Algoritmo de proteccción de puerta trasera contra ataques de autentificación en sistemas de bases de datos expuestos a servicios web

Descripción del Articulo

El presente estudio tiene por objetivo implementar el algoritmo de protección de puerta trasera contra ataques de autentificación en sistemas de bases de datos expuestos a servicios web. Se utilizó dos tipos de metodología, la primera relacionada a la investigación exploratorio y la segunda al desar...

Descripción completa

Detalles Bibliográficos
Autor: Ochoa Alvarado, Wilmer
Formato: tesis de grado
Fecha de Publicación:2015
Institución:Universidad Nacional Hermilio Valdizán
Repositorio:UNHEVAL-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.unheval.edu.pe:20.500.13080/605
Enlace del recurso:https://hdl.handle.net/20.500.13080/605
Nivel de acceso:acceso abierto
Materia:Algoritmo de protección
Autentificación de sistemas
Bases de datos
Servicios web
https://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:El presente estudio tiene por objetivo implementar el algoritmo de protección de puerta trasera contra ataques de autentificación en sistemas de bases de datos expuestos a servicios web. Se utilizó dos tipos de metodología, la primera relacionada a la investigación exploratorio y la segunda al desarrollo del algoritmo En este estudio se encontró que el sistema front-end de Joomla posee ciertas fallas en cuanto al acceso de los dorks(escalar privilegios) e inyecciones SQL, haciendo que el sistema sea vulnerable y accesible al backend (vista del adminstrador) de Joomia. Para contrarrestar se realizó el algoritmo que protege la puerta trasera del sistema front-end de Joomia, permitiendo bloquear los dorks e ingresos e robots de autentificación automático. En el sistema se implementó dos textbox para usuario, contraseña y recaptcha. Y como resultado se logró proteger el front-end de Joomia con acceso seguro al backend. Siendo una solución contra los hackers.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).