RE: [PHP-ES] Ataque a Sitios en PHP
[email protected] ("Julio Herrera - Chilered.com")
| Newsgroups | php.general.es |
|---|---|
| Message-ID | <008901cac527$64ec61d0$2ec52570$@com> |
Jairo: Gracias por tu respuesta, preguntaba por que el fin de semana fuimos victimas de ataque y YO CREO que la via pudo ser a travez de archivos JS almacenados en el servidor ya que fueron los que fueron afectados, como fueron afectados, se le grabo una línea de código al final del archivo, esta línea era un código malicioso en Javascript que los antivirus detectaban, ahora los archivos index.php también fueron afectados, también se le agrego una línea de código al final, ahora al llamar a nuestro hosting nos comentaron que ellos NO HABIEN SIDO AFECTADO pero muchos de sus clientes si, todos los sitios estaban con algún código libre (oscommerce, drupal, wordpress ETC), ahora un amigo tiene un sitio en otro hosting y le ocurrió lo mismo. Luego pensé que pude ser yo, peeeero al visitar una sección económica de terra.cl el navegador me dijo que el sitio era peligroso, osea también tenia algún tipo de intervención con código. Toncs la pregunta del millón, creo que a mas de alguno le pudo pasar este fin de semana, no creo yo ser el único, ojala Julio -----Mensaje original----- De: Jairo Sánchez [mailto:[email protected]] Enviado el: martes, 16 de marzo de 2010 11:03 Para: Julio Herrera - Chilered.com; php-list Asunto: Re: [PHP-ES] Ataque a Sitios en PHP Hola a todos, 2010/3/16 Julio Herrera - Chilered.com <[email protected]>: > Buenos días: > > > > > > Quisiera saber si algunos de uds ha sufrido algún ataque a sus sitios el fin > de semana recién pasada, en archivos PHP y JS > Un poco confusa tu pregunta para mi, si tienes un ataque sobre PHP o JS, lo mas probable es que sea por algún descuido en la programación, sin embargo, los ataques sobre php son a las sesiones o la forma en que se transmiten estos datos de una página a otra y cosas por el estilo, así que esto es muy personal a cada sitio, para esto revisa el log del apache donde puedes revisar las peticiones a tu sitio y los errores que entrega el Apache y el PHP. en cuanto al JS es muy difícil ya que esto es del lado del cliente. lo otro son los ataques a los servidores web, apache o IIS, y para estos si no estas al días con las actualizaciones, si te pueden dar duro, revisa los logs del servidor para ver que accessos o algún comportamiento inusual en horas donde no has estado conectado. y por último están los ataques al los SO, para esto están los papeles de Hardening del SO, para esto seria lo mismo que de antes, revisar los logs filtrar por horas no normales a las tuyas y revisar que han hecho Con respecto a que halla sido el fin de semana, es muy probable por que todos los días la bitácoras del snord de nuestro sitio me dice que nos hacen entre de 2 a 15 escaneos de puertos. así que si nos descuidamos nos revientan, y los fines de semana hay mas gente desocupada con acesso y ganas de joder a otros, por lo que esos días los ataques se multiplican. > > > > > Saludos > > > > julio > > Suerte con tu sitio y siempre ten a mano tu copia de seguridad, habrá un lunes en que la amaras. JSLL