Principal | Buscar | Contacto | Mapa |  
Menú
 Principal
 
Agregar Favoritos
 Buscar en el Sitio
 Categorías
 Condiciones Uso
 Enlace Roto
 Estadísticas
 Google Groups
 Newsletter
 Noticias
 Novedades
 Página de Inicio
 Publicitar
 Recomiéndanos
 Software en tu Web
 Submit Software
 
Software Gratis
- Educativos
- Escritorio
- Gestores
- Internet
- Juegos
- Multimedia
- Programación
- Utilidades
 
Navegación
- Afiliados               - ZonaTecnológica    - Enciclopedia          - Diccionario            - ZonaVideos            - Trailers                  - Radios On-Line       - ZonaTV Online      - ZonaMujer            - Amigos y Pareja
- Biografías de Cine
- Bingo onLine
- Casino onLine
- Comprar y Vender
- Curiosidades
- Diccionarios Gratis
- Diseño y Gifs
- Drivers Gratuitos
- Esoterismo
- Fondos p/Móviles
- Free Ringtones
- Ganar Dinero
- Google Maníacos
- Guía de Casinos
- Hoteles
- Índice Web
- Manuales Gratis
- Paypal España
- Poker onLine
- Recetas
- Salvapantallas
- Seguridad
- Servicios
- Templates Gratis
- Tienda online
- Universo Seti
- Venta de Dominios
- Venta de Libros
- Wallpapers Gratis
- Webmasters         - Mapa del Sitio
 
Fondos Gratis

Fondos de Escritorio Animados Gratis!!

Wallpapers Animados Gratis !!
 

 

 Manuales y Cursos de Hacking Gratis onLine

Las 10 Vulnerabilidades mas Críticas

Sans Institute publica un documento en el que se describen los diez problemas de seguridad más críticos y habituales en Internet -actualmente-, con el fin de que los administradores de sistemas cierren los problemas más comunes y más habitualmente utilizados.

El documento, en inglés (aunque existe una traducción al castellano), se actualiza con relativa frecuencia y debería ser revisado a menudo.

Además de la vulnerabilidades en sí, se ofrecen consejos y recomendaciones para reducir riesgos.

Las diez vulnerabilidades más comunes son:

BIND (named)

Es el servidor de nombres más popular de Internet, pero las versiones anteriores a la 8.2.2patch5 son vulnerables a numerosos ataques capaces de proporcionar nivel "root" al atacante.

CGIs y extensiones en los servidores web

Hay que auditar cuidadosamente todos los CGIs accesibles en los servidores web, incluyendo los CGIs que vienen por defecto. Adicionalmente, extensiones como FrontPage y ColdFusion pueden ser inseguros por sí mismos, o contener ejemplos atacables.

Vulnerabilidades en sistemas de llamada a procedimiento remoto (RPC), tipo rpc.ttdbserverd, rpc.cmsd y rpc.statd

Aunque son conocidos desde hace tiempo, estos fallos siguen presentes en numerosos equipos.

Vulnerabilidad RDS en el servidor web de Microsoft (IIS)

Diversos errores de seguridad en el Remote Data Services (RDS) permiten a un atacante el ejecutar comandos con privilegios de administrador.

Sendmail

Sendmail es el servidor de correo (MTA) más utilizado en el mundo UNIX. Los administradores de dichos sistemas deberían mantener el servidor permanentemente actualizado.

sadmind y mountd

Estos procesos, si no han sido actualizados, contienen errores que permiten la ejecución de código arbitrario como "root".

Compartición de discos e información vía NetBIOS, NFS y AppleShare

- Deben compartirse sólo los directorios imprescindibles, y sólo desde las máquinas imprescindibles.

- El acceso por red a dichas máquinas debe ser el imprescindible.

- Las claves empleadas deben ser robustas.

- El control de acceso no debe basarse en información DNS, sino en direcciones IP.

Cuentas sin clave o con claves de baja calidad

Esto es espcialmente grave cuando las cuentas en cuestión tienen privilegios especiales.

Vulnerabilidades en los servidores IMAP/POP

Estos servicios gestionan los buzones de los usuarios y les proporcionan acceso a su contenido. Normalmente no están protegidos por cortafuegos, ya que suele ser necesario proporcionar el servicio a usuarios desplazados fuera de la red local.

"Comunidades" (claves) SNMP por defecto

Numerosos equipos con capacidades de administración y monitorización remota vía SNMP (Simple Network Management Protocol) son desplegados sin modificar las claves (comunidades) por defecto.

FUENTE ; HISPASEC
 

     
 De Interés

Los manuales, tutoriales y cursos ofrecidos en esta sección, son solo para ser aplicados a título informativo y para la ampliación de los conocimientos. Bajo ningún punto de vista estamos a favor del uso dañino de la información.
Queda a tu exclusivo albeldrío el buen uso que darás a estas guías, las cuales también pueden encontrarse en los buscadores mas importantes, quienes promocionan al respecto. Muchas Gracias.

                                                                                                                              
 
 
 

 


 
 | Home | Buscar | Mapa Sitio | Categorías | Contacto |
Copyright © 2002 - 2008 - Zona Gratuita .COM - Permitido el uso Parcial citando Fuentes y Autores
 | Zona Gratuita | Casino onLine | ShaFree | Utilidades Gratis |