Utilizamos cookies propias y de terceros. [Más información sobre las cookies].
Política de cookies
Proyecto AjpdSoft

· Inicio
· Buscar
· Contactar
· Cookies
· Descargas
· Foros
· Historia
· Nosotros
· Temas
· Top 10
· Trucos
· Tutoriales
· Wiki
 Seguridad: Hardening de PHP y Apache en XAMPP: Configuración segura para APIs REST en entor
Programación páginas web ASP, PHP, Java

Ficheros php.ini y httpd.conf completamente securizados, explicando parámetro a parámetro las modificaciones aplicadas para ocultar información del servidor, deshabilitar funciones peligrosas, limitar recursos y restringir accesos no deseados. Para convertir un XAMPP (servidor web Apache) de desarrollo en un servidor listo para entornos de producción, pendiente únicamente de la migración a HTTPS. Mostramos algunos ejemplos de ataques, intentos de intrusión o de detectar vulnerabilidades en servidor web y cómo saber si han sido bloqueados.


Puedes consultar el artículo completo en: Hardening de PHP y Apache en XAMPP: Configuración segura para APIs REST en entornos de producción (Leer más...)
 Seguridad: Activar filtrado por geolocalización en cortafuegos OPNsense
Seguridad Informática

Cómo activar bloqueo/filtrado de países potencialmente peligrosos para tráfico de entrada desde Internet a nuestra red LAN. También el proceso «inverso» de bloqueo de países del tráfico de salida desde la LAN a Internet. Aplicamos el bloqueo GeoIP en un cortafuegos OPNsense con MaxMind.


Puedes consultar el artículo completo en: Activar filtrado por geolocalización en cortafuegos OPNsense (Leer más...)
 Seguridad: Inspeccionar tráfico sospechoso en cortafuegos y equipos Windows
Windows

Cómo obtener el programa/servicio/software que está realizando conexiones «sospechosas» a IP de Internet y puertos no habituales. En este escenario, usaremos un cortafuegos OPNsense y equipos de la LAN con Windows 11.


Puedes consultar el artículo completo en: Inspeccionar tráfico sospechoso en cortafuegos y equipos Windows (Leer más...)
 Seguridad: Análisis técnico intento estafa smishing suplantando la Agencia Tributaria
Redes de PCs

Analizamos técnicamente cómo funciona una estafa por SMS (smishing). En el estudio de caso del tutorial se trata de un intento de suplantación de la Agencia Tributaria. Explicamos por qué el móvil no muestra el número del remitente y qué ocurre si la víctima hace clic en el enlace de la web falsa.


Puedes consultar el artículo completo en: Análisis técnico de un intento de estafa smishing suplantando a la Agencia Tributaria (Leer más...)
 Seguridad: Generadores de códigos QR fraudulentos Quishing o QR Phishing
Seguridad Informática

Realizamos un análisis técnico y forense sobre la interceptación mediante generadores de QR dinámicos maliciosos, una técnica de «doble enlace» donde el atacante secuestra el enrutamiento inicial para capturar la huella digital del dispositivo, desplegar exploits o robar credenciales en cuestión de milisegundos antes de redirigir a la víctima a la web legítima (como la carta de un restaurante). Desglosaremos la anatomía técnica de estas redirecciones invisibles, detallaremos sus vectores de explotación y estableceremos las políticas de mitigación y auditoría exactas que deben implementar tanto los administradores que generan los códigos como los usuarios finales que los escanean.


Puedes consultar el artículo completo en: Generadores de códigos QR fraudulentos Quishing o QR Phishing (Leer más...)
 Seguridad: Cómo reciclar router viejo para convertirlo en AP y aislar Wi-Fi con OPNsense
Redes de PCs

Mejorar la seguridad de nuestra red pasa necesariamente por la segmentación. En este artículo vamos a aprender cómo separar nuestra red inalámbrica del resto de la LAN, enviando todo el tráfico Wi-Fi a través de un cortafuegos OPNsense virtualizado en Proxmox. Para ello, daremos una segunda vida a un router viejo configurándolo como un Punto de Acceso (AP), y usaremos un switch gestionable para transportar el tráfico mediante VLAN.


Puedes consultar el artículo completo en: Cómo reciclar router viejo para convertirlo en AP y aislar Wi-Fi con OPNsense (Leer más...)
 Seguridad: Configuración inicial en cortafuegos FortiGate
Seguridad Informática

El presente caso de estudio detalla la configuración inicial, desde cero, de un cortafuegos FortiGate. Para esta implementación utilizaremos un appliance virtual (FortiGate-VM) desplegado sobre un hipervisor Proxmox VE.


Puedes consultar el artículo completo en: Configuración inicial en cortafuegos FortiGate (Leer más...)
 Seguridad: Gestión de permisos óptima en recurso compartido CIFS
Windows

Directrices para establecer una configuración de permisos óptima y segura en recursos compartidos CIFS, aplicable tanto a nivel de NTFS como de recurso compartido. La metodología presentada es extensible a cualquier tipo de recurso compartido en red.


Puedes consultar el artículo completo en: Gestión de permisos óptima en recurso compartido CIFS (Leer más...)
 Seguridad: Establecer túnel IPsec por software en Linux a cortafuegos
Linux

Cómo establecer un túnel IPsec site-to-site mediante software en un extremo a un cortafuegos o router. Establecer el túnel en el cortafuegos y en el equipo Linux Ubuntu con Docker.


Puedes consultar el artículo completo en: Establecer túnel IPsec por software en Linux a cortafuegos (Leer más...)
 Seguridad: Configurar inspección SSL en tráfico saliente con Fortigate
Seguridad Informática

Cómo crear un perfil de seguridad de inspección de SSL y cómo aplicarlo a una política de cortafuegos en Fortigate. Mostramos cómo descargar el certificado e instalarlo en los equipos para aplicar la inspección HTTPS.


Puedes consultar el artículo completo en: Configurar inspección SSL en tráfico saliente con Fortigate (Leer más...)
Visita nuestro nuevo sitio web con programas y contenidos actualizados: Proyecto A