problem Security

problem Security

per Gustavo Coronel -
Nombre de respostes: 1

Amigos del MOODLE , hoy quise entrar a un sitio en el que estoy trabajando y me di con esto:

http://www.gdiunt-conadu.org.ar/cursos/

drwxr got you

logo.jpg

uname -a;id
Linux secure.hostmar.com 2.4.18-18.7.x #1 Wed Nov 13 20:29:30 EST 2002 i686 unknown
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

We're a family <img class=" src="http://moodle.org/pix/s/smiley.gif" width="15" /> and I love it...

contact us ; drwxr@post.com
visit us ; http://drwxr.rockz.at

 

Alguno sabe que paso???
Siempre tube dudas al dejar archivos como congif.php tan expuestos.

Que medidas de seguridad hay que tomar??

desde ya Muchas Graciasssss

Mitjana de qualificacions: -
En resposta a Gustavo Coronel

Security of files on shared hosting

per Martin Dougiamas -
Imatge Core developers Imatge Documentation writers Imatge Moodle HQ Imatge Particularly helpful Moodlers Imatge Plugin developers Imatge Testers
It looks like someone has cracked your Linux server (or simply logged in using another account) and replaced some of your files.

It is very important on a shared hosting environment to make sure that your files have the correct permissions to prevent other people from changing or overwriting them. In the case of config.php, it is best if the file is not readable at all except by the web server user (eg "nobody").

It's likely in this case that your database is still OK. To fix your site you will probably just need to replace all your files with a fresh copy from the Moodle download.




Parece alguien ha agrietado su servidor de Linux (o ha entrado simplemente usando otra cuenta) y lo ha substituido algunos de sus archivos.

Es muy importante en un ambiente compartido del recibimiento cerciorarse de que sus archivos tienen los permisos correctos de evitar que la gente cambiarla o sobreescriba. Del caso de config.php, es el mejor si el archivo no es legible en todos excepto por el usuario del web server (eg "nobody").

Es probable en este caso que su base de datos sigue siendo MUY BIEN fijar su sitio que usted probablemente apenas necesitará substituir todos sus archivos por una copia fresca de la transferencia directa de Moodle.