Buenas, hace poco tuve un ataque "gracias a" un plugin que puse en
www.bz6.org. Se me colaron en el servidor por medio de un shell.
Hicieron spam y ovh me tuvo el servidor cerrado en un modo "especial" (solo accedia a root por ftp y sin poder escribir :S) más de un día.
Ahora está todo solucionado ese ataque, pero quiero que no vuelva a pasar.
¿Cómo podría complicar que se pudiese subir un shell a mi servidor?
Encontré:
Código Apache:
Ver original#Complica los ataques Remote File include y Local File include
RewriteCond %{REQUEST_METHOD} GET
RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=http:// [OR]
RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(\.\.//?)+ [OR]
RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=/([a-z0-9_.]//?)+ [NC]
RewriteRule .* – [F]
pero no se si servirá...
¿Qué usan ustedes? ¿Qué me recomiendan?
Saludos!