RE: [PHP-ES] Ataque a Sitios en PHP

[email protected] ("Julio Herrera - Chilered.com")
Newsgroups php.general.es
Message-ID <008901cac527$64ec61d0$2ec52570$@com>
Jairo:

Gracias por  tu respuesta, preguntaba por que el fin de semana fuimos
victimas de ataque y YO CREO que la via pudo ser a travez de archivos JS
almacenados en el servidor ya que fueron los que fueron afectados, como
fueron afectados, se le grabo una línea de código al final del archivo, esta
línea era un código malicioso en Javascript que los antivirus detectaban,
ahora los archivos index.php también fueron afectados, también se le agrego
una línea de código al final, ahora al llamar a nuestro hosting nos
comentaron que ellos NO HABIEN SIDO AFECTADO pero muchos de sus clientes si,
todos los sitios estaban con algún código libre (oscommerce, drupal,
wordpress ETC), ahora un amigo tiene un sitio en otro hosting y le ocurrió
lo mismo.

Luego pensé que pude ser yo, peeeero al visitar una sección económica de
terra.cl el navegador me dijo que el sitio era peligroso, osea también tenia
algún tipo de intervención con código.

Toncs la pregunta del millón, creo que a mas de alguno le pudo pasar este
fin de semana, no creo yo ser el único, ojala

Julio

-----Mensaje original-----
De: Jairo Sánchez [mailto:[email protected]] 
Enviado el: martes, 16 de marzo de 2010 11:03
Para: Julio Herrera - Chilered.com; php-list
Asunto: Re: [PHP-ES] Ataque a Sitios en PHP

Hola a todos,

2010/3/16 Julio Herrera - Chilered.com <[email protected]>:
> Buenos días:
>
>
>
>
>
> Quisiera saber si algunos de uds ha sufrido algún ataque a sus sitios el
fin
> de semana recién pasada, en archivos PHP y JS
>
Un poco confusa tu pregunta para mi,
si tienes un ataque sobre PHP o JS, lo mas probable es que sea por
algún descuido en la programación, sin embargo, los ataques sobre php
son a las sesiones o la forma en que se transmiten estos datos de una
página a otra y cosas por el estilo, así que esto es muy personal a
cada sitio, para esto revisa el log del apache donde puedes revisar
las peticiones a tu sitio y los errores que entrega el Apache y el
PHP. en cuanto al JS es muy difícil ya que esto es del lado del
cliente.
lo otro son los ataques a los servidores web, apache o IIS, y para
estos si no estas al días con las actualizaciones, si te pueden dar
duro, revisa los logs del servidor para ver que accessos o algún
comportamiento inusual en horas donde no has estado conectado.
y por último están los ataques al los SO, para esto están los papeles
de Hardening del SO, para esto seria lo mismo que de antes, revisar
los logs filtrar por horas no normales a las tuyas y revisar que han
hecho
Con respecto a que halla sido el fin de semana, es muy probable por
que todos los días la bitácoras del snord de nuestro sitio me dice que
nos hacen entre de 2 a 15 escaneos de puertos. así que si nos
descuidamos nos revientan, y los fines de semana hay mas gente
desocupada con acesso y ganas de joder a otros, por lo que esos días
los ataques se multiplican.

>
>
>
>
> Saludos
>
>
>
> julio
>
>

Suerte con tu sitio y siempre ten a mano tu copia de seguridad, habrá
un lunes en que la amaras.

JSLL
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.