Foros del Web » Programando para Internet » PHP »

Me Roban de Ancho de Banda con php

Estas en el tema de Me Roban de Ancho de Banda con php en el foro de PHP en Foros del Web. A ver si alguno ha tenido el mismo problema que yo y me puede ayudar: Dentro de mi sitio web tengo una pagina php que ...
  #1 (permalink)  
Antiguo 03/01/2008, 11:18
 
Fecha de Ingreso: enero-2008
Mensajes: 3
Antigüedad: 16 años, 4 meses
Puntos: 0
Me Roban de Ancho de Banda con php

A ver si alguno ha tenido el mismo problema que yo y me puede ayudar:

Dentro de mi sitio web tengo una pagina php que está siendo utilizada por algunos sitios rusos suplantando mis parametros por su url, tal y como podeir ver en la siguiente imagen, que es un fragmento del fichero .log de mi servidor:



No sé cúal será su intención al hacer esto, pero lo que si sé es que cada vez que se realiza un GET me está gastando ancho de banda.

Quisiera saber si existe algún modo de evitar esto y si alguien más ha sufrido esta situación.

Gracias y un saludo.
  #2 (permalink)  
Antiguo 03/01/2008, 12:48
Avatar de andruqui  
Fecha de Ingreso: agosto-2007
Mensajes: 269
Antigüedad: 16 años, 8 meses
Puntos: 2
Re: Me Roban de Ancho de Banda con php

Podrias controlar en tus scripts que las peticiones vengan de tu servidor no ?
En caso contrario die()

Cuando lo hacen con las imagenes se llama hotlink y lo podes filtrar con un .htaccess

Saludos
Andres
  #3 (permalink)  
Antiguo 03/01/2008, 14:54
 
Fecha de Ingreso: enero-2008
Mensajes: 3
Antigüedad: 16 años, 4 meses
Puntos: 0
Re: Me Roban de Ancho de Banda con php

¿A qué te refieres con controlar que las peticiones vengan de mi servidor?
  #4 (permalink)  
Antiguo 04/01/2008, 02:59
 
Fecha de Ingreso: junio-2004
Mensajes: 621
Antigüedad: 19 años, 11 meses
Puntos: 25
Re: Me Roban de Ancho de Banda con php

me imagino que a comprobar que el referer de ese archivo es de tu dominio o está en una lista de archivos permitidos.

Esto es especialmente importante cuando usamos el método mail() y recogemos los pa´rametros del correo a enviar desde una página anterior. Es bueno comprobar que la página que ha llamado a la que envía el correo está en nuestro dominio.

Porque de lo contrario pueden usar nuestra aplicación web para hacer spam, y toda la culpa recaerá sobre nosotros. ¡Cuidadín! Así que con los scripts un poco críticos, lo que hago es comprobar quien los ha llamado y ver si están en una lista de archivos permitidos.

Espero haberte ayudado.

Un saludo,
eContento
__________________
eContento
- Mis artículos y tutoriales
- Mis jsfiddles
  #5 (permalink)  
Antiguo 04/01/2008, 10:54
 
Fecha de Ingreso: enero-2008
Mensajes: 3
Antigüedad: 16 años, 4 meses
Puntos: 0
Re: Me Roban de Ancho de Banda con php

Muchas gracias a todos por la ayuda, los temas de seguridad son muy importantes.

Feliz año nuevo para todos!!!
  #6 (permalink)  
Antiguo 04/01/2008, 19:44
(Desactivado)
 
Fecha de Ingreso: diciembre-2006
Mensajes: 225
Antigüedad: 17 años, 5 meses
Puntos: 1
Re: Me Roban de Ancho de Banda con php

si coloca el hotliking para paginas o ficheros q esten dentro de tu server por esas querys me dan un mal presentimiento podrian estar haciendo ataques ddos o intento de hack ya q esas url son como de porno
  #7 (permalink)  
Antiguo 04/01/2008, 21:07
Avatar de vevni  
Fecha de Ingreso: julio-2005
Ubicación: cancun mexico
Mensajes: 598
Antigüedad: 18 años, 9 meses
Puntos: 3
Re: Me Roban de Ancho de Banda con php

ojojojj no ves que quieren hackear tu pagina..
veo que el fichero es localizador.php
que hace ese archivo??

puedes banear por dominios,
por direcciones de ip
como dicen arriba..... puedes controlar las referencias..
quizas ese fichero localizador.php solo es accedido por un form al pulsar el submut...


entonces puedes hacer algo como $_SERVER["REQUEST_METOD"]=="POST"

lo pones dentro de un if, y si el metodo es post, dejalo pasar, de lo contrario redireccionalo al inicio..
claro es una suposicion, pero hay muchas formas, asi como lo comentaron aya arriba!
__________________
Código PHP:
echo"hola mundo ver 1221332143.02";
echo
"cuantos usuarios habran impreso hola mundo en el mundo.!???"
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:25.