Archivado en: ‘Seguridad’
Microsoft URLScan Filter v3.0 Beta (x86) – Proteger nuestros IIS
Monday, July 7th, 2008 | Leído 59 veces
Todo administrador conoce la herramienta para seguridad el Internet Information Services (IIS) URLScan. Bueno, ahora Microsoft sacó una nueva versión de la misma para poder segurizar aún mas un IIS y además poder cerrar nuevos agujeros de seguridad.
Los links de descarga los tienen al final del artículo y estan tanto para la versión 32bits como la de 64bits.
URLScan 3.0 soporta desde IIS 5.1 a IIS 7.0 que viene incluído en Windows Server 2008. Lo mas importante es que es totalmente compatible con su versión anterior (2.5), por lo que si tenes una instalación o configuración realizada con la 2.5 podes instalar la 3.0 y seguir con los mismos parámetros.
Funciona como un filtro ISAPI al igual que su predecesor y lee la configuración del urlscan.ini para restringir ciertos tipos de solicitudes ejecutadas en el IIS.
Como importante los logs de la aplicación se guardan en %windir%\system32\inetsrv\urlscan\logs pero esta ruta puede ser modificada en el archivo con configuración.
Seguir leyendo »
Análisis de Vulnerabilidades: Internet Explorer vs. Mozilla Firefox
Tuesday, December 4th, 2007 | Leído 508 vecesSeguir leyendo »
Todos conocemos el artículo sobre el análisis de vulnerabilidades que se publicó entre las diferentes versiones de Windows y Linux. Por si no lo leíste acá podes volver a leerlo. Este es un tema muy polémico, generalmente atrae a mucha gente, la mayoría sensacionalista que defiende un OS sin dar justificaciones o explicaciones del por qué lo hace. En este caso yo quería comentar el reporte realizado sobre el análisis de vulnerabilidades presentado entre Internet Explorer y Mozilla Firefox. Yo no tomo partido ni defiendo ningún bando, sino ambos. Yo creo que hay que tomar siempre lo mejor de cada uno y complementarlo. No va a existir la aplicación o OS perfecto, no podemos defender a uno sólo, sino que tenemos que aprender de todo lo bueno y mejor así podemos seguir innovando y mejorando nuestros sistemas.



