Ver Mensaje Individual
  #2 (permalink)  
Antiguo 12/04/2012, 12:10
Avatar de Datacenter1
Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: Mi dominio fue utilizado para pishing

Para comenzar porque colocas 777 en un directorio de uploads? es EXTREMANDAMENTE inseguro, permites que atacantes no solo suban código sino que ademas lo ejecuten

La mayoría de estos ataques son una combinación de permisos inseguros y software vulnerable, si es un CMS asegurate de que los plugins y la aplicaciones esten actualizados y las carpetas con permisos 755 y los archivos con 644, los archivos de configuración (los que contienen passwords, etc) en 600