problem Security

problem Security

- Gustavo Coronel の投稿
返信数: 1

Amigos del MOODLE , hoy quise entrar a un sitio en el que estoy trabajando y me di con esto:

http://www.gdiunt-conadu.org.ar/cursos/

drwxr got you

logo.jpg

uname -a;id
Linux secure.hostmar.com 2.4.18-18.7.x #1 Wed Nov 13 20:29:30 EST 2002 i686 unknown
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

We're a family <img class=" src="http://moodle.org/pix/s/smiley.gif" width="15" /> and I love it...

contact us ; drwxr@post.com
visit us ; http://drwxr.rockz.at

 

Alguno sabe que paso???
Siempre tube dudas al dejar archivos como congif.php tan expuestos.

Que medidas de seguridad hay que tomar??

desde ya Muchas Graciasssss

Gustavo Coronel への返信

Security of files on shared hosting

- Martin Dougiamas の投稿
画像 Core developers 画像 Documentation writers 画像 Moodle HQ 画像 Particularly helpful Moodlers 画像 Plugin developers 画像 Testers
It looks like someone has cracked your Linux server (or simply logged in using another account) and replaced some of your files.

It is very important on a shared hosting environment to make sure that your files have the correct permissions to prevent other people from changing or overwriting them. In the case of config.php, it is best if the file is not readable at all except by the web server user (eg "nobody").

It's likely in this case that your database is still OK. To fix your site you will probably just need to replace all your files with a fresh copy from the Moodle download.




Parece alguien ha agrietado su servidor de Linux (o ha entrado simplemente usando otra cuenta) y lo ha substituido algunos de sus archivos.

Es muy importante en un ambiente compartido del recibimiento cerciorarse de que sus archivos tienen los permisos correctos de evitar que la gente cambiarla o sobreescriba. Del caso de config.php, es el mejor si el archivo no es legible en todos excepto por el usuario del web server (eg "nobody").

Es probable en este caso que su base de datos sigue siendo MUY BIEN fijar su sitio que usted probablemente apenas necesitará substituir todos sus archivos por una copia fresca de la transferencia directa de Moodle.