Ver Mensaje Individual
  #6 (permalink)  
Antiguo 09/08/2006, 02:04
Avatar de sidney rees
sidney rees
 
Fecha de Ingreso: julio-2006
Ubicación: Argentina
Mensajes: 334
Antigüedad: 18 años, 4 meses
Puntos: 16
Como prevenir que te borren el foro via el admin panel

Formas faciles de borrar/vaciar tu foro via tus propios archivos .php!!!

Si alguien sigue este link te puede borrar todo!!
• "admin/admin_db_utilities.php" (-> esto te regresa la base de datos a su estado inicial!!! o sea te vacia todo!)
• "admin/admin_forums.php" (-> forum management = crea/borra/remombra foros)
• "modcp.php" (-> todo lo que el moderador puede hacer tambien ellos!)


Si el intruso logra hacerce pasar por moderador o por un admin falso llegando a estos archivo spuede hacer mucho daño!

Tip A: "admin_db_utilities.php" este es seguramente el mas severo sin envargo el archivo es el mas inutil! (A mi cuando quiero restaurar la base de datos desde el panel de control me da error) Recomiendo borrarlo o bien renombrelo, o mejor aun hacen un back up y solo lo suben cuando necesitan restaurar la base de datos! (Es una buena solución no creen?)
Asi si el hacker logra acceder a tu panel de admin al menos no podrá baciar tu base de datos.

Tip B: otro que pueden borra, renombrar o quitar y opnerlo de ser necesario "admin/admin_forums.php". Una vez que hayas configurado tu foro (con todos las descripciones de foros y nombres, será raro que necesites este archivo de nuevo, en todo caso lo vuelves a subir). Si la dejas cualquier hacker amateur te borra todo el foro con un solo click.

Tip C: otro metodo por el cual un hacker te puede borra varios topics de una es por medio de "modcp.php". Lo mejor que puedes hacer es quitar la opcion de borrar lo topicos (si ecesitas borrar subes de nuevo el archivo):
• ABRE "modcp.php"
• Cambia:
$delete = ( isset($HTTP_POST_VARS['delete']) ) ? TRUE : FALSE;
a
$delete = ( isset($HTTP_POST_VARS['delete']) ) ? FALSE: FALSE;


Si haces aun podras borrar el topic post por post.
Realmente poca veces necesitaras borrar todo un topic, siempre con borrar uno o dos post se soluciopna el problema.
Obviamente que un hacker que se metio como mod o admin (falso obvio) todavia puede borrar post por post pero de algo estoy seguro... ¡¡¡te la complicamos mucho hackerrr!!! jajaja!

Tengo mas info!! Pero son las 5:50 am y estoy muy cansado... pero eso si! estops hacker no van a ser mas una amenaza para nosotros!!! Mañana me levanto temprano y sigo con esto!!!

Última edición por sidney rees; 09/08/2006 a las 02:51