12/04/2012, 12:10
|
| Usuario no validado | | Fecha de Ingreso: agosto-2005 Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 19 años, 3 meses Puntos: 144 | |
Respuesta: Mi dominio fue utilizado para pishing Para comenzar porque colocas 777 en un directorio de uploads? es EXTREMANDAMENTE inseguro, permites que atacantes no solo suban código sino que ademas lo ejecuten
La mayoría de estos ataques son una combinación de permisos inseguros y software vulnerable, si es un CMS asegurate de que los plugins y la aplicaciones esten actualizados y las carpetas con permisos 755 y los archivos con 644, los archivos de configuración (los que contienen passwords, etc) en 600 |