Inquebrable DrupalPaulinoMichelazzoDrupal Summit Latino 2011Enero, 2011 – Lima, Peru
PonentePaulinoMichelazzoCMS evangelist @ GonowDrupal, Joomla!, WPArticulistaTecnico
Donde vivo – Florianópolis, Brasil
Seguridad - ¿queés?
Dolor de cabezaTodos los días
Todaslashoras
 Testes y testes
 Un pasoadelantePeleaTu contra crackers
Tu contra usuarios
Tu contra equipos
Tu contra todosTrabajoyoficioSi trabajaodesarrollaparaud. oparaclientesNo ésposibleolvidar la seguridad desussistemasyequipos
Tipos de ataques
Ataquessocialessoporte, buenosdíasHola, necesitouna clave nuevaquiénhabla?es Julio, el director!si, señor, sunueva clave es...
AtaquesfisicosIngreso en instalaciones de equipos (datacenters)Reducción de energíaoairehaciendo el shutdown de equiposUtilización de backups ocópias de trabajo
AtaquesdigitalesXSSDenial of ServiceBackdoorsBuffer OverflowSQL InjectionExploitsSniffingRootkitsSpoofingCSRF (Cross-site)
ServiciosSistemaoperativoDatabase SystemWeb ServerPHPDrupal
¿Quehacer?Treinamiento de personal Seguridadfisica de equiposProcesos de trabajo con verificaciónSuerte
Seguridad en DrupalBasicoEstotodospuedenhacer
La instalaciónNo cargar Drupal de sitio web que no drupal.orgConfigurar el usuario de base de datos con pocaspermisionesConfigurarlaspermissiones de archivos
ConfiguraciónBasicaNO usar super admin (ID 1)Crear un grupo con todaslaspermisionesy un nuevo adminNo permitirtodaslas tag’s de HTMLscript, img, iframe, embed, object, input, link, style, meta, frameset, div, base, table, tr, td son MALASRemover el filtro PHP
ConfiguraciónBasicaNo cargartodos los modulosypaquetesUsarsiemprereglas de acesoVerificación de update del sitio
Seguridad en DrupalModulosadicionales
Login y SessionsLogin Securityhttp://drupal.org/project/login_securityPersistent Loginhttp://drupal.org/project/persistent_loginSingle Loginhttp://drupal.org/project/single_login
PasswordsPassword Strengthhttp://drupal.org/project/password_strengthPassword Policyhttp://drupal.org/project/password_policyPassword Salthttp://drupal.org/project/salt
HerramientasCoder Tough Lovehttp://drupal.org/project/coder_tough_loveSecurity Scannerhttp://drupal.org/project/security_scannerGrendel Scan yotrashttp://www.grendel-scan.com/resources.htm
Informacionesadicionales
Sitios WebOWASP – www.owasp.orgRobert Hansen – http://ha.ckers.orgHeine Deelstra – http://heine.familiedeelstra.com

Inquebrable Drupal