Ver Mensaje Individual
  #1 (permalink)  
Antiguo 24/04/2012, 09:44
JCorfer
 
Fecha de Ingreso: julio-2010
Mensajes: 23
Antigüedad: 13 años, 9 meses
Puntos: 0
.:Seguridad en el servidor al generar un pdf:.

Hola a tod@s.

He tenido problemas con unos hackers que, al parece, introdujeron en el servidor donde tengo alojada la web una serie de archivos malware.

Sospecho que han podido averiguar cierta información privilegiada debido a un directorio con unos archivos php que subí al servidor. La función de uno de los achivos en concreto era generar un pdf. El usuario pincha en un enlace (enlace que contiene la dirección donde se encuentra el archivo .php que genera el pdf) de la web y este abre una nueva ventana ejecutando el archivo que se encarga de generar el pdf.

Ahora expongo mis sospechas de donde han podido recopilar datos o colarse:

- En el mismo archivo que se encarga de generar el pdf tengo declarados el usuario y contraseña de la base de datos para poder recopilar la información y generar el pdf

- En la barra del navegador, al generarse el archivo pdf, aparecía la ruta completa del archivo.

Entonces mi pregunta es, ¿pudieron acceder al servidor debido a los archivos php mencionando?, y de ser así, ¿cómo podría generar el archivo pdf de forma segura?

Muchas gracias.
Saludos!