Ver Mensaje Individual
  #1 (permalink)  
Antiguo 12/04/2012, 11:53
Avatar de mark_ant0n
mark_ant0n
 
Fecha de Ingreso: enero-2009
Ubicación: Comitan, Chiapas mx
Mensajes: 388
Antigüedad: 15 años, 10 meses
Puntos: 6
Mi dominio fue utilizado para pishing

Me fue reportado que dentro de una carpeta estaba alojado un sitio que era utilizado para Pishing, revise y efectivamente dentro de mi carpeta de UPLOADS con permiso 777 estaba la carpeta con el contenido de pishing, he modificado mi .htaccess para que no se enlisten los directorios y así evitar que se den cuenta del árbol de carpetas que existe, pero es inevitable ya que por otro medio se puede ver a que carpeta subía mis imágenes, pues bien mi pregunta es:

--¿Como evitar que utilicen las carpetas con permisos de escritura?---

Aclaro que he revisado y la única manera que pudieron poner el sitio de Pishing en mi Hosting Compartido fue llegando desde afuera, ya que hace tiempo deje de utilizar esa carpeta desde código pero jamas cambie los permisos...

Gracias y saludos...
__________________
"Diseño de software a la medida"

http://www.sadhoc.com