Como asegurar un servidor web Apache

Las empresas obsesionadas con la seguridad no hacen más que poner firewalls y detectores de intrusiones que no hacen nada contra los ataque más modernos, o si detectan el fallo, casi siempre es demasiado tarde.
Todavía se asustan de poner un sevidor Apache, pero lo que tienen que ver es quien está detrás de la administración de su site. Hay varias maneras de tener seguro un servidor web, pero la que no falla es la de tener detrás de la administración gente competente.

Para que sirva de ayuda aquí hay un link en español basado en la este web en inglés que puede servir de inicio y no como una “guíaburros” para asegurar un servidor web y quedarse tan panchos (aviso).
No habla nada de la seguridad de la configuración con PHP o con Jakarta, cosa importante si utilizaís estos motores en la web.

Listado de los mejores antivirus - TOP 30

Virus.gr ha realizado un estudio sobre los antivirus y publicado los resultados, que nos pueden aportar algo de luz a la hora de elegir un sistema de protección para nuestros equipos.

  1. Kaspersky version 6.0.0.303 - 99.62%
  2. Active Virus Shield by AOL version 6.0.0.299 - 99.62% - GRATIS -
  3. F-Secure 2006 version 6.12.90 - 96.86%
  4. BitDefender Professional version 9 - 96.63%
  5. CyberScrub version 1.0 - 95.98% 
  6. eScan version 8.0.671.1 - 95.82%
  7. BitDefender freeware version 8.0.202 - 95.57%
  8. BullGuard version 6.1 - 95.57% 
  9. AntiVir Premium version 7.01.01.02 - 95.45% 
  10. Nod32 version 2.51.30 - 95.14%
  11. AntiVir Classic version 7.01.01.02 - 94.26%
  12. ViruScape 2006 version 1.02.0935.0137 - 93.87%
  13. McAfee version 10.0.27 - 93.03%
  14. McAfee Enterprise version 8.0.0 - 91.76%
  15. F-Prot version 6.0.4.3 beta - 87.88%
  16. Avast Professional version 4.7.871 - 87.46%
  17. Avast freeware version 4.7.871 - 87.46%
  18. Dr. Web version 4.33.2 - 86.03%
  19. Norman version 5.90.23 - 85.65%
  20. F-Prot version 3.16f - 85.14%
  21. ArcaVir 2006 - 83.44%
  22. Norton Professional 2006 - 83.18%
  23. AVG Professional version 7.1.405 - 82.82% 
  24. AVG freeware version 7.1.405 - 82.82%
  25. Panda 2007 version 2.00.01 - 82.23% 
  26. Virus Chaser version 5.0a - 81.47%
  27. PC-Cillin 2006 version 14.10.1051 - 80.90%
  28. VBA32 version 3.11.0 - 79.12% 
  29. ViRobot Expert version 4.0 - 76.22%
  30. UNA version 1.83 - 75.44%

Extraido de: Bitácora de Webmaster - Noticias, trucos, recursos y consejos para los responsables del diseño web -

Lsof

lsof es una herramienta de Linux/Unix que debe su nombre a “lists
open files”. Y bueno, eso es lo que hace: listar los ficheros abiertos
en un sistema de este tipo. Como sabemos, todo en Linux/Unix son
ficheros (un socket es un fichero, una unidad de DVD es un fichero, …),
por lo tanto la información que nos puede proporcionar este comando es
enormemente útil.

Veamos con algunos ejemplos como empezar a sacarle partido:

1) Listar todas las conexiones abiertas en nuestro host.

lsof -i

2) Listar las conexiones al puerto donde corre el servidor apache en modo no seguro.

lsof -i :80

3) Listar las conexiones desde nuestro host al host 10.2.1.1:

lsof -i@10.2.1.1

4) Listar puertos en escucha

lsof -i | grep “LISTEN”

5) Listar los procesos, conexiones y ficheros abiertos por el usuario user

lsof -u user

6) Listar todos los ficheros abiertos por el procesos syslogd

lsof -c syslogd

7) Listar los ficheros abiertos por un proceso con PID 1001

lsof -p 1001

Hay una versión GUI en http://www.geocities.co.jp/SiliconValley/1596/en/jlsof.html

Más información en netadmintools o man lsof.

Extraido de:

Bitácora de Webmaster - Noticias, trucos, recursos y consejos para los responsables del diseño web -

snowflake snowflake snowflake snowflake snowflake snowflake snowflake snowflake snowflake snowflake Wordpress snowstorm powered by nksnow