Jump to content


Photo

Segurança Php


  • Faça o login para participar
1 reply to this topic

#1 F2 Design

F2 Design

    Novato no fórum

  • Usuários
  • 8 posts
  • Sexo:Não informado

Posted 22/03/2010, 20:09

Boa noite galera!

Seguinte, um bruxo meu andou com uns probleminhas recentemente, e como não manja muito do assunto, pediu pra mim dar uma mão...
Um "hacker"(hahaha) tava invadindo o site do maluco, de cara fui no SQL INJECTION, tava tudo aberto e aceitando o demonho de SQL. Depois resolvi a questão das pastas com CHMOD 0777, lembrando que o site tava num server compartilhado, portando todo mundo acessava a pasta tranquilamente, e por prache poderia gravar arquivos sem stress... beleza bora dar permissão somente para owner's... tinha alguns problemas de includes, tipo o $_GET puxar direto o nome da página que também foi resolvido. Então pergunto, está resolvido o problema? Sei que pode ter furos na prog. do cabeça... mas o site é simples, não tem muita frescura, entao... questão de segurança "básico" mesmo, o que mais poderia ser feito?!

É viável mexer nas configs do server? "Safe_mode" por exemplo, ou isto é uma "obrigação" do servidor?!

Fico no aguardo. Falopa!!! :lol:

#2 hostdesigner

hostdesigner

    Super Veterano

  • Usuários
  • 2910 posts
  • Sexo:Masculino
  • Localidade:Quirinópolis-GO
  • Interesses:Programação, Mulheres, Diversão, Mulheres, Música, Mulheres, Meu Carro, Mais mulheres, Internet, Outras Mulheres, Quase por último PAZ e por ultimo Outras Váááárias Mulheres...

Posted 22/03/2010, 22:32

@ F2 DESIGN
"Falopa!" é uma expressão de minha propriedade registrada em cartório, você não recebeu autorização de uso, então acho melhor remover e parar de usar. B)

Agora falando sério, não sei como está o negócio deste servidor e nem mesmo do site mas, o básico mesmo seria.

  • SQL Injection
  • Register globals
  • Permissões de acesso
  • Listagem de diretórios
  • Hot link
  • Tratamento de campos (evitando códigos que não sejam texto)

Falopa!




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq