Re: [PHP-ES] Ataque a Sitios en PHP

[email protected] (Jairo Sánchez)
Newsgroups php.general.es
Message-ID <[email protected]>
Hola a todos,

2010/3/16 Julio Herrera - Chilered.com <[email protected]>:
> Buenos días:
>
>
>
>
>
> Quisiera saber si algunos de uds ha sufrido algún ataque a sus sitios el fin
> de semana recién pasada, en archivos PHP y JS
>
Un poco confusa tu pregunta para mi,
si tienes un ataque sobre PHP o JS, lo mas probable es que sea por
algún descuido en la programación, sin embargo, los ataques sobre php
son a las sesiones o la forma en que se transmiten estos datos de una
página a otra y cosas por el estilo, así que esto es muy personal a
cada sitio, para esto revisa el log del apache donde puedes revisar
las peticiones a tu sitio y los errores que entrega el Apache y el
PHP. en cuanto al JS es muy difícil ya que esto es del lado del
cliente.
lo otro son los ataques a los servidores web, apache o IIS, y para
estos si no estas al días con las actualizaciones, si te pueden dar
duro, revisa los logs del servidor para ver que accessos o algún
comportamiento inusual en horas donde no has estado conectado.
y por último están los ataques al los SO, para esto están los papeles
de Hardening del SO, para esto seria lo mismo que de antes, revisar
los logs filtrar por horas no normales a las tuyas y revisar que han
hecho
Con respecto a que halla sido el fin de semana, es muy probable por
que todos los días la bitácoras del snord de nuestro sitio me dice que
nos hacen entre de 2 a 15 escaneos de puertos. así que si nos
descuidamos nos revientan, y los fines de semana hay mas gente
desocupada con acesso y ganas de joder a otros, por lo que esos días
los ataques se multiplican.

>
>
>
>
> Saludos
>
>
>
> julio
>
>

Suerte con tu sitio y siempre ten a mano tu copia de seguridad, habrá
un lunes en que la amaras.

JSLL
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.