problem Security

problem Security

autor Gustavo Coronel -
Počet odpovědí: 1

Amigos del MOODLE , hoy quise entrar a un sitio en el que estoy trabajando y me di con esto:

http://www.gdiunt-conadu.org.ar/cursos/

drwxr got you

logo.jpg

uname -a;id
Linux secure.hostmar.com 2.4.18-18.7.x #1 Wed Nov 13 20:29:30 EST 2002 i686 unknown
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

We're a family <img class=" src="http://moodle.org/pix/s/smiley.gif" width="15" /> and I love it...

contact us ; drwxr@post.com
visit us ; http://drwxr.rockz.at

 

Alguno sabe que paso???
Siempre tube dudas al dejar archivos como congif.php tan expuestos.

Que medidas de seguridad hay que tomar??

desde ya Muchas Graciasssss

Průměr hodnocení: -
V odpovědi na Gustavo Coronel

Security of files on shared hosting

autor Martin Dougiamas -
Obrázek: Core developers Obrázek: Documentation writers Obrázek: Moodle HQ Obrázek: Particularly helpful Moodlers Obrázek: Plugin developers Obrázek: Testers
It looks like someone has cracked your Linux server (or simply logged in using another account) and replaced some of your files.

It is very important on a shared hosting environment to make sure that your files have the correct permissions to prevent other people from changing or overwriting them. In the case of config.php, it is best if the file is not readable at all except by the web server user (eg "nobody").

It's likely in this case that your database is still OK. To fix your site you will probably just need to replace all your files with a fresh copy from the Moodle download.




Parece alguien ha agrietado su servidor de Linux (o ha entrado simplemente usando otra cuenta) y lo ha substituido algunos de sus archivos.

Es muy importante en un ambiente compartido del recibimiento cerciorarse de que sus archivos tienen los permisos correctos de evitar que la gente cambiarla o sobreescriba. Del caso de config.php, es el mejor si el archivo no es legible en todos excepto por el usuario del web server (eg "nobody").

Es probable en este caso que su base de datos sigue siendo MUY BIEN fijar su sitio que usted probablemente apenas necesitará substituir todos sus archivos por una copia fresca de la transferencia directa de Moodle.