Archivo de la etiqueta: seguridad

Inotify – Monitorizando modificaciones en el sistema de ficheros

por | agosto 22, 2016

Normalmente cuando queremos monitorizar cambios en un sistema de ficheros siempre solemos encontrar como punto de referencia programas como AIDE, Tripwire o incluso RkHunter. En líneas generales estas utilidades tienen el objetivo de garantizar la integridad de determinados ficheros en nuestro sistema. Para ello realizan un hash de los mismos, estableciendo así una línea base… Leer más »

HTTPoxy – Anunciada vulnerabilidad de aplicaciones CGI escritas en Python, Go y PHP entre otros

por | julio 19, 2016

En realidad esta vulnerabilidad lleva desde hace 15 años entre nosotros, haciendo acto de presencia en marzo de 2001 por primera vez. Entonces se detectó en el módulo libwww-perl y se ha ido mitigando hasta el día de hoy en sus sucesivas apariciones: curl (abril de 2001), Ruby (julio de 2012), Nginx (noviembre 2013) y… Leer más »

Cuida las credenciales: aplicando sentido común al historial de la terminal

por | junio 4, 2016

Muchas veces lanzamos scripts con algún que otro parámetro que puede contener información sensible. Por ejemplo, puede ser una contraseña, un usuario o una cadena de conexión. El historial de la terminal recuerda toda la actividad de un determinado usuario. Tendremos que ser nosotros quienes apliquemos sentido común para mantener la seguridad del sistema. Pongamos… Leer más »