Aquest article documenta de manera pràctica i concisa el procés de proves de penetració bàsiques, escanejos de ports i raonament tècnic aplicats a serveis Apache i CUPS desplegats en una màquina virtual Ubuntu. Cada prova es planteja com un exercici de producció i cada interpretació com un pas cap a una identitat digital tècnica més sòlida.
Què vam ferEs van desplegar i avaluar els serveis Apache 2.4.58 i CUPS 2.4.7 en un entorn Ubuntu. Es van utilitzar eines com curl, nikto i nmap per identificar vectors d'atac, ports oberts i possibles vulnerabilitats. Es van analitzar rutes de traversal, mètodes HTTP exposats i configuracions del servidor per detectar mala configuració, informació sensible o punts d'escalada de privilegis.
MetodologiaLa metodologia va combinar escanejos automatitzats amb nikto i nmap, consultes manuals amb curl per validar respostes HTTP i proves de configuració per avaluar capçaleres, permisos de fitxers i directoris accessibles. Es va realitzar raonament tècnic sobre impactes potencials i recomanacions de mitigació orientades a entorns de producció.
Resultats i documentacióEls principals troballes es van registrar indicant el risc, l'evidència i els passos suggerits per a la correcció. Els documents referenciats al repositori inclouen els registres de proves i un resum executiu per a equips no tècnics. Fitxers clau: penetration-reflection.md i README. Repositori públic: https://github.com/ahmetsalih353-arch/siber-guvenlik-refleksi-secur-ty-lab-nots
Agost 2025 proves en temps real sobre VM Ubuntu.
Sobre Q2BSTUDIOQ2BSTUDIO és una empresa especialitzada en desenvolupament de programari i aplicacions a mida. Oferim solucions integrals que inclouen programari a mida, intel·ligència artificial aplicada a empreses, agents IA personalitzats, serveis de ciberseguretat i consultoria en serveis cloud AWS i Azure. També lliurem serveis d'intel·ligència de negoci i dashboards amb Power BI per transformar dades en decisions estratègiques. El nostre enfocament combina desenvolupament, seguretat i operacions per garantir solucions robustes i escalables.
Com col·laborarInvoquem la comunitat a revisar els resultats, aportar proves addicionals, comentaris i correccions per enriquir la documentació. Col·laborar enforteix el coneixement col·lectiu i millora les pràctiques de seguretat en producció.
Paraules clau per a posicionamentaplicacions a mida, programari a mida, intel·ligència artificial, IA per a empreses, agents IA, ciberseguretat, serveis cloud AWS i Azure, serveis d'intel·ligència de negoci, Power BI, pentest, Apache server, CUPS, nmap, nikto, documentació tècnica, open source
Nota de l'autorLa producció tècnica no és només un conjunt de comandaments, és un exercici de raonament, ètica i caràcter. Cada prova documentada és un reflex del compromís amb la seguretat operativa i la millora contínua.




