systemadmin.es » Posts en la categoria Seguridad

Intrusión mediante PHP Shell

Una vez se tiene acceso a un sistema se suelen instalar herramientas para facilitar el trabajo. Las shells en PHP son herramientas casi tan completas como un webmin. Vamos a ver unos ejemplos:

[...]
Leer mas »

Carta de Google con un PIN

Para verificar ser el propietario de un determinado negocio Google ofrecía dos opciones:

  • Llamada telefónica
  • Carta

Mediante carta era más lento, pero a cambio obtenía alguna tontería de Google para enseñar a los amigos.

[...]
Leer mas »

Usar el firewall de Linux: iptables (II)

Para poder tener un firewall sencillo de mantener y no un conjunto disperso de reglas podemos crear chains reutilizables para agregarlas a diversos puntos del proceso o simplemente para agrupar parte de la lógica del filtrado.

[...]
Leer mas »

Mensajes de error en un banco

Resulta curiosa la cantidad de información que se puede sacar de un simple error:

Error en la aplicación web de un banco

Error en la aplicación web de un banco

[...]
Leer mas »

Estadísticas de las IPs atacantes en el hosts.deny de un servidor

Después de más de un año con un servidor configurado para almacenar en el /etc/hosts.deny el listado de todas las IPs que intentan acceder por fuerza bruta, ha llegado el momento de ver algunas estadísticas referentes a estos ataques.

[...]
Leer mas »

IPs en lugares públicos

Volviendo de Extremadura me pasé la estación de Atocha para coger el AVE. Curioseando por la zona de espera me fijé en detrás de las pantallas y tomé la siguiente foto:

IP detrás de una pantalla en Atocha

IP detrás de una pantalla en Atocha

[...]
Leer mas »