Re: [PHP-ES] Ataque a Sitios en PHP

[email protected] (Jairo Sánchez)
Newsgroups php.general.es
Message-ID <[email protected]>
2010/3/16 OLCESE, Marcelo Oscar <[email protected]>:
> Esto me arrojó el logwatch que tengo en servidores Debian 5.0, corriendo
> Apache2.
>
> --------------------- httpd Begin ------------------------
> Requests with error response codes
>   401 Unauthorized
>      /htm/oculto/frame9.htm: 2 Time(s)
>   404 Not Found
>      //PHPMYADMIN/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //admin/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //dbadmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //myadmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //mysql/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //p/m/a/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //php-my-admin/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //phpMyAdmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //phpmyadmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      //pma/config/config.inc.php?p=phpinfo();: 1 Time(s)
>      /favicon.ico: 7 Time(s)
>      /robots.txt: 22 Time(s)
>
> ---------------------- httpd End -------------------------
> A esto te referías?
>
jejeje, sip, a algo así,
fijate que te intentaron ejecutar un phpinfo(); en todos los
subdirectorios config de tu sitio, menos mal que no lograron nada, lo
mas probable es que en google hicieron esta busqueda para sacar los
directorios.
te recomiendo que coloques un index.html vacio en cada uno de esos directorios.
y otra cosa es que corran algún comprobador de vulnerabilidades de
sitios web, a su sitio.

Mirar estos errores no es común entre nosotros pero debes procurar
hacerlo para que las cosas no pases algún día a mayores.

> Sldos,
> Marcelo Olcese.-
>
> ----- Original Message ----- From: "Julio Herrera - Chilered.com"
> <[email protected]>
> To: <[email protected]>
> Sent: Tuesday, March 16, 2010 11:46 AM
> Subject: [PHP-ES] Ataque a Sitios en PHP
>
>
> Buenos días:
>
>
>
>
>
> Quisiera saber si algunos de uds ha sufrido algún ataque a sus sitios el fin
> de semana recién pasada, en archivos PHP y JS
>
>
>
>
>
> Saludos
>
>
>
> julio
>
>
>
> --
> PHP Spanish Localization Talk Mailing List (http://www.php.net/)
> To unsubscribe, visit: http://www.php.net/unsub.php
>
>
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.