Re: [PHP-ES] Ataque a Sitios en PHP
[email protected] ("OLCESE, Marcelo Oscar")
| Newsgroups | php.general.es |
|---|---|
| Organization | Ancal S.A. |
| Message-ID | <EDCF5B2AB18A4973946FA334CFDF44C5@Marcelopc> |
Estos errores, al menos 1 vez x mes aparecen. Por eso chequeo diariamente actualizaciones en los servidores y estoy en varias listas de seguridad de linux. Ahora, que fin tiene agregar un index.html vacio en/los subdirectorios del Apache? Sldos, Marcelo Olcese.- ----- Original Message ----- From: "Jairo Sánchez" <[email protected]> To: "OLCESE, Marcelo Oscar" <[email protected]>; "php-list" <[email protected]> Sent: Tuesday, March 16, 2010 1:14 PM Subject: Re: [PHP-ES] Ataque a Sitios en PHP 2010/3/16 OLCESE, Marcelo Oscar <[email protected]>: > Esto me arrojó el logwatch que tengo en servidores Debian 5.0, corriendo > Apache2. > > --------------------- httpd Begin ------------------------ > Requests with error response codes > 401 Unauthorized > /htm/oculto/frame9.htm: 2 Time(s) > 404 Not Found > //PHPMYADMIN/config/config.inc.php?p=phpinfo();: 1 Time(s) > //admin/config/config.inc.php?p=phpinfo();: 1 Time(s) > //dbadmin/config/config.inc.php?p=phpinfo();: 1 Time(s) > //myadmin/config/config.inc.php?p=phpinfo();: 1 Time(s) > //mysql/config/config.inc.php?p=phpinfo();: 1 Time(s) > //p/m/a/config/config.inc.php?p=phpinfo();: 1 Time(s) > //php-my-admin/config/config.inc.php?p=phpinfo();: 1 Time(s) > //phpMyAdmin/config/config.inc.php?p=phpinfo();: 1 Time(s) > //phpmyadmin/config/config.inc.php?p=phpinfo();: 1 Time(s) > //pma/config/config.inc.php?p=phpinfo();: 1 Time(s) > /favicon.ico: 7 Time(s) > /robots.txt: 22 Time(s) > > ---------------------- httpd End ------------------------- > A esto te referÃas? > jejeje, sip, a algo asÃ, fijate que te intentaron ejecutar un phpinfo(); en todos los subdirectorios config de tu sitio, menos mal que no lograron nada, lo mas probable es que en google hicieron esta busqueda para sacar los directorios. te recomiendo que coloques un index.html vacio en cada uno de esos directorios. y otra cosa es que corran algún comprobador de vulnerabilidades de sitios web, a su sitio. Mirar estos errores no es común entre nosotros pero debes procurar hacerlo para que las cosas no pases algún dÃa a mayores. > Sldos, > Marcelo Olcese.- > > ----- Original Message ----- From: "Julio Herrera - Chilered.com" > <[email protected]> > To: <[email protected]> > Sent: Tuesday, March 16, 2010 11:46 AM > Subject: [PHP-ES] Ataque a Sitios en PHP > > > Buenos dÃas: > > > > > > Quisiera saber si algunos de uds ha sufrido algún ataque a sus sitios el > fin > de semana recién pasada, en archivos PHP y JS > > > > > > Saludos > > > > julio > > > > -- > PHP Spanish Localization Talk Mailing List (http://www.php.net/) > To unsubscribe, visit: http://www.php.net/unsub.php > > -- PHP Spanish Localization Talk Mailing List (http://www.php.net/) To unsubscribe, visit: http://www.php.net/unsub.php