FuncionalidadEsta guía consta de plantillas genéricas para realizar una correcta configuración de servidores Apache, Tomcat y Nginx. Además de una explicación más concreta de los aspectos más importantes por si fuera necesario personalizar la plantilla de configuración. | RequisitosComunicaciones entre cliente-servidor (básico) Métodos de cifrado Configuración del servidor utilizado (Apache, Nginx, Tomcat) |
Descripción
Este acelerador tiene como objetivo reducir el tiempo invertido en la configuración de los servidores de aplicaciones (Apache, Nginx y Tomcat). Para ello se facilitarán a continuación unas plantillas de cada uno de los servidores, las cuales los dotarán de una mayor seguridad en las comunicaciones entre cliente-servidor.
Beneficios
Proteger la información sensible: evitar que la información viaje en claro y pueda ser interceptada por un atacante, el cual podría visualizar o modificar dicha información, afectando a la confidencialidad, integridad y disponibilidad de los datos.
Generar confianza: entre cliente-servidor, garantizando la identidad del nombre del dominio donde se encuentra su servicio Web por medio de los certificados.
Lograr el cumplimiento de normativas: en materia de seguridad informática (RDPG, ENS, PCI-DSS, etc.).
Evidencias
Configuración por defecto | Configuración personalizada |
---|---|
Permitir el uso de protocolos inseguros como TLS 1.0 y 1.1 puede causar vulnerabilidades, puesto que pueden ser utilizados en ataques Downgrade attack. Se recomienda deshabilitarlos por completo de modo que nuestro servidor solo acepte protocolos seguros (TLS 1.2 y 1.3). |
Riesgos de seguridad
Problema | Vulnerabilidad | Mitigación | Referencias |
---|---|---|---|
Comunicaciones inseguras | Fuga de información | Correcta configuración de los servidores | http://nginx.org/en/docs/http/ngx_http_ssl_module.html?ref=hackernoon.com https://httpd.apache.org/docs/trunk/ssl/ssl_howto.html#intranet https://tomcat.apache.org/tomcat-10.0-doc/ssl-howto.html#SSL_and_Tomcat https://www.ssl.com/es/gu%C3%ADa/tls-cumplimiento-de-normas/ |
Tip |
---|
Recuerda Las suite de cifrado de estas plantillas son orientativas, recuerda que si quieres saber más sobre ello o ya tienes las tuyas propias puedes verificar si son lo suficientemente seguras en la entrada del marco de seguridad Suites de cifrado TLS/SSL |
Plantillas de servidor de aplicaciones
Table of Contents | ||||
---|---|---|---|---|
|
Plantilla servidor Apache
Si quieres mas información sobre configuraciones Apache puedes dirigirte a Configuración Servidor Apache
Configuración segura Apache
|
Plantilla servidor Nginx
Si quieres mas información sobre configuraciones Nginx puedes dirigirte a Configuración Servidor Nginx
/etc/nginx/nginx.conf
|
Plantilla servidor Tomcat
Si quieres mas información sobre configuraciones Tomcat puedes dirigirte a Configuración Servidor Tomcat
/etc/tomcat9/server.xml
|