Sicurezza Oscommerce
Inviato: 10/05/2010, 9:17
Ciao a tutti,.
dato che continuo a vedere siti bucati,..e,..nei log del mio sito vedo script che cercano ancora falle di OSC volevo solo invitare tutti gli utilizzatori di controllare in questo post se le modifiche ai Vostri siti sono state effettuate:
http://forums.oscommerce.com/topic/3133 ... your-site/
qualcuno ha solo rinominato il files_manager dal lato admin ma non e' sicuro lasciarlo,..questo file ha un bug enorme,..quindi rimuovetelo dal server e utilizzate un'alternativa.
questo e' un'esempio di cosa cercano :
[Fri May 07 21:56:43 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpmyadmin
[Fri May 07 21:56:45 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/pma
[Fri May 07 21:56:46 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/admin
[Fri May 07 21:56:48 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/dbadmin
[Fri May 07 21:56:49 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/mysql
[Fri May 07 21:56:50 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/php-my-admin
[Fri May 07 21:56:52 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/myadmin
[Fri May 07 21:56:53 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/PHPMYADMIN
[Fri May 07 21:56:54 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpMyAdmin
[Fri May 07 21:56:55 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/config
[Fri May 07 21:56:57 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phppgadmin
[Fri May 07 21:56:58 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpmyadmin2
[Fri May 07 21:56:59 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpMyAdmin2
[Fri May 07 21:57:01 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/mail
[Fri May 07 21:57:02 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/webmail
io sto' monitorando un tentativo di script che tenta di attaccare il file general.php vi faro' sapere..
Se qualcuno ha alte informazioni al riguardo fatemi sapere.
Buone vendite!
dato che continuo a vedere siti bucati,..e,..nei log del mio sito vedo script che cercano ancora falle di OSC volevo solo invitare tutti gli utilizzatori di controllare in questo post se le modifiche ai Vostri siti sono state effettuate:
http://forums.oscommerce.com/topic/3133 ... your-site/
qualcuno ha solo rinominato il files_manager dal lato admin ma non e' sicuro lasciarlo,..questo file ha un bug enorme,..quindi rimuovetelo dal server e utilizzate un'alternativa.
questo e' un'esempio di cosa cercano :
[Fri May 07 21:56:43 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpmyadmin
[Fri May 07 21:56:45 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/pma
[Fri May 07 21:56:46 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/admin
[Fri May 07 21:56:48 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/dbadmin
[Fri May 07 21:56:49 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/mysql
[Fri May 07 21:56:50 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/php-my-admin
[Fri May 07 21:56:52 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/myadmin
[Fri May 07 21:56:53 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/PHPMYADMIN
[Fri May 07 21:56:54 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpMyAdmin
[Fri May 07 21:56:55 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/config
[Fri May 07 21:56:57 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phppgadmin
[Fri May 07 21:56:58 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpmyadmin2
[Fri May 07 21:56:59 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/phpMyAdmin2
[Fri May 07 21:57:01 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/mail
[Fri May 07 21:57:02 2010] [error] [client 79.125.116.101] File does not exist: S:/Apache/htdocs/webmail
io sto' monitorando un tentativo di script che tenta di attaccare il file general.php vi faro' sapere..
Se qualcuno ha alte informazioni al riguardo fatemi sapere.
Buone vendite!