Cerca
Heus ací els resultats de la cerca.
Noms de pàgina coincidents:
Resultats de text complet:
- WordPress, webinar seguridad @web:security:wordpress
- 8.1 * robo credenciales/suplantación * fugas de información (logs de error que exponen información sensible) == Amanenazas * Malware y puertas tra... uerza bruta * inyección SQL * XSS * subidas de ficheros no controladas * secuestro de sesiones (no https o mal configurado) * redirecciones mali
- .htaccess rewrites (redirecciones) @web:apache:htaccess
- ki/$1 [r=307,L] </code> == 301 * redireccionar de una página a otra u otro dominio:<code apache> Re... nio.com/nuevo-directorio/ </code> * redirección de un subdirectorio + sus páginas:<code apache> Redi... ://www.dominio.com </code> * Redireccionar 301 (de técnicos de Colt): <code apache> RewriteEngine on rewriterule ^(.*)$ http://www.volvocars.com/es/sale
- .htaccess @web:apache:htaccess
- .4/expr.html]] == acceso directorios === control de acceso a carpetas * denegar acceso total a carp... ,deny deny from all </Files> </code> === listado de carpetas * carpetas navegables: <code apache>Op... ions FancyIndexing</code> * prevenir el listado de carpetas:<code apache>IndexIgnore *</code> === ... all </code> === negar indices no muestra listado de ficheros <code apache> Options -Indexes Indexigno
- Línea de Comando con Apache @web:apache
- = Línea de Comando con Apache == apachectl * start/stop -> arrancar y parar daemon (''service httpd ... * -f <conf-file-to-load> * -M -> ver el listado de módulos que carga * -t -> configtest * -S -> resumen de configuración de los VH == fichero configuración "típico" <code apache> <VirtualHost *:80> D
- WordPress multisite @web:security:wordpress
- ultisite-subdirectory me daba problemas a la hora de hacer login de nuevo en el administrador.</callout> - añadir **define( 'WP_ALLOW_MULTISITE', true );** en **wp-config.php** antes de ** %%/*%% ¡Eso es todo, deja de editar! Feliz blogging %%*/%% ** - en el panel, ir a la opción de *
- WORDPRESS @web:security
- ctivity Log * All in One WP Security * Asesor de Cookies * [[http://wordpress.org/extend/plugins... en Link Checker]] * Contact Form 7 (formularios de contacto sencillos) * Disable XML-RPC-API * E... uTube == sistemas * borrar ficheros y carpetas de instalación: * /readme.html * /wp-admin/i... UPLOADS o UPGRADE, permitiendo solo ciertos tipos de ficheros<code php .htaccess> # seguridad de subid
- Let's encrypt seedbox.torresegea.es @web:security:letsencrypt
- en ''sudo visudo'' para que no solicite password de sudo al ejecutarse * para próxima renovación (27/11/2018), hará el deploy de los certificados en ''/home/www/auth'', siguiendo las especificaciones de ''/etc/letsencrypt/renewal/seedbox.torresegea.es.... n ''/home/user/letsencrypt/certs'' y el contenido de este * al cambiar a docker, la cosa cambia... h
- certificados de seguridad (apache) @web:apache
- = certificados de seguridad (apache) == conceptos * .key -> fichero conteniendo clave privada de un certificado * .csr -> fichero de petición para certificar por una entidad certificadora -> Certi... Email Address: email * VIGILAR QUE LOS DATOS DE DOMINIO Y CERTIFICADO COINCIDAN Y QUE TENGAMOS AC
- Let's Encrypt @web:security
- s://www.adictosaltrabajo.com/2016/07/21/obtencion-de-certificados-con-lets-encrypt/]] == install <co... /live/<DOMAIN>/ </code> obtener los certificados de Let's Encrypt:<code bash> curl -s https://letsenc... /live/<dominio>''), que corresponden a las líneas de configuración de apache correspondientes: * cert.pem -> SSLCertificateFile * chain.pem -> SSLCert
- trabajar con desarrolladores @web:developers
- a y que no se puedan robar ni pisar, procederemos de la siguiente manera: * modificar SSHD para [[li... po principal el creado anteriormente y la carpeta de inicio anterior:<code>useradd -g grupo -d /home/p... isos necesarios y con autoarranque en cada inicio de máquina (''/etc/rd.c'' o similar) * por cada pr... r carpeta en ''/home/www'' (si es la carpeta ROOT de nuestros proyectos) * ''$ chmod g+ws o-r''
- Wordpress securizar @web:security:wordpress
- iente al trabajo a realizar - administrador no ha de ser el perfil por defecto para todos * quitar versión de WP, añadiendo una función en el fichero **functio... tps://unaaldia.hispasec.com/2022/12/gotrim-la-red-de-bots-que-busca-controlar-cuentas-de-administrador-de-wordpress.html]] * <code bash>wget https://<
- configuración apache @web:apache
- os * [[http://www.juliojosesanz.com/dos-modulos-de-seguridad-esenciales-para-apache-mod_security-y-m... [[http://yuniervp.bligoo.es/mejorar-la-seguridad-de-apache]] == httpd.conf, trucos * se pueden utilizar variables de entorno de BASH para configurar el apache, permitiendo tener una "plantilla" para usar en varios serv
- .htpasswd @web:apache
- asswd es el fichero donde se ponen las relaciones de usuario y contraseña. == generar === AuthType B... 2.0/es/howto/auth.html]] <- habría que mirar tema de grupos * ''$ htpasswd <opciones> <passfile> <us... * update automático del archivo, coge el pass de los parámetros: <code bash>htpasswd -b .htpasswd ... output por pantalla, no en fichero, coge el pass de los parámetros: <code bash>htpasswd -nb mate m2t3
- IPS & WAF @web:security
- = IPS & WAF == firewall * filtrado de paquetes a puertos == IPS * analiza contenido de paquete individual * niveles 4 a 7, dependiendo ... aquetes involucrados en una petición) * en caso de ver algo raro, cancela la conexión * vigila por IP y dentro de esto por URL == opciones * activar módulo en f
- day 2 : Database Selecting Methods @web:php:codeigniter
- ROM XXX');'' * ''$q->num_rows()'' <- número de rows devueltas * ''$q->result()'' <- hacer un recorrido foreach * todos los campos de la tabla XXX * ''$q = $this->db->get('XXX');'' * solos los campos seleccionados de la tabla XXX * ''$this->db->select('campo1,... segundo **?** por el segundo y así ... * uso de métodos codeigniter para hacer lo anterior