Foros del Web » Administración de Sistemas » Apache »

archibo .htaccess ???

Estas en el tema de archibo .htaccess ??? en el foro de Apache en Foros del Web. hola... tengo un problema el cual me tien un poco mosqueado... veran de vez en cuando en mi hosting se genera un archibo de estos ...
  #1 (permalink)  
Antiguo 17/02/2012, 11:16
 
Fecha de Ingreso: octubre-2007
Mensajes: 724
Antigüedad: 17 años, 1 mes
Puntos: 4
archibo .htaccess ???

hola...
tengo un problema el cual me tien un poco mosqueado...
veran de vez en cuando en mi hosting se genera un archibo de estos .htaccess el qual es posible que sea gestionado por algun hacker. Hay alguna manera de saber como, por donde o por que formulario puede colarse ???... por cierto...!!! escribo la programacion del archibo por si alguien me puede explica que es lo que genera este archibo:

Código PHP:
##Options FollowSymLinks MultiViews Indexes ExecCGI

##AddType application/x-httpd-cgi .net      

##AddHandler cgi-script .net
##AddHandler cgi-script .net 

gracias..
  #2 (permalink)  
Antiguo 17/02/2012, 12:08
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses
Puntos: 1532
Respuesta: archibo .htaccess ???

pero el código que posteas está comentado (# se usa para comentar en la configuración apache), en lo cual no surtirá efecto, y no debe afectar a tu web. puede que lo genere el mismo hosting
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...
  #3 (permalink)  
Antiguo 17/02/2012, 12:21
 
Fecha de Ingreso: octubre-2007
Mensajes: 724
Antigüedad: 17 años, 1 mes
Puntos: 4
Respuesta: archibo .htaccess ???

es verdad...!!! que despiste es solo comentarios... lo siento... ( los del hosting me han dicho que lo han modificado y solo dejado los comentarios como medida de seguridad ya que lo han detectado y parecia sospechoso).
he hablado con el hosting y me ha dicho que ellos no lo generan, que busque la manera de saber por donde se cuela este archibo...
  #4 (permalink)  
Antiguo 17/02/2012, 12:23
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses
Puntos: 1532
Respuesta: archibo .htaccess ???

si ellos no lo generan, cambie la clave del FTP.

además de ello puede que tenga inyecciones por upload no controladas, revise los scripts que procesan uploads y si lograron inyectar código en uno de sus scripts
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...
  #5 (permalink)  
Antiguo 17/02/2012, 12:27
 
Fecha de Ingreso: octubre-2007
Mensajes: 724
Antigüedad: 17 años, 1 mes
Puntos: 4
Respuesta: archibo .htaccess ???

si que tengo unos apartados donde los usuarios ( previo registro ) pueden subir fotos, pero si no se registran o logean no pueden, así que imagino que es difícil que se pueda por el upload y referente al ftp quizas seria provable...

gracias por tu respuesta maycolalvarez
  #6 (permalink)  
Antiguo 17/02/2012, 12:47
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses
Puntos: 1532
Respuesta: archibo .htaccess ???

no te confíes, si no tienes protección XSS le pueden robar las cookies de sesión a un usuario y con ello aprovechas agujeros en los uploads
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...

Etiquetas: formulario, htaccess
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:15.