Se solicita Experto en seguridad web, orientacion WP

  • Autor Autor hernanmdq
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

hernanmdq

1
Iota
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Retroalimentación: +619 / =0 / -0
Al parecer alguien no me quiere y me estan haciendo unos ataques RFI, asi que busco asesoramiento REMUNERADO de algún experto en seguridad, el sitio esta en WP en un VPS hibryd de knownhost.

Espero sus MP, gracias.
 
Hola Hernan, esto fue lo que encontre acerca de detener esos ataques, pero ni idea, jejeje, espero te ayude !

Insertar CODE, HTML o PHP:
Detener el ataque

Para detener este tipo de ataques, el programador debe filtrar correctamente la variable ejemplo:
<? 
  if ($url=="seccion")
    include ($url.".php");
?>
ó
<? 
  include ("./".$url.".php");
?>

Este último puede provocar un tipo de fallo llamado Local File Inclusion si $url toma un valor de tipo ../../../etc/passwd%00. 
El Local File Inclusion podría inclusive permitir la ejecución de comandos al insertar código malicioso a través de 
LOG's por ejemplo al incluirlos.
ó
<? 
  switch($url) {
    case 0:include ("./contenidos/estapagina.php"); break;
    case 1:include ("./contenidos/estaotra.php"); break; 
    default: include("./contenidos/error.php"); break;
  }   
?>
ó
<? 
  $url = intval($_GET['url']);  //$url solo contendrá un valor entero.
  $pagina = "./contenidos/cont".$url.".php"; 
  if (file_exists($pagina))
    include($pagina);
?>
Otra Solución

Otra solución más avanzada es aplicar una validación de la variable enviada como parámetro, descartando la inclusión de archivos remotos no deseados.
<?
$url = str_replace(array(':', '.', '/', '\\'), '', $url);
include_once($url);
?>
 
Gracias, igual sigo buscando ayuda.
Salu2.
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.