Tag Archives: apache

Retoques en Fail2ban para que funcione correctamente con ModSecurity en servidores Apache

By | August 18, 2015

Haciendo unas sencillas pruebas con las expresiones regulares que trae de serie Fail2ban, me encontré que para el jail de ModSecurity no encontraba ninguna ocurrencia de error en los logs de Apache. Sin embargo en éstos sí había entradas de bloqueos realizados por ModSecurity que tendrían que hacer saltar el trigger correspondiente en Fail2ban para… Read More »

¿Errores HTTP 404 por todas partes en WordPress? Si tienes permalinks, comprueba el fichero htaccess

By | June 13, 2015

Un plugin con un bug o mal utilizado, descuido/error humano… si algo modifica accidentalmente el fichero .htaccess puede provocar un buen destrozo de consecuencias impredecibles… Las primeras veces puedes estar dando vueltas hasta que atas algunos cabos, especialmente si comienzan a salir errores 404 de forma repentina.

Clúster activo/pasivo desde un front-end Apache (modo hot-standby)

By | May 5, 2015

Buscando las distintas formas que hay de montar un clúster activo-pasivo con nodos de Jboss, encontré una interesante solución que podría implementarse a nivel de front-end. Siempre que nuestro frontal web fuera un servidor web Apache bastaría con utilizar una funcionalidad del módulo mod_proxy llamada hot-standby.

Reforzando la configuración SSL/TLS de infraestructuras web (recopilatorio cipherli.st)

By | April 12, 2015

Para administradores de sistemas que trabajen en la securización de servicios web, bases de datos y comunicaciones, en cipherli.st encontramos una interesante colección de configuraciones seguras SSL/TLS para servidores web Apache, Nginx y Lighttpd. Cuestión que también comenté hace un tiempo cuando SSL dejó de considerarse un protocolo adecuado para comunicaciones seguras según los últimos… Read More »

Éramos pocos y… FREAK Attack, nueva vulnerabilidad SSL/TLS

By | March 4, 2015

Con ese nombre podría referirse perfectamente a un concurso cutre de televisión pero no, se trata de una nueva vulnerabilidad SSL/TLS, que viene sembrado ya desde el año pasado. La naturaleza de este problema se trata de una vulnerabilidad fruto del uso de suites de cifrado débiles que consecuentemente son fáciles de descifrar en un… Read More »