Foros del Web » Programando para Internet » PHP »

Seguridad para EL HOST

Estas en el tema de Seguridad para EL HOST en el foro de PHP en Foros del Web. Hola les contare mi caso rapido, tengo un sistema web que es empresarial y solo se ingresa con login, pero ayer 02/12/2012 me borraron todo ...
  #1 (permalink)  
Antiguo 03/12/2012, 15:52
 
Fecha de Ingreso: mayo-2011
Mensajes: 125
Antigüedad: 13 años, 6 meses
Puntos: 3
Seguridad para EL HOST

Hola les contare mi caso rapido, tengo un sistema web que es empresarial y solo se ingresa con login, pero ayer 02/12/2012 me borraron todo el proyecto entonces lo restablecí y cambie las contraseñas de acceso al servidor(uso el hostMoster) pero de nuevo hoy 03/12/2012 volaron el proyecto de nuevo osea lo borraron, me pueden decir algunos tic de seguridad para evitar esto o incrementar la seguridad de todo como los .ini algún script gracias.


Saludos
  #2 (permalink)  
Antiguo 03/12/2012, 16:04
Avatar de CoriaWeb  
Fecha de Ingreso: septiembre-2012
Ubicación: Coria del Río - Sevilla
Mensajes: 1.795
Antigüedad: 12 años, 2 meses
Puntos: 130
Respuesta: Seguridad para EL HOST

Lo mas importante es localizar de donde viene el problema, explicanos acerca de tu proyecto.. es una web con php? un cms? etc..
__________________
Hosting de Calidad
Servidores Dedicados Administrados
CoriaWeb.hosting
  #3 (permalink)  
Antiguo 03/12/2012, 16:41
 
Fecha de Ingreso: mayo-2011
Mensajes: 125
Antigüedad: 13 años, 6 meses
Puntos: 3
Respuesta: Seguridad para EL HOST

Es full php y la hicimos desde 0, usa mucho JS, la pagina es
[URL="www.edificiook.com"]www.edificiook.com[/URL]

EDITO: Es posible volarse los archivos .php con carpetas y todos desde la misma web por falta de seguridad ?

Por ai escuche que tambien tengo que tenr los puertos 3306 y 23 creo bloqueados para evitar que me bajen la web. Dijeron con un script lo haces pero como o_O

Última edición por ShaoranTK; 03/12/2012 a las 16:47
  #4 (permalink)  
Antiguo 03/12/2012, 16:59
Avatar de CoriaWeb  
Fecha de Ingreso: septiembre-2012
Ubicación: Coria del Río - Sevilla
Mensajes: 1.795
Antigüedad: 12 años, 2 meses
Puntos: 130
Respuesta: Seguridad para EL HOST

Le has consultado a tu empresa de hosting? normalmente si es compartido te ayudan, si es vps o dedicado, me parece que vas a tener que buscar un administrador de servidores que te haga el trabajo de revisar la seguridad del server, si es compartido vas a tener que revisar y mejorar la seguridad de tu codigo..
__________________
Hosting de Calidad
Servidores Dedicados Administrados
CoriaWeb.hosting
  #5 (permalink)  
Antiguo 04/12/2012, 08:38
 
Fecha de Ingreso: mayo-2011
Mensajes: 125
Antigüedad: 13 años, 6 meses
Puntos: 3
Respuesta: Seguridad para EL HOST

Cita:
Iniciado por CoriaWeb Ver Mensaje
Le has consultado a tu empresa de hosting? normalmente si es compartido te ayudan, si es vps o dedicado, me parece que vas a tener que buscar un administrador de servidores que te haga el trabajo de revisar la seguridad del server, si es compartido vas a tener que revisar y mejorar la seguridad de tu codigo..
Pliz dame tip porfa
  #6 (permalink)  
Antiguo 04/12/2012, 11:06
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Seguridad para EL HOST

hola amigo

1- usas un archivo .htaccess ¿?
2 - tienes algun script que permita borrar proyectos ¿?
3 - los proyectos como crees que se borraron , algun usuario del sistema ¿? alguien que haya penetrado tu sistema y halla conseguido entrar en el ¿?
4 - para bloquear los puertos podrias hacer por ejemplo:

Código PHP:
Ver original
  1. $PORT = $_SERVER['REMOTE_PORT'];
  2.  
  3. switch($PORT)
  4. {
  5. case: '3306':
  6. header('location:una_pagina_de_salida.php');
  7. exit();
  8. break;
  9.  
  10. case: '23':
  11. header('location:una_pagina_de_salida.php');
  12. exit();
  13. break;
  14.  
  15. default:
  16. echo 'dejamos que continue todo normal';
  17.  
  18. }

no estoy seguro de que esto pueda funcionar nunca he tenido que restringir puertos pero creo que deberia de valer.

Última edición por webankenovi; 04/12/2012 a las 11:12
  #7 (permalink)  
Antiguo 05/12/2012, 09:18
 
Fecha de Ingreso: mayo-2011
Mensajes: 125
Antigüedad: 13 años, 6 meses
Puntos: 3
Respuesta: Seguridad para EL HOST

Cita:
Iniciado por webankenovi Ver Mensaje
hola amigo

1- usas un archivo .htaccess ¿?
2 - tienes algun script que permita borrar proyectos ¿?
3 - los proyectos como crees que se borraron , algun usuario del sistema ¿? alguien que haya penetrado tu sistema y halla conseguido entrar en el ¿?
4 - para bloquear los puertos podrias hacer por ejemplo:

Código PHP:
Ver original
  1. $PORT = $_SERVER['REMOTE_PORT'];
  2.  
  3. switch($PORT)
  4. {
  5. case: '3306':
  6. header('location:una_pagina_de_salida.php');
  7. exit();
  8. break;
  9.  
  10. case: '23':
  11. header('location:una_pagina_de_salida.php');
  12. exit();
  13. break;
  14.  
  15. default:
  16. echo 'dejamos que continue todo normal';
  17.  
  18. }

no estoy seguro de que esto pueda funcionar nunca he tenido que restringir puertos pero creo que deberia de valer.

O gracias, pero donde pongo el código, en el index.php ?
  #8 (permalink)  
Antiguo 05/12/2012, 11:59
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Seguridad para EL HOST

Ese script no resuelve tu problema ni mucho menos , deberias de especificar mas , te hice unas preguntas y no las respondiste espero tus respuestas, ese script pues supongo que deberias incluirlo en todos los archivos , no se que servidor usas pero si lo especificas podremos avanzar algo mas ,apache usa por defecto el puerto 80 si fuera tu caso redirige todo el trafico que no proceda del puerto 80 , el puerto 3306 lo usa mysql y segun comentaste tu problema no creo que venga de aqui

si el servidor es propio deberias de controlar los puertos con un firewall , no con un script

el script anterior tenia un error ,


Código PHP:
Ver original
  1. $PORT = $_SERVER['REMOTE_PORT'];
  2.      
  3.     switch($PORT)
  4.     {
  5.     case '3306':
  6.     header('location:una_pagina_de_salida.php');
  7.     exit();
  8.     break;
  9.      
  10.     case '23':
  11.     header('location:una_pagina_de_salida.php');
  12.     exit();
  13.     break;
  14.      
  15.     default:
  16.     echo 'dejamos que continue todo normal';
  17.      
  18.     }

Última edición por webankenovi; 05/12/2012 a las 12:18

Etiquetas: seguridad, hosts
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:11.