Re: [CentOS-es] Seguridad en CentOS+Apache+PHP+MySQL+Joomla

2010-02-11 Por tema Ernesto Celis
El día 11 de febrero de 2010 14:49, David González Romero escribió: > Al final mi pregunta va en dos sentidos: > > A- Hay alguna forma para saber quien escribió, y donde en el sistema de > archivos, especificamente en este directorio del /var/spool/cron. "Quien", va a ser difícil, existen diversa

Re: [CentOS-es] Seguridad en CentOS+Apache+PHP+MySQL+Joomla

2010-02-11 Por tema Carlos Bortolini Acurumo
Modsecurity es una extensión para Apache que te brinda varias acciones/opciones relacionadas con la seguridad del servidor web. http://www.modsecurity.org/ CARLOS BORTOLINI ACURUMO Ingeniero en Informática bortol...@gmail.com Teléfono: +591 347 4546 Móvil: +591 766 69617 Santa Cruz - Bolivia

Re: [CentOS-es] Seguridad en CentOS+Apache+PHP+MySQL+Joomla

2010-02-11 Por tema Black Hand
On Thu, 2010-02-11 at 15:49 -0500, David González Romero wrote: > B- Hay forma de endurecer las politicas de acceso a los directorios de > los virtualhost de apache y del tmp, y que no ejecuten codigo > arbitrariamente? hacer q esos directorios vayan a particiones dedicadas y montarlas con la o

[CentOS-es] Seguridad en CentOS+Apache+PHP+MySQL+Joomla

2010-02-11 Por tema David González Romero
Bien lista!! Tengo un amigo con una configuración como la del subject: CentOS+Apache+PHP+MySQL+Joomla. En los últimos tiempos descubrió algunos probelmas de seguridad los cuales dieron pie a que un atacante introdujera codigo dentro del sistema de archivo que se ejecutaba tanto con permisos de