Simplemente comentaros que he configurado el servidor para que todas las webs accesibles desde este servidor sean accesibles por http con SSL.
Archive for the ‘Seguridad’ Category
Migramos a https
Domingo, Noviembre 30th, 2008Actualizando los certificados del servidor.
Martes, Noviembre 27th, 2007Hace unos días estuve actualizando los certificados de servidor y he pasado a usar cacert. La verdad, me encanta la sencillez con la que lo implementan todo aunque quizás sería buena idea encriptar el certificado antes de mandarlo vía web para evitar el sniffing. De todas formas ahora pasamos a usar cacert para las conexiones ssl y si todo va bien es posible que podáis consultar este blog usando ssl dentro de poco.
Boletín de Seguridad Cuat. 1A
Martes, Febrero 6th, 2007Bueno, aquí estamos con el momento que todos ansiabais, el boletín de Seguridad del cuatrimestre A del primer curso (para mí). Aunque he encontrado tres vulnerabilidades en los sistemas informáticos del poli, vamos a omitir una de ellas que, aunque podría aplicarse sobre los equipos de casi cualquier persona, no ha podido ser arreglado aun por la persona gracias a la que lo descubrí (así que lo dejaremos para la próxima edición de este boletín).
De estas vulnerabilidades una tiene un grado deseveridad crítico y afecta a los foros del sistema de comunicaciones del poliformat mientras que la segunda afecta particularmente (lo que no significa únicamente) al sistema de correo del DSIC y tiene un grado de severidad moderado.
Empecemos.