Cerca
Heus ací els resultats de la cerca.
Noms de pàgina coincidents:
Resultats de text complet:
- WordPress, webinar seguridad @web:security:wordpress
- ridad-wordpress-hackeo]] == vulnerabilidades * en themes o plugins * en núcleo WP * PHP -> versión > 8.1 * robo credenciales/suplantación * fugas de información (logs de error que exponen información sensible) == Amanenazas * Malware
- let's encrypt seedbox.torresegea.es @web:security:letsencrypt
- = let's encrypt seedbox.torresegea.es == para próximas * probar método automático: ''certbot-auto renew'' * OK, renueva certificados (pero no los actualiza en los directorios correspondientes) -> está en CRON * añ
- .htaccess rewrites (redirecciones) @web:apache:htaccess
- [[http://deteresa.com/redireccion-301/]] hay que tener el mod_rewrite activo <code apache> Options +FollowSymlinks RewriteEngine on </code> <code apache> RedirectMatch permanent ^/(.*) http://<url>/$1 </code> == zxc.cat <code apache> RewriteEngine on RewriteRule ^wiki.*$ https://miguelangel.t
- .htaccess @web:apache:htaccess
- chero .htaccess tan pequeño como pueda ser * comenta y organiza correctamente el fichero .htaccess * añade la opción [L] a las páginas finales, para d... irle al servidor que no procese más reglas - como en hotlinking * el fichero .htaccess tienen herencia en las carpetas, ojo con el fichero en el raiz
- Let's Encrypt @web:security
- = Let's Encrypt == info * [[https://eff-certbot.readthedocs.io/en/stable/using.html|User Guide]] * [[https://letsencrypt.org/getting-started/]] * certbot * ins... //certbot.eff.org/docs/using.html#manual]] * renovación: * [[https://certbot.eff.org/docs/us
- WORDPRESS @web:security
- * /vía: [[http://www.katharsix.com/la-seguridad-en-wordpress-algunos-consejos/]] * /vía: [[http://www.katharsix.com/la-seguridad-en-wordpress-algunos-consejos-ii/]] * [[web:secur... ress/disable-a-wordpress-plugin/]] * ''wp-content/plugins'', rename * DBB -> wp-options -> active_plugins * DEBUG:[[https://wordpress.org/suppor
- certificados de seguridad (apache) @web:apache
- dad (apache) == conceptos * .key -> fichero conteniendo clave privada de un certificado * .csr -> fichero de petición para certificar por una entidad certificadora -> Certificate Signing Request * .crt -> fichero firmado por la entidad certificadora, para instalar en el webserver
- virtualhost examples @web:apache:vhost
- ServerName landing.fidmag.org Redirect permanent / https://landing.fidmag.org/ </VirtualHost> <Vi... verName new.landing.fidmag.org Redirect permanent / https://new.landing.fidmag.org/ </VirtualHost>... verAlias www.brainpredict.com Redirect permanent / https://brainpredict.com/ </VirtualHost> <VirtualHost *:80> ServerName cursoneuroimagen.com ServerAlias www.cursoneuroimagen.com
- Let's Encrypt multidominio @web:security:letsencrypt
- = Let's Encrypt multidominio <code bash; first-setup.sh> #!/bin/bash COMMON_NAME=${1:-"landing.fidmag... -z ${COMMON_NAME} ]] && { echo -e "Creating letsencrypt directory...\n" mkdir -p /etc/letsencrypt/live/${COMMON_NAME} #openssl genrsa 4096 > account.key echo -e "Generating .key & .csr for dom
- let's encrypt k0.vividumcodex.com @web:security:letsencrypt
- = let's encrypt k0.vividumcodex.com == resumen * montado sobre 2 contenedores diferentes * nginx * certbot == scripts <code bash run-nginx.sh> docker run \ -it \
- openssl @web:security
- = openssl * [[linux:certificados:cayotros|]] * [[https://www.sslshopper.com/article-most-common-openssl-commands.html]] == utils * Remove a passphrase from a private key:<code bash>openssl rsa -in privateKey.pem -out newPrivateKey.pem ... a Certificate Signing Request (CSR):<code bash>openssl req -text -noout -verify -in CSR.csr </code>
- .htpasswd @web:apache
- = .htpasswd es el fichero donde se ponen las relaciones de usuario y contraseña. == generar === AuthType Basic * [[http://www.htaccesstools.com/htpasswd-generator/]] * [[http://httpd.apache.org/docs/2.0/e... muestra resultado ''stdout'' * -m Force MD5 encryption of the password (default). * -d For
- Línea de Comando con Apache @web:apache
- est'' ) * graceful -> recargar la configuración en caliente * status * fullstatus == httpd * -f <conf-file-to-load> * -M -> ver el listado de m... los que carga * -t -> configtest * -S -> resumen de configuración de los VH == fichero configurac... co" <code apache> <VirtualHost *:80> DocumentRoot "/var/www/systemadmin.es/htdocs" Dir
- configuración apache @web:apache
- ): * ''ServerSignature Off'' * ''ServerTokens Prod'' * securizar galletas (via https) para evitar XSS * en ''/etc/php5/apache2/php.ini'', cambiar estas dos ... cure = True'' * modificar ''/etc/apache2/mods-enabled/headers.load'': * ''Header edit Set-Co... /www.juliojosesanz.com/dos-modulos-de-seguridad-esenciales-para-apache-mod_security-y-mos_qos/]] * m
- WordPress multisite @web:security:wordpress
- ss multisite <callout type="warning" title="OJO!">En mi caso, configurando como multisite-subdirectory... daba problemas a la hora de hacer login de nuevo en el administrador.</callout> - añadir **define( 'WP_ALLOW_MULTISITE', true );** en **wp-config.php** antes de ** %%/*%% ¡Eso es todo, deja de editar! Feliz blogging %%*/%% ** - en el panel, ir a la opción de **herramientas** -> *