Bienvenido a :: Todo-Linux.com ::
  Crear una cuenta Inicio Foros Tu Cuenta Enviar Noticias Top 15 Buscar
:: Todo-Linux.com
  • Inicio
  • Noticias
  • Enviar Noticias
  • Recomiéndanos
  • Alta/Configuración
  • Nuestro Top 15
  • FAQ
  • Miembros Todo-Linuxeros
  • Foro Todo-Linux
  • Todo-Linux en ingles
  • Listas de Correo
  • Formato PDA
  • Sección Manuales




    Test de Velocidad ADSL
    Nos enlazan desde... Contáctanos

  • Publicidad

    Todo-Linuxeros
    Usuario

    Password

    Codigo de Seguridad: Codigo de Seguridad
    Tipea Codigo de Seguridad


    Si aún no eres usuario de todo-linux puedes crear una cuenta
    · 119 curiosos
    · 0 todo-linuxeros

    eth1 314.66 kbit/s
    TLServer

    Almacén de ideas

    Telefonía
    [ Telefonía ]

    ·Un tipo de Islandia llama a Bush generando alarma de seguridad
    ·Más de 900 llamadas al día para escuchar las 'amables' voces de las operadoras
    ·Skype pierde el 50% de usuarios en Europa
    ·Skype gratuito para llamadas a teléfonos de red fija y móviles
    ·La Administración propone retirar el 60% de los teléfonos 800 denunciados
    ·Teléfonos espía
    ·El phishing llega al teléfono
    ·Telefónica lanza plan de precios por segundos y no sube ningún tipo de llamada
    ·Llamadas gratis desde el móvil en Alemania con Skype

    :: lawebdelostrucos.com
    ·claves empires
    ·como capturar a mew
    ·
    ·trucazo zona safari
    ·truco de gta vice city de pc
    ·como abrir las puertas de los 3 regirock en rubi
    ·COMO SACAR A REGICE
    ·como llevar a tus pokemons al nivel 100 o infinito
    ·como conseguir ha mew
    ·Tienes preguntas de los movimientos de alguien en Bloody Roar 2?

    Leer más...

    Tiras Cómicas

    Rulito el Freak..
    Tira Ecol
    Tira Ecol...

    Tira LH...

    Newsletter Todo-Linux
    Subscripción por email


    Powered by FeedBlitz


    Tuxhuellas



    Ventajas de usar Mod_Security sobre servidores Linux
    Enviado el Friday, 04 March a las 11:51:34 por ShaDoW

    Seguridad informática Hace unos meses os explicaba cómo securizar perfectamente vuestro apache a través de una joyita de aplicación llamada Mod Security. El otro día un buen amigo mio me preguntaba cómo funcionaba exactamente MS y como hacia para bloquear ataques de Sql Injection, Cross Scripting u otros muchos. (sigue..)

    Como podeis ver en la ilustración, el MS se comporta como un Firewall de Aplicación más. En el mercado existen muchisimos Firewalls de Aplicación de nivel 7 como por ejemplo, Hive, de la empresa S21Sec, o por ejemplo Netcontiuum que comercializa en España los amigos de VPN. Para seros completamente sinceros, (he probado estos Fw de nivle 7 y bastantes más), son excevisamente caros, y en la mayoria de los casos no merece la pena comprarlos ya que tenemos a Mod_Security para realizar todos estos trabajos.

    Para que os hagais una idea, un Fw de aplicacion a nivel 7 , como por ejemplo Hive, nos costaria (en su modalidad de cluster), unos 500.000 $, y tardarian en implementarlo en un entrorno como una pasarela de pago de PeopleSoft unos 5 meses. ¿Merece la pena?. Yo creo que no. Metiendo unas reglas buenas en nuestro MS, estudiando nuestra apliacion a proteger podemos hacer exactamente lo mismo que un FW de nivel 7. ¿No estais de acuerdo?. (Seguro que la gente de S21Sec o VPN.es, no lo está, como es normal).

    No me mal interpreteis, los productos comerciales de Hive o similares son alternativas muy interesantes para sitios donde la seguridad es vital, como por ejemplo una entidad bancaria o similar, donde yo nunca usaria Software libre como MS por muy bueno que sea, ya que, en situaciones como esa, tener a un equipo de profesionales ayudandote en todo es muy importante.

    La mayoria de estos productos comerciales, para justificar su elevado precio tambien ofrecen servicios de:
  • Firewall de nivel 7
  • Firewall de nivel 2-3
  • Balanceador de aplicación
  • Terminador SSL
  • WAT (Web Address Translation)
  • Web Cloacking
  • GAP

    En fin, lo dicho, a no ser que esteis administrando una entidad bancaria o similar, no os recomiendo ningun producto de estos, usar MS, que hace exactamente lo que necesitamos, tener un patron de bytes a buscar en cada cadena HTTP y si coincide bloquearla, redirigirla, alertar... ¿Lo habeis probado ya?

    Saludos, ShaDoW

  •  
    Enlaces Relacionados
    · Security
    · Más Acerca de Seguridad informática
    · Noticias de ShaDoW


    Noticia más leída sobre Seguridad informática:
    Espiando una red P2P


    Votos del Artículo
    Puntuación Promedio: 4
    votos: 1


    Por favor tómate un segundo y vota por este artículo:

    Excelente
    Muy Bueno
    Bueno
    Regular
    Malo



    Opciones

     Versión Imprimible  Versión Imprimible

     Enviar a un Amigo  Enviar a un Amigo


    "Registrate" | Entrar/Crear Cuenta | 1 Comentario | Buscar Discusión
    Puntos
    Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

    No se permiten comentarios Anónimos, Regístrese por favor

    Re: Ventajas de usar Mod_Security sobre servidores Linux (Puntuación 1)
    por Lvis-223 el Saturday, 05 March a las 16:45:50
    (Información del Usuario | Enviar un Mensaje)
    Gracias por la información, cada vez entran más ganas de probar Mod_Security.

    ;)




    Aviso Legal