Pregunta sobre Seguridad informatica

Iniciado por Dixius, 13 Mayo 2014, 07:06 AM

0 Miembros y 1 Visitante están viendo este tema.

Dixius

Hola comunidad, hoy les tengo una pequeña pregunta.
En 9 meses empezare un proyecto de un servidor de MU (Un juego) en ubuntu y  pues, tengo 9 meses para tener conocimientos avanzados de seguridad informatica y nose por donde iniciar, mi meta es manejar este campo bien, desde pentest hasta defensa de ataques DDoS, nose mucho sobre linux (Sin embargo me interesa mucho) Quisiera que me orientaran un poco con guias, manuales, definicion de algunas cosas que debo aprender. Se que algunos diran que en 9 meses no lo lograre, pues, quizas tengan razon, pero en ese tiempo avanzare bastante, como no tengo vida social puedo estar dia y noche en esto, asi que espero sus comentarios sobre lo que deberia aprender y como empezar en este camino, saludos y gracias!

Pablo Videla

Primero debes tener claro con que servicios vas a trabajar, dependiendo de eso tendrás que manipularlo lo mejor que puedas y buscar métodos de prevención de riesgos para cada servicio, además del propio sistema operativo. Es tan amplio el tema, que debes hacerlo todo paso a paso.

Dixius

#2
Bueno, principalmente lo que quiero es aprender a defender el servidor de los principales tipos de ataques como Sql inyection, DDoS,DoS y otros que no conosca pero sean utilizados. Se que esto es muy amplio y me interesa bastante el tema

¿Me recomiendas algun libro, guia o tema por donde pueda empezar? Gracias y saludos :)

Edit: Trabajare con apache, mysql, base de datos (phpmyadmin) y otros

Pablo Videla

Cita de: Dixius en 13 Mayo 2014, 07:13 AM
Bueno, principalmente lo que quiero es aprender a defender el servidor de los principales tipos de ataques como Sql inyection, DDoS,DoS y otros que no conosca pero sean utilizados. Se que esto es muy amplio y me interesa bastante el tema

¿Me recomiendas algun libro, guia o tema por donde pueda empezar? Gracias y saludos :)
Si vas a usar apache el-brujo hace tiempo creo un tutorial de como detener un DOS

http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ataque_ddos-t137442.0.html

Prevención de SQL injection

http://wiki.elhacker.net/bugs-y-exploits/nivel-web/inyeccion-sql/proteccion

Dixius