Foros del Web » Estrategias Digitales y Negocios Online » SEO »

Nuestras webs son vulnerables gracias a google

Estas en el tema de Nuestras webs son vulnerables gracias a google en el foro de SEO en Foros del Web. sisi. El secreto esta en nuestros dedos y en nuestra imaginacion Google: Utilizar siempre las Propiedades Avanzadas Usar comunmente las frases entre comillas ( " ...
  #1 (permalink)  
Antiguo 07/05/2004, 16:52
Avatar de tranceup  
Fecha de Ingreso: abril-2004
Ubicación: Buenos AIres
Mensajes: 290
Antigüedad: 20 años
Puntos: 0
Busqueda Nuestras webs son vulnerables gracias a google

sisi.
El secreto esta en nuestros dedos y en nuestra imaginacion

Google: Utilizar siempre las Propiedades Avanzadas

Usar comunmente las frases entre comillas ( " " ) como "index of" , "parent directory"

Ej: Google: "index of"+/mp3
etc etc..

Tambien otras es intitle:"index of" intitle:mp3 que busca mucho mas especifico.. sacando bastante basura

[ Nota: viendo la cantidad de search que se hacen asi... algunos sitios de pornografia.. utilizan estos metodos para generar mas visitas aunque no veas un lista de archivos en verdad... ]

Bueno los que comunmente se utilizan para buscar vulnerabilidades
"Index of /admin"
"Index of /password"
"index of /logs"
"Index of /mail"
"Index of /" +passwd
"Index of /" password.txt
index of ftp +.mdb

- allinurl:/cgi-bin/ +mailto

inurl:"wwwroot/.*"
inurl:"cgi-bin/log"
inurl:"cgi-bin/passwd.txt"
inurl:"cgi/bin/*.log"
inurl:"passwd.txt"
inurl:"auth_user_file.txt"
inurl:"_private"
inurl:"user.txt"
inurl:"members.txt"
inurl:"cgi/bin/*.txt"
inurl:"shop.mdb"
inurl:~htpasswd/ -inurl:html -inurl:shtml -inurl:htm -tutorial
inurl:~htaccess/ -inurl:html -inurl:shtml -inurl:htm -tutorial
etc, etc...

Para buscar mas especificamente:
Code:
intitle:"index of" site:gov -filetype:html -filetype:htm name size
intitle:"index of" site:yahoo.com -filetype:html -filetype:htm name size

File search:

intitle:"index of" intitle:porn -filetype:html -filetype:htm name size
intitle:"index of" intitle:mp3 -filetype:html -filetype:htm name size
intitle:"index of" intitle:movies -filetype:html -filetype:htm name size

Tambien se puede buscar por nombre del archivo, no olviden que Google es bastante avanzado ya que busca por el nombre especifico tambien

intitle:"index of" .avi -filetype:html -filetype:htm name size
intitle:"index of" chris.jpg -filetype:html -filetype:htm name size
intitle:"index of" quake3 -filetype:html -filetype:htm name size
__________________
Diseño y desarrollo Web - Templates Wordpress - Posicionamiento SEO -
Programaciones en PHP, AJAX, MYSQL a medida -
Tranceup http://www.tranceup.net
  #2 (permalink)  
Antiguo 08/05/2004, 09:26
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Hola,
Cita:
Nuestras webs son vulnerables gracias a google
No, las webs son vulnerables por webmasters y administradores que no se preocupan de la seguridad. Google solo indexa a lo que tiene acceso. Si el webmaster de alguna forma deja que se pueda acceder a esos ficheros, la culpa no es de google.

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.
  #3 (permalink)  
Antiguo 08/05/2004, 14:14
Avatar de tranceup  
Fecha de Ingreso: abril-2004
Ubicación: Buenos AIres
Mensajes: 290
Antigüedad: 20 años
Puntos: 0
Tenes razon

Si tenes razon pero por apurado me exprese mal.

__________________
Diseño y desarrollo Web - Templates Wordpress - Posicionamiento SEO -
Programaciones en PHP, AJAX, MYSQL a medida -
Tranceup http://www.tranceup.net
  #4 (permalink)  
Antiguo 08/05/2004, 14:19
Avatar de PatomaS
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: En alguna otra parte
Mensajes: 4.656
Antigüedad: 20 años, 1 mes
Puntos: 63
Je je je

Si a eso le agregamos que hay un montónde bases de datos de access (y seguramente de otor formatos tambien) con información relativa a passwords y usurios disponibles con las búsquedas adecuadas...

Toda una bicoca para quien quiera aprovecharse...

Definitivamente hay que ser más cuidadoso...

Felicidad
__________________
¡ hey, hou, hou, hey !
  #5 (permalink)  
Antiguo 09/05/2004, 02:10
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Buenos Aires
Mensajes: 699
Antigüedad: 21 años, 9 meses
Puntos: 1
entonces.....?

disculpen la ignorancia, pero que se podria hacer (del lado del webmaster) para hacer mas seguro un sitio?

Salu2 y gracias.
__________________
No hay firma...
  #6 (permalink)  
Antiguo 09/05/2004, 04:00
Avatar de PatomaS
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: En alguna otra parte
Mensajes: 4.656
Antigüedad: 20 años, 1 mes
Puntos: 63
Hola

No colocar información delicada o sensible en lugares públicos del servidor.

Eso basicamente.

Felicidad
__________________
¡ hey, hou, hou, hey !
  #7 (permalink)  
Antiguo 09/05/2004, 21:39
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Buenos Aires
Mensajes: 699
Antigüedad: 21 años, 9 meses
Puntos: 1
gracias..........
__________________
No hay firma...
  #8 (permalink)  
Antiguo 11/05/2004, 01:25
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 3 meses
Puntos: 17
Otra cosa, Google sólo indexa contenidos que son accesibles desde páginas que tiene indexadas. Si tu tienes un fichero de passwords en un lugar público de tu servidor web, PERO NO LO ENLAZAS desde ningún sitio. Google no lo encontrará.
__________________
M a l d i t o F r i k i
  #9 (permalink)  
Antiguo 11/05/2004, 01:47
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Siempre y cuando no pase que debido a un fallo aparezca un link a la carpeta (dominio.com/inc/) y tenga configurado indice automatico y ese directorio no tenga indice

De todas formas, hay muchos malos habitos que se han cogido por copiar al pie de la letra tutoriales que se centraban en otra cosa que no era la seguridad, o que suponian que uno tenia control sobre configurar el servidor web para que los ficheros .inc no seria accesibles via web.

Internet se ha vuelto un mundo muy peligroso, lejos del concepto "hippie" original. Ahora la gente quiere hacer virus, hackear webs y hostings, ... y les parece gracioso.

Y como hay mucho aficionado haciendo webs y hosting, estos problemas de seguridad salen a la luz.

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.
  #10 (permalink)  
Antiguo 11/05/2004, 08:42
 
Fecha de Ingreso: marzo-2003
Ubicación: Marketing Digital Básico
Mensajes: 459
Antigüedad: 21 años, 1 mes
Puntos: 0
Les cuento sólo un caso de una empresa, que puso en su intranet un buscador y el buscador como google no decide que muestra.

Asi, esta buena gente en su buscador tenía los balances económicos, las cuotas pagadas en negro, hasta cartas de amor!!!

No, no. Google no es criminal.
__________________
Rodos
http://www.micropaginas.com.ar/
Marketing Digital Básico - CATALOGOS ON LINE
http://www.micropaginas.com.ar/
  #11 (permalink)  
Antiguo 13/05/2004, 02:52
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 3 meses
Puntos: 17
Hay que vigilar lo que se publica en internet
__________________
M a l d i t o F r i k i
  #12 (permalink)  
Antiguo 13/05/2004, 08:06
 
Fecha de Ingreso: enero-2002
Mensajes: 1.438
Antigüedad: 22 años, 3 meses
Puntos: 0
siempre pudes utilizar el robot.txt para limitar acceso de los robots
  #13 (permalink)  
Antiguo 13/05/2004, 10:24
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 3 meses
Puntos: 17
Cita:
Mensaje Original por rrufo
siempre pudes utilizar el robot.txt para limitar acceso de los robots
Eso es algo que NUNCA debe hacerse.

Si hay algún archivo que no quieres que la gente vea, no lo pongas en el robots.txt, porque cualquiera puede bajarse tu robots.txt y ver que es lo que quieres ocultar.
__________________
M a l d i t o F r i k i
  #14 (permalink)  
Antiguo 13/05/2004, 10:34
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
El robots.txt por si solo no es suficiente. Utilizalo solo para lo que quieras que no sea indexado por buscadores, pero que no te importa que vea la gente normal (directorio de imagenes, por ejemplo). O para paginas que sea necesario estar autentificado, ¿para que molestar a los bots para que intenten acceder a una pagina que no pueden?

Pero el robots.txt no es ninguna proteccion. Poner en el robots.txt una indicacion al directorio "base_datos" no va a impedir que un ser maligno entre en ese directorio. Hay que proteger los contenidos de los directorios. Y luego si es necesario le indicas a los buscadores que no intente indexar esos contenidos.

Como dice Cain, a veces es darle pistas al enemigo. Otras se usan como señuelos (poner en el robots.txt un directorio con un nombre "suculento" y vigilar que IPs/useragents intentan accederlo; seguro que son los "malos").

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.
  #15 (permalink)  
Antiguo 13/05/2004, 10:52
 
Fecha de Ingreso: enero-2002
Mensajes: 1.438
Antigüedad: 22 años, 3 meses
Puntos: 0
CAIN yo me referia a directorios, claro esta que o a los archivos.

Algo muy peligroso, son los sistemas de estadisticas, si google los referencia, puede apuntar a paginas privadas.

Un Supuesto practico con el awstats:
Tienes una pagina de estadisticas, donde aparece un links a todas las paginas publicas y privadas.

si haces publicas las estadisticas o estas son accesibles desde el exterior estas mostrando todas las puestas.

pero voy mas lejos aún, en el awstast tiene un link de paginas de origen, si pulsas sobre este link, crearas en el otro servidor una entrada que delatara tu pagina de origen, la de tus estadisticas, si no proteges el acceso desde el exterior, es una puerta a tu intimidad.


q mal q me explico.
  #16 (permalink)  
Antiguo 16/05/2004, 02:26
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 3 meses
Puntos: 17
Lo que yo haría:

Usar bases de datos fuera del scope web (no accesibles via HTTP).
Usar protecciones en lenguajes del lado del servidor (NUNCA javascript).
Proteger los directorios privados con .htaccess o similar.
__________________
M a l d i t o F r i k i
  #17 (permalink)  
Antiguo 26/05/2004, 20:25
astalavista
Invitado
 
Mensajes: n/a
Puntos:
Re: Tenes razon

Cita:
Mensaje Original por tranceup
Si tenes razon pero por apurado me exprese mal.


Para mi tenes algo de razon, porque Google tampoco debe dar tanta informacion de una pagina. que a una persona sin intension de daño no lo va a usar, pero otra que si lo va a utilizar
  #18 (permalink)  
Antiguo 30/05/2004, 04:07
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 3 meses
Puntos: 17
Es muy cómodo darle la culpa a los demás (en este caso Google). Pero lo realmente interesante es corregir nuestros errores (en este caso los webmasters) y aprender de ellos.

Hay que aprender que lo que se publica en Internet pasa a ser público, a menos que se tomen las precauciones indicadas.
__________________
M a l d i t o F r i k i
  #19 (permalink)  
Antiguo 30/05/2004, 08:27
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Google no da mas informacion de la que el webmaster y el administrador de la web le dejan coger. Google no indexa a lo que no tiene acceso. Y si google tiene acceso, es que cualquiera tiene acceso. No es google el que le da acceso.

Si pones tu direccion de email en los mensajes de un foro, y luego recibes SPAM, ¿es culpa del foro?

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.
  #20 (permalink)  
Antiguo 05/06/2004, 10:10
Avatar de Twity  
Fecha de Ingreso: agosto-2002
Mensajes: 86
Antigüedad: 21 años, 8 meses
Puntos: 0
Esactamente Josemi, creo lo mismo que vos.

Ademas:
¿si damos a Google acceso a nuestras paginas privadas, eso implica mejor posicionamiento?

Otra pregunta:

¿Alcanza con solamente no colocar un vinculo en html a esa pagina privada que no quiero que se indexe?
En otras palabras: ¿como hago para que google no indexe cierta pagina?

Salu2
__________________
www.laolaweb.com.ar
http://www.laolaweb.com.ar/marca_laola.gif
Gestión para la comercialización en la web
  #21 (permalink)  
Antiguo 05/06/2004, 11:58
Avatar de bex
bex
Colaborador
 
Fecha de Ingreso: julio-2003
Ubicación: Buenos Aires
Mensajes: 2.484
Antigüedad: 20 años, 9 meses
Puntos: 34
Con el robots.txt puedes evitar que indexen ciertas páginas. Acá hay un poco de información:
http://www.forosdelweb.com/f64/hola-gente-206867/

Salu2
  #22 (permalink)  
Antiguo 05/06/2004, 14:01
Avatar de Twity  
Fecha de Ingreso: agosto-2002
Mensajes: 86
Antigüedad: 21 años, 8 meses
Puntos: 0
Si Bex, pero se dice que con el robots.txt tambien estas dando a un lammer información de cuales son tus archivos protegidos. no?

Salu2
__________________
www.laolaweb.com.ar
http://www.laolaweb.com.ar/marca_laola.gif
Gestión para la comercialización en la web
  #23 (permalink)  
Antiguo 05/06/2004, 16:12
Avatar de philipppe  
Fecha de Ingreso: marzo-2002
Ubicación: Uruguay
Mensajes: 706
Antigüedad: 22 años, 1 mes
Puntos: 0
Cita:
Iniciado por Twity
Si Bex, pero se dice que con el robots.txt tambien estas dando a un lammer información de cuales son tus archivos protegidos. no?

Salu2
el robots.txt es para evitar que los archivos sean indexados, no para que no se accedan a ellos
__________________
Plugin de AdSense para Wordpress: http://adsensei.org
  #24 (permalink)  
Antiguo 06/06/2004, 02:29
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 3 meses
Puntos: 17
Hay mil formas seguras para proteger archivos, pero todas son del lado del servidor.

Puedes proteger archivos directamente desde el servidor web (Apache, IIS, Netscape...) o mediante código (PHP, ASP, JSP...).
__________________
M a l d i t o F r i k i
  #25 (permalink)  
Antiguo 06/06/2004, 12:44
Avatar de bex
bex
Colaborador
 
Fecha de Ingreso: julio-2003
Ubicación: Buenos Aires
Mensajes: 2.484
Antigüedad: 20 años, 9 meses
Puntos: 34
Cita:
Iniciado por Twity
Si Bex, pero se dice que con el robots.txt tambien estas dando a un lammer información de cuales son tus archivos protegidos. no?

Salu2
Si Twity, si alguien entrara a tu robots.txt sabría cuáles son los archivos que quieres que nadie vea. Pero como bien dice Cain puedes proteger el archivo.
Salu2

Última edición por bex; 06/06/2004 a las 12:45
  #26 (permalink)  
Antiguo 09/06/2004, 23:00
Avatar de tranceup  
Fecha de Ingreso: abril-2004
Ubicación: Buenos AIres
Mensajes: 290
Antigüedad: 20 años
Puntos: 0
Chicos miren la opcion que yo uso y es la mas sencilla es poner contraseña a los directorios que no quiero que vean. La mayoria de los hosting pagos te dan esa herramienta.

No les parece por mas que accedan a la url no van a poder ver el contenido sin el pass.

__________________
Diseño y desarrollo Web - Templates Wordpress - Posicionamiento SEO -
Programaciones en PHP, AJAX, MYSQL a medida -
Tranceup http://www.tranceup.net
  #27 (permalink)  
Antiguo 16/07/2004, 05:36
 
Fecha de Ingreso: enero-2002
Mensajes: 1.438
Antigüedad: 22 años, 3 meses
Puntos: 0
Cita:
Iniciado por Cain
Eso es algo que NUNCA debe hacerse.

Si hay algún archivo que no quieres que la gente vea, no lo pongas en el robots.txt, porque cualquiera puede bajarse tu robots.txt y ver que es lo que quieres ocultar.
http://www.whitehouse.gov/robots.txt
  #28 (permalink)  
Antiguo 16/07/2004, 13:42
Avatar de tranceup  
Fecha de Ingreso: abril-2004
Ubicación: Buenos AIres
Mensajes: 290
Antigüedad: 20 años
Puntos: 0
Si es claro que no es aconsejable el uso de robots.txt para que google no indexe paginas que no queres que vean pero por ejemplo puede servir para que google no indexe paginas cn contenido duplicado y te penalizen por eso que opinan?

La mejor forma de denegar accsos a pagina que tienen contenido privado es con .hatacces
__________________
Diseño y desarrollo Web - Templates Wordpress - Posicionamiento SEO -
Programaciones en PHP, AJAX, MYSQL a medida -
Tranceup http://www.tranceup.net
  #29 (permalink)  
Antiguo 25/07/2004, 11:51
Avatar de Aisengard  
Fecha de Ingreso: marzo-2003
Ubicación: en el ojo de la tormenta
Mensajes: 3.566
Antigüedad: 21 años, 1 mes
Puntos: 0
Cita:
Iniciado por josemi
Hola,
No, las webs son vulnerables por webmasters y administradores que no se preocupan de la seguridad. Google solo indexa a lo que tiene acceso. Si el webmaster de alguna forma deja que se pueda acceder a esos ficheros, la culpa no es de google.

Saludos.
o a veces por terceros, como fue el caso de karloz que un dia vino a llorar porque le hackeraon su webada y los "nuevos dueños" la dejaron mas insegura que cualquier persona desde google podia obtener datos claves...
__________________
Lo que puedes hacer, o has soñado que podrías hacer, debes comenzarlo. La osadía lleva en sí, genio, poder y magia". :aplauso: (J.W. von Goethe)


  #30 (permalink)  
Antiguo 28/07/2004, 01:33
 
Fecha de Ingreso: enero-2002
Mensajes: 1.438
Antigüedad: 22 años, 3 meses
Puntos: 0
curioso, ahora resulta que google es bulnerable a nuestros ordenadores.

Pobrecito google con lo bien q me CAE

LEASE CAE COMO SHUTDOWN
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 05:50.