Foros del Web » Administración de Sistemas » Seguridad y redes »

Evitar ataques a la página

Estas en el tema de Evitar ataques a la página en el foro de Seguridad y redes en Foros del Web. Hola: Tengo una página en PHP que tiene un par de herramientas peligrosas. Una de estas es la posibilidad de enviarle un artículo a un ...
  #1 (permalink)  
Antiguo 07/03/2005, 16:41
 
Fecha de Ingreso: marzo-2003
Mensajes: 34
Antigüedad: 21 años, 1 mes
Puntos: 0
Evitar ataques a la página

Hola:

Tengo una página en PHP que tiene un par de herramientas peligrosas. Una de estas es la posibilidad de enviarle un artículo a un amigo a través del correo electrónico. Como medida de seguridad "anti-hacking", no permito que se envíen más de tres mensajes de estos por sesión. ¿Es esta una medida de seguridad útil o es muy facil de violar por un robot? ¿Qué podría hacer para mejorar la seguridad en este caso?

Otra cosa peligrosa es que se pueden agregar registros a la base de datos llenando un formulario sin ningún límite o restricción. No se envía un correo electrónico, pero un robot podría llenar la base de datos con basura. ¿Qué podría hacer en este caso?

Les pregunto todo esto porque me encuentro con el servicio suspendido y, aunque el proveedor no me confirmó que sea esta la causa, tengo sospechas y siempre pienso que puede ocurrir.

Saludos y gracias,

Gastón.
  #2 (permalink)  
Antiguo 08/03/2005, 10:04
Avatar de chechun  
Fecha de Ingreso: diciembre-2001
Ubicación: Córdoba - Capital - Alber
Mensajes: 348
Antigüedad: 22 años, 4 meses
Puntos: 0
quiero saber lo mismo..!
  #3 (permalink)  
Antiguo 10/03/2005, 13:19
 
Fecha de Ingreso: marzo-2003
Mensajes: 34
Antigüedad: 21 años, 1 mes
Puntos: 0
Hola Chechun:

Parece que nadie nos responde , pero ya no importa tanto. Me han dado más información sobre el ataque que sufrí y no se debió a ninguna de estas cosas que pensé en principio. Fue algo más grave. Me hice conciente de la vulnerabilidad que tenía la página leyendo este artículos en portugués:

http://www.forosdelweb.com/showthrea...74#post1000374

Bueno, igualmente sería interesante que alguien nos diera algún idea sobre cómo proteger más nuestras páginas.

Saludos,

Gastón.
  #4 (permalink)  
Antiguo 10/03/2005, 13:31
Avatar de chechun  
Fecha de Ingreso: diciembre-2001
Ubicación: Córdoba - Capital - Alber
Mensajes: 348
Antigüedad: 22 años, 4 meses
Puntos: 0
amigo yo lo solucione con un scrpt que lo que hace es que tengas que ver unas imagenes que son aleatorias y tenes que lelnar el formulario con dichos numeros, no es 100% seguro, ya que hay forma de armar un scrpt para violar la seguridad, pero al menos lo hace un poco mas complicado

Saludos
  #5 (permalink)  
Antiguo 10/03/2005, 14:58
 
Fecha de Ingreso: marzo-2003
Mensajes: 34
Antigüedad: 21 años, 1 mes
Puntos: 0
Hola:

Gracias. He visto eso en muchas páginas, algunas muy importantes, como la de Google, que al menos hasta hace un tiempo lo usaba para el envío de URLs. Así que supongo que tendrá su efectividad. Pero no logro entender cómo se genera la imagen de un modo tal que no pueda identificarse y utilizarse para que un script llene automáticamente un formulario, a menos que sea como vos decís: sólo una complicación. En todo caso, también temo que esto pueda inhibir a mis navegantes. Si les ponés algo un poquito complicado a algunos, capaz que no se animan a llenar el formulario. Bueno, ya pensaré qué hacer. Espero que el hacker ahora no me tome de punto

Saludos,

Gastón.
  #6 (permalink)  
Antiguo 11/03/2005, 06:49
Avatar de chechun  
Fecha de Ingreso: diciembre-2001
Ubicación: Córdoba - Capital - Alber
Mensajes: 348
Antigüedad: 22 años, 4 meses
Puntos: 0
Amigo.... revisa esto:


http://www.forosdelweb.com/showpost....&postcount=123
  #7 (permalink)  
Antiguo 11/03/2005, 12:34
 
Fecha de Ingreso: marzo-2003
Mensajes: 34
Antigüedad: 21 años, 1 mes
Puntos: 0
Hola:

Gracias. ¡Qué bueno que no haya que crear las imágenes de cada letra y número!

Lo hice funcionar en mi servidor local. Al principio en el navegador me aparecía como que no podía encontrar la imagen y genera_img.php me daba error. Luego instalé el php_gd2.dll y esos problemas se resolvieron.

Después tuve problemas con las variables de sessión, pero esto se corrigió cambiando session_start() por session_register('mipass') y usando esto último en todos los archivos. Bueno, no sé por qué pero así funciona.

Creo que si le pongo un código nadie se va a asustar y va a ser suficientemente seguro.

Saludos

Gastón.
  #8 (permalink)  
Antiguo 14/03/2005, 06:32
Avatar de chechun  
Fecha de Ingreso: diciembre-2001
Ubicación: Córdoba - Capital - Alber
Mensajes: 348
Antigüedad: 22 años, 4 meses
Puntos: 0
;) perfecto...!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:20.