Foros del Web » Administración de Sistemas » Apache »

Complicar ataques remote file include

Estas en el tema de Complicar ataques remote file include en el foro de Apache en Foros del Web. Buenas, hace poco tuve un ataque "gracias a" un plugin que puse en www.bz6.org . Se me colaron en el servidor por medio de un ...
  #1 (permalink)  
Antiguo 06/08/2012, 01:15
 
Fecha de Ingreso: noviembre-2010
Mensajes: 1.242
Antigüedad: 14 años
Puntos: 73
Complicar ataques remote file include

Buenas, hace poco tuve un ataque "gracias a" un plugin que puse en www.bz6.org. Se me colaron en el servidor por medio de un shell.

Hicieron spam y ovh me tuvo el servidor cerrado en un modo "especial" (solo accedia a root por ftp y sin poder escribir :S) más de un día.

Ahora está todo solucionado ese ataque, pero quiero que no vuelva a pasar.

¿Cómo podría complicar que se pudiese subir un shell a mi servidor?

Encontré:
Código Apache:
Ver original
  1. #Complica los ataques Remote File include y Local File include
  2. RewriteCond %{REQUEST_METHOD} GET
  3. RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=http:// [OR]
  4. RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(\.\.//?)+ [OR]
  5. RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=/([a-z0-9_.]//?)+ [NC]
  6. RewriteRule .* – [F]
pero no se si servirá...

¿Qué usan ustedes? ¿Qué me recomiendan?

Saludos!
__________________
:)
  #2 (permalink)  
Antiguo 07/08/2012, 00:34
Avatar de emprear
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: me mudé
Mensajes: 8.388
Antigüedad: 17 años, 4 meses
Puntos: 1567
Respuesta: Complicar ataques remote file include

He visto decenas de ejemplos, y todos dicen servir, hasta que fallan por supuesto.

Aquí uno que parece funcionar bien
http://blog.coldtobi.de/1_coldtobis_...riterules.html

este otro artículo es una buena referencia
http://25yearsofprogramming.com/blog/20070705.htm
el punto 8.b trata en particular sobre RFI

SAludos
__________________
La voz de las antenas va, sustituyendo a Dios.
Cuando finalice la mutación, nueva edad media habrá
S.R.

Etiquetas: ataques, file, include, remote, rewrite, servidor
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:26.