Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Next »

eEn este wiki se detallan las vulnerabilidades detalladas en el incidente:

Error rendering macro 'jira' : Unable to locate Jira server for this macro. It may be due to Application Link configuration.

nrodescripciónestadocomentario / sugerencia
1 en análisis 
2 en desarollo 
3 en análisis 
4usuario admin:adminignoradoLa instalación de O3 sale con el usuario administrador (admin:admin) y los clientes deben cambiar la contraseña de este usuario o crear su propio usuario administrador
5  

Se debe realizar cambios cambios en la configuración de apache en el cliente:

Editar el archivo .htaccess. Se trata de un archivo de texto que puede contener una serie de variables de configuración del entorno del sitio web, se tiene que crear paginas con los mensajes de error que queremos personalizar, quedaría algo  así:

ErrorDocument 400 /directorio/error/badsyntax.html
ErrorDocument 401 /directorio/error/unauthorized.html
ErrorDocument 403 /directorio/error/forbidden.html
ErrorDocument 404 /directorio/error/notfound.html

 

También si se quiere cambiar a todo el servidor apache, se agregan esas reglas al httpd.conf.

Para deshabilitar el listado de directorios (Directory Index) en sitios web corriendo en un servidor Apache, crearemos un fichero .htaccess dentro de la carpeta concreta en la que queramos desactivar el listado de directorios, y si es para el sitio completo, lo hacemos en el raíz del sitio. Dentro del fichero .htaccess deberemos poner lo siguiente "Options -Indexes".

También se puede restringir el  index al momento de configurar el servidor :

<Directory />
Order Deny,Allow
Deny from all
</Directory>

En este caso restringe el acceso directamente a la raíz.

6   
7   
8   
9   
10   
11   
12versión de mysql  
  • No labels