Re: [PHP-ES] Ataque a Sitios en PHP

[email protected] ("OLCESE, Marcelo Oscar")
Newsgroups php.general.es
Organization Ancal S.A.
Message-ID <EDCF5B2AB18A4973946FA334CFDF44C5@Marcelopc>
Estos errores, al menos 1 vez x mes aparecen.
Por eso chequeo diariamente actualizaciones en los servidores y estoy en 
varias listas de seguridad de linux.

Ahora, que fin tiene agregar un index.html vacio en/los subdirectorios del 
Apache?

Sldos,
Marcelo Olcese.-

----- Original Message ----- 
From: "Jairo Sánchez" <[email protected]>
To: "OLCESE, Marcelo Oscar" <[email protected]>; "php-list" 
<[email protected]>
Sent: Tuesday, March 16, 2010 1:14 PM
Subject: Re: [PHP-ES] Ataque a Sitios en PHP


2010/3/16 OLCESE, Marcelo Oscar <[email protected]>:
> Esto me arrojó el logwatch que tengo en servidores Debian 5.0, corriendo
> Apache2.
>
> --------------------- httpd Begin ------------------------
> Requests with error response codes
> 401 Unauthorized
> /htm/oculto/frame9.htm: 2 Time(s)
> 404 Not Found
> //PHPMYADMIN/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //admin/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //dbadmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //myadmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //mysql/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //p/m/a/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //php-my-admin/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //phpMyAdmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //phpmyadmin/config/config.inc.php?p=phpinfo();: 1 Time(s)
> //pma/config/config.inc.php?p=phpinfo();: 1 Time(s)
> /favicon.ico: 7 Time(s)
> /robots.txt: 22 Time(s)
>
> ---------------------- httpd End -------------------------
> A esto te referías?
>
jejeje, sip, a algo así,
fijate que te intentaron ejecutar un phpinfo(); en todos los
subdirectorios config de tu sitio, menos mal que no lograron nada, lo
mas probable es que en google hicieron esta busqueda para sacar los
directorios.
te recomiendo que coloques un index.html vacio en cada uno de esos 
directorios.
y otra cosa es que corran algún comprobador de vulnerabilidades de
sitios web, a su sitio.

Mirar estos errores no es común entre nosotros pero debes procurar
hacerlo para que las cosas no pases algún día a mayores.

> Sldos,
> Marcelo Olcese.-
>
> ----- Original Message ----- From: "Julio Herrera - Chilered.com"
> <[email protected]>
> To: <[email protected]>
> Sent: Tuesday, March 16, 2010 11:46 AM
> Subject: [PHP-ES] Ataque a Sitios en PHP
>
>
> Buenos días:
>
>
>
>
>
> Quisiera saber si algunos de uds ha sufrido algún ataque a sus sitios el 
> fin
> de semana recién pasada, en archivos PHP y JS
>
>
>
>
>
> Saludos
>
>
>
> julio
>
>
>
> --
> PHP Spanish Localization Talk Mailing List (http://www.php.net/)
> To unsubscribe, visit: http://www.php.net/unsub.php
>
>

-- 
PHP Spanish Localization Talk Mailing List (http://www.php.net/)
To unsubscribe, visit: http://www.php.net/unsub.php
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.