10 październik
temat oryginalnyhttp://www.frihost.com/forums/vt-53929.html
Joomla i Mambo są często celami ataków hakerów i są bardzo dziurawe. Wszyscy użytkownicy tych cmsów proszeni są o update (do najnowszej wersji) lub wymianę jak najszybciej to możliwe. Prosimy też o szczegółowe sprawdzenie swoich plików pod względem skryptów i oczywiście możliwości ataków.
Prosimy też dodać do swojego .htaccess taki fragment (aby zablokować najczęstrze dziury)
Last edited by mtx on Sat Jun 14, 2008 2:40 pm; edited 1 time in total
temat oryginalnyhttp://www.frihost.com/forums/vt-53929.html
Joomla i Mambo są często celami ataków hakerów i są bardzo dziurawe. Wszyscy użytkownicy tych cmsów proszeni są o update (do najnowszej wersji) lub wymianę jak najszybciej to możliwe. Prosimy też o szczegółowe sprawdzenie swoich plików pod względem skryptów i oczywiście możliwości ataków.
Prosimy też dodać do swojego .htaccess taki fragment (aby zablokować najczęstrze dziury)
| Code: |
|
Kod: ****************************************************** #Begin # Block out any script trying to set a mosConfig value through the URL RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR] # Block out any script trying to base64_encode **** to send via URL RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR] # Block out any script that includes a <script> tag in URL RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR] # Block out any script that tries to set CONFIG_EXT (com_extcal2 issue) RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR] # Block out any script that tries to set sbp or sb_authorname via URL (simpleboard) RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR] RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D) # Send all blocked request to homepage with 403 Forbidden error! RewriteRule ^(.*)$ index.php [F,L] # #End - Rewrite rules to block out some common exploits ***************************************************** |
Last edited by mtx on Sat Jun 14, 2008 2:40 pm; edited 1 time in total
