Foros del Web » Programando para Internet » PHP »

Auditar seguridad PHP

Estas en el tema de Auditar seguridad PHP en el foro de PHP en Foros del Web. Hola a todos... Me metieron un banner como este en un sistema PHP. Y una leyenda que decía: "Don't hate us. Thanks us" (No nos ...
  #1 (permalink)  
Antiguo 10/07/2008, 11:50
Avatar de axe
axe
 
Fecha de Ingreso: marzo-2004
Ubicación: Capitán Bermúdez, Santa Fe, Argentina
Mensajes: 180
Antigüedad: 20 años
Puntos: 1
Auditar seguridad PHP

Hola a todos... Me metieron un banner como este en un sistema PHP.



Y una leyenda que decía: "Don't hate us. Thanks us" (No nos odies. Agradecenos)
Cosa que es muy cierta, ya que no hicieron daño alguno, pero sí lograron vulnerar el sistema, según el histórico entraron con clave de administrador

Seguramente ellos lo hacen por diversión, pero me hace replantearme la seguridad de los sistemas PHP que manejo.

Me preguntaba si hay algún auditor de códigos, que testee la seguridad de un sistema y nos diga si hay puertas traseras o fallos.

Alguien sabe?

Gracias.
__________________
Esteban | RomeroSitios.com
Diseño Web Rosario < conocenos!
  #2 (permalink)  
Antiguo 10/07/2008, 11:58
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: Auditar seguridad PHP

Hola axe,

Hay herramientas como el Web Vulnerability Scanner que escanea tu pagina web y te muestra posibles errores.

O puedes usar el RatProxy que recientemente libero Google, para auditar la seguridad de tu pagina web.

Saludos.
  #3 (permalink)  
Antiguo 10/07/2008, 15:11
Avatar de axe
axe
 
Fecha de Ingreso: marzo-2004
Ubicación: Capitán Bermúdez, Santa Fe, Argentina
Mensajes: 180
Antigüedad: 20 años
Puntos: 1
Respuesta: Auditar seguridad PHP

Muchas gracias GatorV.
Probaré RatProxy que además de ser gratis es de Google!

Lo he bajado, pero no tengo idea de como se instala... encontré esto:
http://anotherlab.rajapet.net/2008/0...xy-freely.html

Pero realmente no entiendo nada...
Gracias de nuevo.
__________________
Esteban | RomeroSitios.com
Diseño Web Rosario < conocenos!

Última edición por axe; 10/07/2008 a las 15:48
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:51.