PHPNuke: Nuevo Grupo de Hackers un tanto peligrosos Enviado el Lunes, 6 de Septiembre del 2004 (14:26:27)
Tema: Security
|
Ha aparecido un grupo de hackers / lammers, según se mire, que utilizan Google como fuente para encontrar webs "PHP-Nuke Powered". De los resultados obtenidos van visitando página a página e intentan hackear via SQL Injection.
Se proponen algunos consejos:
1.- Utilizar siempre la última versión pública de PHP-Nuke. Si es posible de una web de confianza o directamente de la web oficial de PHP-Nuke. No se recomienda utilizar versiones descargadas desde P2P ( Ej: Emule ).
2.- Aplicar todos los parches que se haya anunciado antes de subir la nueva versión. Podemos conseguir paquetes completos de parches en la web de ChatServ.
www.nukefixes.com o www.nukeresources.com
3.- Nunca setear los permisos de cualquier fichero PHP a 777. Siempre deben como mínimo a 666. A menos que un script especifico requiera tener mayores permisos para funcionar.
4.- Utilizar un sistema de seguridad para ayudar a mejorar la seguridad de nuestro sitio. Podemos utilizar NukeSentinel, Admin Secure o Protector System. ( Existen más soluciones pero estas son las más destacadas ).
Nota: Notícia extraida de opnycus.com
|
|
|
|
| |
Votos del Artículo | Puntuación Promedio: 0 votos: 0
|
|
|