Resultados 1 al 3 de 3

Web con problemas de seguridad

  1. #1 Web con problemas de seguridad 
    Iniciado
    Fecha de ingreso
    Jan 2006
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    Hola amigos.
    Recurrí a Uds. porque tengo un problema con mi web. Es un sitio en php dedicado a un club deportivo de futbol en Viña del Mar, Chile.

    lamentablemente, nuestros archirrivales han estado hackeandome la pagina pues me identifican la clave que defino para ingresar a la zona de administracion de la web ( donde subo noticias, encuestas , administro los mensajes, etc)

    ¿Es posible que suceda eso, entendiendo que PHP trabaja en el servidor?.
    ¿Puedo contrarrestarlo?.

    Agradecere sus ayudas a mi correo : [email protected]

    El sitio es www.evertonchile.cl
    Gracias de antemano.
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Sep 2004
    Ubicación
    AR
    Mensajes
    867
    Descargas
    2
    Uploads
    0
    Lo unico que pude encontrar fue el acceso al login de administrador:


    Pese a que no intenté con fuerza bruta, parece ser una entrada normal...
    Seguramente alguien pudo adivinar los datos, quizas algun conocido.
    La inspiracion es una impredecible puta. Usualmente ella me besa cuando nadie mas quiere hacerlo.
    Citar  
     

  3. #3  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.773
    Descargas
    31
    Uploads
    8
    Yo estoy con morza, es mas sencillo que te adivinasen la pass.
    Trata de usar contraseñas seguras.Puedes usar algun generador de contraseñas seguras
    Los directorios estan protegidos, supongo que habras usado un htaccess y un htpasswd, esta bien
    Por otro lado, no le pongas al directorio de administracion ese nombre tan obvio hombre.Trata de ser original.
    He llegado hasta el php,pero me he quedado ahi. Trata de proteger con tu vida el "autoriza" ese (es una metafora). Supongo que te habras currado tu la programacion en php, hay una funcion en php que es md5, que te codifica el valor introducido con el algoritmo md5, tal vez deberias usarlo si no lo has hecho ya.
    Y recuerda que la ingenireria social es mas poderosa que cualquier herramienta de hacking.
    Citar  
     

Temas similares

  1. Respuestas: 1
    Último mensaje: 07-10-2008, 18:32
  2. Respuestas: 1
    Último mensaje: 28-03-2008, 18:25
  3. Sony vuelve a tener problemas de seguridad
    Por Esk en el foro NOTICIAS
    Respuestas: 1
    Último mensaje: 31-08-2007, 12:58
  4. Respuestas: 0
    Último mensaje: 01-12-2005, 01:32
  5. Problemas de seguridad con Sync
    Por Magus en el foro VULNERABILIDADES
    Respuestas: 2
    Último mensaje: 02-03-2004, 23:47

Marcadores

Marcadores