Logo AdamantioAdamantio.netlogotoplogoright
logobottom
 Registrati
 Forum
Ricerche Downloads Profilo Utente Argomenti
    
Sommario
Utenti e Visitatori

Server Date/Time
Date: 19 May 2012
Time: 12:16:51
GMT: +0200

 Hits:
Today: 283
Overall: 9424744

Iscritti:
Ultimo: Exart
Iscritti oggi: 0
Iscritti ieri: 0
Complessivi: 463

Persone Online:
Visitatori: 11
Iscritti: 0
Totale: 11
Effemeridi
In questo giorno...
1914
Nasce il biologo molecolare austriaco Max Perutz.
Cerca sul sito


  Web: Ancora sul worm Santy.a

fix sicurezza patchScritto da tombo :
Sembrerebbe che il worm Santy colpisca qualsiasi sito che contenga script PHP che accettano parametri...e si propaghi anche attraverso...

Ancora aggiornamenti sul simpatico worm natalizio...
Secondo un analisi condotta dal sito castlecops.com sembrerebbe che il worm Santy.a si propaghi ora anche attraverso Yahoo oltre che Google. Il virus ricerca qualsiasi script PHP che accetti argomenti passati con il metodo HTTP GET. Questo worm prova tutti gli argomenti nei tuoi script PHP per lanciare comandi shell che accedono ad un particolare sito web per scaricare alcuni files di testo in /tmp, quindi esegue gli scripts usando Perl...
Su castlecops.com viene descritta una tecnica per arginare l'infezione utilizzando il mod_security che Apache mette a disposizione dei sysadmins.

Su raven phpscripts oggi è apparso un articolo che indirizza ad un tread di discussione che descrive il metodo di fermare il worm con il mod_rewrite ed il file .htaccess

In sisntesi occorrono almeno le seguneti regole (thanks Raven and VinDSL) poste all'interno del file .htaccess nella root di phpnuke o del sito web in php che utilizzate:

#Check for Santy Worms and redirect them to a phantom site
#Variant-1
RewriteCond %{HTTP_USER_AGENT} ^LWP                     [NC,OR]
#Variant-2
RewriteCond %{REQUEST_URI} ^visualcoders                [NC,OR]
#Variant-3
RewriteCond %{QUERY_STRING} rush=([^&]+)                [NC,OR]
#Variant-4
RewriteCond %{QUERY_STRING} ^(.*)wget(.*)               [NC]
RewriteRule ^.*$ SOME-OTHER-PAGE.php   [L]


Nota: Interessanti le soluzioni proposte per proteccere i siti dalla minaccia mediante il mod_security o il mod_rewrite

 
Links Correlati
· Inoltre fix sicurezza patch
· News by root


Articolo più letto relativo a fix sicurezza patch:
Nuovo exploit phpnuke!!

Article Rating
Average Score: 4
Voti: 1


Please take a second and vote for this article:

Excellent
Very Good
Good
Regular
Bad

Opzioni
Associated Topics

Bachi ed erroriPHPPhp Nuke & Addonsphpbb2 forum

"Ancora sul worm Santy.a" | Login/Crea Account | 0 commenti
I commenti sono di proprietà dell'inserzionista. Noi non siamo responsabili per il loro contenuto.

Commenti NON Abilitati per gli Anonimi, registrati



All logos and trademarks in this site are property of their respective owner.
The comments are property of their posters, all the rest 2002 by me.
You can syndicate our news using the file backend.php [RSS] [Valid RSS].

PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.10 Secondi

Theme Design by: Lorkan Themes