upps.... lo siento, no me había fijado en la fecha del post

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúNo tienes permitido ver enlaces. Registrate o Entra a tu cuentaTipo de información? Cualquier tipo de información que se pueda almacenar en 4Kb que es el tamaño máximo permitido para una cookie. Las aplicaciones web suelen establecer cookies en sus clientes para muchas cosas, como por ejemplo, conocer las preferencias del usuario o simplemente para evitar cargar demasiado la sesión del servidor con información que se puede almacenar en el cliente.
buenas noches a todos, alguien sabra que tipo de informacion puedo sacar de una cookie y como hacerlo
gracias por todo
saludos
No tienes permitido ver enlaces. Registrate o Entra a tu cuentaQue un usuario pueda entrar legitimo pueda entrar, creo que se da por hecho, sin embargo si que es de sentido común establecer políticas de acceso robustas, como forzarle a cambiar su contraseña cada X tiempo o utilizar mecanismos más seguros de acceso (como por ejemplo uso de autenticación por clave pública) entre otras cosas. Desde mi punto de vista, eso si que es de sentido común (por parte de los sysadmin, obviamente).
como has dicho, sería interesante que el usuario no tenga permisos aunque entre, pero que pueda o no entrar ya no es cosa de sentido común.
CitarCorrecto, ese siempre va a ser el objetivo y para ello es necesario tener controles lo suficientemente robustos, así como sysadmins competentes.
es que eso es lo que me interesa, que no intente hacer las webs seguras, simplemente que si entran, no tengan nada que hacer y la detención lo mas rápido posible.
No tienes permitido ver enlaces. Registrate o Entra a tu cuentaLo siento, pero no estoy de acuerdo, en esos casos con mayor razón se necesita "sentido común" y ser muy metódico, principalmente porque de antemano sabemos que es muy probable que un atacante pueda acceder al servidor utilizando una aplicación vulnerable. Los sysadmin no van a poder lidiar con todos los errores de programación y las vulnerabilidades que dichos errores pueden acarrear, sin embargo, teniendo eso en mente, si que es responsabilidad del sysadmin "enjaular" cualquier tipo de acción maliciosa limitando al máximo su posible impacto, para eso existen los entornos chrooted.
Sentido común no sirve cuando eres proveedor de Alojamiento web, y la mayoría de los clientes son empresas que tienen webs muy muy vulnerables.
Actualmente en los servidores que tenemos, nos avisa ya los sysadmin de estas cosas, dado que dinahosting al tener el panel propio no te da acceso al servidor. Pero estamos cogiendo algún que otro servidor sin administrar para clientes específicos y nos gustaría tenerlos bastante seguros.
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
alguien sabe de alguna web/tool que estee activa/online/funcionando para hacer REVERSE DNS? e intentado con varias pero no aparecen bien los resultados en algunas ni aparecen resultados...