Archivo de 'WWW'

Instalando vsftpd con soporte para usuarios virtuales

Se utilizo este servidor FTP (vsftpd) por la razón de que es uno de los servidores para linux, en especifico Debian, más seguro y rápido del momento pero por la creciente necesidad de tener aisladas las cuentas FTP ya no solo alcanza con tenerlos enjaulados sino que en mi opinión si solo se van a [...]

Limitar el intento de inicios de sesión

Hoy en día con tantas facilidades para realizar ataques de fuerza bruta, y el hasta cierto punto mal hábito de usar contraseñas débiles o repetirlas entre cuentas, al momento de desarrollar sistemas uno se ve en la necesidad de incluir un tipo de limites ante estos ataques, una de las formas mas sencillas de realizar [...]

Black Boxing: Preparando entornos vulnerables, DVWA.

Es dificil la tarea de probar las habilidades aprendidas despues de leer un buen tutorial de XSS, Brute Force, Command Execution, RFI, etc. Por eso es mejor preparar un entorno “especial” para nuestras pruebas sin tocar la parte ilegal solo con el fin de probar nuestros nuevos conceptos. para eso tenemos DVWA, siglas de Damn [...]

Instalar Lighty en Debian Squeeze

Ya sea porque tienes pocos recursos de cómputo, porque quieres ahorrar los que tienes o porque simplemente Apache es demasiado para tí, existe una alternativa para montar un servidor web casero que sea ligero y fácil de utilizar: Lighttpd (Mejor conocido como Lighty). Es tan ligero y confiable que es utilizado por sitios que reciben [...]

Configurar vsftpd para logins públicos Debian

Como ya han de saber, Kernel Error ofrece servicio de Mirroring para HTTP como para FTP, ahora bien nosotros también contamos con nuestros propioes servicios de FTP para uso interno, y por lo mismo solamente se puede acceder de modo anonimo al subdominio mirror, por cuestiones de seguridad. Ahora bien para comprender como funciona nuestro [...]

Acelerar carga de páginas basadas en PHP

Efectivamente, ya me tocaba estrenar el nuevo diseño de Kernel Error, aunque para ser sincero no solamente es un lavado de cara sino que también se enfoco que este nuevo diseño fuera más rápido, fluido y sin tantas “Cruzes” de las que tanto se quejaron… Dicho eso, que tenia que ser forzosamente dicho, explicaré brevemente [...]

Hacking Streaming Media Sites :P

Recuerdas aquel repositorio de software lleno de malware que tenias que bajar para descargar videos desde youtube, vimeo, dailymotion, etc..? y peor aún cuando se trataba de descargar un videojuego en flash! Pues descuida porque aquí te enseñamos a descargar en forma manual y sencilla la forma de descargar multimedia desde sitios de reproducción de [...]

Instalar nginx con hosts virtuales

En esta entrada explicare lo siguiente: Instalar y configurar Nginx en Debian Instalar MySQL y PHP Agregar PHP a Nginx Agregar Hosts Virtuales (servir mas de 1 domino por servidor) Esta va a ser el principio de una serie de 3 Tutoriales para montar un servidor web con diferentes servidores (si.. tambien hablaré de Apache)

Backups con mysqldump

Cuando se trata de administrar un sitio web, casi siempre se habla de bases de datos la mas usada es MySQL, hoy intentaré enseñar el uso de una herramienta incluida con MySQL que facilita el respaldar bases de datos, y también incluiré un apartado de como restaurar estas bases de datos.

FTP by Brute Force

En este apartado vamos a ver como atacar a un servidor FTP por la Fuerza bruta. Requisitos para seguir leyendo esto: 1. Conominiento en la linea de comandos 2. Definicion y uso de protocolos FTP 3. Paciencia