Protegerse y evitar ataques DoS, SQLi, XSS, Robots malignos con htaccess

Daniel B.

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
25 Abr 2009
Mensajes
188
Todo lo que tenemos que hacer es editar nuestro documento .htaccess y añadir estas lienas:
Son medidas complementarias, toca estudiar si son incompatibles con algún CMS, cosa que no creo que suceda, recuerda que el mal uso de htaccess generará en tu sitio el error 500 Internal Server Error.

Fuente: N4X
 

Kentaurus

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
11 Sep 2003
Mensajes
99
php_flag safe_mode on
php_flag expose_php off
php_flag display_errors off

El safe mode hay que tener cuidado porque puede dañar los uploads. Hay una configuración especial en las opciones de vBulletin para lidiar con el subir archivos cuando está activado el modo seguro.

Si están en servidor dedicado esta opción es inútil. Lo único que tiene de seguro es que otras personas en una cuenta compartida no puedan ver tu información, realmente. La configuración es tan malinterpretable que ya no existe en PHP 6.0

En caso de apagar el "display_errors" es recomendable registrar los errores en algun lado .. o sea .. poniendo la variable log_errors en on y el error_log en una ruta con permisos de escritura. De otra forma encontrar un error puede ser considerablemente más difícil ya que solo se verá una página en blanco al cargar el foro. (Mas info para display_errors: PHP Configuration Directives - O'Reilly Media)
 

djmlbp

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
17 Feb 2009
Mensajes
218
he puesto eso y me da error 500,¿que puedo hacer?
 

Daniel B.

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
25 Abr 2009
Mensajes
188
he puesto eso y me da error 500,¿que puedo hacer?

Lol, jaja, lo primero que digo.
Ha de ser algún comando que no está permitido en tu servidor, esto es una recopilación y no te sugiero usar todos,

Saber por qué te da el error 500 es muy difícil... ni idea,
 

djmlbp

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
17 Feb 2009
Mensajes
218
Lol, jaja, lo primero que digo.
Ha de ser algún comando que no está permitido en tu servidor, esto es una recopilación y no te sugiero usar todos,

Saber por qué te da el error 500 es muy difícil... ni idea,
Bueno, pues entonces seguiremos como estamos

Gracias de todos modos