendo * básico: 300 reglas * avanzado: 30000 reglas * problema con falsos positivos * + latencia == WAF * analiza
- Let's Encrypt wildcard @web:security:letsencrypt
- et/]] * [[https://dnschecker.org/#TXT/_acme-challenge.fidmag.org]] * [[https://mxtoolbox.com/SuperTool.aspx?action=txt%3a_acme-challenge.example.com&run=toolpage#]] * [[https://re... ados-lets-encrypt-y-haproxy-para-proxy-inverso-y-balanceo-de-carga-de-servicios/]] * [[https://disco... ]] == cli <code bash>sudo certbot certonly --manual --preferred-challenges=dns --email informatica@fi
- Wordpress securizar @web:security:wordpress
- = Wordpress securizar * Nominalia: [[https://www.escueladeinternet.com/]] == securizar * cambiar usuario "admin" * tener el WP actualizado * usar contraseñas fuertes * aplicar el perfil correspondiente al trabajo a realizar - administrador no ha de ser el perfil por defecto para todos * quitar versión d
- let's encrypt k0.vividumcodex.com @web:security:letsencrypt
- D}/data/certbot/www:/var/www/certbot \ nginx:1.15-alpine </code> <code bash run-certbot.sh> docker ru... .vivivumcodex.com/privkey.pem nginx.key</code> <callout type="warning" title="posible optimización" i... el volumen de let's encrypt en su ubicación "natural" -> /etc/letsencrypt, aunque lo ejecutemos en un ... desde la máquina host podemos verlo (servicio nativo) y/o mapearlo (contenedores) a placer</callout>